notizia

Scarica la patch martedì di agosto 2016 con nove aggiornamenti di sicurezza

Scarica la patch martedì di agosto 2016 con nove aggiornamenti di sicurezza

Il Patch Tuesday di questo mese include nove bollettini sulla sicurezza, cinque dei quali valutati critici. Vediamo un numero minore di patch perché, secondo Michael Gray, Vice President of Technology di Thrive Networks, "Microsoft potrebbe aver mantenuto le cose semplici per non oscurare il rilascio del loro aggiornamento per l'anniversario di Windows 10".

Critico

Due delle correzioni mensili cumulative riguardano Internet Explorer (MS16-095) e Microsoft Edge (MS16-096). Il primo risolve cinque vulnerabilità di danneggiamento della memoria e quattro difetti di divulgazione di informazioni, mentre il primo risolve otto bug (quattro difetti di danneggiamento della memoria, tre buchi di divulgazione di informazioni e una vulnerabilità di Microsoft PDF RCE).

La terza correzione critica è MS16-097 ed è un aggiornamento per la protezione che risolve le vulnerabilità RCE nel componente grafico Microsoft. MS16-099 risolve tre vulnerabilità di danneggiamento della memoria di Office, un bug di divulgazione di informazioni di Microsoft OneNote e una vulnerabilità di danneggiamento della memoria di un componente grafico. Infine, MS16-102 corregge un difetto RCE nella libreria PDF di Microsoft Windows e il principale ingegnere software di Core Security, Jon Rudolph, ha spiegato che è importante tenere d'occhio CVE-2016-3319 aka "Microsoft PDF Remote Code Execution Vulnerability.

Importante

Secondo il registro delle modifiche, MS16-098 corregge quattro vulnerabilità legate all'elevazione dei privilegi nei driver in modalità kernel di Windows; MS16-100 elimina un bug di bypass della funzionalità di sicurezza in Windows Secure Boot che consentirebbe agli aggressori di disabilitare i controlli di integrità del codice e di caricare eseguibili e driver firmati dal test in un dispositivo di destinazione. La terza patch, MS16-101, corregge due vulnerabilità legate all'aumento dei privilegi: un difetto EoP Kerberos e un bug EoP Netlogon.

Per quanto riguarda MS16-103, questa patch risolve un difetto di divulgazione di informazioni in ActiveSyncProvider per Windows 10 e Windows 10 versione 1511. Microsoft ha affermato che "La vulnerabilità potrebbe consentire la divulgazione di informazioni quando Universal Outlook non riesce a stabilire una connessione sicura", aggiungendo che "L'aggiornamento risolve la vulnerabilità impedendo a Universal Outlook di rivelare nomi utente e password ".

STORIE CORRELATE DA VERIFICARE:

Microsoft aggiungerà Java come servizio di Oracle su Azure Cloud, Windows Server
Alla O'Reilly Open Source Convention (OSCON) a Portland, Oregon, Microsoft Open Technologies, la sussidiaria di Microsoft Corp Corporation insieme ad ...
Microsoft lancia l'anteprima di Windows 8.1 Enterprise [Download]
Poco più di un mese fa, Microsoft ha rilasciato il primo aggiornamento a Windows 8, la versione in anteprima di Windows 8.1. Ora, Microsoft lo ha annu...
Sconto per l'aggiornamento a Windows 8 Pro da Windows XP e sconto del 15% [Utenti aziendali]
Proprio come fa tante volte, Microsoft offre sconti soprattutto in quei momenti in cui devi saltare da un sistema operativo molto più vecchio. Nel nos...