
Microsoft ha recentemente rilasciato due importanti aggiornamenti per Windows 7: Aggiornamento di sicurezza KB4012212 e cumulativo mensile KBKB4012215.
Entrambi risolvono una serie di gravi vulnerabilità che potrebbero consentire agli aggressori di eseguire codice dannoso in remoto utilizzando applicazioni e URL appositamente predisposti.
Per installare le correzioni e i miglioramenti più recenti per la sicurezza di Windows 7, gli utenti possono scaricare e installare l'aggiornamento della sicurezza KB4012212 o l'aggiornamento cumulativo mensile KBKB4012215.
La differenza è che se scegli di installare il Rollup mensile, installerai anche miglioramenti e correzioni da rollup mensili precedenti.
Gli aggiornamenti di Windows 7 sono ancora disponibili? Scoprili dal nostro articolo dettagliato!
Vulnerabilità fisse di Windows 7 KB4012212:
- MS17-022 Microsoft XML Core Services: questa vulnerabilità può consentire la divulgazione di informazioni se un utente visita un sito Web dannoso.
- MS17-021 DirectShow: questa vulnerabilità può consentire la divulgazione di informazioni se Windows DirectShow apre contenuti multimediali appositamente predisposti ospitati su un sito Web dannoso.
- MS17-020 vulnerabilità legata all'intercettazione di informazioni personali in Windows DVD MakerWindows DVD Maker.
- MS17-019 vulnerabilità all'intercettazione di informazioni personali in Active Directory Federation Services.
- MS17-018 Driver in modalità kernel di Windows: questa vulnerabilità può consentire l'elevazione dei privilegi se un utente malintenzionato accede a un sistema interessato ed esegue un'applicazione appositamente predisposta. In altre parole, l'attaccante potrebbe assumere il controllo del sistema interessato.
- MS17-017 vulnerabilità relativa all'acquisizione di privilegi più elevati nel kernel di Windows.
- MS17-016 Internet Information Services: questa vulnerabilità può consentire l'elevazione dei privilegi se gli utenti fanno clic su un URL appositamente predisposto ospitato da un server Microsoft IIS interessato. L'autore dell'attacco potrebbe potenzialmente eseguire script nel browser dell'utente per ottenere informazioni dalle sessioni web.
- MS17-013 Vulnerabilità del componente Microsoft Graphics che interessa Microsoft Office, Skype for Business, Microsoft Lync e Microsoft Silverlight che potrebbero consentire l'esecuzione di codice remoto.
- MS17-012 Vulnerabilità dell'esecuzione di codice in modalità remota di Microsoft Windows.
- MS17-011 vulnerabilità legata all'esecuzione di codice in modalità remota in Microsoft Uniscribe.
- MS17-010 vulnerabilità legata all'esecuzione di codice in modalità remota in Windows SMB Server.
- MS17-008 Vulnerabilità di Windows Hyper-V che causa l'host Hyper-V sistema operativo eseguire codice arbitrario.
Come installare KB4012212 e KBKB4012215
Puoi scaricare il pacchetto standalone per questi due aggiornamenti dal Sito Web del catalogo di Microsoft Update. Puoi anche scaricare e installare l'aggiornamento di sicurezza KB4012212 tramite aggiornamento Windows.
STORIE CORRELATE CHE DEVI SCOPRIRE:
- Tornano gli aggiornamenti di Windows 7, 8.1 KB2952664 e KB2976978
- Microsoft vuole che gli utenti di Windows 7 migrino a Windows 10 per motivi di sicurezza
- Windows 10 supera Windows 7 negli Stati Uniti e nel Regno Unito