Microsoft rilascia gli aggiornamenti di Novembre: 15 gravi vulnerabilità

Come è ormai regola, rilascia il suo pacchetto di aggiornamenti mensili.

Questa volta gli occhi sono puntati sulla gestione dei font Embledded OpenType, infatti, le più gravi vulnerabilità sono legate ad essi.

Nel complesso sono state corrette 15 vulnerabilità in , Server e .

Le falle considerate più urgenti sono 6, considerate da ad Alta probabilità di sfruttamento della vulnerabilità”.

Un forfait di , contenuti nel kernel di , nel codice di e nelle API Web.

Tutti questi hanno in comune la possibilità che un aggressore possa eseguire del codce da remoto, dannoso. Ad esempio allestendo una pagina web con dei font Embledded OpenType.

Un delle API Web Services, permette ad un malintenzionato connesso alla stessa sub della vittima di inviare pacchetti malformati al servizio WSDAPI e causarne il crash immediato.

Attraverso una falla nel License logging Server, potrebbe essere eseguito del codice a distanza o inviare attacchi di tipo DoS attraverso un in Active Directory.

Anche darebbe la possibilità di eseguire codice dannoso, un improvvisato Cracker potrebbe sfruttare alcuni di Excel e Word per creare dei documenti che, una volta aperti dall’utente, eseguono del codice dannoso.

Come al solito dei molto gravi che devono essere risolti. 15 aggiornamenti obbligatori direi!

Condividi

Leggi anche...

2 Commenti a “Microsoft rilascia gli aggiornamenti di Novembre: 15 gravi vulnerabilità”

  • AlexOmega:

    Io mi chiedo… ma… li provano prima di rilasciarli? ._.
    Sarebbe meglio che ci pensino prima di rilasciare un bug veramente colossale .-.

    • Microsoft non rilascia bug, rilascia software che contengono bug e ogni mese rilascia dei bollettini che correggono dei bug che sono stati scoperti durante il mese.

      ma… li provano prima di rilasciarli?

      Non mi è chiaro, ti riferisci ai bug, ai software o ai bollettini? :) Spero di averti schiarito le idee

Lascia un Commento

Fai una donazione!

Se ti siamo stati utili, offrici un caffè, fai una donazione libera! Lavoriamo per voi

Tag 3D

Antivirus Apple applicazioni AppStore Attualità Cellulari Distro Download Facebook Firefox Giochi Google Hacking Hardware internet iPad iphone ipod Laptop Linux Microsoft news Nokia Notizie novità open source recensione rumors siti Siti e Servizi web social network Software tablet Telefoni Telefonia Twitter Ubuntu USB utility VideoGames Web webmaster windows Windows 7 Windows Vista 7House (2)
Acer (12)
AlienWare (5)
Antivirus (27)
Apple (251)
Asus (10)
Attualità (624)
Blog in Mano (104)
Browser (57)
Cellulari (99)
CellularMagazine (25)
Chrome OS (2)
Clikkiamo (13)
Cms (6)
CreativeBubbles (1)
Dario-Cavedon (24)
Editoriale (77)
eMule (3)
Facebook (86)
Firefox (31)
Fotocamera (2)
Giochi (54)
Google (67)
Grafica (27)
Guadagnare (28)
Hacking (57)
Hardware (153)
HP (4)
IE (1)
IM Client (33)
InfoBloggando (24)
iPad (58)
iPhone (125)
IPod (51)
Laptop (32)
Linux (134)
Mac (19)
Mac OS X (29)
MacBook (9)
Masterizzazione (2)
Microsoft (113)
MMORPG (6)
MSN Messenger (29)
Netbook (15)
new del web (177)
Nokia (21)
Notizie Esterne (497)
Office (15)
open source (77)
P2P (9)
Programmazione (11)
Programmi (87)
Programmi Utili (89)
PS2 (4)
PS3 (10)
PSP (1)
Public Relation (36)
Rumors (83)
Sblogghiamo (6)
Scheda Video (6)
Skype (2)
Smartphone (59)
Social Network (29)
Software (247)
Symbian (6)
Tecno Gadget (96)
TecnoScoop (46)
Temi (1)
Tentativi (25)
Toshiba (4)
TouchPhone (55)
Twitter (25)
Ubuntu (67)
utility (162)
VideoGames (66)
Warrock (1)
Web (360)
Web-Magazine (26)
webmaster (47)
windows (117)
World of Warcraft (2)
Xbox360 (18)
Yahoo (16)
YouTube (5)

WP Cumulus Flash tag cloud by Roy Tanck and Luke Morton requires Flash Player 9 or better.

Facebook
TechnoZone.it su Facebook
Login

Servizio
-->