![]()
VULNERABILITY ADVISORY
Le soluzioni McAfee® Inc. proteggono contro 17 nuove vulnerabilità Microsoft
Le soluzioni per la prevenzione delle intrusioni e il Security Risk Management di McAfee forniscono protezione completa per identificare e bloccare eventuali nuovi attacchi
Milano, 13 gennaio 2008 - McAfee, Inc. (NYSE: MFE) offre protezione completa e immediata contro le 17 vulnerabilità di sicurezza annunciate ieri da Microsoft Corporation. Tali vulnerabilità sono state analizzate da McAfee® Avert® Labs e, sulla base dei dati raccolti, McAfee consiglia agli utenti di controllare la versione di prodotto Microsoft in uso come specificato nei bollettini Microsoft e di effettuare gli aggiornamenti come raccomandato da Microsoft e McAfee. Questo comprende l’implementazione di soluzioni per garantire la protezione contro le vulnerabilità sotto descritte.
"Le patch di Microsoft odierne sottolineano l’esigenza degli utenti di sapere quando aprire i file e il rischio di navigare non protetti sul Web," ha affermato Craig Schmugar, ricercatore di McAfee Avert Labs. "Molte delle vulnerabilità annunciate oggi potrebbero essere sfruttate se un utente Windows apre un file o visita un sito web dannoso o compromesso, i metodi di attacco preferiti tra i criminali.”
Le vulnerabilità Microsoft
MS08-003 - Active Directory Vulnerability
MS08-004 - Windows TCP/IP Vulnerability
MS08-005 - Internet Information Services Vulnerability
MS08-006 - Internet Information Services Vulnerability
MS08-007 - WebDAV Mini-Redirector Vulnerability
MS08-008 - OLE Automation Vulnerability
MS08-009 - Microsoft Word Vulnerability
MS08-010 - Internet Explorer Vulnerabilities
MS08-011 - Microsoft Works Vulnerabilities
MS08-012 - Microsoft Publisher Vulnerabilities
MS08-013 - Microsoft Word Vulnerability
Potenziale impatto
Gli 11 bollettini di sicurezza di ieri coprono un totale di 17 vulnerabilità. Sei bollettini sono considerati critici da Microsoft a causa del potenziale di esecuzione di codice remoto. I rimanenti cinque bollettini sono classificati importanti, di poco inferiore in base alla scala di pericolosità di Microsoft.
Maggiori informazioni su queste vulnerabilità, incluso il webinar McAfee Avert Labs Patch Tuesday, e sulle minacce attuali sono disponibili sul McAfee Threat Center al seguente indirizzo: http://www.mcafee.com/us/threat_center/default.asp. McAfee raccomanda inoltre di registrarsi per ricevere il McAfee Avert Labs Security Advisory, che offre indicazioni dettagliate sulla protezione da parte dei prodotti McAfee dalle vulnerabilità descritte in questo documento, e sulla protezione offerta dai prodotti McAfee contro altre minacce. È possibile registrarsi a questo indirizzo: http://www.mcafee.com/us/threat_center/securityadvisory/signup.aspx.
Ulteriori informazioni sono disponibili all’indirizzo: http://www.microsoft.com/technet/security/current.aspx.
Le soluzioni McAfee
Con l’approccio al Security Risk
La soluzione Host IPS protegge immediatamente contro molti exploit buffer overflow. McAfee Host IPS e McAfee® Entercept® proteggono gli utenti contro l’esecuzione di codice quale risultato dello sfruttamento di classi comuni di exploit mirati a colpire la vulnerabilità in Microsoft Internet Information Services (MS08-005/MS08-006), OLE Automation, Word, Internet Explorer, Works, Publisher e Office. Tale protezione immediata viene fornita senza la necessità di aggiornare i contenuti di sicurezza di ciascun prodotto.
McAfee VirusScan® Enterprise® e McAfee Managed VirusScan con AntiSpyware proteggono gli utenti contro l'esecuzione di codice che potrebbe risultare da classi comuni di exploit mirati alla vulnerabilità in Microsoft Internet Information Services (MS08-005/MS08-006), OLE Automation, Word, Internet Explorer e Works.
McAfee IntruShield® fornisce protezione per le vulnerabilità Microsoft Active Directory, Windows TCP/IP, WebDAV Mini-Redirector, OLE Automation, Word, Internet Explorer, Works e Publisher attraverso il set di firme rilasciato ieri. I sensori McAfee IntruShield implementati in modalità in-line possono essere configurati con un’azione di risposta per evitare tali pacchetti e prevenire tali attacchi.
Sono stati creati controlli McAfee Foundstone® e McAfee Network Access Control che individuano le vulnerabilità annunciate ieri e sono disponibili all’interno dei pacchetti rilasciati ieri e domani. Tali controlli identificano in modo preciso se un sistema è vulnerabile all’interno di molti ambienti enterprise.
Sono stati creati controlli di conformità McAfee Policy Auditor e i rimedi McAfee Remediation Manager per identificare i sistemi senza patch e applicare le patch necessarie sui sistemi interessati dalle vulnerabilità in Microsoft Windows TCP/IP e LSASS. Gli aggiornamenti saranno inclusi nel prossimo pacchetto V-Flash.
I file DAT Avert verranno aggiornati con i nuovi rilevamenti non appena vengono individuati nuovi exploit. I file DAT vengono utilizzati da McAfee GroupShield®, PortalShield™, dalle appliance Secure Internet Gateway, Secure Messaging Gateway e Secure Web Gateway, dalle suite Total Protection, da VirusScan Enterprise, VirusScan Command Line, VirusScan Online e altri scanner McAfee. Gli utenti McAfee possono far riferimento all’indirizzo http://www.mcafee.com/us/threat_center/default.asp per informazioni relative a tutte le nuove minacce che cercano di sfruttare queste vulnerabilità.
McAfee AVERT Labs dispone di una delle principali organizzazioni di ricerca contro le minacce alla sicurezza nel mondo, con ricercatori dislocati in 16 nazioni in tutto il mondo. McAfee AVERT Labs combina attività di ricerca avanzata contro codice dannoso e anti-virus con competenze nella prevenzione delle intrusioni e delle vulnerabilità. McAfee protegge i clienti effettuando analisi approfondite e tecnologie fondamentali che sono sviluppate grazie all'attività combinata dei propri ricercatori. McAfee Avert Labs monitora Internet costantemente alla ricerca di nuove minacce e vettori d’attacco su base quotidiana. Quando possibile, aggiorniamo le nostre tecnologie di sicurezza e protezione man mano che nuove minacce e vettori emergono.
A proposito di McAfee, Inc.
Con sede principale a Santa Clara, California, McAfee Inc., la principale azienda focalizzata sulle tecnologie di sicurezza, offre prodotti e servizi di sicurezza riconosciuti e proattivi che proteggono sistemi e reti in tutto il mondo. McAfee mette a disposizione la propria approfondita competenza, impegno e innovazione di utenti consumer, aziende, pubblica amministrazione e service provider per aiutarli a bloccare gli attacchi, evitare interruzioni delle attività e tracciare e migliorare costantemente la loro sicurezza. Ulteriori informazioni sono disponibili su Internet all’indirizzo: www.mcafee.com
Per Informazioni:
Ufficio Stampa Benedetta Campana
McAfee, Inc. Prima Pagina Comunicazione
Tel: 02/55.41.71 Tel: 02/76.11.83.01
Fax: 02/55.41.79.00 Fax: 02/76.11.83.04
e-mail: benedetta@primapagina.it
Vi informiamo che i Vostri dati personali vengono trattati in rispetto del Codice in materia dei dati personali e ne viene garantita la sicurezza e la riservatezza.
Per i nostri trattamenti ci avvaliamo di responsabili ed incaricati il cui elenco è costantemente aggiornato e può essere richiesto rivolgendosi direttamente alla Società titolare al numero di telefono 02 76118301. In qualsiasi momento potrete fare richiesta scritta alla Società titolare per esercitare i diritti di cui all¹art. 7 del D.lgs 196/2003 (accesso correzione, cancellazione, opposizione al trattamento, ecc.).