Gallery


Bollettini di sicurezza di febbraio: martedì grasso... ma non troppo

L'emissione mensile dei bollettini di sicurezza di questo mese è tra le più corpose degli ultimi anni: essa consiste nel rilascio di 11 bollettini (uno in meno rispetto a quanto annunciato lo scorso venerdì), per un totale di 17 vulnerabilità. Nonostante il numero significativo di bollettini, l'analisi complessiva delle diverse vulnerabilità permette di valutare lo scenario di rischio come non particolarmente preoccupante: solo una vulnerabilità era già nota prima del rilascio dei bollettini, e solo una (quella relativa al bollettino MS08-007) con caratteristiche tali da essere considerata più seriamente delle altre. Significativo il riscontro delle versioni più recenti dei prodotti che risultano non interessati, o interessati in modo minore, dalle varie vulnerabilità: in particolare Office 2007 non interessato da alcuna vulnerabilità, mentre Windows Vista SP1Windows Server 2008 già irrobustiti rispetto a queste problematiche.

Ulteriori considerazioni e un maggiore livello di dettaglio nell'analisi di rischio sul relativo post del mio Security Blog:
"Analisi di rischio sui Bollettini di sicurezza Microsoft - febbraio 2008"

 


Commenti:

Igor Brusetti said:

attendiamo con ansia il Service Pack 3 di Windows XP... ormai gli aggiornamenti post SP2 occupano più MB del sistema operativo!

Igor

PS un saluto personale a Feliciano: forse non ti ricordi di me ma io di te si, e della mia breve esperienza lavorativa in Microsoft conservo ancora le slide di un tuo workshop sulla name resolution in Windows 2000.

febbraio 15, 2008 4.56

Feliciano Intini said:

Ciao Igor!!!!! Confesso che ho dovuto consultare il tuo blog per ricordare il tuo viso, e il search del mio Windows Vista per le tue email, che risalgono addirittura al 2001!!! Grazie per avermi fatto ricordare i bei tempi dell'impegno in area networking!

Per l'SP3 di Windows XP comprendo la tua ansia: ma è meglio aspettare e averla di buona qualità che averla subito con qualche problema, no? ;-)

Spero di incontrarti a qualche prossimo evento! A presto!

febbraio 16, 2008 4.49

ricki said:

quando arriva l'SP3 per xp?

speriamo piu presto possibile...

marzo 1, 2008 3.11

Feliciano Intini said:

Ciao Ricki posso dirti che non è troppo lontana, anzi ... (scusa per la vaghezza, ma puoi immaginare: per il momento è una informazione non divulgabile).

marzo 6, 2008 4.30

Security Blog di Feliciano Intini said:

Marzo 2008 Mio post di sintesi su Mclips: Bollettini di sicurezza di marzo: essere aggiornati paga Mio

marzo 12, 2008 12.44

Lascia un commento

(Obbligatorio) 

(Obbligatorio) 

(Opzionale)

(Obbligatorio)