
Una falla consente di controllare i PC tramite RPC non filtrate: Microsoft interviene subito. Anche per Windows 7
Allarme per Windows: da stamattina Microsoft mette a disposizione a chiunque lo usi, dalla versione 2000 in poi, compreso anche Server 2003, un aggiornamento critico (che per Vista e Server 2008 è "declassato" a "importante"), che serve a mettere una pezza (il termine tecnico patch significa proprio questo) su una falla nel sistema che consente di controllare i PC vulnerabili in remoto (via rete locale LAN o Internet) attraverso una procedura di RPC (Remote Procedure Call) non filtrata.
La procedura RPC dovrebbe essere autorizzata attraverso un sistema di autenticazione, ma proprio a causa della falla questo passaggio viene saltato e quindi diventa possibile inserire un codice non autorizzato e controllare il PC in remoto all'insaputa del proprietario.
Si trattererebbe di una delle patch più importanti rilasciate da Microsoft da due anni a questa parte, e coinvolge anche la versione pre-beta del nuovo sistema operativo Windows 7, a più di un anno dalla data prevista del lancio, tra fine 2009 e inizio 2010. La patch è la KB KB958644, illustrata nel bollettino MS08-067, e si scarica anche da Windows Update.