Post

Visualizzazione dei post con l'etichetta microsoft

Alert GCSA-25034 - Microsoft Monthly Security Update - marzo 2025

Immagine
****************************************************************** Alert ID: GCSA-25034 data: 12 marzo 2025 titolo: Microsoft Monthly Security Update - marzo 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di marzo 2025. Con questa release vengono risolte 57 vulnerabilita', delle quali 6 sono di tipo zero-day ed in corso di sfruttamento: CVE-2025-24983 (CVSS 7.0) Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24983 CVE-2025-24984 (CVSS 4.6) Windows NTFS Information Disclosure Vulnerability http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24984 CVE-2025-24985 (CVSS 7.8) Windows Fast FAT File System Driver Remote Code Execution Vulnerability http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24985 CVE-2025-24991 (CVSS...

Alert GCSA-25019 - Microsoft Monthly Security Update - Febbraio 2025

Immagine
****************************************************************** Alert ID: GCSA-25019 Data: 12 Febbraio 2025 Titolo: Microsoft Monthly Security Update - Febbraio 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Febbraio 2025, con questa release vengono risolte 66 vulnerabilita', delle quali 8 Zero_Day NOTA: Il vendor afferma che esistono in rete exploit per le CVE-2025-21194 e CVE-2025-21377 In vendor afferma che sono attivamente sfruttate le CVE-2025-21391 e CVE-2025-21418 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Active Directory Domain Services Azure Network Watcher Microsoft AutoUpdate (MAU) Microsoft Digest Authentication Microsoft Dynamics 365 Sales Microsoft Edge (Chromium-based) Microsoft Edge for iOS and Android Microsoft High Performance Compute Pack (HPC) Linux Node Agent Microsoft Offi...

Alert GCSA-25005 - Microsoft Monthly Security Update - Gennaio 2025

Immagine
****************************************************************** Alert ID: GCSA-25005 Data: 15 Gennaio 2025 Titolo: Microsoft Monthly Security Update - Gennaio 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Gennaio 2025, con questa release vengono risolte 159 vulnerabilita', delle quali 11 classificate come critiche e 8 Zero_Day, 3 di questi (CVE-2025-21333, CVE-2025-21334 e CVE-2025-21335) in corso di sfruttamento: Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Developer Tools Windows Extended Security Updates (ESU) Microsoft Office Azure Microsoft Dynamics :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Bypass delle restrizioni di sicurezza (SRB) Denial of Service (DoS) Rivelazione di informazioni (ID) Provide Misleading Information (Spoofi...

Alert GCSA-24160 - Microsoft Monthly Security Update - Dicembre 2024

Immagine
****************************************************************** Alert ID: GCSA-24160 Data: 12 Dicembre 2024 Titolo: Microsoft Monthly Security Update - Dicembre 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Dicembre 2024. Con questa release vengono risolte 71 vulnerabilita' di cui 1 zero-day. NOTA: esiste un PoC per la CVE-2024-49138 che risulta essere attivamente sfruttato. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Microsoft Office Microsoft Edge (Chromium-based) Microsoft Defender for Endpoint Microsoft Office SharePoint GitHub Windows Task Scheduler Windows Mobile Broadband Windows Kernel-Mode Drivers Windows Remote Desktop Services Windows Virtualization-Based Security (VBS) Enclave Windows IP Routing Management Snapin Windows Wireless Wide Area Network Service Windows File Explorer Window...

Alert GCSA-24146 - Microsoft Monthly Security Update - Novembre 2024

Immagine
****************************************************************** Alert ID: GCSA-24146 Data: 13 Novembre 2024 Titolo: Microsoft Monthly Security Update - Novembre 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Novembre 2024. Con questa release vengono risolte 89 vulnerabilita' di cui 4 critiche e 4 zero-day, due dei quali attivamente sfruttati in rete (CVE-2024-49039, CVE-2024-43451). Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Apps Azure Developer Tools Extended Security Updates (ESU) Mariner Microsoft Office Open Source Software Server Software SQL Server System Center Windows :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Bypass delle restrizioni di sicurezza (SRB) Rivelazione di informazioni (ID) Spoofing (Provi...

Alert GCSA-24128 - Microsoft Monthly Security Update - Ottobre 2024

Immagine
****************************************************************** Alert ID: GCSA-24128 Data: 9 Ottobre 2024 Titolo: Microsoft Monthly Security Update - Ottobre 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Ottobre 2024. Con questa release vengono risolte 120 vulnerabilita', delle quali 5 "zero day". Microsoft ha indicato le vulnerabilita' di cui e' disponibile un exploit: CVE-2024-43573 CVE-2024-6197 CVE-2024-20659 CVE-2024-43572 CVE-2024-43583 Microsoft ha indicato le CVE sfruttate attivamente in rete: CVE-2024-43573 CVE-2024-43572 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate .NET, .NET Framework, Visual Studio Azure CLI Azure Monitor Azure Stack BranchCache Code Integrity Guard DeepSpeed Internet Small Computer Systems Interface (iSCSI) Microsoft ActiveX Microsoft Configuration...

Alert GCSA-24115 - Microsoft Monthly Security Update - Settembre 2024

Immagine
****************************************************************** Alert ID: GCSA-24115 Data: 11 Settembre 2024 Titolo: Microsoft Monthly Security Update - Settembre 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Settembre 2024. Con questa release vengono risolte 79 vulnerabilita', delle quali 6 di livello "critico". Microsoft ha indicato le CVE sfruttate attivamente in rete: CVE-2024-38226 CVE-2024-43491 CVE-2024-38014 CVE-2024-38217 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Azure Connected Machine Agent Azure CycleCloud – multiple versions and platforms Azure Health Bot Azure Network Watcher VM Extension for Windows Azure Stack Hub Azure Web Apps Microsoft 365 Apps for Enterprise – multiple platforms Microsoft AutoUpdate for Mac Microsoft Dynamics 365 (on-premises) – version 9.1 Micros...

Alert GCSA-24106 - Microsoft Monthly Security Update - agosto 2024

Immagine
****************************************************************** Alert ID: GCSA-24106 data: 14 agosto 2024 titolo: Microsoft Monthly Security Update - agosto 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di agosto 2024. Con questa release vengono risolte 92 vulnerabilita', tra le quali 10 zero-day e 9 di livello "critico". Microsoft dichiara che le seguenti CVE sono al momento sfruttate attivamente in rete: CVE-2024-38178 CVE-2024-38193 CVE-2024-38213 CVE-2024-38106 CVE-2024-38107 CVE-2024-38189 Inoltre dichiara che esistono in rete exploit disponibili per le seguenti CVE: CVE-2024-38199 CVE-2024-21302 CVE-2024-38200 CVE-2024-38202 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Microsoft Windows DNS Microsoft Local Security Authority Server (lsasrv) Microsoft Bluetooth Driver Microso...

Alert GCSA-24091 - Microsoft Monthly Security Update - luglio 2024

Immagine
****************************************************************** Alert ID: GCSA-24091 data: 10 luglio 2024 titolo: Microsoft Monthly Security Update - luglio 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di luglio 2024. Con questa release vengono risolte 142 vulnerabilita', tra le quali due zero-day sfruttati attivamente: CVE-2024-38080 (CVSS score: 7.8) - Windows Hyper-V Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-38080 CVE-2024-38112 (CVSS score: 7.5) - Windows MSHTML Platform Spoofing Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-38112 e due divulgati pubblicamente: CVE-2024-35264 (CVSS score: 8.1) - .NET and Visual Studio Remote Code Execution Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-35264 ...

Alert GCSA-24078 - Microsoft Monthly Security Update - giugno 2024

Immagine
****************************************************************** Alert ID: GCSA-24078 data: 12 giugno 2024 titolo: Microsoft Monthly Security Update - giugno 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di giugno 2024. Con questa release vengono risolte 51 vulnerabilita', delle quali una di livello critico: CVE-2024-30080 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-30080 Il Patch Tuesday di questo mese corregge anche uno zero-day reso pubblico, denominato Keytrap attack, relativo al protocollo DNSSEC: CVE-2023-50868 NSEC3 closest encloser proof can exhaust CPU https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2023-50868 https://nvd.nist.gov/vuln/detail/CVE-2023-50868 Nessuno dei bug di sicurezza risulta in corso di ...

Alert GCSA-24068 - Microsoft Monthly Security Update - maggio 2024

Immagine
****************************************************************** Alert ID: GCSA-24068 data: 15 maggio 2024 titolo: Microsoft Monthly Security Update - maggio 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di maggio 2024, con questa release vengono risolte oltre 60 vulnerabilita', delle quali una di livello critico: CVE-2024-30044 Microsoft SharePoint Server Remote Code Execution Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-30044 Microsoft comunica inoltre che due vulnerabilita' risultano in corso di sfruttamento CVE-2024-30040 Windows MSHTML Platform Security Feature Bypass Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-30040 CVE-2024-30051 Windows DWM Core Library Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/...

Alert GCSA-24052 - Microsoft Monthly Security Update - aprile 2024

Immagine
****************************************************************** Alert ID: GCSA-24052 data: 10 aprile 2024 titolo: Microsoft Monthly Security Update - aprile 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di aprile 2024, con questa release vengono risolte 150 vulnerabilita', delle quali 3 di livello critico: CVE-2024-21322 (CVSS score 7.2) Microsoft Defender for IoT Remote Code Execution Vulnerability CVE-2024-21323 (CVSS score 8.8) Microsoft Defender for IoT Remote Code Execution Vulnerability CVE-2024-29053 (CVSS score 8.8) Microsoft Defender for IoT Remote Code Execution Vulnerability Microsoft comunica inoltre che due vulnerabilita' risultano in corso di sfruttamento: CVE-2024-26234 (CVSS score 6.7) Proxy Driver Spoofing Vulnerability https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26234 CVE-2024-29988 (...

Alert GCSA-24038 - Microsoft Monthly Security Update - Marzo 2024

Immagine
****************************************************************** Alert ID: GCSA-24038 Data: 13 Marzo 2024 Titolo: Microsoft Monthly Security Update - Marzo 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Marzo 2024, con questa release vengono risolte 61 vulnerabilita'. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate .NET Azure Data Studio Azure SDK Microsoft Authenticator Microsoft Azure Kubernetes Service Microsoft Dynamics Microsoft Edge for Android Microsoft Exchange Server Microsoft Graphics Component Microsoft Intune Microsoft Office Microsoft Office SharePoint Microsoft QUIC Microsoft Teams for Android Microsoft WDAC ODBC Driver Microsoft WDAC OLE DB provider for SQL Microsoft Windows SCSI Class System File Open Management Infrastructure Outlook for Android Skype for Consumer Software for Open Net...

Alert GCSA-24023 - Microsoft Monthly Security Update - Febbraio 2024

Immagine
****************************************************************** Alert ID: GCSA-24023 Data: 14 Febbraio 2024 Titolo: Microsoft Monthly Security Update - Febbraio 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Febbraio 2024, con questa release vengono risolte 73 vulnerabilita', delle quali 5 classificate come critiche e due zero-day attualmente in corso di sfruttamento: CVE-2024-21351 - Windows SmartScreen Security Feature Bypass Vulnerability CVE-2024-21412 - Internet Shortcut Files Security Feature Bypass Vulnerability Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Browser Azure Developer Tools Windows Extended Security Updates (ESU) Microsoft Dynamics Microsoft Office System Center Exchange Server Mariner :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' ...

Alert GCSA-24003 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-24003 Data: 12 Gennaio 2024 Titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, con la quale risolve alcune vulnerabilita' che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service ed eseguire codice arbitrario su un sistema che ne sia affetto. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Microsoft Edge (Stable) versioni precedenti alla 120.0.2210.121 :: Impatto Esecuzione remota di codice arbitrario (RCE) Denial of Service (DoS) :: Soluzioni Aggiornare il software alla versione 120.0.2210.121 o successive L'aggiornamento avviene in modo automatico. E' possibile verificare la versione attualmente in uso scegliendo da...

Alert GCSA-24002 - Microsoft Monthly Security Update - Gennaio 2024

Immagine
****************************************************************** Alert ID: GCSA-24002 Data: 12 Gennaio 2024 Titolo: Microsoft Monthly Security Update - Gennaio 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Gennaio 2024, con questa release vengono risolte 48 vulnerabilita', delle quali 2 classificate come critiche (CVE-2024-20674 - CVE-2024-20700). Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Extended Security Updates (ESU) Microsoft Office Azure Mariner Developer Tools SQL Server :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Bypass delle restrizioni di sicurezza (SRB) Denial of Service (DoS) Rivelazione di informazioni (ID) Provide Misleading Information (Spoofing) :: Soluzioni In Windows per default gli aggiornamenti avvengon...