Approfondimenti sui Microsoft Security Bulletin maggio 2005 Feliciano Intini, CISSP-ISSAP, MCSE Premier Center for Security - Microsoft Services Italia.

Slides:



Advertisements
Presentazioni simili
© 2010 Colt Telecom Group Limited. All rights reserved. Cloud Computing Lapproccio Colt Dionigi Faccedna.
Advertisements

Distribuzione del Sistema Operativo sui client tramite le funzionalità offerte dal Feature Pack di Systems Management Server 2003 Fabrizio Grossi.
Recovery e Troubleshooting di Active Directory Renato Francesco Giorgini
Microsoft Visual Studio 2005: come è cambiata l’offerta degli strumenti di sviluppo Giada Scarafiotti – Developer Tools Product Manager.
Midrange Modernization Conference 1 Scenari evolutivi per le soluzioni basate su AS/400 Walter Poloni Direttore Developer & Platform Evangelism Microsoft.
Approfondimenti sui Microsoft Security Bulletin di novembre novembre 2004 Feliciano Intini, CISSP Fabrizio Dal Passo, CISSP Security Advisor Premier.
Accesso remoto ai servizi della rete aziendale: tecnologie di protezione Alessandro Appiani Direttore tecnico Pulsar IT.
1 Teaching Cloud Computing and Windows Azure in Academia Domenico Talia UNIVERSITA DELLA CALABRIA & ICAR-CNR Italy Faculty Days 2010.
Microsoft Visual Studio 2005: come è cambiata lofferta degli strumenti di sviluppo Giada Scarafiotti – Developer.
Approfondimenti sui Microsoft Security Bulletin di maggio maggio 2004 Feliciano Intini e Luca Lorenzini, CISSP Security Advisor Microsoft Services.
Approfondimenti sui Microsoft Security Bulletin febbraio 2005 Feliciano Intini Andrea Piazza Mauro Cornelli Premier Center for Security - Microsoft Services.
Approfondimenti sui Microsoft Security Bulletin di settembre settembre 2004 Feliciano Intini e Luca Lorenzini, CISSP Security Advisor Premier Center.
Windows XP SP2 maggiore sicurezza per i client Windows XP Nicola Pepe Senior Consultant Pulsar IT.
Approfondimenti sui Microsoft Security Bulletin novembre 2005
La gestione e il controllo dellinfrastruttura IT con System Center: dalla piccola alla grande azienda System Center Operations Manager 2007 e System Center.
Approfondimenti sui Microsoft Security Bulletin giugno 2005 Feliciano Intini, CISSP-ISSAP, MCSE Premier Center for Security - Microsoft Services Italia.
Renato Francesco Giorgini Evangelist IT Pro Forefront Client Security: la difesa dei server e dei client.
Accesso centralizzato alle applicazioni con Terminal Services in Windows Server 2008 Renato Francesco Giorgini Evangelist IT Pro
Vincenzo Campanale PM Security & Management System Center, DSI e la Roadmap.
Modalità di ricerca semantica nelle Biblioteche digitali Maria Teresa Biagetti DIPARTIMENTO DI SCIENZE DOCUMENTARIE LINGUISTICO-FILOLOGICHE E GEOGRAFICHE.
1 Processi e Thread Processi Thread Meccanismi di comunicazione fra processi (IPC) Problemi classici di IPC Scheduling Processi e thread in Unix Processi.
OWASP-Day e progetti OWASP-Italy
E Windows SharePoint Services 2.0 Ivan Renesto Overview how to use Windows SharePoint Services.
Citrix Metaframe. Metaframe è la soluzione client-server prodotta dalla Citrix in grado di rendere disponibili applicazioni e desktop a qualsiasi dispositivo.
Linux firewalls Massimo Ianigro - CNR Area di Ricerca - Bari
Componenti dell’architettura Oracle
© 2005 Avaya Inc. All rights reserved. Applicazioni Avaya IP Office.
Attribution-NonCommercial-ShareAlike SQL Server.
Click to edit Master title style Click to edit Master text styles –Second level Third level –Fourth level »Fifth level Kaspersky Anti-Virus 2011 Kaspersky.
Progetto Rover – Fase 1. Obiettivo e Vincoli Obiettivo è creare applicazione capace di controllare in remoto un Rover, dotato di torretta sensoriale e.
7 cose da sapere su Volume Activation con Windows 7 © 2009 Microsoft Corporation. Tutti i diritti riservati. Come professionista IT, devi sapere che l'attivazione.
JavaScript Lezione 5 Tipizzazione ed operazioni tra tipi diversi Istruzioni di input.
Filtered Index and Statistics Filtered Indexes Sergio Govoni
A. Capitani, F. Librizzi, F. Pratolongo. Gruppo Lavoro O. Di Carlo C. Piancatelli F. Pratolongo C. Vignoli F. Serafini.
Presentazione del sito gruppofrattura.it Riepilogo dei principali servizi offerti: Registrazione gratuita; Archivio pubblicazioni.
«Piazza Mercato» su La conveniente piattaforma pubblicitaria per i partner della campagna!
Presenta Progetto Hyper-Club. Hyper-code Via Domenico Mercante 6, Verona (VR) – Tel Cell mail. Chi.
Cosa vuol dire «Embedded»? Valter
Tutorial relativo al Mio EBSCOhost. Benvenuti al tutorial dedicato a Mio EBSCOhost, verranno fornite le istruzioni per la configurazione e lutilizzo ottimizzato.
Innovazioni versione 4 Bari, 17 ottobre Innovazioni versione 4 Il menù dinamico secondo logica operativa Il ruolo dei Ruoli Facilitare la scelta.
Istituto degli InnocentiRegione Molise C orso di formazione La comunicazione pubblica La redazione web Campobasso 12/13 Aprile 2004.
Project Review Località Sciistica 21 Dicembre 2011.
INTERNET Internet è una rete a livello mondiale che permette alle persone di comunicare ed ad accedere a banca dati da qualunque parte del mondo e su qualunque.
Internet Explorer 8.0: Gestione centralizzata tramite Group Policy
Andrea Petricca Problematiche di rete nella sperimentazione di file-system distribuiti su WAN per applicazioni di GRID-Computing Rapporto trimestrale attività
INTERNET Antonio Papa Classe 2^ beat I.S.I.S. G. Meroni a.s. 2007/2008.
Le reti informatiche Modulo 7. Internet Il browser La navigazione Motori di ricerca Raccogliere dati La stampa sommario.
System for Card DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Presentazione del Servizio ASP di System for Card.
AC mobile Versione 1.1 AC mobile Guida per l’utente
SoLo mobile client in depth: Mercato mobile, licenze, deploy, uso, features.
Project Review byNight byNight December 6th, 2011.
Attribution-NonCommercial-ShareAlike SQL Server.
Attribution-NonCommercial-ShareAlike Le novità
Attribution-NonCommercial-ShareAlike Le novità
Scoprirete che su Office non si può solo contare ma anche sviluppare.
Personalizzazione e porting delle procedure esterne connesse ad Aleph Il caricamento degli utenti della circolazione da files esterni Modifiche introdotte.
Approfondimenti sui Microsoft Security Bulletin marzo 2005.
©2003 Genesys Telecommunications Laboratories, Inc. Genesys Enterprise Telephony Software (GETS) Stefano Galli Genesys Sales Consultant Stefano Galli Genesys.
IIS7 Media Services Piergiorgio Malusardi IT Pro Evangelist
Visual Studio Tools for Office: Developer Solutions Platform Fulvio Giaccari MCSD.NET / MCT Responsabile Usergroup ShareOffice Blog:
Approfondimenti sui Microsoft Security Bulletin ottobre 2005
Project Review Novembrer 17th, Project Review Agenda: Project goals User stories – use cases – scenarios Project plan summary Status as of November.
Project Review byNight byNight December 21th, 2011.
Project Review byNight byNight December 6th, 2011.
Project Review Novembrer 17th, Project Review Agenda: Project goals User stories – use cases – scenarios Project plan summary Status as of November.
Project Review byNight byNight December 5th, 2011.
Giovedì 17 Aprile 2008 Heroes {Community} Launch Giovedì 17 Aprile 2008.
Negli ultimi anni, la richiesta di poter controllare in remoto la strumentazione e cresciuta rapidamente I miglioramenti nell’hardware e nel software insieme.
Francesca Di Massimo Security Lead Microsoft Italia Catania 22 settembre 2006 La Strategia Microsoft per la sicurezza dei sistemi.
Approfondimenti sui Microsoft Security Bulletin luglio 2005 Feliciano Intini, CISSP-ISSAP, MCSE Premier Center for Security - Microsoft Services Italia.
Transcript della presentazione:

Approfondimenti sui Microsoft Security Bulletin maggio 2005 Feliciano Intini, CISSP-ISSAP, MCSE Premier Center for Security - Microsoft Services Italia

Agenda Emissione di Sicurezza di maggio 2005 Emissione di Sicurezza di maggio 2005 Bollettini di Sicurezza Bollettini di Sicurezza Nuovi: MS Nuovi: MS Problemi noti relativi allinstallazione di MS Problemi noti relativi allinstallazione di MS Security Advisory Security Advisory Introduzione alle nuove comunicazioni di sicurezza Introduzione alle nuove comunicazioni di sicurezza Security Advisory su Windows Media Player Security Advisory su Windows Media Player Security Advisory su Microsoft Exchange Security Advisory su Microsoft Exchange Malicious Software Removal Tools di maggio Malicious Software Removal Tools di maggio Risorse ed Eventi Risorse ed Eventi

MAXIMUM SEVERITY BULLETIN NUMBER PRODUCTS AFFECTED IMPACT ImportantMS Microsoft Windows Remote Code Execution Bollettini di Sicurezza: nuovi Security Advisory: KNOWLEDGE BASE NUMBER PRODUCTS AFFECTED Microsoft Windows Media Player Microsoft Exchange Emissione di Sicurezza maggio 2005

MS05-024: Introduzione Vulnerability in Web View Could Allow Remote Code Execution (894320) Vulnerability in Web View Could Allow Remote Code Execution (894320) Livello di gravità massimo: Importante Livello di gravità massimo: Importante Software interessato dalla vulnerabilità: Software interessato dalla vulnerabilità: Le versioni attualmente supportate di Windows 2000: Le versioni attualmente supportate di Windows 2000: Microsoft Windows 2000 Service Pack 3 & 4 Microsoft Windows 2000 Service Pack 3 & 4 Windows 98, 98SE ed ME non sono interessati in modo critico Windows 98, 98SE ed ME non sono interessati in modo critico

MS05-024: Analisi di rischio Web View Script Injection Vulnerability - CAN Web View Script Injection Vulnerability - CAN Errori nella validazione di alcuni caratteri HTML da parte della visualizzazione Web in Windows Explorer Errori nella validazione di alcuni caratteri HTML da parte della visualizzazione Web in Windows Explorer Effetti della vulnerabilità: Effetti della vulnerabilità: Remote Code Execution Remote Code Execution Modalità di attacco Modalità di attacco Eseguibile da remoto: SI Eseguibile da remoto: SI File opportunamente malformati File opportunamente malformati Visualizzazione in preview, su file locali, file su dischi di rete o file scaricati come allegati Visualizzazione in preview, su file locali, file su dischi di rete o file scaricati come allegati Attacco autenticato: NO Attacco autenticato: NO Privilegi ottenibili: Utente loggato Privilegi ottenibili: Utente loggato

MS05-024: Fattori mitiganti Web View Script Injection Vulnerability - CAN Web View Script Injection Vulnerability - CAN lutilizzo di utenze con privilegi non amministrativi minimizza limpatto lutilizzo di utenze con privilegi non amministrativi minimizza limpatto E necessaria linterazione dellutente E necessaria linterazione dellutente

MS05-024: Soluzioni alternative Disabilitare la visualizzazione Web in Windows Explorer Disabilitare la visualizzazione Web in Windows Explorer In modo manuale (indicazioni dettagliate nel bollettino) In modo manuale (indicazioni dettagliate nel bollettino) Tramite luso di Group Policy (Criteri di Gruppo) Tramite luso di Group Policy (Criteri di Gruppo) Verificare la disabilitazione delle porte TCP 139 e 445 outbound sui dispositivi di difesa perimetrale Verificare la disabilitazione delle porte TCP 139 e 445 outbound sui dispositivi di difesa perimetrale

Strumenti per il rilevamento MBSA MBSA MS05-024: Ok MS05-024: Ok SUS SUS MS05-024: Ok MS05-024: Ok SMS 2.0 / 2003 SMS 2.0 / 2003 Security Update Inventory Tool: Security Update Inventory Tool: MS05-024: Ok MS05-024: Ok

Strumenti per il deployment SUS SUS MS05-024: Ok MS05-024: Ok SMS SMS É possibile utilizzare SMS 2.0 con SMS SUS Feature Pack o SMS 2003 per distribuire la MS É possibile utilizzare SMS 2.0 con SMS SUS Feature Pack o SMS 2003 per distribuire la MS05-024

Note di Deployment BulletinRestartUninstall MS05-024YesYes Aggiornamenti sostituiti Aggiornamenti sostituiti nessuno nessuno Informazioni sul restart e la disinstallazione: Informazioni sul restart e la disinstallazione:

MS05-019: Problemi noti Lapplicazione della patch richiesta dal bollettino può causare problemi di connettività di rete Lapplicazione della patch richiesta dal bollettino può causare problemi di connettività di rete Può avvenire in scenari di reti WAN/LAN dove i router e i protocolli di livello data-link hanno diversi MTU (Maximum Transmission Units) Può avvenire in scenari di reti WAN/LAN dove i router e i protocolli di livello data-link hanno diversi MTU (Maximum Transmission Units) Risoluzione: è disponibile una Private hotfix Risoluzione: è disponibile una Private hotfix Maggiori informazioni: Maggiori informazioni: Hotfix: Hotfix: Articolo KB Master: Articolo KB Master:

Microsoft Security Advisory Nuova serie di comunicazioni di sicurezza, ora nella sua fase pilota: Nuova serie di comunicazioni di sicurezza, ora nella sua fase pilota: Supplemento ai Microsoft Security Bulletin Supplemento ai Microsoft Security Bulletin Linee guida e informazioni su modifiche di configurazione e aggiornamenti correlati con gli aspetti di sicurezza Linee guida e informazioni su modifiche di configurazione e aggiornamenti correlati con gli aspetti di sicurezza Indirizza modifiche di sicurezza che: Indirizza modifiche di sicurezza che: non sono classificabili come vulnerabilità non sono classificabili come vulnerabilità potrebbero non richiedere un bollettino di sicurezza potrebbero non richiedere un bollettino di sicurezza I Security Advisory includeranno: I Security Advisory includeranno: una sintesi che descrive la ragione alla base dellemissione delladvisory una sintesi che descrive la ragione alla base dellemissione delladvisory Una sezione di domande frequenti (FAQ) Una sezione di domande frequenti (FAQ) Azioni raccomandate Azioni raccomandate Può essere aggiornato in qualsiasi momento in presenza di nuove informazioni Può essere aggiornato in qualsiasi momento in presenza di nuove informazioni

Microsoft Security Advisory (2) Alcuni esempi di argomenti futuri: Alcuni esempi di argomenti futuri: Miglioramenti di sicurezza di tipo "Defense in Depth" o modifiche non correlate a vulnerabilità Miglioramenti di sicurezza di tipo "Defense in Depth" o modifiche non correlate a vulnerabilità Linee guida e mitigazioni da applicare rispetto a vulnerabilità rese pubbliche Linee guida e mitigazioni da applicare rispetto a vulnerabilità rese pubbliche Ulteriori informazioni: Ulteriori informazioni: Ogni Advisory punta ad un preciso articolo di Knowledge Base per gli approfondimenti di dettaglio Ogni Advisory punta ad un preciso articolo di Knowledge Base per gli approfondimenti di dettaglio Sito principale: Sito principale: Si riceve la notifica se si è iscritti al servizio di Security Notification Service Comprehenisve Version Si riceve la notifica se si è iscritti al servizio di Security Notification Service Comprehenisve Version E possibile fornire feedback utilizzando la caratteristica Contact Us (nella versione inglese) E possibile fornire feedback utilizzando la caratteristica Contact Us (nella versione inglese)

Microsoft Security Advisory (892313): introduzione Default Setting in Windows Media Player Digital Rights Management Could Allow a User to Open a Web Page Without Requesting Permission Default Setting in Windows Media Player Digital Rights Management Could Allow a User to Open a Web Page Without Requesting Permission Scopo dell'advisory: notificare la disponibilità di un aggiornamento che protegge da questo rischio potenziale Scopo dell'advisory: notificare la disponibilità di un aggiornamento che protegge da questo rischio potenziale Stato dell'advisory: l'articolo della Knowledge Base e il relativo aggiornamento sono già stati pubblicati Stato dell'advisory: l'articolo della Knowledge Base e il relativo aggiornamento sono già stati pubblicati Raccomandazione: leggere attentamente l'articolo della Knowledge Base indicato e applicare l'aggiornamento per aumentare la protezione del computer Raccomandazione: leggere attentamente l'articolo della Knowledge Base indicato e applicare l'aggiornamento per aumentare la protezione del computer Software correlato: Windows Media Player 9 e 10 Software correlato: Windows Media Player 9 e 10

Microsoft Security Advisory (892313): Altre informazioni Laggiornamento modifica la modalità di acquisizione automatica delle licenze Laggiornamento modifica la modalità di acquisizione automatica delle licenze Permette agli utenti di specificare se vogliono essere avvisati quando è richiesta una licenza Permette agli utenti di specificare se vogliono essere avvisati quando è richiesta una licenza Larticolo di KB è disponibile al link: Larticolo di KB è disponibile al link:

Microsoft Security Advisory (842851): Introduzione Clarification of the SMTP tar pit feature that is provided for Exchange Server 2003 in Windows Server 2003 Service Pack 1 Clarification of the SMTP tar pit feature that is provided for Exchange Server 2003 in Windows Server 2003 Service Pack 1 Scopo dell'advisory: chiarire lo scopo della funzionalità tar pit. Scopo dell'advisory: chiarire lo scopo della funzionalità tar pit. Stato dell'advisory: sono disponibili un articolo della Knowledge Base e la funzionalità tar pit. Stato dell'advisory: sono disponibili un articolo della Knowledge Base e la funzionalità tar pit. Raccomandazione: esaminare gli interventi consigliati e configurare il sistema in base alle necessità. Raccomandazione: esaminare gli interventi consigliati e configurare il sistema in base alle necessità. Software correlato: Windows Server 2003 ed Exchange Server 2003 Software correlato: Windows Server 2003 ed Exchange Server 2003

Microsoft Security Advisory (842851): Altre informazioni Laggiornamento aiuta a prevenire lenumerazione degli indirizzi della vostra organizzazione Exchange Laggiornamento aiuta a prevenire lenumerazione degli indirizzi della vostra organizzazione Exchange Aggiunge la possibilità di ritardare le risposte di verifica dellindirizzo SMTP per ogni indirizzo invalido Aggiunge la possibilità di ritardare le risposte di verifica dellindirizzo SMTP per ogni indirizzo invalido Larticolo di KB è disponibile al link: Larticolo di KB è disponibile al link:

Malicious Software Removal Tool (Aggiornamento) La quinta emissione del tool aggiunge la capacità di rimozione di altri malware: La quinta emissione del tool aggiunge la capacità di rimozione di altri malware: Varianti di Sdbot, e Ispro/Delprot Varianti di Sdbot, e Ispro/Delprot Come sempre è disponibile: Come sempre è disponibile: Come aggiornamento critico su Windows Update o Automatic Update per gli utenti Windows XP Come aggiornamento critico su Windows Update o Automatic Update per gli utenti Windows XP Nota: non distribuibile tramite SUS 1.0 Nota: non distribuibile tramite SUS 1.0 Download dal Microsoft Download Center ( Download dal Microsoft Download Center ( Come controllo ActiveX su Come controllo ActiveX su

Malicious Software Removal Tool (2) Nuovi miglioramenti inclusi nella versione di maggio: Nuovi miglioramenti inclusi nella versione di maggio: Si viene avvisati solo se la scansione rileva uninfezione (nel caso di scansione lanciata tramite interazione con Windows Update o Automatic Update) Si viene avvisati solo se la scansione rileva uninfezione (nel caso di scansione lanciata tramite interazione con Windows Update o Automatic Update) Viene operato uno scan veloce iniziale, e se viene rilevata la presenza di malware si opera una scansione completa Viene operato uno scan veloce iniziale, e se viene rilevata la presenza di malware si opera una scansione completa Aggiunta la capacità di rimuovere il malware da file legittimi Aggiunta la capacità di rimuovere il malware da file legittimi Chiede conferma se inviare a Microsoft le informazioni raccolte sulle infezioni Chiede conferma se inviare a Microsoft le informazioni raccolte sulle infezioni

Nuove risorse informative MSN Security Alerts: MSN Security Alerts: Aggiunta una nuova categoria security all MSN Alerts Service: Aggiunta una nuova categoria security all MSN Alerts Service: Security bulletin release notifications Security bulletin release notifications Security incident updates Security incident updates Lutente di MSN Messenger riceve un popup quando è disponibile una nuova informazione Lutente di MSN Messenger riceve un popup quando è disponibile una nuova informazione RSS feed per bollettini di sicurezza a livello consumer: RSS feed per bollettini di sicurezza a livello consumer: MSRC Blog su TechNet: MSRC Blog su TechNet: Introdotto a febbraio in occasione dell RSA Conference Introdotto a febbraio in occasione dell RSA Conference Grazie a dei riscontri molto positivi è stato posizionato in modo permanente su TechNet Grazie a dei riscontri molto positivi è stato posizionato in modo permanente su TechNet

Riepilogo delle risorse per tenersi informati sui bollettini di sicurezza Preavviso sul web nellarea Technet/Security Preavviso sul web nellarea Technet/Security Invio delle notifiche sui bollettini e advisory Invio delle notifiche sui bollettini e advisory Microsoft Security Notification Service Microsoft Security Notification Service MS Security Notification Service: Comprehensive Version MS Security Notification Service: Comprehensive Version Modificate il vostro profilo Passport iscrivendovi alle newsletter con il titolo indicato Modificate il vostro profilo Passport iscrivendovi alle newsletter con il titolo indicato Ricezione news via RSS Ricezione news via RSS RSS Security Bulletin Feed RSS Security Bulletin Feed Ricerca di un bollettino Ricerca di un bollettino Ricerca di un advisory Ricerca di un advisory Webcast di approfondimento Webcast di approfondimento

Risorse utili Sito Sicurezza Sito Sicurezza Inglese Inglese Italiano Italiano Security Guidance Center Security Guidance Center Inglese Inglese Italiano Italiano Security Newsletter Security Newsletter Windows XP Service Pack 2 Windows XP Service Pack Windows Server 2003 Service Pack 1 servicepack/default.mspx Windows Server 2003 Service Pack 1 servicepack/default.mspx servicepack/default.mspx servicepack/default.mspx

Prossimi Eventi Registratevi per i prossimi Webcast di approfondimento sui Security Bulletin Registratevi per i prossimi Webcast di approfondimento sui Security Bulletin Ogni venerdì successivo al 2° martedì di ogni mese (prossimo: 17 giugno 2005) Ogni venerdì successivo al 2° martedì di ogni mese (prossimo: 17 giugno 2005) Webcast già erogati: Webcast già erogati: Managing Access in the Extended Enterprise Managing Access in the Extended Enterprise 17 maggio 17 maggio