Alert GCSA-25051 - Microsoft Monthly Security Update - Aprile 2025

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

Alert ID: GCSA-25051
Data: 09 Aprile 2025
Titolo: Microsoft Monthly Security Update - Aprile 2025

******************************************************************


:: Descrizione del problema

Microsoft ha pubblicato il security update per il mese di Aprile 2025,
con questa release vengono risolte 134 vulnerabilita', delle quali 11
classificate come critiche e uno Zero_Day (CVE-2025-29824) in corso di sfruttamento.

Maggiori dettagli sono disponibili alla sezione "Riferimenti".


:: Software / Tecnologie interessate

Windows
Extended Security Updates (ESU)
Microsoft Office
System Center
Browser
Microsoft Dynamics
Azure
Developer Tools
SQL Server
Apps


:: Impatto

Esecuzione remota di codice arbitrario (RCE)
Acquisizione di privilegi piu' elevati (EoP)
Elusione delle restrizioni di sicurezza (SRB)
Denial of Service (DoS)
Rivelazione di informazioni (ID)
Provide Misleading Information (Spoofing)


:: Soluzioni

In Windows per default gli aggiornamenti
avvengono in maniera automatica.

Per verificare manualmente la disponibilita' di aggiornamenti scegliere
Start > Impostazioni > Aggiornamento e Sicurezza > Windows Update

Verificare di aver installato la versione piu' recente del

Servicing Stack Updates
https://msrc.microsoft.com/update-guide/vulnerability/ADV990001
https://docs.microsoft.com/it-it/windows/deployment/update/servicing-stack-updates

MSRC Security Update Guide
https://msrc.microsoft.com/update-guide/deployments

Windows Update domande frequenti
https://support.microsoft.com/en-us/help/12373/windows-update-faq

Gli aggiornamenti sono disponibili anche tramite WSUS ed il
catalogo di Microsoft Update
https://www.catalog.update.microsoft.com/


:: Riferimenti

Microsoft Security Updates - Release Notes
https://msrc.microsoft.com/update-guide/releaseNote/2025-Apr
https://msrc.microsoft.com/update-guide/
https://msrc.microsoft.com/update-guide/deployments

Microsoft Security Update Guidance
https://portal.msrc.microsoft.com/en-us/security-guidance

Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.



GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCZ/YqOA0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCSy0AoMwPg71IkME/Oh8ADvMOkHIPP8B0AKCdiFz7pYSw
CoEBuyPc7nU0z0ViTQ==
=cJfb
-----END PGP SIGNATURE-----