logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Codici sconto
Sicurezza

Microsoft patch day: niente soluzione del bug delle TIFF

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

Microsoft patch day: niente soluzione del bug delle TIFF

di Redazione - Sicurezza martedì 12 Novembre 2013 14:05
  • 2 min
  • vai ai commenti
Più informazioni su
  • Sicurezza

Ci sono otto nuovi fix di cui tre sono update critici previsti per oggi e domani, ma quello che tutti si aspettavano era la chiusura della falla delle Tif. Del resto, a causa di quella vulnerabilità, un malintenzionato potrebbe prendere il controllo completo del computer semplicemente invitandoci ad aprire un'immagine che ha infarcito di codice malevolo.

Purtroppo, ancora non si ha una risposta a quel problema, ma almeno Microsoft è stata più precisa in merito a chi "rischia" di essere colpito e questo aiuta non poco, almeno fino al prossimo mese quando, finalmente, il problema dovrebbe essere risolto.

Risolvere il buf delle TIFF implica controllare la compatibilità con tantissimi programmi…

Sistemi con Windows Vista o Windows Server 2008 sono sempre vulnerabili allo zero-day TIFF exploit; Office 2003 e 2007 sono sempre vulnerabili, a prescindere da quale versione di Windows stiate usando. Stessa cosa, sempre vulnerabili, si usa Microsoft Lync su qualsiasi versione di Windows. Con Office 2010 siete protetti a meno che non lo usiate su Windows XP o su Windows Server 2003.

Qualora chi ci legge dovesse rientrare nelle casistiche di vulnerabilità sopra elencate, in attesa di una patch ufficiale si può correre ai ripari seguendo questo articolo di knowledge base, oppure aggiungendo questa chiave di registro:

Quanto sopra però vi impedirà di aprire file TIFF che invece sapete essere sicure, quindi se fate uso di scanner o inviate/ricevete fax digitali è opportuno che usiate formati JPEG o PNG in modo da non aver problemi. Tornando alla patch, i fix più importanti riguardano Internet Explorer (dalla versione sei alla 11) per Windows XP, Vista, 7 ed 8.1 sia x64 che 32 bit, per tutte le CPU; tutte le versioni di Office dal 2003 al 2013; tutte le versioni di Outlook dal 2007 al 2013 compreso.

La maggior parte delle criticità risolte riguardano la possibilità di esecuzione di codice remoto, denial of service o elevazione di privilegi senza passare per l'autorizzazione dell'utente. Infine sarà assolutamente necessario un riavvio del sistema per applicare gli update rilasciati.

di Redazione - Sicurezza
martedì 12 Novembre 2013 14:05
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Sicurezza
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta