Visualizzazione post con etichetta Strumento rimozione malware. Mostra tutti i post
Visualizzazione post con etichetta Strumento rimozione malware. Mostra tutti i post

CryptoLocker, pericoloso ransomware blocca il PC a scopo di riscatto


Un pericoloso malware chiamato "CryptoLocker"  che ha iniziato a circolare intorno a Settembre 2013 si sta diffondendo a macchia d'olio sulla scena internazionale, e può paralizzare il computer. Si tratta di un ransomware che crittografa il proprio disco fisso, inclusi i file personali, come documenti, immagini e fogli di calcolo nei computer. Alcuni esperti informatici hanno detto che questo è uno dei peggiori virus che abbiano mai visto e colpisce solo i PC Windows, ma tiene essenzialmente vostro ostaggio computer. L'unico modo per poter riutilizzare i file criptati sarebbe quello di pagare un riscatto, ma èimprobabile che i cybercriminali possano inviare la chiave di decriptazione.

Microsoft annuncia nove aggiornamenti per Patch Day di aprile 2013


Microsoft ha annunciato che Martedì 9 aprile, in occasione del patch day, rilascerà un totale di nove aggiornamenti per la protezione. Le patch chiudono le lacune in tutte le attuali versioni di Windows e di Windows Defender per Windows 8 e RT e SharePoint Server. Dei nove aggiornamenti di sicurezza che Microsoft rilascerà, ci sono due "critici" e sette "importanti". Con questi aggiornamenti, un totale di 57 vulnerabilità di sicurezza. Per la prima volta, la serie di patch interesserà anche IE10 su Windows 7, l'ultima versione del browser rilasciata alla fine di febbraio.

Microsoft, rilasciati 2 bollettini di sicurezza per il patch day di settembre


Microsoft ha da poco rilasciato gli aggiornamenti relativi al patch day di settembre 2012, che includono solo due bollettini di sicurezza classificati come importanti e riguardanti due software che probabilmente poche aziende utilizzano. Dopo le 15 aggiornamenti rilasciati ad agosto scorso, l’azienda di Redmond ha distribuito solo due aggiornamenti per Microsoft Visual Studio Team Foundation Server e Microsoft System Center Configuration Manager. La seguente tabella riassume i bollettini sulla sicurezza di questo mese in ordine di gravità.

• MS12-061 - Una vulnerabilità in Visual Studio Team Foundation Server può consentire l'acquisizione di privilegi più elevati (2719584). Questo aggiornamento per la protezione risolve una vulnerabilità (CVE-2012-1892) segnalata privatamente in Visual Studio Team Foundation Server.

La vulnerabilità può consentire l'acquisizione di privilegi più elevati se un utente fa clic su un collegamento appositamente predisposto in un messaggio e-mail o accede a una pagina web che viene utilizzata per sfruttare la vulnerabilità. In tutti i casi, tuttavia, non è in alcun modo possibile per un utente malintenzionato obbligare gli utenti a eseguire queste azioni.

Al contrario, l'utente malintenzionato dovrebbe convincere gli utenti a visitare un sito Web, in genere inducendoli a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che li indirizzi al sito Web dell'utente malintenzionato. Questo aggiornamento viene contrassegnato come "importante".

MS12-062 - Una vulnerabilità in System Center Configuration Manager può consentire l'acquisizione di privilegi più elevati (2741528). Questo aggiornamento per la protezione risolve una vulnerabilità (CVE-2012-2536) segnalata privatamente. La vulnerabilità può consentire l'acquisizione di privilegi più elevati se un utente visita un sito Web interessato per mezzo di un URL appositamente predisposto.

Poiché non è in alcun modo possibile obbligare gli utenti a visitare un sito web. Al contrario, l'utente malintenzionato dovrebbe invogliare le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di messaggistica immediata che le indirizzi al sito Web dell'utente malintenzionato.

Questo aggiornamento viene contrassegnato come "importante". Come di consueto, Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione malware (890830) per Microsoft Windows Software su Windows Update, Microsoft Update, Windows Server Update Services, e il Download Center.

Per informazioni sulle versioni non correlate alla protezione in Windows Update e Microsoft Update e descrizione del Software Update Services, vedere Microsoft Knowledge Base 894199. Il prossimo appuntamento con il patch day di Microsoft è previsto per martedì 9 ottobre.

Patch Day, 6 bollettini di sicurezza a marzo 2012 e 1 grave vulnerabilità


Nel rilascio mensile degli aggiornamenti Windows, martedì Microsoft ha rilasciato sei bollettini di sicurezza, di cui uno è contrassegnato come aggiornamento "critico", quattro come "importanti" e una come di criticità "moderata". La vulnerabilità più grave risiede nel Remote Desktop Protocol, un protocollo sviluppato da Microsoft, che permette la connessione ad un computer tramite il Microsoft Terminal Services. Gli aggiornamenti riguardano le varie versioni di Windows, il pacchetto Visual Studio e Microsoft Expression Design. MS12-020 - Le vulnerabilità di Desktop remoto possono consentire l'esecuzione di codice in modalità remota (2671387).  I sistemi che non hanno il protocollo Remote Desktop Protocol attivato non sono a rischio. Patch definita "critica".

Patch Day febbraio 2012, nove aggiornamenti tappano 21 vulnerabilità


Microsoft ha annunciato che in occasione del Patch Day di martedì prossimo, rilascerà 9 aggiornamenti di sicurezza. Queste includono un complessivo gruppo di 21 vulnerabilità. Delle 9 patch che verranno rilasciate 4 vulnerabilità sono considerate critiche perché consentono agli aggressori di assumere Windows, Internet Explorer e Silverlight iniettando ed eseguendo codice dannoso. 

Le altre vulnerabilità sono state valutate come meno importante da Microsoft, in quanto consentono agli aggressori di eseguire codice remoto. Inoltre, lasciare che le lacune che si estendono i diritti degli utenti non autorizzati. Una vulnerabilità particolarmente pericolosa in Internet Explorer può essere sfruttata per attacchi drive-by download. Questo consente a malintenzionati di installare malware su macchine Windows semplicemente chiamando un sito opportunamente modificato. 

Gli errori sono in Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2 e Internet Explorer 6, 7, 8 e 9. Suscettibili anche suscettibili Visio Viewer 2010, SharePoint Server 2010, SharePoint Server 2010 e Silverlight 4 sono interessati. Microsoft ha anche rilasciato un aggiornamento per .NET Framework 4. Questo ottimizzerà stabilità, prestazioni e affidabilità. Inoltre, il Gruppo ha aggiornato lo strumento di rimozione malware di Windows. Inoltre, con le patch, vengono fissati alcuni bug di sicurezza. 

Sei in Windows Server 2008 e 2008 R2, Multipoint Server 2011, Windows Small Business Server 2011 Essentials, Windows Home Server 2011 e Windows 7. Come sempre, Microsoft annuncerà i dettagli esatti solo quando la maggioranza dei computer saranno aggiornati. Le patch saranno in corso da Martedì prossimo (14 febbraio 2012) distribuite di default attraverso la funzione di aggiornamento di Windows. Se l'opzione è attivata, verranno installate automaticamente in background. Il gruppo consiglia a coloro che hanno disabilitato il Windows Update automatico, di scaricare la patch manualmente e installarle.

Microsoft rilascia sette bollettini sicurezza nel primo Patch Day 2012


Microsoft ha rilasciato sette bollettini di sicurezza relativi al Patch Day di gennaio 2012, che servono a risolvere sei problemi di livello Importante ed una patch che chiude una vulnerabilità di grado Critico. Le patch riguardano tutti i sistemi operativi attualmente supportati (da Windows XP SP3 a Windows 7 SP1) e la libreria Microsoft Anti-Cross Site Scripting Library. Con il rilascio dei bollettini di sicurezza per gennaio 2012, il riepilogo dei bollettini sostituisce la notifica pubbblicata anticipatamente dei bollettini emessa originariamente il 5 gennaio 2012. 

Per ulteriori informazioni sul servizio di notifica elettronica avanzata, vedere la notifica del Microsoft Security Bulletin Advance. (MS12-001) - Una vulnerabilità nel kernel di Windows può consentire di bypassare una funzionalità di sicurezza. (MS12-002) - Una vulnerabilità in Windows Packager può consentire l'esecuzione codice in modalità remota. (MS12-003) - Una vulnerabilità in Windows Client / Server Run-time Subsystem può consentire di privilegi più elevati. (MS12-004) - Alcune vulnerabilità in Windows Media possono consentire l'esecuzione di codice in modalità remota. 

(MS12-005) - Una vulnerabilità in Microsoft Windows può consentire l'esecuzione di codice in modalità remota. (MS12-006) - Una vulnerabilità nel protocollo SSL / TLS può consentire l'intercettazione di informazioni. Come conseguenza del Patch Day odierno, Microsoft ha rilasciato anche un nuovo aggiornamento per il suo Strumento di rimozione malware, arrivato alla versione 4.4. Come sempre, si consiglia gli utenti ad implementare tutti gli aggiornamenti di sicurezza il più presto possibile. 

Per gli amministratori e gli utenti finali che desiderano installare manualmente questo aggiornamento della protezione, Microsoft consiglia di applicare l'aggiornamento quanto prima utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità degli aggiornamenti tramite il servizio Microsoft Update. Il prossimo appuntamento con il Patch day di Microsoft è fissato per il prossimo martedì 14 febbraio.