Alert GCSA-21054 - Microsoft Security Update Maggio 2021

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

Alert ID: GCSA-21054
Data: 12 Maggio 2021
Titolo: Microsoft Security Update Maggio 2021

******************************************************************

:: Descrizione del problema

Microsoft ha rilasciato il security update mensile, questa versione
risolve 55 vulnerabilita', delle quali 4 sono classificate come "critiche"
e 3 sono zero-day.

Maggiori dettagli sono disponibili nella segnalazione
ufficiale alla sezione "Riferimenti".


:: Software interessato

Microsoft Windows
Extended Security Updates (ESU)
Microsoft Office
Microsoft Dynamics
Browser
Developer Tools
Exchange Server
Open Source Software
Azure


:: Impatto

Denial of Service (DoS)
Acquisizione di privilegi piu' elevati (EoP)
Esecuzione remota di codice arbitrario (RCE)
Bypass delle restrizioni di sicurezza (SRB)
Information Disclosure (ID)
Spoofing


:: Soluzioni

Per default l'installazione degli aggiornamenti
avviene in maniera automatica.

Verificare di aver installato la versione piu' recente del
Servicing Stack Updates
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV990001
https://docs.microsoft.com/it-it/windows/deployment/update/servicing-stack-updates

Windows Update domande frequenti
https://support.microsoft.com/en-us/help/12373/windows-update-faq

Gli aggiornamenti sono disponibili anche tramite il catalogo di Microsoft Update
https://www.catalog.update.microsoft.com/


:: Riferimenti

Microsoft Security Updates - Release Notes
https://msrc.microsoft.com/update-guide/releaseNote/2021-May

Microsoft Security Update Guide
https://msrc.microsoft.com/update-guide/en-us

Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.



GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iD8DBQFgm6jNwZxMk2USYEIRAvMuAKCuXm9qbecGzuL1oQ3qR/hNluta2QCeKfaU
dFzVbqg2srNHHIfZQopyejQ=
=ni+C
-----END PGP SIGNATURE-----