Vulnerabilità legata a Outlook critico corretta e come correggere il riquadro delle cartelle di Outlook 2013 vuoto
Microsoft Office Sicurezza Microsoft Prospettiva / / March 17, 2020
Ecco come assicurarsi di disporre di una patch critica per una vulnerabilità di Outlook 2007/2010 e come correggere l'aggiornamento di Outlook 2013 che interrompe il riquadro Cartella.
Ancora una volta è il cosiddetto Patch Tuesday di Microsoft. E oggi sono state rilasciate 47 patch in totale tramite Windows Update. Se esegui Outlook 2007 o 2010, in particolare un aggiornamento, ti consigliamo di verificare che lo sia MS13-068:
Questo aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente in Microsoft Outlook. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente apre o visualizza in anteprima un messaggio di posta elettronica appositamente predisposto utilizzando un'edizione interessata di Microsoft Outlook. Un utente malintenzionato che ha sfruttato con successo questa vulnerabilità potrebbe ottenere gli stessi diritti dell'utente locale. Gli utenti i cui account sono configurati per avere meno diritti utente sul sistema potrebbero avere un impatto minore rispetto agli utenti che operano con diritti amministrativi dell'utente.
Questo aggiornamento per la protezione è considerato critico per tutte le edizioni supportate di Microsoft Outlook 2007 e Microsoft Outlook 2010.
Cosa significa questo?
Ciò significa che un cattivo può usare Outlook 2007 o 2010 per ottenere il controllo del sistema in remoto. Ciò che rende questo particolarmente allarmante è che non richiederebbe alcuna azione da parte dell'utente, se non la visualizzazione di un messaggio di posta elettronica infetto nella finestra di anteprima in Outlook. Sembra che questo abbia effetto solo sugli utenti di Outlook 2007 o 2010.
Solo un promemoria per assicurarti di avere Windows impostato su scarica e installa automaticamente gli aggiornamenti. In questo modo puoi essere sicuro di essere protetto da nuove vulnerabilità in Windows e Microsoft Office. Inoltre, una volta ogni tanto è una buona idea correre Windows Update manualmente nel caso in cui Microsoft rilasci patch una tantum, cosa che a volte fa per exploit zero day.
Dopo aver installato gli aggiornamenti di oggi, puoi verificare che Outlook sia patchato andando su Pannello di controllo> Windows Update e cercare (KB2756473). Se è lì, sei a posto.
Microsoft ha pubblicato 13 bollettini e quattro di questi sono critici e ciascuno comporta l'esecuzione di codice in modalità remota su Outlook, Internet Explorer e SharePoint. Altri programmi corretti oggi sono Internet Explorer, Office e Active Directory, solo per citarne alcuni.
Correggi l'aggiornamento di Rogue Outlook 2013 Widows - Riquadro cartelle vuoto
Naturalmente ci sono aggiornamenti per gli utenti di Office 2013 anche oggi. Uno di questi, che non è critico, rompe il riquadro delle cartelle in Outlook 2013 e lascia vuoto il riquadro delle cartelle. Il colpevole è (KB2817630). Non è un aggiornamento critico, dovrebbe contenere correzioni di errori, stabilità e miglioramenti delle prestazioni. Bene, diversi utenti su TechNet i forum hanno segnalato lo stesso problema, me compreso. Ecco cosa è successo al riquadro delle mie cartelle: completamente vuoto:
Per risolvere il problema, accedi agli aggiornamenti e rimuovi l'autore del reato da correggere.
In modo fastidioso ti viene chiesto di riavviare per completare la disinstallazione.
Sul mio sistema Windows 8 Pro a 64 bit con Outlook 2013 a 32 bit ho chiuso Outlook, disinstallato l'aggiornamento, chiuso dal messaggio di riavvio e riavviato Outlook e le cartelle erano tornate e tutto sembrava funzionare correttamente. Ho finito per riavviare più tardi per buona misura però.
"Poco dopo la pubblicazione dell'aggiornamento pubblico di settembre, abbiamo ricevuto notifiche di un potenziale problema con Outlook 2013 dopo l'installazione dell'aggiornamento non di sicurezza KB2817630. Sulla base di questi rapporti abbiamo rimosso immediatamente la patch da Microsoft Update. Se non hai già scaricato o installato la patch, non avrai questi problemi o ti verrà offerta la patch problematica ".