<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Microsoft Security Intelligent Report</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Security+Intelligent+Report/default.aspx</link><description>Tags: Microsoft Security Intelligent Report</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>9 bollettini di sicurezza Microsoft in arrivo per agosto 2009 … e qualche statistica</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/08/07/9-bollettini-di-sicurezza-microsoft-in-arrivo-per-agosto-2009-e-qualche-statistica.aspx</link><pubDate>Fri, 07 Aug 2009 12:49:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3271480</guid><dc:creator>Microsoft Italy PCfSV2 Team</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3271480.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3271480</wfw:commentRss><description>Anche quest’anno il periodo di Ferragosto è oltremodo caldo sul fronte dei bollettini di sicurezza, a conferma di un trend degli ultimi anni (approfondimento più sotto). Il prossimo martedì 11 agosto ne sono previsti 9, di cui 5 critici e 4 importanti....(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/08/07/9-bollettini-di-sicurezza-microsoft-in-arrivo-per-agosto-2009-e-qualche-statistica.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3271480" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Bulletin+and+Advisory+Risk+Analysis/default.aspx">Security Bulletin and Advisory Risk Analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Security+Intelligent+Report/default.aspx">Microsoft Security Intelligent Report</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/PCfSV2-Andrea+Piazza/default.aspx">PCfSV2-Andrea Piazza</category></item><item><title>Quando la montagna va da Maometto: Microsoft Security Essentials (ex Morro)</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/07/04/quando-la-montagna-va-da-maometto-microsoft-security-essentials-ex-morro.aspx</link><pubDate>Sat, 04 Jul 2009 20:16:38 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3261198</guid><dc:creator>Microsoft Italy PCfSV2 Team</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3261198.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3261198</wfw:commentRss><description>Il post di Lorenza su MClips mi da la possibilità di aggiornarvi, anche se in ritardo :-(, dei progressi del famoso Microsoft “Morro” , l’antimalware gratuito di Microsoft di cui vi avevo detto all’epoca del suo annuncio . Sapevo che lo scorso 23 giugno...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/07/04/quando-la-montagna-va-da-maometto-microsoft-security-essentials-ex-morro.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3261198" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-MClips/default.aspx">z-MClips</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Anti-Malware/default.aspx">Anti-Malware</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Security+Intelligent+Report/default.aspx">Microsoft Security Intelligent Report</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Security+Essentials+_2800_MSE_2900_/default.aspx">Microsoft Security Essentials (MSE)</category></item><item><title>Adobe sta pensando ad un Patch Tuesday trimestrale</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/05/22/adobe-sta-pensando-ad-un-patch-tuesday-trimestrale.aspx</link><pubDate>Fri, 22 May 2009 13:45:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3244473</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3244473.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3244473</wfw:commentRss><description>[English version below: &amp;quot; Adobe is thinking to a quarterly Patch Tuesday &amp;quot; ] Buone notizie, Adobe pensa di istituire un Patch Tuesday trimestrale per distribuire gli aggiornamenti di sicurezza di Adobe Reader ed Acrobat (per ora sarebbero esclusi...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/05/22/adobe-sta-pensando-ad-un-patch-tuesday-trimestrale.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3244473" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Adobe+Security/default.aspx">Adobe Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Security+Intelligent+Report/default.aspx">Microsoft Security Intelligent Report</category></item><item><title>Pubblicata la 4a edizione del Microsoft Security Intelligent Report</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/23/pubblicata-la-4a-edizione-del-microsoft-security-intelligent-report.aspx</link><pubDate>Wed, 23 Apr 2008 15:36:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3043354</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3043354.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3043354</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;In occasione di Infosecurity Europe 2008, Microsoft ha pubblicato il &lt;a href="http://go.microsoft.com/fwlink/?LinkId=116450" target="_blank"&gt;nuovo&lt;strong&gt; Security Intelligent Report (SIR)&lt;/strong&gt;&lt;/a&gt;, il suo report semestrale di analisi dei trend di vulnerabilit&amp;#224; e malware sulla base dei dati relativi alla seconda met&amp;#224; del 2007. Questa quarta edizione ha ampliato il numero di sezioni di analisi comprendendo ora la trattazione di questi temi:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Software vulnerabilities&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Software vulnerability exploits&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Security breach notifications&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Malicious and potentially unwanted software&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Internet Safety Enforcement&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;La validit&amp;#224; di questa pubblicazione &amp;#232; particolarmente significativa per l'analisi dei trend del malware grazie all'ampia base di dati che Microsoft ha modo di raccogliere attraverso i diversi strumenti: pensate che il solo &lt;strong&gt;Malicious Software Removal Tool&lt;/strong&gt; viene eseguito su pi&amp;#249; di &lt;u&gt;450 milioni di computer&lt;/u&gt; ogni mese in tutto il mondo! Diventa quindi possibile avere un'idea del livello di diffusione del malware nelle diverse aree geografiche:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&amp;#160; &lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/Pubblicatala4aedizionedelMicrosoftSecuri_AE1F/WWMalwareTrends_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="297" alt="WWMalwareTrends" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/Pubblicatala4aedizionedelMicrosoftSecuri_AE1F/WWMalwareTrends_thumb.jpg" width="519" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;La cartina mostra il valore delle scansioni effettuate normalizzato rispetto al numero dei computer ripuliti: le nazioni con il colore che tende al rosso, con un valore basso, sono quelle con un maggior numero di infezioni. L'&lt;strong&gt;Italia&lt;/strong&gt;, per esempio, &amp;#232; caratterizzata da &lt;u&gt;una disinfezione per ogni 189 computer analizzati&lt;/u&gt;, ad un buon livello tra gli estremi (Afghanistan 1/17 e Giappone 1/685), e ben posizionati rispetto alla media mondiale (1 su 123). E' evidente una correlazione diretta tra il livello di sviluppo dei diversi paesi e il tasso di infezione, probabilmente ad indicare un diverso livello di diffusione di soluzioni di sicurezza e di preparazione degli utenti sul tema security. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Quest'anno la sintesi dei risultati principali &amp;#232; stata tradotta anche in &lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=it&amp;amp;FamilyID=bcc879db-9fe6-4331-b231-e274ea8fc804" target="_blank"&gt;italiano&lt;/a&gt;. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non appena avr&amp;#242; modo di completare l'analisi dei dati italiani torner&amp;#242; a raccontarvi quali sono le principali osservazioni per il nostro bel paese... &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;A presto!&amp;#160; &lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/23/pubblicata-la-4a-edizione-del-microsoft-security-intelligent-report.aspx&amp;amp;;title=Pubblicata la 4a edizione del Microsoft Security Intelligent Report" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/23/pubblicata-la-4a-edizione-del-microsoft-security-intelligent-report.aspx&amp;amp;title=Pubblicata la 4a edizione del Microsoft Security Intelligent Report" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/23/pubblicata-la-4a-edizione-del-microsoft-security-intelligent-report.aspx&amp;amp;title=Pubblicata la 4a edizione del Microsoft Security Intelligent Report" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/23/pubblicata-la-4a-edizione-del-microsoft-security-intelligent-report.aspx&amp;amp;title=Pubblicata la 4a edizione del Microsoft Security Intelligent Report" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/23/pubblicata-la-4a-edizione-del-microsoft-security-intelligent-report.aspx&amp;amp;t=Pubblicata la 4a edizione del Microsoft Security Intelligent Report" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3043354" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Security+Intelligent+Report/default.aspx">Microsoft Security Intelligent Report</category></item><item><title>Rilasciato il nuovo Microsoft Security Intelligence Report</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx</link><pubDate>Tue, 23 Oct 2007 22:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2236744</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2236744.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2236744</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Approfittando dell'RSA Europe Conference, oggi Microsoft ha rilasciato il suo ormai consueto &lt;A href="http://www.microsoft.com/sir" target=_blank mce_href="http://www.microsoft.com/sir"&gt;&lt;STRONG&gt;Security Intelligence Report (SIR)&lt;/STRONG&gt;&lt;/A&gt;, (i &lt;EM&gt;key findings&lt;/EM&gt; sono disponibili anche in &lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96d47b74-3926-4bda-9107-2031033f1b40&amp;amp;DisplayLang=it" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96d47b74-3926-4bda-9107-2031033f1b40&amp;amp;DisplayLang=it"&gt;italiano&lt;/A&gt;), documento semestrale di analisi del malware e delle vulnerabilità, questa volta focalizzato sui dati relativi alla prima metà del 2007. Come viene realizzata qusta analisi ? Nel corso di questi ultimi 5 anni Microsoft ha reso disponibili agli utenti diversi strumenti anti-malware in modo gratuito: il &lt;A href="http://www.microsoft.com/security/malwareremove/default.mspx" target=_blank mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;&lt;STRONG&gt;Malicious Software Removal Tool (MSRT)&lt;/STRONG&gt;&lt;/A&gt; è quello eseguito ad ogni emissione mensile di bollettini di sicurezza, l'engine di &lt;A href="http://onecare.live.com/site/it-it/default.htm" target=_blank mce_href="http://onecare.live.com/site/it-it/default.htm"&gt;&lt;STRONG&gt;Windows Live OneCare Safety Scanner&lt;/STRONG&gt;&lt;/A&gt; è attivabile sia on-demand via web, sia dagli utenti di Windows Live Messenger per la scansione degli allegati trasferiti nelle conversazioni di instant messaging, &lt;A href="http://www.microsoft.com/athome/security/spyware/software/default.mspx" target=_blank mce_href="http://www.microsoft.com/athome/security/spyware/software/default.mspx"&gt;&lt;STRONG&gt;Windows Defender&lt;/STRONG&gt;&lt;/A&gt; (presente nativamente in Windows Vista e scaricabile gratuitamente per Windows XP Sp2 e Windows Server 2003 SP1) è in grado di operare una completa scansione anti-spyware (schedulata o su richiesta). Questi strumenti, a fronte di una esplicita richiesta di consenso all'utente, sono in grado di segnalare a Microsoft i dati relativi ad una operazione di verifica e pulizia di malware. L'enorme diffusione di questi strumenti su scala mondiale ha permesso da un lato di migliorare il cosiddetto ecosistema IT utente, fornendo gratuitamente uno strumento anti-malware all'ancora enorme numero di utenti che è sprovvisto di tale ovvia soluzione di sicurezza, e dall'altro di ottenere dati (naturalmente anonimi) significativi per comprendere come evolve lo scenario di rischio relativamente al malware e le vulnerabilità. Alcune considerazioni significative in questa versione del report , rispetto al semestre precedente:&lt;/FONT&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Un significativo aumento di minacce dirette al furto delle informazioni personali degli utenti (&lt;EM&gt;backdoor, bot, password stealer, keylogger&lt;/EM&gt;): solo i &lt;EM&gt;Trojan downloader&lt;/EM&gt; sono aumentati di 6 volte.&lt;/FONT&gt; 
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Un aumento generale di rimozioni di malware ma giustificato anche dal miglioramento della copertura di famiglie di malware rilevabili.&lt;/FONT&gt; 
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Un aumento di attacchi di tipo Social Engineering, con la prevalenza di controlli ActiveX come software indesiderato.&lt;/FONT&gt; 
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Primo periodo in cui si osserva una decrescita delle vulnerabilità, nonostante il numero rimanga alto.&lt;/FONT&gt; 
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Interessante riduzione nella disponibilità di exploit relativamente ai nuovi prodotti Microsoft: nel 2006 solo il 29,3% di vulnerabilità aveva un exploit pubblico, mentre nei primi 7 mesi di quest'anno la percentuale è stata del 20,9%.&lt;/FONT&gt; 
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Una riduzione di vulnerabilità relative ai sistemi operativi di base e un conseguente aumento delle vulnerabilità applicative.&lt;/FONT&gt; 
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Una evidente "efficacia protettiva" delle nuove versioni di Windows rispetto alle precedenti: le disinfezioni su Windows Vista sono state del 60% inferiori rispetto a quelle operate su sistemi Windows XP SP2 e del 91,5% rispetto a Windows XP Gold (senza Service Pack).&lt;/FONT&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Sono sicuramente numeri che fanno riflettere ...&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2236744" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Security+Intelligent+Report/default.aspx">Microsoft Security Intelligent Report</category></item></channel></rss>