
Come ogni mese Microsoft rilascia il suo Security Bulletin Summary in cui illustra gli aggiornamenti di sicurezza che verrano effettuati nel mese corrente; Agosto è caratterizzato da 11 bollettini di sicurezza.
Vulnerabilità che affligono i più importanti prodotti Microsoft, quali: Windows, Office e Internet Explorer. Vediamo più in dettaglio alcune patch che verranno applicate entro metà Agosto:
- MS08-041: di questa vulnerabilità già si era parlato in passato, in poche parole era possibile inserire un Control ActiveX appositamente creato per eseguire codice da remoto semplicemente inducendo, l’ignaro, utente a visitare una determinata pagina web. La colpa era dello Snapshot viewer di Microsoft Access. Vulnerabilità classificata come Critica.
- MS08-042: bug che caratterizza Microsoft Word, anche in questo caso il pirata può eseguire codice arbitrario sulla macchina della vittima. Ovviamente non è possibile farlo da remoto, in quanto l’utente deve localmente aprire il documento .doc. Classificata come Importante.
- MS08-043:Patche necessaria per questa vulnerabilità classificata come Critica, forse è la più pericolosa di tutte, in quanto permette ad un utente malintenzionato di ottenere il completo controllo della macchina attaccata da remoto. Basta infatti aprire un file appositamente creato per attivare la vulnerabilità.
- MS08-044:Altra vulnerabilità scovata nei prodotti Office tramite la quale è possibile eseguire codice da remoto, classificata come Critica.
- MS08-045:Patch cumulativa per Internet Explorer, classificata con la massima importanza vengono risolti bug che portano l’esecuzione di codice da remoto semplicemente visitando pagine web.
Per chi volesse approfondire l’argomento ecco il bollettino ufficiale Microsoft: Security Bulletin Agosto 2008. E più in dettaglio i singoli avvisi: Microsoft Security Center.
In conclusione sono 6 le vulnerabilità sistemate classificate come Critiche e 5 quelle Importanti. Purtroppo nemmeno nel periodo estivo si può rimanere tranquilli!