Nuove falle in Office, WinXP e SQL Server

Microsoft ha corretto tre nuove vulnerabilità di sicurezza riguardanti Word, Excel, Windows XP e SQL Server. Quest'ultima è considerata la più grave


Redmond (USA) – Con questi tre fanno 61: tanti sono i bollettini di sicurezza rilasciati da Microsoft a partire dall’inizio dell’anno. Le nuove falle descritte negli ultimi advisory riguardano due fra le più note applicazioni di MS Office – Word ed Excel -. Windows XP e SQL Server.

La falla di Office, classificata come di gravità moderata, riguarda le versioni Windows di Word 97/2000/2002 e Excel 2002 e le versioni Macintosh di Word 98/2001/X ed è descritta nel bollettino MS02-059 . La vulnerabilità può essere sfruttata da un malintenzionato per confezionare un documento che, una volta aperto, è in grado di includere all’insaputa dell’utente il contenuto di un file che risiede sul computer locale.

Un’altra falla, anch’essa considerata da Microsoft di moderato rischio, affligge il sistema di Help e il Support Center di Windows XP ed è descritta nel bollettino MS02-060 . Un aggressore potrebbe farne uso per costruire una pagina Web o una e-mail HTML malevola che, una volta aperta, cancelli un file presente nel sistema. Microsoft sostiene che le probabilità che un attacco del genere riesca sono però alquanto remote, e questo per una lunga lista di motivi, fra cui il fatto che è necessaria l’interazione dell’utente.

L’ultimo buco di sicurezza, classificato di massima gravità, interessa SQL Server 7.0 e 2000 e viene descritto nell’avviso di sicurezza MS02-061 . In questo caso un utente con bassi privilegi potrebbe sfruttare la falla per elevare i suoi diritti e apportare modifiche o cancellazioni ai task creati da altri utenti: normalmente solo gli amministratori del server potrebbero compiere queste azioni.

Le patch che correggono queste vulnerabilità possono essere scaricate dai rispettivi bollettini. Nel caso di SQL Server la patch è cumulativa e contiene tutti i precedenti fix di sicurezza di SQL Server 7.0, SQL Server 2000, Microsoft Data Engine (MSDE) 1.0 e Microsoft Desktop Engine (MSDE) 2000.

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • Anonimo scrive:
    32/64
    32 o 64 bit?
  • Anonimo scrive:
    Se è come gli altri...
    Se il prossimo Amd fa schifo come i precedenti... comunque lo useranno i soliti smanettoni con Linux, ottenendo così un'accoppiata hw e sw micidiale: un sistema operativo giocattolo con un processore giocattolo.
    • Anonimo scrive:
      Re: Se è come gli altri...
      - Scritto da: Cesare Giocondi - Abb.sso
      Se il prossimo Amd fa schifo come i
      precedenti... comunque lo useranno i soliti
      smanettoni con Linux, ottenendo così
      un'accoppiata hw e sw micidiale: un sistema
      operativo giocattolo con un processore
      giocattolo.E pensa che fanno anche un rumore strano.. qualcosa tipo *plonk*.Saluti, Ryo TakatsukiAderisci alla campagna per la soppressione del troll poco originale.
    • Anonimo scrive:
      Re: Se è come gli altri...
      condoglianze...mi dispiace davvero per i tuoi amici... :'(
    • Anonimo scrive:
      Re: Se è come gli altri...
      - Scritto da: Cesare Giocondi - Abb.sso
      Se il prossimo Amd fa schifo come i
      precedenti... comunque lo useranno i soliti
      smanettoni con Linux, ottenendo così
      un'accoppiata hw e sw micidiale: un sistema
      operativo giocattolo con un processore
      giocattolo.lol quanto stupido che sei.
    • Anonimo scrive:
      Re: Se è come gli altri...
      Ha parlato lo scienziato.Scommetto che hai provato ad infilarlo nel socket con i piedini rivolti verso di te, non e' entrato, e l'hai buttato via.Chissa' perche' hai postato. Davvero non me lo spiego.
    • Anonimo scrive:
      Re: Se è come gli altri...
      - Scritto da: Cesare Giocondi - Abb.sso
      Se il prossimo Amd fa schifo come i
      precedenti... comunque lo useranno i soliti
      smanettoni con Linux, ottenendo così
      un'accoppiata hw e sw micidiale: un sistema
      operativo giocattolo con un processore
      giocattolo.il fratello di una mia amica sostiene che la stragrande maggioranza degli esseri umani ha un QI molto basso... io ho sempre pensato che fosse un giudizio esagerato... ora me ne sto facendo una ragione.
    • Anonimo scrive:
      Re: Se è come gli altri...
      - Scritto da: Cesare Giocondi - Abb.sso
      Se il prossimo Amd fa schifo come i
      precedenti... uhm...vediamo...un processore Intel che gira a 2,5ghz che costa 400 euro e che e' lento come un Xp 2000+ che costa meno della meta' secondo te non fa schifo?
      comunque lo useranno i soliti
      smanettoni con Linux, ottenendo così
      un'accoppiata hw e sw micidiale: un sistema
      operativo giocattolo con un processore
      giocattolo.ah si vero...viva Microsoft...viva Palladium...basta guardare la tua sign per capire che non sei altro che un trolletto del piffero...Fai pure...spendi barcate di soldi per i P4 e goditeli, ma non venire a romperle le scatole qua.
    • Anonimo scrive:
      Re: Se è come gli altri...
      tu che sei una mente illuminata potresti almeno dirci quali sono i sistemi che valgono la pena...............................................................................................................................(le righe sono per la tua risposta)
  • Anonimo scrive:
    Mah...
    I benchmark che ho visto io danno l'opteron piu' veloce dei P4 ma MOLTO piu' lento dell'Itanium 2...Meditiamo.ZioBill***only Intel...***
    • Anonimo scrive:
      Re: Mah...
      ahuauhahuahauh avrai visto male :DAMD PoWeRIntel Schifezz
    • Anonimo scrive:
      Re: Mah...
      incredibile quanto sei fanatico. Ma perchè sei così fissato con Ms e Intel? Fedeltà? Plagio? Paraocchi? Ossessione?Mah.
    • Anonimo scrive:
      Re: Mah...
      Ti stai riferendo a pure applicazioni 64 bit (pochissime sotto win* e per ora solo le più "semplici") non ad applicazioni a 32 bit!Difatti la stessa Intel dichiara che l'emulazione da parte di Itanium del codice a 32 bit ha le stesse performance di un vecchio (per la NASA non lo è...) pentium: una parte dei circuiti della CPU Itanium sono destinati per l'appunto ad eseguire codice a 32 bit.Ma questa non è una novità; la stessa AMD ha volutamente e dichiaratamente costruito un processore che non era ottimizzato quanto Itanium sui 64 bit, ma che eseguisse anche in modo equivalente il codice a 32 bit, ed è appunto sull'esecuzione del codice a 32 bit che il processore 64-32 bit di AMD batte il processore (32)-64 bit di Intel.La cosa è cruciale proprio per il periodo di transizione del codice x86 dai 32 ai 64 bit; molti analisti sono ormai concordi nel ritenere la scelta giusta quella di AMD; tant'è che sembra che anche Intel ci abbia ripensato e voglia chiedere ad AMD alcune licenze per utilizzare su Itanium alcune tecnologie 32-64 bit.E paradossalmente non è lo UNIX e Linux in particolare a soffrire la mancanza e l'ottimizzazione del codice x86 ai 64 bit, ma win*.Gli UNIX sono da tempo sui 64 bit.
    • Anonimo scrive:
      Re: Mah...
      - Scritto da: ZioBill
      I benchmark che ho visto io danno l'opteron
      piu' veloce dei P4 ma MOLTO piu' lento
      dell'Itanium 2...

      Meditiamo.

      ZioBill
      ***only Intel...***medita anche sul fatto che quanto avvierai il tuo Itanium2, dovrai giocare con campo fiorito mentre aspetti i porting dei programmi per IA64, mentre chi ha fatto una scleta AMD based potrà senza problemi far girare codice a 32bit :)
  • Anonimo scrive:
    Che figata :

    Tosto sto Opteron, penso comunque che per far girare doom3 prenderò una cpu a 32bit liscia (doom3 uscirà a natale) visto che in quei mesi l'opteron non sarà ancora "collaudato" per bene.
    • Anonimo scrive:
      Re: Che figata :

      Evviva... presto cambierò il mio posacenere.
      • Anonimo scrive:
        Re: Che figata :

        - Scritto da: Lu Pen
        Evviva... presto cambierò il mio posacenere.Anche io non vedo l'ora, un bel dual Hammer non ce lo leva nessuno... speriamo che no costi una fiammata...
        • Anonimo scrive:
          Re: Che figata :

          tutta i-nVidia? :D
          • Anonimo scrive:
            Re: Che figata :

            Doom3 lo vedremo a Marzo 2003 :)
          • Anonimo scrive:
            Re: Che figata :

            - Scritto da: Tizio
            tutta i-nVidia? :Dovviamente siiii :)la mia esperinza è stata ATI-r poco deprimente... :))
          • Anonimo scrive:
            Re: Che figata :



            la mia esperinza è stata ATI-r poco
            deprimente... :))che ti e' successo? Non sono mai stato piu' felice dopo il passaggio da una Gefo2 Ultraa una 8500..!
          • Anonimo scrive:
            Re: Che figata :

            - Scritto da: Bartman®
            che ti e' successo? Non sono mai stato piu'
            felice dopo il passaggio da una Gefo2 Ultraa
            una 8500..!purtroppo sono un possessore di ati7500 (ancora per poco) e pare che alla ATI si siano dimenticati di queste schede, problemi di tutti i generi, ora con gli ultimi catalyst va un po meglio ma fanno pena ugualmente...
Chiudi i commenti