Ministero dello Sviluppo Economico

CERT Nazionale Italia - Computer Emergency Response Team

Vulnerabilità

Aggiornamenti di sicurezza per prodotti Microsoft (agosto 2017)

Nella giornata dell’8 agosto 2017 Microsoft ha emesso diversi aggiornamenti di sicurezza che risolvono vulnerabilità multiple, di cui molte considerate critiche, in diversi prodotti. Se sfruttate con successo, le più gravi tra queste vulnerabilità possono causare l’esecuzione di codice arbitrario da remoto.

Gli aggiornamenti riguardano i seguenti prodotti:

  • Internet Explorer
  • Microsoft Edge
  • Microsoft Windows
  • Microsoft SharePoint
  • Adobe Flash Player
  • Microsoft SQL Server

Gli aggiornamenti includono, tra gli altri, un fix per una vulnerabilità critica attraverso la quale un attaccante potrebbe essere in grado di interagire con il servizio Windows Search (CVE-2017-8620) e di eseguire codice arbitrario all’interno del sistema vittima, compromettere l’host ed installare ulteriore malware. L’interazione con servizi Windows Search vulnerabili può inoltre avvenire attraverso il protocollo di rete SMB, estensivamente utilizzato all’interno di reti basate su sistemi Microsoft.

Si raccomanda ai gestori e agli utenti di sistemi e prodotti Microsoft di prendere visione dei bollettini di sicurezza Microsoft di agosto 2017 e di applicare al più presto gli aggiornamenti necessari.

I bollettini di sicurezza Microsoft più recenti sono reperibili sul portale Security Update Guide (per ora disponibile solo in Inglese).

Gli aggiornamenti di sicurezza possono essere scaricati dal sito Microsoft Download Center. Per i sistemi desktop gli aggiornamenti possono essere ottenuti automaticamente mediante Microsoft Update.

Notizie correlate

Vulnerabilità critica di Adobe Flash Player sfruttata in attacchi mirati

18 ottobre 2017

Adobe ha rilasciato un aggiornamento di sicurezza per Flash Player che risolve una vulnerabilità critica che può consentire ad un attaccante di eseguire codice arbitrario da remoto.Leggi tutto

Vulnerabilità in Red Hat JBoss BPM Suite consente esecuzione di codice da remoto

13 ottobre 2017

Sono state scoperte due gravi vulnerabilità in Red Hat JBoss BPM Suite che possono consentire l'esecuzione di codice da remoto o causare condizioni di denial of service.Leggi tutto

Aggiornamenti di sicurezza per prodotti Microsoft (ottobre 2017)

11 ottobre 2017

Microsoft ha rilasciato il 10 ottobre 2017 diversi aggiornamenti di sicurezza che risolvono vulnerabilità multiple, di cui molte critiche, in Internet Explorer, Edge, Windows e altri prodotti.Leggi tutto