Patch day di ottobre dedicato a Office

ManagementMarketingSicurezzaSoluzioni per la sicurezza
Patch day di marzo 2014 focalizzato su Internet Explorer @shutterstock

Microsoft ha rilasciato il patch day di ottobre. Sette update e una sola falla critica in Office

È focalizzato su Office il patch day di ottobre. Microsoft ha rilasciato sette aggiornamenti, di cui uno solo critico, dedicato a Office. Due update sono destinati al sistema operativo Windows, mentre uno è per gli utenti di Microsoft SQL Server. Il bollettino MS12-064 è orientato a sanare una vulnerabilità critica, a rischio di esecuzione di codice da remoto, in Office 2003, 2007 e 2010, Microsoft Word Viewer o nel Pacchetto di compatibilità Microsoft Office SP2/SP3.

L’aggiornamento MS12-065 è una Patch importante, che sana una falla in Microsoft Works 9: previene rischi derivanti da esecuzione di codice dannoso quando si apre un documento Word “confezionato ad arte” con Microsoft Works.L’update di sicurezza MS12-066 (importante) riguarda  Microsoft InfoPath, Communicator, Lync, SharePoint, Groove Server, Office Web Apps 2010: la vulnerabilità risiede nella gestione di documenti HTML. Previene rischi di attacchi di tipo cross-site scripting. MS12-067 (catalogata come importante) risolve falle in Microsoft FAST Search Server 2010 per SharePoint SP1. MS12-068 (importante) sana una falla, resa nota privatamente ai tecnici Microsoft, presente in tutte le versioni di Microsoft Windows, a parte Windows 8 e Windows Server 2012. MS12-069 sistema una vulnerabilità in Kerberos, a rischio attacco Ddos. Il bollettino MS12-070 è destinato ai sistemi che utilizzano in SQL Server : edizione 2005, 2008 e 2012 insieme con SQL Server Reporting Services (SSRS).

Il paytch day del secondo martedì di ottobre dovrebbe infine azzerare i certificati di sicurezza non sicuri con chiavi di lunghezza inferiore ai 1024 bit. Il che toglierà l’ansia da ” falla zero-day” nei casi dei certificati annullati.

Patch day di ottobre focalizzato su Office @ shutterstock
Patch day di ottobre focalizzato su Office
Autore: ITespresso
Clicca per leggere la biografia dell'autore  Clicca per nascondere la biografia dell'autore