L'emissione dei bollettini di sicurezza di Microsoft per questo mese sembra essere pensata per ridare il giusto respiro, dopo l'abbuffata del mese scorso, agli amministratori IT che si occupano degli aggiornamenti dei sistemi: pensate che uno di questi clienti (sicuramente sarà stato uno di quelli dedicati agli aggiornamenti dei sistemi server) mi ha inviato una "benedizione" dopo aver ricevuto il preavviso di questo mese che annunciava solo 4 bollettini e praticamente tutti relativi ai sistemi client. :-))
Dal punto di vista dell'analisi di rischio, la visione complessiva dei bollettini di marzo porta a fare le seguenti considerazioni: le 12 vulnerabilità risolte dai 4 bollettini sono tutte relative alla famiglia Office (a parte l'ultimo che interessa anche altri applicativi, vedi dettaglio di seguito) e sono anche accomunate dalle stesse caratteristiche, in particolare sono tutte classificate come Critical severity, in grado, se sfruttate, di far eseguire da remoto un codice non autorizzato nel contesto di sicurezza dell'utente loggato sul sistema, in modo anonimo. Solo una vulnerabilità delle 12 (l'ultima del primo bollettino) risulta essere già nota e purtroppo già utilizzata per attacchi, e quindi tale da far diventare prioritario e urgente il relativo bollettino MS08-014 che la risolve. D'altra parte è assolutamente confortante notare che nessuna vulnerabilità di questo mese interessi i sistemi dotati di Office 2007 Service Pack 1, la versione più aggiornata possibile di Office.
Nel mio mini-portale tematico trovate le diverse risorse utili per l'approfondimento sui bollettini di sicurezza.
I 4 bollettini di sicurezza di marzo (emessi come al solito il secondo martedì del mese) questa
Wow, con Vista siamo andati proprio lisci :D :D :D
Sapreste dirmi quanto costa regolarizzare una copia non originale di office 2007 con office genuine advantage?
grazie