image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di La crisi della RAM paralizza Steam Machine: sarà ancora più cara? La crisi della RAM paralizza Steam Machine: sarà ancora pi�...
Immagine di Sfiorata la collisione: caos orbitale tra Cina e Starlink Sfiorata la collisione: caos orbitale tra Cina e Starlink...

Microsoft Patch Day Marzo 2006

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 15/03/2006 alle 08:44 - Aggiornato il 15/03/2015 alle 01:05
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha rilasciato il Security Bulletin per Marzo che include 2 patch di sicurezza per varie vulnerabilità, precisamente 6 in Microsoft Office, e una in Microsoft Windows, di minore importanza ma comunque pericolosa.

La vulnerabilità di Windows non interessa gli utenti dei sistemi operativi più recenti, specificatamente Windows XP SP2, Windows XP x64 e Server 2003 x64.

La patch relativa a Office include correzioni per 5 vulnerabilità specifiche in Excel, che comprendono l'uso di file malformati nel range, nel formato, nella descrizione, nella grafica e nei record. In ciascun caso, un attacker è in grado di guadagnare il controllo completo di un sistema affetto se l'utente è loggato come administrator. Microsoft ha inoltre rilasciato una correzione per un problema "critico" che si verifica sfruttando in "routing slip" malformato in un documento Office. Esecuzione remota di codice e controllo completo del sistema sono possibili sfruttando anche questa vulnerabilità. Questi problemi interessano tutti gli utenti Windows Office a partire dalla versione "2000".

La patch per Windows corregge invece una vulnerabilità scoperta da due ricercatori di Princeton. Sui computers con Windows Server 2003 senza service pack o Windows XP SP1, la vulnerabilità consente di acquisizione di privilegi più elevati ed ad un eventuale attacker di scovare facilmente ulteriori vulnerabilità di privilege escalation in applicazioni di terzi. Il codice proof of concept relativo a questa vulnerabilità era stato reso pubblico un mese fa e dimostrava come le ACLs (access control lists) usate nelle applicazioni Windows potessero subire un attacco. I codici exploit tentano di sfruttare i controlli di accesso eccessivamente permissivi dei servizi third-party e possono essere usati anche per l'exploit dei servizi predefiniti su Windows XP SP1 e Windows Server 2003. Una ACL è una tabella che permette di definire per ciascun elemento del file system quali permessi (lettura, scrittura, modifica ecc.) dispone ciascun utente che accede al sistema.

Il Security Bulletin di Aprile 2006, previsto al rilascio l' 11 Aprile.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Sfiorata la collisione: caos orbitale tra Cina e Starlink
5

Hardware

Sfiorata la collisione: caos orbitale tra Cina e Starlink

Di Antonello Buzzi
La crisi della RAM paralizza Steam Machine: sarà ancora più cara?
9

Hardware

La crisi della RAM paralizza Steam Machine: sarà ancora più cara?

Di Marco Pedrani
MacBook Air a 649€ con rimborso Unieuro fino a 300€

Hardware

MacBook Air a 649€ con rimborso Unieuro fino a 300€

Di Dario De Vita
iRobot da il via alla ristrutturazione: cosa succede ora ai tuoi Roomba? [Aggiornata]

Hardware

iRobot da il via alla ristrutturazione: cosa succede ora ai tuoi Roomba? [Aggiornata]

Di Marco Pedrani
Regali di Natale: le migliori offerte tech di PcComponentes da non perdere

Sponsorizzato

Regali di Natale: le migliori offerte tech di PcComponentes da non perdere

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.