Vi siete mai chiesti perché i bollettini raggruppano più di un problema? Oppure un set di prodotti e non un altro? Oggi Jonathan Ness ha postato un interessante articolo sul Security Research & Defense (SRD) blog che fornisce dettagli sulle decisioni fatte dietro il bollettino MS12-034. Si tratta di un caso particolarmente interessante e particolare, che vale la pena di descrivere, e che dà ai lettori maggiori dettagli su come i bollettini vengono gestiti qui in Microsoft.
Poco fa sono stati rilasciati sette aggiornamenti, tre Critici e quattro Importanti, che correggono 23 vulnerabilità in Microsoft Windows, Office, Silverlight e .NET Framework. Se non vi è possibile installare tutti gli aggiornamenti, cosa che incoraggiamo come ogni mese, vi suggeriamo di prioritizzare due dei tre aggiornamenti Critici:
Di seguito, la tabella che mostra la nostra priorità degli aggiornamenti:
Mentre la tabella con l'aggregato di rischio, impatto ed exploitability index è la seguente:
Maggiori informazioni sono disponibili alla pagina Riepilogo dei bollettini Microsoft sulla sicurezza.
Gerardo Di GiacomoSecurity Program Manager - MSRC