image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Countdown finale su AliExpress: siete pronti agli ultimi acquisti? Countdown finale su AliExpress: siete pronti agli ultimi acq...
Immagine di HBO Max arriva in Italia: come funziona, prezzi, abbonamento HBO Max arriva in Italia: come funziona, prezzi, abbonamento...

Patch Microsoft di marzo, otto falle risolte

Tre bollettini che intervengono su otto vulnerabilità riscontrate nella famiglia di prodotti Windows.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 11/03/2009 alle 08:28 - Aggiornato il 15/03/2015 alle 01:10
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I bollettini di sicurezza Microsoft di marzo sono tre - uno importante e due critici - e sono indirizzati ai sistemi operativi Windows. Le falle risolte sono otto e il Chief Security Advisor di Microsoft Italia, Feliciano Intini, ha dettagliato l'intervento mensile dell'azienda sul suo blog.

Il bollettino MS09-006 agisce sul kernel di Windows (tutte le versioni attualmente supportate, incluse Windows Server 2008 SP2 Beta, Windows Vista SP2 Beta e Windows 7 Beta) e risolve 3 vulnerabilità, di cui la prima sicuramente più seria nelle caratteristiche di rischio, dal momento che permetterebbe di eseguire del codice non autorizzato da remoto con i privilegi più elevati sul sistema (LocalSystem) se si riesce ad indurre l'utente a visualizzare delle immagini WMF/EMF malformate ad-hoc.

Le altre due vulnerabilità permetterebbero un attacco di innalzamento di privilegi, ma richiedono che questo si realizzi localmente e direttamente loggati sul sistema con delle credenziali valide: caratteristiche che giustificano una severity Important.

 

MS09-007 agisce sul componente SChannel di Windows (tutte le versioni attualmente supportate) e chiude una vulnerabilità di tipo Spoofing che permetterebbe di autenticarsi verso un server che usi un'autenticazione basata su certificati.

Infine MS09-008 si occupa dei Server DNS/WINS di Windows (tutte le versioni server attualmente supportate) e risolve 4 vulnerabilità di tipo Spoofing che permetterebbero di fatto di dirottare il traffico di rete verso sistemi non legittimi.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

HBO Max arriva in Italia: come funziona, prezzi, abbonamento
4

Altri temi

HBO Max arriva in Italia: come funziona, prezzi, abbonamento

Di Giulia Serena
Countdown finale su AliExpress: siete pronti agli ultimi acquisti?

Altri temi

Countdown finale su AliExpress: siete pronti agli ultimi acquisti?

Di Dario De Vita
Antigravity A1: il drone che cambia tutto | Test & Recensione
Editor's Choice
2

Altri temi

Antigravity A1: il drone che cambia tutto | Test & Recensione

Di Andrea Ferrario
MOVA E40 Ultra, aspira e lava a meno di 500 euro | Test & Recensione

Altri temi

MOVA E40 Ultra, aspira e lava a meno di 500 euro | Test & Recensione

Di Andrea Ferrario
Top 5 rischi e paure che frenano gli italiani negli investimenti (e come affrontarli)

Sponsorizzato

Top 5 rischi e paure che frenano gli italiani negli investimenti (e come affrontarli)

Di Roberto Buonanno

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.