Microsoft promette un Patch Tuesday mostruoso

Microsoft sta pianificando un Patch Tuesday eccezionale la prossima settimana, con la società che distribuirà 13 bollettini che affrontano 26 vulnerabilità.

Microsoft promette un Patch Tuesday mostruoso

Di questi 13 bollettini, cinque sono stati classificati critici – il più alto avviso di sicurezza di Microsoft – a causa del rischio di esecuzione di codice in modalità remota. Altri sette sono considerati importanti, il punteggio successivo è inferiore e uno è stato classificato come moderato.

Secondo il bollettino avanzato sulla sicurezza di Microsoft, 11 degli aggiornamenti interesseranno varie versioni di Windows, da XP a 7 – mentre i restanti due mirano a exploit in Office XP e Office 2003 su Windows e Office 2004 per Mac.

I dettagli esatti delle soluzioni saranno tenuti segreti fino a martedì per ridurre le possibilità di exploit, tuttavia è quasi certo Microsoft patcherà un bug vecchio di 17 anni scoperto di recente nel kernel di tutte le versioni a 32 bit di Windows che potrebbe essere utilizzato per dirottare i PC.

Microsoft ha emesso un avviso sul bug la scorsa settimana, dopo che era stato segnalato da un ricercatore di Google.

Anche se il numero di aggiornamenti sarà sicuramente un grattacapo per i responsabili IT, avrebbe potuto andare peggio. Solo due settimane fa, Microsoft è stata costretta a rilasciare un aggiornamento fuori banda per Internet Explorer per risolvere la falla utilizzata dagli hacker cinesi per attaccare i server di Google.