HWfiles - Logo
Stampa
 
Quattro nuovi aggiornamenti Microsoft: i primi del 2007
Fabio Boneschi - 10/01/2007, 15:33
“Microsoft ha distribuito 4 aggiornamenti che risolvono 10 vulnerabilità individuate nei propri prodotti. Ancora irrisolto il noto problema relativo a Word ”
 

Microsoft ha recentemente rilasciato i primi 4 aggiornamenti dele 2007 corredati da altrettanti bollettini di sicurezza. Gli aggiornamenti risolvono 10 vulnerabilità note e relative a Office, Windows e Outlook mentre una soluzione al ben noto problema di Word non è ancora disponibile.

In merito agli update rilasciati da Microsoft e alle vulnerabilità risolte anche Symantec ha diffuso alcune note interessanti. Secondo gli esperti della società di sicurezza informatica la vulnerabilità relativa a Microsoft Outlook Advanced Find è la più critica. Con questa criticità un hacker può confezionare un file specifico Office Served Searches (OSS) e convincere l’utente ad aprirlo attraverso tecniche di social networking. La vulnerabilità verrà sfruttata quando Outlook processa il file .OSS e gestita da remoto. La vulnerabilità riguarda Microsoft Oulook 2000, 2002 e 2003.

Per quanto riguarda le vulnerabilità risolte in Excel, quest'ultime possono essere sfruttate tramite un documento Excel specifico che contiene informazioni maliziose che possono compromettere la memoria. Se sfruttata, un hacker può eseguire un codice arbitrario sul sistema di un utente che ha effettuato il log-in. Queste informazioni sono state diffuse in una nota di qualche ora fa da Symantec.

Gli aggiornamenti sono disponibili attraverso le ormai consuete modalità anche se l'abilitazione dell'aggiornamento automatico del sistema è forse il metodo più indicato.