<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Bollettino out-of-band MS08-067: no news, good news?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/10/31/bollettino-out-of-band-ms08-067-no-news-good-news.aspx</link><description>Vorrei fare brevemente il punto a poco pi&amp;#249; di una settimana dal rilascio di questo bollettino straordinario MS08-067 . Intanto approfitto per riportare in questo post (a beneficio di chi non fosse iscritto alle notifiche di sicurezza inviate direttamente</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>  Bollettino out-of-band MS08-067: no news, good news?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/10/31/bollettino-out-of-band-ms08-067-no-news-good-news.aspx#3145446</link><pubDate>Fri, 31 Oct 2008 23:43:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3145446</guid><dc:creator>  Bollettino out-of-band MS08-067: no news, good news?</dc:creator><description>&lt;p&gt;PingBack from &lt;a rel="nofollow" target="_new" href="http://www.grabbernews.com/bollettino-out-of-band-ms08-067-no-news-good-news-37559.html"&gt;http://www.grabbernews.com/bollettino-out-of-band-ms08-067-no-news-good-news-37559.html&lt;/a&gt;&lt;/p&gt;
</description></item><item><title>Segnalazioni del worm Win32/Conficker.A: verificate di aver installato la patch MS08-067</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/10/31/bollettino-out-of-band-ms08-067-no-news-good-news.aspx#3159934</link><pubDate>Wed, 26 Nov 2008 19:49:19 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3159934</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Come si temeva , si &amp;#232; giunti alla realizzazione di un worm che sfrutta la vulnerabilit&amp;#224; corretta dal&lt;/p&gt;
</description></item><item><title>Auguri col worm: la variante Conficker.B in circolazione in Italia</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/10/31/bollettino-out-of-band-ms08-067-no-news-good-news.aspx#3175104</link><pubDate>Wed, 31 Dec 2008 22:46:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3175104</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Interrompo il silenzio blogging che mi sono imposto in queste festivit&amp;#224; per due motivi importanti. Il&lt;/p&gt;
</description></item><item><title>re: Bollettino out-of-band MS08-067: no news, good news?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/10/31/bollettino-out-of-band-ms08-067-no-news-good-news.aspx#3176056</link><pubDate>Sat, 03 Jan 2009 15:37:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3176056</guid><dc:creator>Massimo</dc:creator><description>&lt;p&gt;Anche nella mia azienda nel mese di Dicembre il malware si &amp;#232; diffuso praticamente su quasi tutti i pc privi della patch di protezione.&lt;/p&gt;
&lt;p&gt;Per fortuna sono riuscito a rimuoverlo tramite Trojan Remover e tutto e ritornato a funzionare correttamente sino a giorno 31, quando su alcuni pc anche quelli protetti dalla patch MS08-067 ho trovato il firewall di windows disattivato e una porta tcp con un numero casuale, diverso da pc a pc, tra le eccezzioni.&lt;/p&gt;
&lt;p&gt;Anche il servizo windows updates &amp;#232; stato disattivato, e tutte le traduzioni dns verso microsoft e f-secure non funzionano pi&amp;#249;.&lt;/p&gt;
&lt;p&gt;Ho rimosso il malware sempre con Trojan Remover, me dopo la rimozione continua ad entrare.&lt;/p&gt;
&lt;p&gt;Su un pc ho installato Comodo Firewall e ho notato che oltre ad essere l'unico a non essere stato infettato, tra i log di Comodo mi segnala svariati tentativi di attacco sulla porta 445 provenienti da quasi tutti gli Ip dei pc della rete aziendale.&lt;/p&gt;
&lt;p&gt;Qualche suggerimento.&lt;/p&gt;
</description></item><item><title>Considerazioni per un efficace contenimento dell'infezione Conficker.B</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/10/31/bollettino-out-of-band-ms08-067-no-news-good-news.aspx#3187207</link><pubDate>Tue, 20 Jan 2009 20:47:11 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3187207</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Credo abbiate letto di come questa infezione si stia diffondendo in modo serio, e non solo in Italia.&lt;/p&gt;
</description></item></channel></rss>