Microsoft Security Bulletin Summary: otto vulnerabilità corrette, tre patch

Le vulnerabilità corrette dai bollettini Microsoft di marzo sono in tutto otto. Tre le patch rilasciate: una critica e due importanti.

Autore: Redazione ChannelCity

Il Microsoft Security Bulletin Summary di marzo prevede tre patch, una sola delle quali definita critica, per un totale di otto correzioni.
Il bollettino MS09-006 è di importanza "critica", e descrive una triplice vulnerabilità nel kernel Windows. Ancora una volta, quindi, il problema risiede nel componente GDI (Graphical Display Interface), il sottosistema grafico di Windows che può essere colpito tramite file di tipo EMF (Enhanced MetaFile) o WMF (Windows MetaFile).
MS09-007, invece, è classificato come "importante": descrive una singola falla nel pacchetto di sicurezza Secure Channel (SChannel). Sotto attacco, tale vulnerabilità potrebbe utilizzare i certificati in uso per autenticazioni truffaldine, aprendo così ad un concreto rischio spoofing.
Infine MS09-008, definito anch'esso "importante", descrive quattro vulnerabilità in Windows DNS server e Windows WINS server. Anche in questo caso il rischio è quello di spoofing, con la possibilità per un malintenzionato di redirezionare il traffico verso un sistema proprio e studiato ad hoc per portare a termine truffe o attacchi.

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.