Microsoft Patch Tuesday Dicembre 2023: Risolti 33 Difetti, 4 Critici

Esplora le componenti tecnologiche nel Piano Triennale PA 2022-2024

Esplora le componenti tecnologiche nel Piano Triennale PA 2022-2024

Microsoft Patch Tuesday Dicembre 2023: Risolti 33 Difetti, 4 Critici

Microsoft ha concluso il suo ciclo annuale di Patch Tuesday per il 2023, presentando gli ultimi aggiornamenti che risolvono un totale di 33 difetti nel suo software. Quest’ultimo rilascio, relativamente leggero rispetto agli anni precedenti, è stato caratterizzato dalla chiusura di quattro difetti classificati come critici e 29 come importanti per gravità.

Tra le principali vulnerabilità affrontate, si evidenziano numerose falle che potrebbero consentire l’esecuzione remota di codice in diverse parti del software Microsoft, come la piattaforma Windows MSHTML e Internet Connection Sharing (ICS). Un punto significativo è rappresentato dalla CVE-2023-36019, la quale, attraverso l’invio di URL appositamente creati, permette all’attaccante di eseguire script dannosi nel browser della vittima.

Il comunicato evidenzia anche la correzione di difetti nel servizio server del Protocollo di Configurazione Host Dinamico (DHCP) che potrebbero portare a un denial-of-service o a una divulgazione delle informazioni. Queste problematiche assumono maggiore rilevanza in seguito alla scoperta di attacchi contro domini Active Directory che utilizzano server DHCP Microsoft Dynamic Host Configuration Protocol.

La preoccupazione si accentua in quanto tali attacchi potrebbero consentire agli aggressori di falsificare record DNS sensibili, con conseguenze che vanno dal furto delle credenziali alla compromissione completa del dominio Active Directory.

Questa ondata di correzioni non è circoscritta esclusivamente a Microsoft: diverse altre aziende hanno rilasciato aggiornamenti per correggere vulnerabilità significative, coinvolgendo prodotti e piattaforme come Adobe, Apple, Cisco, Google Chrome, e molti altri, dimostrando l’ampiezza del panorama delle minacce informatiche e la necessità di costante vigilanza e aggiornamenti.

In conclusione, gli aggiornamenti del Patch Tuesday di Microsoft del dicembre 2023 sottolineano l’importanza della sicurezza informatica, richiedendo agli utenti di mantenere costantemente aggiornati i loro sistemi per ridurre al minimo le vulnerabilità e proteggere i dati sensibili da possibili attacchi.

Microsoft Patch Tuesday Dicembre 2023: Risolti 33 Difetti, 4 Criticiultima modifica: 2023-12-13T09:28:54+01:00da puma1973a
Reposta per primo quest’articolo