Come opportunamente fatto dal Microsoft Security Response Center con il loro ultimo post, anch'io penso che possa essere utile darvi un aggiornamento sull'evolversi della situazione, con il particolare punto di vista dello scenario italiano visto il nostro ruolo privilegiato di osservatorio delle problematiche di sicurezza sui grandi clienti seguiti direttamente da Microsoft Italia.
Livello di consapevolezza della problematica:
Livello di rischio:
Situazione sui clienti italiani:
In conclusione, è bene ribadire: testate la patch nei vostri ambienti e aggiornate tutti i sistemi Windows con urgenza!
Altri post/risorse correlate:
PingBack from http://www.grabbernews.com/bollettino-out-of-band-ms08-067-aggiornamento-sulla-situazione-in-italia-35489.html
Ciao Feliciano, seguo sempre il tuo blog con interesse. Del tuo articolo una cosa in particolare mi ha incuriosito: testare la patch. Come pensi sia possibile, in generale, testare le patch di sicurezza? Non è una cosa semplice per cui la maggior parte delle volte (se non sempre) si installa e via. Hai qualche consiglio in proposito?
Grazie
Ciao DGalluzzo, grazie del tuo interesse per il blog. La diversità nel testare la patch di sicurezza rispetto ad una normale sta nell'urgenza: è la criticità del rischio di attacco a dettare i tempi di test e non la durata normale dei cicli di test ordinari. Il consiglio è di prepararsi in tempi di pace con un elenco di test ordinato per importanza (prima verificare la funzionalità più importante della nostra soluzione, poi via via quelle meno essenziali). In caso di urgenza poi, si stima il livello di urgenza e la durata tollerabile dei test e si selezionano solo i test che riescono ad essere fatti in quell'intervallo di tempo partendo da quelli più importanti. In casi di vera emergenza, questa finestra potrebbe anche ridursi a zero, e indurre all'applicazione senza test: l'importante è non far mancare mai un piano di backup/ripristino per poter recuperare la situazione in caso si sia costretti a queste operazioni a test ridotto/nullo.
Approfitto della visibilità di questo post per segnalare il Security Advisory 958963 (Exploit Code Published Affecting the Server Service)
http://www.microsoft.com/technet/security/advisory/958963.mspx
Buona giornata
Vorrei fare brevemente il punto a poco più di una settimana dal rilascio di questo bollettino straordinario
Come si temeva , si è giunti alla realizzazione di un worm che sfrutta la vulnerabilità corretta dal
Interrompo il silenzio blogging che mi sono imposto in queste festività per due motivi importanti. Il
Credo abbiate letto di come questa infezione si stia diffondendo in modo serio, e non solo in Italia.