Patch Day: luglio 2012

Patch Day

Per il mese di luglio del 2012 Microsoft ha rilasciato 9 bollettini di sicurezza.

  • Bollettino MS12-043: una vulnerabilità in “XML Core Services” potrebbe consentire l’esecuzione di codice maligno da remoto. Tutte le versioni di Windows risultano affette da questa vulnerabilità;
  • bollettino MS12-044: pacchetto cumulativo di aggiornamenti di Internet Explorer;
  • bollettino MS12-045: risolve una vulnerabilità insita in “Micorosft Data Access Components” la quale potrebbe consentire l’esecuzione di codice dannoso in modalità remoto. Solo le versioni di Windows Server 2008 con installazione Server Core non risultano affette da questa problematica;
  • bollettino MS12-046: la patch sana una vulnerabilità insita in “Visual Basic for Applications” la quale potrebbe consentire l’esecuzione di codice maligno da remoto. Varie versioni di Microsoft Office risultano affette da questa vulnerabilità;
  • bollettino MS12-047: alcune vulnerabilità insite in “Windows Kernel-Mode Driver” potrebbe consentire l’elevazione di privilegi. Tutte le versioni di Windows risultano affette da questa problematica;
  • bollettino MS12-048: una vulnerabilità nella shell di Windows potrebbe consentire l’esecuzione di codice in modalità remota. Tutte le versioni di Windows risultano affette da questa problematica;
  • bollettino MS12-049: sana una vulnerabilità insita in TLS la quale potrebbe consentire l’intercettazione di informazioni personali. Tutte le versioni di Windows sono affette da questa problematica;
  • bollettino MS12-050: risolve alcune vulnerabilità insite in “SharePoint” la quale potrebbe consentire l’acquisizione di privilegi più elevati. Varie versioni di SharePoint, SharePoint Workspace e Groove risultano affette da queste problematiche;
  • bollettino MS12-051: una vulnerabilità in “Microsoft Office for Mac” potrebbe consentire l’elevazione di privilegi. Microsoft Office for Mac 201 risulta affetto da questa vulnerabilità.

E come di consueto nuovo aggiornamento per lo “strumento di rimozione malware” che giunge così alla versione 4.10