Microsoft Patch Day di Marzo: ecco le falle

di Giuseppe Cutrone

Pubblicato 9 Marzo 2011
Aggiornato 12 Febbraio 2018 20:47

logo PMI+ logo PMI+

Microsoft: il patch day di marzo ha previsto questo mese soltanto tre bollettini di sicurezza, segnalandosi così per il basso numero di aggiornamenti rispetto a quanto capitato in altre tornate.

Delle tre patch rilasciate, solo una è ritenuta critica: la numero 15 (MS11-015), che va a risolvere una vulnerabilità relativa a DirectShow e una legata ai player multimediali Windows Media Player e Windows Media Center.

La vulnerabilità in oggetto potrebbe arrivare a favorire l’esecuzione di codice da remoto mediante l’esecuzione di un file con estensione “.dvr-ms” (Microsoft Digital Video Recording) appositamente preparato e coinvolge tutte le più recenti distribuzioni del sistema operativo di Redmond, ovvero Windows XP, Windows Vista e Windows 7.

Viene invece definita importante la patch numero 16 (MS11-016), la quale si occupa di sistemare una vulnerabilità di Microsoft Groove 2007 Service Pack 2.

Stesso livello di classificazione, infine, per la patch numero numero 17 (MS11-017), che risolve una vulnerabilità di Windows Remote Desktop Client capace anch’essa, come la numero 15, di consentire l’esecuzione di codice da remoto in caso di apertura di un file “.rdp” (Remote Desktop configuration) preparato allo scopo. Anche in questo caso, ad essere aggiornati saranno Windows XP, Windows Vista e Windows 7.