| Le patch di Microsoft di novembre 2005 |
|
|
| Scritto da Valentina | |
| Monday 14 November 2005 | |
|
Per questo mese un solo bollettino, che corregge molteplici vulnerabilità della libreria di sistema gdi32.dll.
Lo scorso martedì, come previsto, Microsoft ha rilasciato gli aggiornamenti di sicurezza. Questo mese le patch sono riunite in un solo bollettino, chiamato MS05-053, che corregge principalmente tre vulnerabilità che affliggono i sistemi operativi Windows. In effetti, le vulnerabilità riguardano tutte la libreria di sistema gdi32.dll, che viene utilizzata dall'interfaccia grafica dei sistemi operativi della Microsoft. Due di queste vulnerabilità sono a pericolosità "critica" e mettono a repentaglio il sistema, perché potrebbero essere sfruttate con il fine di prendere il controllo totale del sistema. Uno sviluppatore di codici maligni potrebbe quindi "passare" per queste falle e far eseguire del codice arbitrario sul vostro computer, interagendo a suo piacimento con i dati in esso contenuti oppure utilizzandolo come terminale remoto. La terza falla può invece essere sfruttata per un "semplice" attacco DoS. I problemi sono insiti nella gestione del rendering di file .EMF (Enhanced MetaFile) e .VMF (Windows MetaFile). Per sfruttare le vulnerabilità si dovrebbe indurre l'utente a visualizzare un'immagine .VMF/.EMF appositamente progettata, tramite l'apertura di una email o di un documento Office, oppure tramite la navigazione in un sito web. I software che vanno aggiornati, tramite l'apposito download del bollettino (o l'aggiornamento automatico), sono i seguenti:
L'aggiornamento nel complesso è definito come "critico", quindi se ne consiglia una pronta installazione. Il prossimo aggiornamento è previsto per il 13 dicembre. Insieme al bollettino di sicurezza è stato aggiornato anche lo Strumento di Rimozione dei Malware, il software distribuito da Microsoft per rilevare e distruggere le più comuni infezioni che affliggono la Rete. Articoli correlati: Microsoft presenta Windows Live e Office Live |
| < Prec. | Pros. > |
|---|