Categorie
Sicurezza Informatica

Microsoft Patch Tuesday Dicembre 2023: Risolti 34 bug

Tempo di lettura: < 1 minuto.

Il Patch Tuesday di Microsoft di dicembre 2023 include aggiornamenti di sicurezza che risolvono un totale di 34 difetti, incluso un zero-day precedentemente divulgato e non corretto nei processori AMD.

Dettagli degli aggiornamenti

  • Vulnerabilità Zero-Day in AMD: La vulnerabilità zero-day, identificata come CVE-2023-20588, è un bug di divisione per zero in specifici processori AMD che potrebbe potenzialmente rivelare dati sensibili. Questo difetto era stato divulgato in agosto 2023 e AMD non aveva fornito soluzioni oltre a raccomandare pratiche di sviluppo software adeguate.
  • Vulnerabilità Critiche: Tra le vulnerabilità risolte, otto sono bug di esecuzione remota di codice (RCE), di cui solo tre sono stati valutati come critici. In totale, sono state risolte quattro vulnerabilità critiche, tra cui una in Power Platform (Spoofing), due in Internet Connection Sharing (RCE) e una in Windows MSHTML Platform (RCE).
  • Categorie di Vulnerabilità: Le vulnerabilità risolte includono 10 vulnerabilità di elevazione dei privilegi, 8 RCE, 6 vulnerabilità di divulgazione di informazioni, 5 vulnerabilità di denial of service e 5 vulnerabilità di spoofing.

Altri Aggiornamenti da Diverse Aziende

  • Aggiornamenti da Altri Vendor: Altri vendor che hanno rilasciato aggiornamenti o avvisi in dicembre 2023 includono Atlassian, Apple, Cisco, Google, SAP, Sierra Wireless, SLAM, VMware e WordPress.
  • Aggiornamenti Non di Sicurezza: Per maggiori dettagli sugli aggiornamenti non di sicurezza rilasciati oggi, si possono consultare gli articoli dedicati agli aggiornamenti cumulativi di Windows 11 KB5033375 e Windows 10 KB5033372.

Impatto e Importanza degli Aggiornamenti

Questi aggiornamenti di sicurezza sono cruciali per proteggere i sistemi dai difetti di sicurezza noti e potenzialmente sfruttabili. Gli utenti e gli amministratori di sistema sono incoraggiati a installare questi aggiornamenti il prima possibile per garantire la sicurezza e l’integrità dei loro dispositivi e reti.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version