Bollettini Microsoft di marzo: otto vulnerabilità  corrette, tre patch

Le vulnerabilità  corrette dai bollettini Microsoft di marzo sono in tutto otto. Tre le patch rilasciate: una critica e due importanti.

Autore: Giulio De Angelis

Il Microsoft Security Bulletin Summary di marzo prevede tre patch, una sola delle quali definita critica, per un totale di otto correzioni.
Il bollettino MS09-006 è di importanza "critica", e descrive una triplice vulnerabilità  nel kernel Windows. Ancora una volta, quindi, il problema risiede nel componente GDI (Graphical Display Interface), il sottosistema grafico di Windows che può essere colpito tramite file di tipo EMF (Enhanced MetaFile) o WMF (Windows MetaFile).
MS09-007, invece, è classificato come "importante": descrive una singola falla nel pacchetto di sicurezza Secure Channel (SChannel). Sotto attacco, tale vulnerabilità  potrebbe utilizzare i certificati in uso per autenticazioni truffaldine, aprendo così ad un concreto rischio spoofing.
Infine MS09-008, definito anch'esso "importante", descrive quattro vulnerabilità  in Windows DNS server e Windows WINS server. Anche in questo caso il rischio è quello di spoofing, con la possibilità  per un malintenzionato di redirezionare il traffico verso un sistema proprio e studiato ad hoc per portare a termine truffe o attacchi.

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.