vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

Aprile 2010: il mese degli aggiornamenti
(0 voti, media 0 su 5)
Lunedì 12 Aprile 2010 12:03

Da quando i principali produttori si software hanno deciso di adottare una politica di rilascio programmato degli aggiornamenti di sicurezza, possono verificarsi occorrenze come quella di questa settimana, durante la quale saranno pubblicati gli abituali aggiornamenti mensili di Microsoft (11 bollettini per 25 vulnerabilità), quelli trimestrali di Oracle (correttivi di 47 vulnerabilità) e di Adobe per Acrobat e Reader.

Se da un lato il ricorso a date predeterminate per il rilascio degli aggiornamenti consente anche una pianificazione delle risorse da impiegare per l'installazione delle patch, alcuni controindicazioni si ravvisano nel fatto che ogni tre mesi gli amministratori si trovano a dover gestire un così imponente intervento su sistemi e tecnologie di tale impatto e diffusione nei rispettivi ambienti. Tanto più se si considerano le best practice che impongono test e valutazioni di impatto prima di passare l'aggiornamento ai sistemi in produzione.

Appuntamento, allora, per il 13 Aprile!

Nella sezione bollettini sono illustrati gli aggiornamenti di sicurezza sopra annunciati.

Commenti

E' necessario autenticarsi per poter inviare commenti
Ultimo aggiornamento Mercoledì 14 Aprile 2010 10:40