mercoledì 9 gennaio 2008

Cisco Applied Mitigation Bulletin: Gennaio 2008

Anche questo mese Microsoft ha rilasciato un security update, a valle di due bollettini di security (MS08-001 , MS08-002), individuando tre vulnerabilitá di impatto significativo (e di conseguenza, Feliciano ha avuto il suo bel daffare a scrivere la sua tradizionale ed apprezzata analisi).
Il patching (seguendo le indicazioni del vendor) resta l'approccio piú raccomanda. Mi rendo conto peró che molti di quelli che gestiscono della realtá di una certa complessitá ed produzione, vogliano prima fare i loro test, restando cosí scoperti per un periodo di tempo variabile.

In questo caso e per questo motivo Cisco Security Center, il (relativamente) nuovo portale Cisco sulla security offre bollettini di contenimento applicati a queste vulnerabilitá, sottolineando come l'uso di tecnologie Cisco opportunamente configurate permettano di erogare misure di contenimento nei confronti di queste vulnerabilitá, lasciando ai clienti il tempo di testare le patch con la massima tranquillitá.

A questo link e' dettagliato cosa le tecnologie Cisco possono in questo caso specifico fare per una prevenzione dell'exploiting di queste vulnerabilitá.

Etichette: