L'emissione mensile dei bollettini di sicurezza di questo mese è tra le più corpose degli ultimi anni: essa consiste nel rilascio di 11 bollettini (uno in meno rispetto a quanto annunciato lo scorso venerdì), per un totale di 17 vulnerabilità. Nonostante il numero significativo di bollettini, l'analisi complessiva delle diverse vulnerabilità permette di valutare lo scenario di rischio come non particolarmente preoccupante: solo una vulnerabilità era già nota prima del rilascio dei bollettini, e solo una (quella relativa al bollettino MS08-007) con caratteristiche tali da essere considerata più seriamente delle altre. Significativo il riscontro delle versioni più recenti dei prodotti che risultano non interessati, o interessati in modo minore, dalle varie vulnerabilità: in particolare Office 2007 non interessato da alcuna vulnerabilità, mentre Windows Vista SP1 e Windows Server 2008 già irrobustiti rispetto a queste problematiche.
Ulteriori considerazioni e un maggiore livello di dettaglio nell'analisi di rischio sul relativo post del mio Security Blog:"Analisi di rischio sui Bollettini di sicurezza Microsoft - febbraio 2008"
attendiamo con ansia il Service Pack 3 di Windows XP... ormai gli aggiornamenti post SP2 occupano più MB del sistema operativo!
Igor
PS un saluto personale a Feliciano: forse non ti ricordi di me ma io di te si, e della mia breve esperienza lavorativa in Microsoft conservo ancora le slide di un tuo workshop sulla name resolution in Windows 2000.
Ciao Igor!!!!! Confesso che ho dovuto consultare il tuo blog per ricordare il tuo viso, e il search del mio Windows Vista per le tue email, che risalgono addirittura al 2001!!! Grazie per avermi fatto ricordare i bei tempi dell'impegno in area networking!
Per l'SP3 di Windows XP comprendo la tua ansia: ma è meglio aspettare e averla di buona qualità che averla subito con qualche problema, no? ;-)
Spero di incontrarti a qualche prossimo evento! A presto!
quando arriva l'SP3 per xp?
speriamo piu presto possibile...
Ciao Ricki posso dirti che non è troppo lontana, anzi ... (scusa per la vaghezza, ma puoi immaginare: per il momento è una informazione non divulgabile).
Marzo 2008 Mio post di sintesi su Mclips: Bollettini di sicurezza di marzo: essere aggiornati paga Mio