Post

Visualizzazione dei post con l'etichetta microsoft

Alert GCSA-24146 - Microsoft Monthly Security Update - Novembre 2024

Immagine
****************************************************************** Alert ID: GCSA-24146 Data: 13 Novembre 2024 Titolo: Microsoft Monthly Security Update - Novembre 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Novembre 2024. Con questa release vengono risolte 89 vulnerabilita' di cui 4 critiche e 4 zero-day, due dei quali attivamente sfruttati in rete (CVE-2024-49039, CVE-2024-43451). Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Apps Azure Developer Tools Extended Security Updates (ESU) Mariner Microsoft Office Open Source Software Server Software SQL Server System Center Windows :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Bypass delle restrizioni di sicurezza (SRB) Rivelazione di informazioni (ID) Spoofing (Provi

Alert GCSA-24128 - Microsoft Monthly Security Update - Ottobre 2024

Immagine
****************************************************************** Alert ID: GCSA-24128 Data: 9 Ottobre 2024 Titolo: Microsoft Monthly Security Update - Ottobre 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Ottobre 2024. Con questa release vengono risolte 120 vulnerabilita', delle quali 5 "zero day". Microsoft ha indicato le vulnerabilita' di cui e' disponibile un exploit: CVE-2024-43573 CVE-2024-6197 CVE-2024-20659 CVE-2024-43572 CVE-2024-43583 Microsoft ha indicato le CVE sfruttate attivamente in rete: CVE-2024-43573 CVE-2024-43572 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate .NET, .NET Framework, Visual Studio Azure CLI Azure Monitor Azure Stack BranchCache Code Integrity Guard DeepSpeed Internet Small Computer Systems Interface (iSCSI) Microsoft ActiveX Microsoft Configuration

Alert GCSA-24115 - Microsoft Monthly Security Update - Settembre 2024

Immagine
****************************************************************** Alert ID: GCSA-24115 Data: 11 Settembre 2024 Titolo: Microsoft Monthly Security Update - Settembre 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Settembre 2024. Con questa release vengono risolte 79 vulnerabilita', delle quali 6 di livello "critico". Microsoft ha indicato le CVE sfruttate attivamente in rete: CVE-2024-38226 CVE-2024-43491 CVE-2024-38014 CVE-2024-38217 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Azure Connected Machine Agent Azure CycleCloud – multiple versions and platforms Azure Health Bot Azure Network Watcher VM Extension for Windows Azure Stack Hub Azure Web Apps Microsoft 365 Apps for Enterprise – multiple platforms Microsoft AutoUpdate for Mac Microsoft Dynamics 365 (on-premises) – version 9.1 Micros

Alert GCSA-24106 - Microsoft Monthly Security Update - agosto 2024

Immagine
****************************************************************** Alert ID: GCSA-24106 data: 14 agosto 2024 titolo: Microsoft Monthly Security Update - agosto 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di agosto 2024. Con questa release vengono risolte 92 vulnerabilita', tra le quali 10 zero-day e 9 di livello "critico". Microsoft dichiara che le seguenti CVE sono al momento sfruttate attivamente in rete: CVE-2024-38178 CVE-2024-38193 CVE-2024-38213 CVE-2024-38106 CVE-2024-38107 CVE-2024-38189 Inoltre dichiara che esistono in rete exploit disponibili per le seguenti CVE: CVE-2024-38199 CVE-2024-21302 CVE-2024-38200 CVE-2024-38202 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Microsoft Windows DNS Microsoft Local Security Authority Server (lsasrv) Microsoft Bluetooth Driver Microso

Alert GCSA-24091 - Microsoft Monthly Security Update - luglio 2024

Immagine
****************************************************************** Alert ID: GCSA-24091 data: 10 luglio 2024 titolo: Microsoft Monthly Security Update - luglio 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di luglio 2024. Con questa release vengono risolte 142 vulnerabilita', tra le quali due zero-day sfruttati attivamente: CVE-2024-38080 (CVSS score: 7.8) - Windows Hyper-V Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-38080 CVE-2024-38112 (CVSS score: 7.5) - Windows MSHTML Platform Spoofing Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-38112 e due divulgati pubblicamente: CVE-2024-35264 (CVSS score: 8.1) - .NET and Visual Studio Remote Code Execution Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-35264

Alert GCSA-24078 - Microsoft Monthly Security Update - giugno 2024

Immagine
****************************************************************** Alert ID: GCSA-24078 data: 12 giugno 2024 titolo: Microsoft Monthly Security Update - giugno 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di giugno 2024. Con questa release vengono risolte 51 vulnerabilita', delle quali una di livello critico: CVE-2024-30080 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-30080 Il Patch Tuesday di questo mese corregge anche uno zero-day reso pubblico, denominato Keytrap attack, relativo al protocollo DNSSEC: CVE-2023-50868 NSEC3 closest encloser proof can exhaust CPU https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2023-50868 https://nvd.nist.gov/vuln/detail/CVE-2023-50868 Nessuno dei bug di sicurezza risulta in corso di

Alert GCSA-24068 - Microsoft Monthly Security Update - maggio 2024

Immagine
****************************************************************** Alert ID: GCSA-24068 data: 15 maggio 2024 titolo: Microsoft Monthly Security Update - maggio 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di maggio 2024, con questa release vengono risolte oltre 60 vulnerabilita', delle quali una di livello critico: CVE-2024-30044 Microsoft SharePoint Server Remote Code Execution Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-30044 Microsoft comunica inoltre che due vulnerabilita' risultano in corso di sfruttamento CVE-2024-30040 Windows MSHTML Platform Security Feature Bypass Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-30040 CVE-2024-30051 Windows DWM Core Library Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/

Alert GCSA-24052 - Microsoft Monthly Security Update - aprile 2024

Immagine
****************************************************************** Alert ID: GCSA-24052 data: 10 aprile 2024 titolo: Microsoft Monthly Security Update - aprile 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di aprile 2024, con questa release vengono risolte 150 vulnerabilita', delle quali 3 di livello critico: CVE-2024-21322 (CVSS score 7.2) Microsoft Defender for IoT Remote Code Execution Vulnerability CVE-2024-21323 (CVSS score 8.8) Microsoft Defender for IoT Remote Code Execution Vulnerability CVE-2024-29053 (CVSS score 8.8) Microsoft Defender for IoT Remote Code Execution Vulnerability Microsoft comunica inoltre che due vulnerabilita' risultano in corso di sfruttamento: CVE-2024-26234 (CVSS score 6.7) Proxy Driver Spoofing Vulnerability https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26234 CVE-2024-29988 (

Alert GCSA-24038 - Microsoft Monthly Security Update - Marzo 2024

Immagine
****************************************************************** Alert ID: GCSA-24038 Data: 13 Marzo 2024 Titolo: Microsoft Monthly Security Update - Marzo 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Marzo 2024, con questa release vengono risolte 61 vulnerabilita'. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate .NET Azure Data Studio Azure SDK Microsoft Authenticator Microsoft Azure Kubernetes Service Microsoft Dynamics Microsoft Edge for Android Microsoft Exchange Server Microsoft Graphics Component Microsoft Intune Microsoft Office Microsoft Office SharePoint Microsoft QUIC Microsoft Teams for Android Microsoft WDAC ODBC Driver Microsoft WDAC OLE DB provider for SQL Microsoft Windows SCSI Class System File Open Management Infrastructure Outlook for Android Skype for Consumer Software for Open Net

Alert GCSA-24023 - Microsoft Monthly Security Update - Febbraio 2024

Immagine
****************************************************************** Alert ID: GCSA-24023 Data: 14 Febbraio 2024 Titolo: Microsoft Monthly Security Update - Febbraio 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Febbraio 2024, con questa release vengono risolte 73 vulnerabilita', delle quali 5 classificate come critiche e due zero-day attualmente in corso di sfruttamento: CVE-2024-21351 - Windows SmartScreen Security Feature Bypass Vulnerability CVE-2024-21412 - Internet Shortcut Files Security Feature Bypass Vulnerability Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Browser Azure Developer Tools Windows Extended Security Updates (ESU) Microsoft Dynamics Microsoft Office System Center Exchange Server Mariner :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu'

Alert GCSA-24003 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-24003 Data: 12 Gennaio 2024 Titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, con la quale risolve alcune vulnerabilita' che potrebbero essere sfruttate da un attaccante remoto per innescare condizioni di Denial of Service ed eseguire codice arbitrario su un sistema che ne sia affetto. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Microsoft Edge (Stable) versioni precedenti alla 120.0.2210.121 :: Impatto Esecuzione remota di codice arbitrario (RCE) Denial of Service (DoS) :: Soluzioni Aggiornare il software alla versione 120.0.2210.121 o successive L'aggiornamento avviene in modo automatico. E' possibile verificare la versione attualmente in uso scegliendo da

Alert GCSA-24002 - Microsoft Monthly Security Update - Gennaio 2024

Immagine
****************************************************************** Alert ID: GCSA-24002 Data: 12 Gennaio 2024 Titolo: Microsoft Monthly Security Update - Gennaio 2024 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Gennaio 2024, con questa release vengono risolte 48 vulnerabilita', delle quali 2 classificate come critiche (CVE-2024-20674 - CVE-2024-20700). Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Extended Security Updates (ESU) Microsoft Office Azure Mariner Developer Tools SQL Server :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Bypass delle restrizioni di sicurezza (SRB) Denial of Service (DoS) Rivelazione di informazioni (ID) Provide Misleading Information (Spoofing) :: Soluzioni In Windows per default gli aggiornamenti avvengon

Alert GCSA-23163 - Microsoft Monthly Security Update - Dicembre 2023

Immagine
****************************************************************** Alert ID: GCSA-23163 Data: 13 Dicembre 2023 Titolo: Microsoft Monthly Security Update - Dicembre 2023 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Dicembre 2023, con questa release vengono risolte 42 vulnerabilita', delle quali solo 3 classificate come critiche e uno zero-day: CVE-2023-20588 - AMD: CVE-2023-20588 AMD Speculative Leaks Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Azure Connected Machine Agent Azure Machine Learning Chipsets Microsoft Bluetooth Driver Microsoft Dynamics Microsoft Edge (Chromium-based) Microsoft Office Outlook Microsoft Office Word Microsoft Power Platform Connector Microsoft WDAC OLE DB provider for SQL Microsoft Windows DNS Windows Cloud Files Mini Filter Driver Windows Defender Windows DHCP Server Window

Alert GCSA-23148 - Microsoft Monthly Security Update - novembre 2023

Immagine
****************************************************************** Alert ID: GCSA-23148 data: 15 novembre 2023 titolo: Microsoft Monthly Security Update - novembre 2023 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di novembre 2023, con questa release vengono risolte 63 vulnerabilita', delle quali 5 di tipo zero-day. Microsoft comunica che le seguenti vulnerabilita' risultano in corso di sfruttamento: CVE-2023-36025 Windows SmartScreen Security Feature Bypass Vulnerability It allows a malicious internet shortcut to bypass security checks and warnings. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36025 CVE-2023-36033 Windows DWM Core Library Elevation of Privilege Vulnerability It can be expoloited to gain SYSTEM privileges. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36033 CVE

Alert GCSA-23130 - Microsoft Monthly Security Update - Ottobre 2023

Immagine
  ****************************************************************** Alert ID: GCSA-23130 Data: 11 Ottobre 2023 Titolo: Microsoft Monthly Security Update - Ottobre 2023 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Ottobre 2023, con questa release vengono risolte 105 vulnerabilita', 13 delle quali sono classificate come critiche e 3 zero-day, attualmente in corso di sfruttamento: CVE-2023-44487: HTTP/2 Rapid Reset Attack CVE-2023-41763: Skype for Business Elevation of Privilege Vulnerability CVE-2023-36563: Microsoft WordPad Information Disclosure Vulnerability Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Active Directory Domain Services Azure Azure DevOps Azure Real Time Operating System Azure SDK Client Server Run-time Subsystem (CSRSS) HTTP/2 Microsoft Common Data Model SDK Microsoft Dynamics Microsof

Alert GCSA-23127 - Aggiornamento di sicurezza per Microsoft Edge

Immagine
  ****************************************************************** alert ID: GCSA-23127 data: 04 ottobre 2023 titolo: Aggiornamento di sicurezza per Microsoft Edge ****************************************************************** :: Descrizione del problema Microsoft ha rilasciato una nuova versione del browser Edge, con la quale risolve alcune vulnerabilita'. La vulnerabilita' CVE-2023-5217 risulta attivamente sfruttata. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge (Stable) versioni precedenti alla 117.0.2045.47 Microsoft Edge (Extended Stable) versioni precedenti alla 116.0.1938.98 :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare il software alle ultime versioni. L'aggiornamento avviene in modo automatico. E' possibile verificare