Patch Day: Ottobre 2011

Patch Day

Mi scuso per il ritardo nel postare il consueto articolo sul patch day ma per causa di forza maggiore non ho potuto prima.

Per il mese di ottobre Microsoft ha rilasciato 8 bollettini di sicurezza.

  • Bollettino MS11-075: risolve una vulnerabilità in Microsoft Active Accessibility la quale potrebbe consentire l’esecuzione di codice maligno da remoto. Tutte le versioni di windows sono affette da questa vulnerabilità;
  • Bollettino MS11-076: corregge una vulnerabilità insita in Windows Media Center che potrebbe consentire l’esecuzione di codice da remoto. Tutte le versioni tranne Windows XP, Server 2003, Server 2008 e Server 2008 R2 risultano affetti da questa problematica;
  • Bollettino MS11-077: risolve varie vulnerabilità in Windows Kernel-Mode Drivers, le quali potrebbero consentire l’esecuzione di codice dannoso da remoto. Tutte le versioni di Windows risultano affette da questa problematica;
  • Bollettino MS11-078: un vulnerabilità in .NET Framework e Microsoft Silverlight potrebbe consentire l’esecuzione di codice maligno da remoto. Tutte le versioni di Windows con varie versioni di .NET Framework e Silverlight risultano affette da questa problematica. Risulta immune invece .NET Framework 3.5 SP1;
  • Bollettino MS11-079: corregge alcune vulnerabilità in Microsoft Access Gateway Forefront Unified, le quali potrebbero consentire l’esecuzione di codice maligno da remoto. Tutte le versioni di Microsoft Forefront Unified Access Gateway risultano affette da questa vulnerabilità;
  • Bollettino MS11-080: sana una vulnerabilità insita in Ancillary Function Driver potrebbe consentire l’elevazione dei privilegi. Windows XP SP3, x64 SP2, Server 2003 SP2, Server 2003 x64 SP2, Server 2003 SP2 Itanium-based risultano affetti da questa problematica;
  • Bollettino MS11-081: pacchetto cumulativo di aggiornamenti per Internet Explorer 6, 7, 8 e 9;
  • Bollettino MS011-082: alcune vulnerabilità all’interno dell’Host Integration Server potrebbero consentire attacchi DoS (Denial of Service). Microsoft Host Integration Server 2004 SP1, 2006 SP1, 2009 e 2010.

E come di consueto Microsoft ha rilasciato un aggiornamento per lo Strumento di rimozione Malware di Windows che giunge alla versione 4.1