Microsoft Patch IE Zero-Day exploit e 27 altre vulnerabilità

Ieri è stata un'altra patch martedì, e questotempo Microsoft ha lanciato alcuni aggiornamenti che risolvono alcuni gravi problemi di sicurezza. Sono state implementate in totale 28 correzioni, tra cui l'exploit zero-day per Internet Explorer 6-11 noto come CVE-2013-3893. Questa serie di patch segna il decimo anniversario della pianificazione di martedì delle patch di Microsoft. Naturalmente, la maggior parte delle vulnerabilità corrotte oggi potrebbe essere evitata usando il buon senso di sicurezza informatica di base.
Se stai utilizzando Windows assicurati di teaggiorna il tuo PC! Istruzioni per Windows 7 | Windows 8. È possibile trovare collegamenti ai singoli articoli della knowledge base all'interno di ciascun bollettino sulla sicurezza, nonché istruzioni per la distribuzione di massa su WSUS e altri strumenti.
Ecco i principali bollettini che sono stati rilasciati insieme alle patch.
- MS13-80
- Correzioni di sicurezza per Internet Explorer inclusa patch di exploit zero-day.
- MS13-81
- Risolve diverse vulnerabilità del kernel di Windows quando si aprono contenuti che incorporano file di caratteri OpenType o TrueType infetti.
- MS13-82
- Ottimizza il framework .NET che consente ai siti Web che contengono caratteri OpenType compromessi di accedere al sistema.
- MS13-83
- Una patch per ASP.NET che gli ha permesso di eseguire codice remoto tramite applicazioni web.
- MS13-84
- Patch di esecuzione del codice remoto del server Microsoft SharePoint.
- MS13-85
- Disabilita una vulnerabilità legata all'esecuzione di codice in modalità remota in Microsoft Excel.
- MS13-86
- Simile a sopra, per Microsoft Word.
- MS13-87
- Difetto della privacy in Silverlight Cloud.
L'elenco completo dei bollettini sulla sicurezza può essere visualizzato sul sito Web Technet @ microsoft.com, tuttavia quelli sopra elencati sono stati tutti rilasciati questa settimana.
lascia un commento