Patch Day: Febbraio 2012

Patch Day
Secondo appuntamento dell’anno col Patch Day di Microsoft. Per il mese di febbraio 2012 sono stati rilasciati 8 bollettini di sicurezza.

  • Bollettino MS2-008: corregge alcune vulnerabilità all’interno del kernel di Windows le quali potrebbero consentire l’esecuzione di codice maligno da remoto. Tutte le versioni di Windows risultano affette da questa problematica;
  • Bollettino MS12-009: alcune vulnerabilità insite nel “Ancillary Function Driver” potrebbe consentire l’acquisizione di privilegi più elevati. Tutte le versioni di Windows tranne Windows XP SP3, Vista SP2, Server 2008 32-bit SP2, Windows 7 32-bit e Windows 7 32-bit SP1;
  • Bollettino MS12-010: pacchetto cumulativo di aggiornamenti per Internet Explorer. Destinate a tutte le versioni di Internet Explorer;
  • Bollettino MS2-011: risolve alcune vulnerabilità in Microsoft SharedPoint le quali potrebbero consentire l’elevazione di privilegi. Microsoft SharePoint Server 2010, 2010 SP1 (versione sia Server che Foundation);
  • Bollettino MS12-012: una vulnerabilità nel pannello di controllo colori potrebbe consentire l’esecuzione di codice maligno da remoto. Windows Server 2008 risulta affetto da questa problematica;
  • Bollettino MS12-013: una vulnerabilità insita nelle librerie C di Run-Time la quale potrebbe consentire l’esecuzione di codice maligno da remoto. Tutte le versioni di Windows tranne Windows XP SP3, XP Pro x64 SP2 e Server 2003 SP2, x64 SP2 compresa la versione basata su Itanium;
  • Bollettino MS12-014: una vulnerabilità nel Indeo codec potrebbe consentire l’esecuzione di codice nocivo da remoto. Windows XP Service Pack 3 risulta affetto da questa problematica;
  • Bollettino MS12-015: sana alcune vulnerabilità in Microsoft Visio 2010 Viewer le quali potrebbero consentire l’esecuzione di codice maligno da remoto. Microsoft Visio Viewer 2010 32/64bit e Visio Viewer SP1 32/64bit;
  • Bollettino MS12-016: risolve alcune vulnerabilità all’interno del .NET Framework e in Silverlight le quali potrebbero consentire l’esecuzione di codice maligno da remoto. Microsoft .NET Framework 1.1 SP1 e 3.5 SP1, Microsoft Silverlight 5.

E come di consueto microsoft ha rilasciato un nuovo aggiornamento dello “strumento di rimozione malware di windows” che giunge alla versione 4.5.