Il 13 Giugno è stato rilasciato un aggiornamento per Office 2007 – Aggiornamento della protezione KB3191898 per la versione a 32 bit di Outlook 2007
Questo aggiornamento risolve diverse vulnerabilità in Microsoft Office che potrebbe consentire l’esecuzione di codice remoto se un utente apre un file Office appositamente predisposto.
Sul sito Microsoft c’è gia un problema noto che riporta quanto segue:
“Se un messaggio di posta elettronica include un messaggio di posta elettronica collegati e riga oggetto del messaggio di posta elettronica associato termina con un’estensione di nome file non sicuri, come elencato nella pagina allegati bloccati in Outlook , l’allegato di posta elettronica verrà bloccato per i destinatari. Per risolvere questo problema, salvare il messaggio di posta elettronica al computer e rinominare la riga dell’oggetto in modo che non termini con un’estensione di file non sicuri. Quindi allegarlo al messaggio di posta elettronica da inviare.”
Infatti oggi ho visualizzato ils eguente messaggio di errore sul mio Outlook 2007
Ho testato diversi workaround trovati in rete tra cui quello dell’aggiunta della chiave di registro
0 |
Computer\HKEY_CURRENT_USRE\Software\Microsoft\Office\<xx_version>\Outlook\Security |
che consiste nell’ inserire all’interno del path sovrastante un Valore Stringa denominata Level1Remove ed all’interno della quale possiamo aggiungere i vari formati degli allegati da poter aprire (Es: .msg;.eml.exe)
Tutti i workaround testati non hanno dato nessun esito positivo quindi ho optato per la disinstallazione della patch KB3191898.
Dopo averla disinstallata (ovviamante l’outlook deve essere chiuso) senza neanche riavviare il PC aprendo l’Outlook 2007 ho potuto vedere gli allegati che prima non vedevo.
Ovviamente per una disinstallazione massiva dell’aggiornamento su più PC presenti all’interno del dominio è possibile utilizzare il WSUS selezionando l’aggiornamento incriminato e optando per la rimozione.
0 commenti