PATCH-DAY - AGOSTO 2011 - parte 2MS11-065 (KB2570222): questo aggiornamento per la protezione risolve una vulnerabilità nel Remote Desktop Protocol che è stata divulgata privatamente. La vulnerabilità può consentire un attacco di tipo Denial of Service se un sistema interessato riceve una sequenza di pacchetti RDP appositamente predisposti. Microsoft ha ricevuto anche delle segnalazioni relative a un numero limitato di attacchi che tentano di sfruttare questa vulnerabilità. Per impostazione predefinita, il protocollo RDP (Remote Desktop Protocol) è disabilitato in tutti i sistemi operativi Windows. L'aggiornamento per la protezione risolve la vulnerabilità modificando il modo in cui Remote Desktop Protocol elabora i pacchetti nella memoria -
importanteDownload:
Questo bollettino non sostituisce alcun bollettino precedente.
MS11-066 (KB2567943): questo aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente in Chart Controls ASP.NET. La vulnerabilità può consentire l'intercettazione di informazioni personali se un utente malintenzionato invia una richiesta GET appositamente predisposta a un server interessato che ospita Chart Controls. Si noti che questa vulnerabilità non consente di eseguire codice o acquisire direttamente i diritti utente più elevati, ma può essere utilizzata per ottenere informazioni utili da utilizzare per compromettere ulteriormente il sistema interessato. Solo le applicazioni Web che utilizzano Microsoft Chart Controls sono interessate da questo problema. Le installazioni predefinite di .NET Framework non sono interessate. L'aggiornamento per la protezione risolve la vulnerabilità correggendo il modo in cui Chart Controls verifica le funzioni all'interno di URI appositamente predisposti -
importanteDownload:
Questo bollettino non sostituisce alcun bollettino precedente.
MS11-067 (KB2578230): questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft Report Viewer che è stata segnalata privatamente. Questa vulnerabilità può consentire l'intercettazione di informazioni personali durante la visualizzazione di una pagina Web appositamente predisposta. Tuttavia, non è in alcun modo possibile per un utente malintenzionato obbligare gli utenti a visitare il sito Web. Al contrario, l'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o in Instant Messenger che le indirizzi al sito. L'aggiornamento per la protezione risolve la vulnerabilità correggendo il modo in cui il controllo di Microsoft Report Viewer convalida i parametri all'interno di un'origine dati -
importanteDownload:
Questo bollettino sostituisce il bollettino
MS09-062 (KB957488), pubblicato nell'ottobre 2009, relativamente agli aggiornamenti specifici per i due prodotti (rispettivamente KB971023 e KB971117).
MS11-068 (KB2556532): questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft Windows che è stata segnalata privatamente. La vulnerabilità può consentire un attacco di tipo Denial of Service se un utente visita una condivisione di rete (o visita un sito Web che punta a una condivisione di rete) contenente un file appositamente predisposto. Tuttavia, in nessuno di questi casi un utente malintenzionato può obbligare gli utenti a visitare questo tipo di siti Web o di condivisioni di rete. Un utente malintenzionato deve invece convincere un utente ad eseguire un'azione di questo tipo, in genere inducendolo a fare clic su un collegamento in un messaggio di posta elettronica o in Instant Messenger. L'aggiornamento per la protezione risolve la vulnerabilità correggendo il modo in cui il kernel di Windows analizza le informazioni dei metadati nei file -
moderatoDownload:
Questo bollettino sostituisce il bollettino
MS10-047 (KB981852), pubblicato nell'agosto 2010.
MS11-069 (KB2567951): questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft .NET Framework che è stata segnalata privatamente. La vulnerabilità può consentire l'intercettazione di informazioni personali se un utente visualizza una pagina Web appositamente predisposta utilizzando un browser Web che può eseguire delle applicazioni browser XAML (XBAPs). In uno scenario di attacco basato sul Web, l'utente malintenzionato potrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. Questa vulnerabilità potrebbe essere anche utilizzata dalle applicazioni Windows .NET per ignorare le restrizioni della protezione dall'accesso di codice (CAS). L'aggiornamento per la protezione risolve la vulnerabilità correggendo il modo in cui .NET Framework convalida il livello di attendibilità all'interno dello spazio dei nomi System.Net.Sockets -
moderatoDownload:
Questo bollettino sostituisce il bollettino
MS11-039 (KB2514842), pubblicato nel giugno scorso, relativamente agli aggiornamenti specifici per i vari prodotti (rispettivamente KB2478658, KB2478660, KB2478661, KB2478662 e KB2478663).
Strumento di rimozione malware v. 3.22 - x86Strumento di rimozione malware v. 3.22 - x64
Aggiornamento per il filtro per la posta indesiderata di Microsoft Office Outlook 2003 (KB2586918)Aggiornamento per il filtro per la posta indesiderata di Microsoft Office Outlook 2007 (KB2586924)Aggiornamento definizioni per le famiglie di prodotti Microsoft Office 2010 (KB982726)«Questo aggiornamento include le definizioni dei filtri per la posta indesiderata e per i collegamenti dannosi più recenti per Microsoft Office 2010.» Download:
Versione x86 -
Versione x64
Altri aggiornamenti:Pubblicato nuovamente il seguente bollettino; Windows Update propone il relativo aggiornamento anche se lo si è fatto a suo tempo (il bollettino è del giugno scorso), quindi occorre scaricarlo e installarlo nuovamente.
MS11-043 (KB2536276): questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft Windows che è stata segnalata privatamente. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente malintenzionato ha inviato una risposta SMB appositamente predisposta ad una richiesta SMB avviata dal client. Per sfruttare la vulnerabilità, un utente malintenzionato deve convincere l'utente a stabilire una connessione SMB a un server SMB creato appositamente. L'aggiornamento per la protezione risolve la vulnerabilità correggendo il modo in cui il client SMB gestisce le risposte SMB appositamente predisposte -
criticoDownload:
Aggiornamento 1 sull'affidabilità di Microsoft .NET Framework 4 (KB2533523)«Installare questo aggiornamento sull'affidabilità per risolvere problemi in Microsoft .NET Framework 4.»
Download
Aggiornamento della protezione per ActiveX Killbits (KB2562937)«Nei controlli Active X sono stati individuati problemi di protezione che potrebbero consentire a chi effettua un attacco di danneggiare un computer che esegue Microsoft Internet Explorer e di ottenere il controllo su di esso. Installando questo aggiornamento fornito da Microsoft sarà possibile proteggere il sistema. Al termine dell'installazione, potrebbe essere necessario riavviare il computer.» Download:
Questo aggiornamento sostituisce il precedente aggiornamento KB2508272.
Aggiornamento per Windows (KB2563227)«Installare questo aggiornamento per risolvere problemi di prestazioni e affidabilità in Windows. Installando questo aggiornamento, sarà possibile ottenere maggiore affidabilità e migliori prestazioni in diverse situazioni. Per un elenco completo dei problemi inclusi in questo aggiornamento, vedere l'articolo associato della Microsoft Knowledge Base per ulteriori informazioni. Al termine dell'installazione, potrebbe essere necessario riavviare il computer.» Download:
Aggiornamento per Windows (KB2570791)«Installare questo aggiornamento per risolvere problemi causati da modifiche alle normative sull'ora legale apportate in diversi paesi. Grazie a questo aggiornamento l'orologio del computer verrà automaticamente regolato sulla data corretta del 2011. Al termine dell'installazione, potrebbe essere necessario riavviare il computer.» Download:
Questo aggiornamento sostituisce il precedente aggiornamento KB2443685. (edit by dkdk_it)Prossimo appuntamento con gli aggiornamenti di sicurezza Microsoft:
martedì 13 settembre 2011.