<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Analisi di rischio dei bollettini di sicurezza di Settembre e nuovo security advisory</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2009/09/09/analisi-di-rischio-dei-bollettini-di-sicurezza-di-settembre.aspx</link><description>[Aggiornamento del 10-09-2009] Credo sia utile integrare le informazioni pubblicate ieri con un’importante novità relativa al bollettino MS09-048. Nella versione originale del bollettino, Windows XP era menzionato tra i sistemi non interessati dalle vulnerabilità</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>re: Analisi di rischio dei bollettini di sicurezza di Settembre e nuovo security advisory</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2009/09/09/analisi-di-rischio-dei-bollettini-di-sicurezza-di-settembre.aspx#3331825</link><pubDate>Tue, 11 May 2010 16:09:17 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3331825</guid><dc:creator>Roberto</dc:creator><description>&lt;p&gt;Ciao Feliciano, &lt;/p&gt;
&lt;p&gt;Leggendo la MS09-037 non si capisce bene se aggiorni solo le componenti core di Windows. Mi spiego. Ammettiamo di aver passato gi&amp;#224; in azienda la MS09-034 e MS09-035, e che tutto funzioni, passando la MS09-037 devo temere che COM sviluppate da terze parti e che utilizzando le ATL non funzionino pi&amp;#249; bene?&lt;/p&gt;
&lt;p&gt;Leggendo infatti i componenti che aggiorna la MS09-037 c'&amp;#232; anche la libreria &amp;quot;atl.dll&amp;quot;....e quindi non vorrei che ci fossero problemi?&lt;/p&gt;
&lt;p&gt;Ti risulta? Dobbiamo controllare tutte le applicazioni prima di passare questa patch? Oppure andiamo tranquilli? &lt;/p&gt;
&lt;p&gt;grazie&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3331825" width="1" height="1"&gt;</description></item><item><title>re: Analisi di rischio dei bollettini di sicurezza di Settembre e nuovo security advisory</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2009/09/09/analisi-di-rischio-dei-bollettini-di-sicurezza-di-settembre.aspx#3281275</link><pubDate>Wed, 16 Sep 2009 00:07:25 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3281275</guid><dc:creator>Microsoft Italy PCfSV2 Team</dc:creator><description>&lt;p&gt;@Microsoft Security:&lt;/p&gt;
&lt;p&gt;Il commento che ho scritto in risposta a Fabio si riferiva al bollettino MS09-048, non al security advisory su SMBv2.&lt;/p&gt;
&lt;p&gt;Ricordo che 2008 R2 e Windows 7 RTM non sono vulnerabili, mentre lo &amp;#232; Windows 7 Release Candidate.&lt;/p&gt;
&lt;p&gt;Infine, non consiglierei di disabilitare il servizio Server su un server (salvo casi particolari, come quelli di un Web Server esposto su Internet). &lt;/p&gt;
&lt;p&gt;Andrea&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3281275" width="1" height="1"&gt;</description></item><item><title>re: Analisi di rischio dei bollettini di sicurezza di Settembre e nuovo security advisory</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2009/09/09/analisi-di-rischio-dei-bollettini-di-sicurezza-di-settembre.aspx#3280581</link><pubDate>Fri, 11 Sep 2009 16:09:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3280581</guid><dc:creator>Fabio Donninelli</dc:creator><description>&lt;p&gt;Grazie, nel frattempo avevo visto che il bollettino era stato aggiornato. E meno male che la vulnerabilit&amp;#224; che permette l'esecuzione di codice su XP non c'&amp;#232;, le altre due sono diciamo meno gravi.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280581" width="1" height="1"&gt;</description></item><item><title>re: Analisi di rischio dei bollettini di sicurezza di Settembre e nuovo security advisory</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2009/09/09/analisi-di-rischio-dei-bollettini-di-sicurezza-di-settembre.aspx#3280548</link><pubDate>Fri, 11 Sep 2009 12:23:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3280548</guid><dc:creator>Microsoft Security</dc:creator><description>&lt;p&gt;La vulnerabilit&amp;#224; interessa il protocollo Microsoft SMBv2, presente sui sistemi Windows Vista e le versioni superiori (Vista, Win7, 2008, 2008 R2). Windows XP/2003/2000 utilizza SMBv1 che non &amp;#232; vulnerabile a questo tipo di attacco. Quindi con o senza firewall sui sistemi precedenti a Vista la vulnerabilit&amp;#224; non si applica!&lt;/p&gt;
&lt;p&gt;Il driver SRV2.SYS manderebbe la macchina addirittura in dump quando la vittima riceve nel header SMB una richiesta di negoziazione NEGOTIATE PROTOCOL REQUEST malformata. Nella schermata blu BSOD, esce il seguente errore:&lt;/p&gt;
&lt;p&gt;PAGE_FAULT_IN_NONPAGED_AREA error&lt;/p&gt;
&lt;p&gt;Se il client (Vista o superiore) ha il firewall attivo senza eccezioni al File Sharing allora non sei vulnerabile, se invece il tuo Firewall &amp;#232; disattivato molto probabilmente sei vulnerabile. C'&amp;#232; un modo per disattivare SMB completamente anche se hai il firewall spento! Services -&amp;gt; Stop il servizio SERVER&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280548" width="1" height="1"&gt;</description></item><item><title>re: Analisi di rischio dei bollettini di sicurezza di Settembre e nuovo security advisory</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2009/09/09/analisi-di-rischio-dei-bollettini-di-sicurezza-di-settembre.aspx#3280536</link><pubDate>Fri, 11 Sep 2009 11:16:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3280536</guid><dc:creator>Microsoft Italy PCfSV2 Team</dc:creator><description>&lt;p&gt;Ciao Fabio, ho risposto alla tua domanda nell'aggiornamento del blog di ieri sera. Windows XP &amp;#232; potenzialmente vulnerabile nel momento in cui presenta un servizio in listening. Se il firewall &amp;#232; disattivo, il sistema &amp;#232; vulnerabile. Se il firewall &amp;#232; attivo, il sistema &amp;#232; vulnerabile solo se &amp;#232; stata configurata un eccezione per quel servizio.&lt;/p&gt;
&lt;p&gt;Spero di aver chiarito il dubbio.&lt;/p&gt;
&lt;p&gt;Andrea&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280536" width="1" height="1"&gt;</description></item><item><title>re: Analisi di rischio dei bollettini di sicurezza di Settembre e nuovo security advisory</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2009/09/09/analisi-di-rischio-dei-bollettini-di-sicurezza-di-settembre.aspx#3280310</link><pubDate>Thu, 10 Sep 2009 11:54:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3280310</guid><dc:creator>Fabio Donninelli</dc:creator><description>&lt;p&gt;Una domanda: relativamente al bollettino MS09-048, non ho capito se XP &amp;#232; vulnerabile o no. Leggendo, si parla del fatto che XP non &amp;#232; vulnerabile nella configurazione di default, che se non ho capito male &amp;#232; quella con il firewall attivo e senza servizi in ascolto. Ma se il firewall &amp;#232; disattivato e ci sono servizi in ascolto &amp;#232; vulnerabile? Questo punto non &amp;#232; chiaro, e non &amp;#232; chiarito neanche nel post sul Security Research &amp;amp; Defense blog.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280310" width="1" height="1"&gt;</description></item></channel></rss>