[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Settembre 2001 ml@sikurezza.org
Soggetto: RE: Repository patch Microsoft
Mittente: Buttha
Data: 27 Sep 2001 12:41:07 -0000
At 19.11 26/09/01 +0200, you wrote:

>- quello sottoindicato consente l'aggiornamento via web per tutte le
>piattaforme windows, per quanto possa essere efficace il componente che
>viene installato per rilevare il software installato e proporre, di
>conseguenza, gli aggiornamenti:
>http://windowsupdate.microsoft.com/

Consiglio spassionato: non utilizzatelo MAI per aggiornare i server.
Il motivo? Ho, purtroppo, anche un IIS da gestire. A tale IIS avevo 
applicato, da mesi, tutte le patch del caso (unicode, trasversal stamink 
directory, ecc...). Un giorno (il giorno in cui e' uscito Nimda) ho avuto 
la bella idea di fare, tanto per curiosita', un windows update e tale 
update mi segnalava la mancanza di un aggiornamento relativo alla 
sicurezza. Ho fatto tale aggiornamento.
Risultato? Dopo tre secondi, mi ero preso Nimda. Evidentemente, questo 
aggiornamento era andato a vanificare quelli precedenti.

Buttha


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005