Le patch per il mese di Luglio saranno sei. L’annuncio è giunto puntuale, e particolarmente atteso, tramite la consueta Microsoft Security Bulletin Advance Notification. La notizia importante è però una in particolare: il patch day di Luglio risolverà la grave vulnerabilità scoperta nei giorni scorsi in Windows XP ed attualmente sotto la minaccia di un exploit attivo ed estremamente pericoloso.
Delle sei patch in distribuzione, tre saranno di rilevanza “critica” e tre di rilevanza “importante”. I tre aggiornamenti di maggior rilievo saranno tutti dedicati a Windows. Uno di questi è confermato essere utile alla risoluzione del problema che ha colpito Windows XP, ponendo così una pezza a livello di DirectX e mettendo al riparo gli utenti virtuosi dagli attacchi provenienti dalla rete (la sola visita di un sito web maligno è in grado di scatenare l’attacco, senza la benché minima interazione da parte dell’utente). L’intervento Microsoft sul problema è pertanto stato relativamente rapido: in pochi giorni la patch è stata sviluppata e verificata, immediatamente giudicata di buona qualità e presto disponibile al download (al momento per l’utenza è disponibile soltanto un workaround automatizzato non definitivo). Il team dei ricercatori di Redmond ha ammesso però che non è tutto stato così improvviso come possa sembrare: la vulnerabilità è stata infatti notificata in Microsoft già da qualche tempo e, mentre si effettuavano le dovute verifiche, lo stesso bug ha iniziato ad essere vittima dei primi attacchi. Microsoft si è comunque potuta preparare in tempo ad ogni evenienza e per questo motivo ha potuto rilasciare immediatamente una patch per un bug altrimenti destinato a mettere in grave pericolo l’utenza di Windows XP. Il “killbit” predisposto tramite l’apposito FixIt immediato, inoltre, si è rivelato essere buon sostituto: Microsoft raccomanda comunque l’installazione della patch in fase di rilascio così da evitare eventuali errori umani nella risoluzione de problema. Un’altra patch critica è invece dedicata a Windows Vista, ivi compreso il Service Pack 2.
Le altre tre patch vanno a risolvere non meglio precisati problemi in Virtual PC/Virtual Server, Microsoft ISA Server e Microsoft Office (Publisher). Gran parte degli update richiede il riavvio del sistema per l’installazione della patch.
Gli aggiornamenti saranno rilasciati Martedì 14 Luglio in occasione del secondo Martedì del mese. In Italia l’installazione sarà possibile a partire dal tardo pomeriggio tramite installazione manuale o riscontro automatico tramite Microsoft Update.