Il Patch day dimentica la falla zero day di Word

SicurezzaSoluzioni per la sicurezza

Microsoft ha dato una sforbiciata al Patch day di gennaio

L’ultimo Patch day non è piaciuto a tutti gli esperti di sicurezza, avendo dimenticato la falla zero day di Word. Microsoft non solo ha tagliato i bollettini di sicurezza nel patch day di gennaio, ma avrebbe anche dimenticato che la vulnerabilità di Word ha un exploit. Microsoft è a conoscenza da novembre e dicembre 2006 di tre falle zero-day in Word, tuttavia i fix latitano negli ultimi Patch day mensili. McAfee si aspettava che le tre patch sarebbero arrivate a gennaio. Il patch day dimezzat o (che ha portato quattro bollettini di sicurezza, invece degli otto previsti) ha risolto le falle in Microsoft Outlook ( MS07-003 ), Excel ( MS07-002 )e nel Vector Markup Language ( MS07-004 ), mentre il bollettino MS07-001 riguarda il correttore ortografico portoghese in Office 2003.

Autore: ITespresso
Clicca per leggere la biografia dell'autore  Clicca per nascondere la biografia dell'autore