image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di NVIDIA Shield TV è immortale e l'azienda guarda al futuro NVIDIA Shield TV è immortale e l'azienda guarda al futuro...
Immagine di Il social per IA dove gli umani possono solo guardare, è l'inizio della fine? Il social per IA dove gli umani possono solo guardare, è l'...

Microsoft Patch Day Marzo 2006

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 15/03/2006 alle 08:44 - Aggiornato il 15/03/2015 alle 01:05
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha rilasciato il Security Bulletin per Marzo che include 2 patch di sicurezza per varie vulnerabilità, precisamente 6 in Microsoft Office, e una in Microsoft Windows, di minore importanza ma comunque pericolosa.

La vulnerabilità di Windows non interessa gli utenti dei sistemi operativi più recenti, specificatamente Windows XP SP2, Windows XP x64 e Server 2003 x64.

La patch relativa a Office include correzioni per 5 vulnerabilità specifiche in Excel, che comprendono l'uso di file malformati nel range, nel formato, nella descrizione, nella grafica e nei record. In ciascun caso, un attacker è in grado di guadagnare il controllo completo di un sistema affetto se l'utente è loggato come administrator. Microsoft ha inoltre rilasciato una correzione per un problema "critico" che si verifica sfruttando in "routing slip" malformato in un documento Office. Esecuzione remota di codice e controllo completo del sistema sono possibili sfruttando anche questa vulnerabilità. Questi problemi interessano tutti gli utenti Windows Office a partire dalla versione "2000".

La patch per Windows corregge invece una vulnerabilità scoperta da due ricercatori di Princeton. Sui computers con Windows Server 2003 senza service pack o Windows XP SP1, la vulnerabilità consente di acquisizione di privilegi più elevati ed ad un eventuale attacker di scovare facilmente ulteriori vulnerabilità di privilege escalation in applicazioni di terzi. Il codice proof of concept relativo a questa vulnerabilità era stato reso pubblico un mese fa e dimostrava come le ACLs (access control lists) usate nelle applicazioni Windows potessero subire un attacco. I codici exploit tentano di sfruttare i controlli di accesso eccessivamente permissivi dei servizi third-party e possono essere usati anche per l'exploit dei servizi predefiniti su Windows XP SP1 e Windows Server 2003. Una ACL è una tabella che permette di definire per ciascun elemento del file system quali permessi (lettura, scrittura, modifica ecc.) dispone ciascun utente che accede al sistema.

Il Security Bulletin di Aprile 2006, previsto al rilascio l' 11 Aprile.

Le notizie più lette

#1
NVIDIA Shield TV è immortale e l'azienda guarda al futuro
4

Hardware

NVIDIA Shield TV è immortale e l'azienda guarda al futuro

#2
One UI 8.5 migliorerà una funzione molto importante per l'editing delle foto
2

Smartphone

One UI 8.5 migliorerà una funzione molto importante per l'editing delle foto

#3
Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?
3

Hardware

Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?

#4
il Galaxy S26 standard sarà il successore della linea Edge?

Smartphone

il Galaxy S26 standard sarà il successore della linea Edge?

#5
Kia EV5: autonomia record per il nuovo SUV
3

Automotive

Kia EV5: autonomia record per il nuovo SUV

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?
3

Hardware

Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?

Di Andrea Maiellano
NVIDIA Shield TV è immortale e l'azienda guarda al futuro
4

Hardware

NVIDIA Shield TV è immortale e l'azienda guarda al futuro

Di Andrea Maiellano
La tassa sui pacchi è un flop: spedizioni crollate e poche entrate

Hardware

La tassa sui pacchi è un flop: spedizioni crollate e poche entrate

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.