Bollettino sulla sicurezza

Microsoft Security Bulletin MS05-020 - Critico

Aggiornamento cumulativo della sicurezza per Internet Explorer (890923)

Pubblicato: 12 aprile 2005

Versione: 1.0

Riepilogo

Chi deve leggere questo documento: Clienti che usano Microsoft Windows

Impatto della vulnerabilità: esecuzione di codice remoto

Valutazione massima gravità: critico

Raccomandazione: i clienti devono applicare immediatamente l'aggiornamento.

Sostituzione aggiornamento della sicurezza Questo aggiornamento sostituisce l'aggiornamento incluso nel bollettino microsoft sulla sicurezza MS05-014. Questo aggiornamento è anche un aggiornamento cumulativo.

Avvertenze:Articolo della Microsoft Knowledge Base 890923 documenta i problemi attualmente noti che i clienti potrebbero riscontrare durante l'installazione di questo aggiornamento della sicurezza. L'articolo illustra anche le soluzioni consigliate per questi problemi. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 890923.

Questo aggiornamento include gli hotfix rilasciati dopo la versione di MS04-004 o MS04-025 , ma verranno installati solo nei sistemi che li richiedono. I clienti che hanno ricevuto hotfix da Microsoft o dai provider di supporto dopo il rilascio di MS04-004 o MS04-025 devono esaminare le domande frequenti "Ho ricevuto un hotfix da Microsoft o dal provider di supporto dopo il rilascio di MS04-004. Questo hotfix è incluso in questo aggiornamento della sicurezza?" nella sezione Domande frequenti per questo aggiornamento per determinare come assicurarsi che siano installati gli hotfix necessari. L'articolo della Microsoft Knowledge Base 890923 anche questo documento in modo più dettagliato.

Percorsi di download degli aggiornamenti software e della sicurezza testati:

Software interessato:

  • Microsoft Windows 2000 Service Pack 3 e Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP 64 Bit Edition Service Pack 1 (Itanium)
  • Microsoft Windows XP 64 Bit Edition versione 2003 (Itanium)
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 per sistemi basati su Itanium
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (edizione Standard) e Microsoft Windows Millennium Edition (ME) hanno testato i componenti di Microsoft Windows:

Componenti interessati:

  • Internet Explorer 5.01 Service Pack 3 in Microsoft Windows 2000 Service Pack 3: Scaricare l'aggiornamento
  • Internet Explorer 5.01 Service Pack 4 in Microsoft Windows 2000 Service Pack 4: Scaricare l'aggiornamento
  • Internet Explorer 5.5 Service Pack 2 in Microsoft Windows Millennium Edition - Consultare la sezione domande frequenti di questo bollettino per informazioni dettagliate su questa versione.
  • Internet Explorer 6 Service Pack 1 in Microsoft Windows 2000 Service Pack 3, in Microsoft Windows 2000 Service Pack 4 o in Microsoft Windows XP Service Pack 1: Scaricare l'aggiornamento
  • Internet Explorer 6 Service Pack 1 in Microsoft Windows 98, in Microsoft Windows 98 edizione Standard o in Microsoft Windows Millennium Edition - Consultare la sezione Domande frequenti di questo bollettino per informazioni dettagliate su questa versione.
  • Internet Explorer 6 Service Pack 1 per Microsoft Windows XP 64 Bit Edition Service Pack 1 (Itanium): scaricare l'aggiornamento
  • Internet Explorer 6 per Microsoft Windows Server 2003: Scaricare l'aggiornamento
  • Internet Explorer 6 per Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows XP 64-Bit Edition versione 2003 (Itanium): scaricare l'aggiornamento
  • Internet Explorer 6 per Microsoft Windows XP Service Pack 2: Scaricare l'aggiornamento

Software non interessato:

  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows XP Professional x64 Edition
  • Il software in questo elenco è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Informazioni generali

Schema riepilogativo

Sintesi:

Questo aggiornamento risolve diverse vulnerabilità appena individuate e segnalate privatamente. Ogni vulnerabilità è documentata in questo bollettino nella sezione "Dettagli della vulnerabilità" di questo bollettino.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente una di queste vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

È consigliabile che i clienti applichino immediatamente l'aggiornamento.

Classificazioni di gravità e identificatori di vulnerabilità:

Identificatori di vulnerabilità Impatto della vulnerabilità Internet Explorer 5.01 Service Pack 3 e Service Pack 4 Internet Explorer 5.5 Service Pack 2 in Windows ME Internet Explorer 6 Service Pack 1 (tutte le versioni supportate del sistema operativo precedenti a Windows Server 2003) Internet Explorer 6 per Windows Server 2003 Internet Explorer 6 per Windows XP Service Pack 2
Vulnerabilità di danneggiamento della memoria degli oggetti DHTML - CAN-2005-0553 Esecuzione di codice remoto Critico Critico Critico Importante Critico
Vulnerabilità di danneggiamento della memoria di analisi URL - CAN-2005-0554 Esecuzione di codice remoto Critico Critico Critico Critico Critico
Vulnerabilità di danneggiamento della memoria di Content Advisor - CAN-2005-0555 Esecuzione di codice remoto Moderato Moderato Moderato Moderato Moderato
Gravità aggregata di tutte le vulnerabilità Critico Critico Critico Critico Critico

Questa valutazione si basa sui tipi di sistemi interessati dalla vulnerabilità, sui relativi modelli di distribuzione tipici e sull'effetto che l'exploit della vulnerabilità avrebbe su di essi.

Nota Le classificazioni di gravità per le versioni del sistema operativo non x86 vengono mappate alle versioni del sistema operativo x86 come indicato di seguito:

  • La classificazione di gravità di Internet Explorer 6 Service Pack 1 per Microsoft Windows XP 64 Bit Edition Service Pack 1 (Itanium) è identica a Internet Explorer 6 Service Pack 1 (tutte le versioni supportate del sistema operativo precedenti a Windows Server 2003).
  • La classificazione di gravità di Internet Explorer 6 Service Pack 1 per Microsoft Windows XP 64 Bit Edition versione 2003 (Itanium) è identica a Internet Explorer 6 Service Pack 1 (tutte le versioni supportate del sistema operativo precedenti a Windows Server 2003).
  • La classificazione di gravità di Internet Explorer 6 Service Pack 1 per Microsoft Windows Server 2003 per sistemi basati su Itanium corrisponde alla classificazione di gravità di Internet Explorer 6 per Windows Server 2003.

Perché questo aggiornamento risolve diverse vulnerabilità di sicurezza segnalate?
Questo aggiornamento contiene il supporto per diverse vulnerabilità perché le modifiche necessarie per risolvere questi problemi si trovano nei file correlati. Invece di dover installare diversi aggiornamenti quasi uguali, i clienti possono installare solo questo aggiornamento.

Quali aggiornamenti sostituisce questa versione?
Questo aggiornamento della sicurezza sostituisce diversi aggiornamenti della sicurezza precedenti. L'ID bollettino di sicurezza più recente e i sistemi operativi interessati sono elencati nella tabella seguente.

ID bollettino Internet Explorer 5.01 Service Pack 3 e Service Pack 4 Internet Explorer 5.5 Service Pack 2 in Windows ME Internet Explorer 6 Service Pack 1 (tutte le versioni precedenti a Windows Server 2003) Internet Explorer 6 per Windows Server 2003 (inclusa l'edizione a 64 bit) Internet Explorer 6 per Windows XP Service Pack 2
MS05-014 Replaced Replaced Replaced Replaced Replaced

È stato ricevuto un hotfix da Microsoft o dal provider di supporto dal rilascio di MS04-004. Questo hotfix è incluso in questo aggiornamento della sicurezza?
Sì. Quando si installa l'aggiornamento della sicurezza destinato ai sistemi che eseguono Internet Explorer 6 Service Pack 1 in Microsoft Windows 2000 Service Pack 3, in Microsoft Windows 2000 Service Pack 4 o in Microsoft Windows XP Service Pack 1, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft. Tuttavia, il programma di installazione rileva solo gli hotfix rilasciati dopo il bollettino microsoft sulla sicurezza MS04-038 e Internet Explorer aggiornamento cumulativo 873377 o aggiornamento cumulativo di Internet Explorer 889669. Vedere l'articolo della Microsoft Knowledge Base 890923 per altre informazioni se è necessario applicare un hotfix rilasciato prima del bollettino microsoft sulla sicurezza MS04-038 in un sistema con l'aggiornamento MS05-020 installato.

Per Internet Explorer 6 per Microsoft Windows XP Service Pack 2, Windows Server 2003 e Windows 64-Bit Edition versione 2003 (Itanium), questo aggiornamento della sicurezza contiene hotfix inclusi in o dopo MS04-025, nonché correzioni per tutti i problemi di sicurezza risolti in questo aggiornamento. Tuttavia, le versioni hotfix dei file inclusi in questo aggiornamento della sicurezza vengono installate solo se in precedenza è stato installato un hotfix di Internet Explorer per aggiornare uno dei file elencati nella sezione "Security Update Information" di questo bollettino.

Per Internet Explorer 5.01, Internet Explorer 5.5 SP2 e Internet Explorer 6 per Windows XP, gli aggiornamenti della sicurezza MS05-020 contengono hotfix inclusi dopo MS04-004 fino a e includendo gli aggiornamenti cumulativi in MS05-020. Le versioni hotfix dei file inclusi in questo aggiornamento della sicurezza vengono installate indipendentemente dal fatto che in precedenza sia stato installato un hotfix di Internet Explorer per aggiornare uno dei file elencati nella sezione "Security Update Information" di questo bollettino.

Questo aggiornamento contiene modifiche alla funzionalità correlate alla sicurezza?
Sì. Oltre alle modifiche elencate nella sezione "Dettagli vulnerabilità" di questo bollettino sono incluse anche le modifiche relative alla sicurezza introdotte nei precedenti bollettini di Internet Explorer.

Questo aggiornamento contiene altre modifiche alle funzionalità?
Sì. Oltre alle modifiche elencate nella sezione "Dettagli vulnerabilità" di questo bollettino sono incluse anche modifiche non correlate alla sicurezza introdotte nei precedenti bollettini di Internet Explorer.

In che modo il supporto esteso per Windows 98, Windows 98 Second Edition e Windows Millennium Edition influisce sul rilascio degli aggiornamenti della sicurezza per questi sistemi operativi?
Microsoft rilascia solo gli aggiornamenti della sicurezza per problemi di sicurezza critici. Durante questo periodo di supporto non vengono offerti problemi di sicurezza non critici. Per altre informazioni sui criteri relativi al ciclo di vita supporto tecnico Microsoft per questi sistemi operativi, visitare il sito Web seguente.

Per altre informazioni sulle classificazioni di gravità, visitare il sito Web seguente.

Windows 98, Windows 98 Second Edition o Windows Millennium Edition sono interessati in modo critico da una o più vulnerabilità risolte in questo bollettino sulla sicurezza?
Sì. Windows 98, Windows 98 Second Edition e Windows Millennium Edition sono interessati in modo critico dalle vulnerabilità risolte in questo bollettino sulla sicurezza. Gli aggiornamenti critici della sicurezza per queste piattaforme sono disponibili, vengono forniti come parte di questo bollettino sulla sicurezza e possono essere scaricati solo dal sito Web di Windows Update. Per altre informazioni sulle classificazioni di gravità, visitare il sito Web seguente.

Nota Aggiornamenti per le versioni localizzate di Microsoft Windows Millennium Edition non supportate da Windows Update sono disponibili per il download nei percorsi di download seguenti:

Sto ancora usando Windows XP, ma il supporto degli aggiornamenti della sicurezza estesa è terminato il 30 settembre 2004. Cosa devo fare?
La versione originale di Windows XP, generalmente nota come Windows XP Gold o Windows XP Release to Manufacturing (RTM), ha raggiunto la fine del ciclo di vita dell'aggiornamento della sicurezza esteso il 30 settembre 2004.

Deve essere una priorità per i clienti che dispongono di questa versione del sistema operativo per eseguire la migrazione alle versioni supportate del sistema operativo per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows Service Pack, visitare il sito Web supporto tecnico Microsoft Lifecycle. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Per altre informazioni, vedere Domande frequenti sul ciclo di vita del supporto del prodotto del sistema operativo Windows.

Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows NT Workstation 4.0 Service Pack 6a e Windows 2000 Service Pack 2 è terminato il 30 giugno 2004. Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows NT Server 4.0 Service Pack 6a è terminato il 31 dicembre 2004. Sto ancora usando uno di questi sistemi operativi, cosa devo fare?
Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a e Windows 2000 Service Pack 2 hanno raggiunto la fine del ciclo di vita. Deve essere una priorità per i clienti che dispongono di queste versioni del sistema operativo per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il sito Web supporto tecnico Microsoft ciclo di vita seguente. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni del sistema operativo, visitare il sito Web dei Servizi supporto tecnico Microsoft.

I clienti che richiedono supporto aggiuntivo per Windows NT 4.0 SP6a devono contattare il rappresentante del team dell'account Microsoft, il proprio Technical Account Manager o il rappresentante partner Microsoft appropriato per le opzioni di supporto personalizzate. I clienti senza contratto Alliance, Premier o Authorized possono contattare l'ufficio vendite Microsoft locale. Per informazioni di contatto, visitare il sito Web Microsoft Worldwide Information, selezionare il paese e quindi fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando chiami, chiedi di parlare con il responsabile vendite premier support locale.

Per altre informazioni, vedere Domande frequenti sul ciclo di vita del supporto del prodotto del sistema operativo Windows.

Perché le opzioni di installazione della riga di comando sono diverse per i sistemi operativi Windows 2000 e Windows XP per questa versione rispetto a MS04-025: Aggiornamento cumulativo della sicurezza per Internet Explorer?
A partire da Microsoft Security Bulletin MS04-038, i pacchetti per Windows 2000 e Windows XP Service Pack 1 usano una nuova tecnologia di installazione, Update.exe. Pertanto, le opzioni di installazione sono diverse dalle versioni precedenti. Inoltre, come parte della modifica alla tecnologia di installazione Update.exe, il numero articolo della Knowledge Base di questo aggiornamento non verrà più visualizzato nella finestra di dialogo Informazioni su Internet Explorer in Internet Explorer. Per altre informazioni sulle opzioni della riga di comando disponibili per questa versione, vedere la sezione "Informazioni sull'aggiornamento della sicurezza" di questo bollettino. Per altre informazioni su Update.exe, visitare il sito Web Microsoft seguente.

È possibile usare Microsoft Baseline Security Analyzer (MBSA) per determinare se questo aggiornamento è necessario?
Sì. MBSA determinerà se questo aggiornamento è necessario. Per altre informazioni su MBSA, visitare il sito Web MBSA.

Nota Questa versione include un aggiornamento per Internet Explorer 6 Service Pack 1 progettato per Windows 2000 e Windows XP Service Pack 1. Se si gestiscono ancora sistemi Windows NT 4.0 nell'azienda e si usa MBSA, un'analisi degli aggiornamenti software mostrerà questo aggiornamento come applicabile nei sistemi Windows NT 4.0. Tuttavia, l'aggiornamento della sicurezza è destinato solo ai sistemi operativi supportati indicati nella sezione Software interessato di questo bollettino.

È possibile usare Systems Management Server (SMS) per determinare se questo aggiornamento è necessario?
Sì. SMS consente di rilevare e distribuire questo aggiornamento della sicurezza. Per informazioni sugli SMS, visitare il sito Web SMS.

Nota Questa versione include un pacchetto per Internet Explorer 6 Service Pack 1 progettato per Windows 2000 e Windows XP Service Pack 1. Questo pacchetto usa la tecnologia di installazione Update.exe descritta nelle domande frequenti "Perché le opzioni di installazione della riga di comando sono diverse per i sistemi operativi Windows 2000 e Windows XP per questa versione rispetto a MS04-025: Aggiornamento cumulativo della sicurezza per Internet Explorer?". Se si gestiscono ancora sistemi Windows NT 4.0 nell'azienda tramite SMS, un'analisi degli aggiornamenti software mostrerà questo aggiornamento come applicabile nei sistemi Windows NT 4.0, ma questi pacchetti sono progettati per abilitare l'installazione solo nei sistemi operativi supportati indicati nella sezione Software interessato di questo bollettino. Per altre informazioni, vedere Microsoft Knowledge Base Article 896162 and FAQ "Extended security update support for Microsoft Windows NT 4.0 Workstation Service Pack 6a and Windows 2000 Service Pack 2 terminate il 30 giugno 2004. Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows NT 4.0 Server Service Pack 6a è terminato il 31 dicembre 2004. Sto ancora usando uno di questi sistemi operativi, cosa devo fare?" per questo aggiornamento della sicurezza.

Dettagli della vulnerabilità

Vulnerabilità di danneggiamento della memoria degli oggetti DHTML - CAN-2005-0553

In Internet Explorer esiste una vulnerabilità di esecuzione remota del codice a causa del modo in cui gestisce determinati oggetti DHTML. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando una pagina Web dannosa. Questa pagina Web dannosa potrebbe consentire l'esecuzione remota del codice se un utente ha visitato un sito Web dannoso. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato.

Fattori di mitigazione della vulnerabilità di danneggiamento della memoria degli oggetti DHTML - CAN-2005-0553:

  • In uno scenario di attacco basato sul Web, un utente malintenzionato dovrà ospitare un sito Web contenente una pagina Web usata per sfruttare questa vulnerabilità. Un utente malintenzionato potrebbe anche tentare di compromettere un sito Web e visualizzare contenuto dannoso. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web. Un utente malintenzionato dovrà invece convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato o a un sito compromesso dall'utente malintenzionato.

  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

  • Per impostazione predefinita, Outlook Express 6, Outlook 2002 e Outlook 2003 aprono messaggi di posta elettronica HTML nell'area Siti con restrizioni. Inoltre, Outlook 2000 apre messaggi di posta elettronica HTML nell'area Siti con restrizioni se è stato installato l'aggiornamento della sicurezza della posta elettronica di Outlook. Outlook Express 5.5 Service Pack 2 apre i messaggi di posta elettronica HTML nell'area Siti con restrizioni se è stato installato il Bollettino microsoft sulla sicurezza MS04-018 . L'area Siti con restrizioni consente di ridurre gli attacchi che potrebbero tentare di sfruttare questa vulnerabilità.

    Il rischio di attacco dal vettore di posta elettronica HTML può essere notevolmente ridotto se si soddisfano tutte le condizioni seguenti:

    • Applicare l'aggiornamento incluso nel bollettino microsoft sulla sicurezza MS03-040 o in un aggiornamento cumulativo successivo della sicurezza per Internet Explorer.
    • Utilizzare Microsoft Outlook Express 6 o una versione successiva nella configurazione predefinita.
    • Utilizzare Microsoft Outlook 2000 Service Pack 2 o versione successiva nella configurazione predefinita.
  • Impossibile sfruttare automaticamente la vulnerabilità tramite posta elettronica. Affinché un attacco riesca, un utente deve aprire un allegato inviato in un messaggio di posta elettronica o fare clic su un collegamento in un messaggio di posta elettronica.

  • Per impostazione predefinita, Internet Explorer in Windows Server 2003 viene eseguito in una modalità con restrizioni nota come Configurazione sicurezza avanzata. Questa modalità attenua questa vulnerabilità. Per altre informazioni sulla configurazione della sicurezza avanzata di Internet Explorer, vedere la sezione Domande frequenti su questa vulnerabilità.

Soluzioni alternative per la vulnerabilità di danneggiamento della memoria degli oggetti DHTML - CAN-2005-0553:

Microsoft ha testato le soluzioni alternative seguenti. Anche se queste soluzioni alternative non correggeranno la vulnerabilità sottostante, consentono di bloccare i vettori di attacco noti. Quando una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

  • Impostare Le impostazioni dell'area di sicurezza Internet e Intranet locale su "Alto" per richiedere prima di eseguire script attivi in queste zone.

    È possibile proteggersi da questa vulnerabilità modificando le impostazioni per l'area di sicurezza Internet in modo da richiedere prima di eseguire script attivi. A tale scopo, impostare la sicurezza del browser su Alto.

    Per aumentare il livello di sicurezza di esplorazione in Microsoft Internet Explorer, seguire questa procedura:

    1. Scegliere Opzioni Internet dal menu Strumenti di Internet Explorer.
    2. Nella finestra di dialogo Opzioni Internet fare clic sulla scheda Sicurezza e quindi sull'icona Internet.
    3. In Livello di sicurezza per questa zona spostare il dispositivo di scorrimento su Alto. In questo modo viene impostato il livello di sicurezza per tutti i siti Web visitati su Alto.

    Nota Se non è visibile alcun dispositivo di scorrimento, fai clic su Livello predefinito e quindi sposta il dispositivo di scorrimento su Alto.

    Nota L'impostazione del livello su Alto potrebbe causare il funzionamento non corretto di alcuni siti Web. Se si ha difficoltà a usare un sito Web dopo aver modificato questa impostazione e si è certi che il sito sia sicuro da usare, è possibile aggiungere tale sito all'elenco di siti attendibili. In questo modo il sito funzionerà correttamente anche con l'impostazione di sicurezza elevata. Per informazioni su come aggiungere siti all'area Siti attendibili, vedere la soluzione alternativa "Limitare i siti Web solo ai siti Web attendibili".

    In alternativa, è possibile modificare le impostazioni in modo che venga richiesto prima di eseguire solo script attivi. A tale scopo, effettuare i passaggi seguenti:

    1. In Internet Explorer fare clic su Opzioni Internet dal menu Strumenti .
    2. Fare clic sulla scheda Sicurezza.
    3. Fare clic su Internet e quindi su Livello personalizzato.
    4. In Impostazioni, nella sezione Scripting , in Scripting attivo fare clic su Prompte quindi fare clic su OK.
    5. Fare clic su Intranet locale e quindi su Livello personalizzato.
    6. In Impostazioni, nella sezione Scripting, in Scripting attivo, fare clic su Prompt.
    7. Fare clic su OK due volte per tornare a Internet Explorer.

    Impatto della soluzione alternativa: esistono effetti collaterali da richiedere prima di eseguire lo scripting attivo. Molti siti Web che si trovano su Internet o in una intranet usano Scripting attivo per fornire funzionalità aggiuntive. La richiesta prima di eseguire i controlli di scripting attivo è un'impostazione globale che influisce su tutti i siti Internet e Intranet. Quando si abilita questa soluzione alternativa, viene richiesto di frequente. Per ogni richiesta, se si ritiene attendibile il sito che si sta visitando, fare clic su per eseguire script attivi. Se non si desidera richiedere tutti questi siti, usare la soluzione alternativa "Limitare i siti Web solo ai siti Web attendibili".

  • Limitare i siti Web solo ai siti Web attendibili.

    Dopo aver impostato Internet Explorer per richiedere un prompt prima di eseguire script attivi nell'area Internet e nell'area Intranet locale, è possibile aggiungere siti considerati attendibili all'area Siti attendibili di Internet Explorer. Ciò consentirà di continuare a usare siti Web attendibili esattamente come si fa oggi, contribuendo al contempo a proteggere l'utente da questo attacco su siti non attendibili. È consigliabile aggiungere solo i siti considerati attendibili all'area Siti attendibili.

    A tale scopo, effettuare i passaggi seguenti:

    1. In Internet Explorer fare clic su Strumenti, fare clic su Opzioni Internet, quindi fare clic sulla scheda Sicurezza.
    2. Nella casella Selezionare un'area contenuto Web per specificare le impostazioni di sicurezza correnti fare clic su Siti attendibili e quindi su Siti.
    3. Se si desidera aggiungere siti che non richiedono un canale crittografato, fare clic per deselezionare la casella di controllo Richiedi verifica server (https:) per tutti i siti dell'area .
    4. Nella casella Aggiungi sito Web alla zona digitare l'URL di un sito attendibile e quindi fare clic su Aggiungi.
    5. Ripetere questi passaggi per ogni sito da aggiungere alla zona.
    6. Fare clic su OK due volte per accettare le modifiche e tornare a Internet Explorer.

    Aggiungere eventuali siti attendibili per non eseguire azioni dannose sul computer. Uno in particolare da aggiungere è "*.windowsupdate.microsoft.com" (senza virgolette). Si tratta del sito che ospiterà l'aggiornamento e richiede un controllo ActiveX per installare l'aggiornamento.

  • Installare l'aggiornamento descritto in Microsoft Security Bulletin MS04-018 se si usa Outlook Express 5.5 SP2.

    Outlook Express 5.5 Service Pack 2 apre i messaggi di posta elettronica HTML nell'area Siti con restrizioni se è stato installato il Bollettino microsoft sulla sicurezza MS04-018 .

    I clienti che usano uno o più di questi prodotti potrebbero essere a un rischio ridotto da un attacco inviato tramite posta elettronica che tenta di sfruttare questa vulnerabilità a meno che l'utente non faccia clic su un collegamento dannoso nel messaggio di posta elettronica.

  • Leggere i messaggi di posta elettronica in formato testo normale se si utilizza Outlook 2002 o una versione successiva o Outlook Express 6 SP1 o versione successiva, per proteggersi dal vettore di attacco di posta elettronica HTML.

    Gli utenti di Microsoft Outlook 2002 che hanno applicato Office XP Service Pack 1 o versione successiva e gli utenti di Microsoft Outlook Express 6 che hanno applicato Internet Explorer 6 Service Pack 1 o versione successiva possono abilitare questa impostazione e visualizzare messaggi di posta elettronica non firmati digitalmente o messaggi di posta elettronica non crittografati solo in testo normale.

    I messaggi di posta elettronica firmati digitalmente o i messaggi di posta elettronica crittografati non sono interessati dall'impostazione e possono essere letti nei formati originali. Per altre informazioni su come abilitare questa impostazione in Outlook 2002, vedere l'articolo della Microsoft Knowledge Base 307594.

    Per informazioni su questa impostazione in Outlook Express 6, vedere l'articolo della Microsoft Knowledge Base 291387.

    Impatto della soluzione alternativa: i messaggi di posta elettronica visualizzati in formato testo normale non conterranno immagini, tipi di carattere specializzati, animazioni o altri contenuti avanzati. Inoltre:

    • Le modifiche vengono applicate al riquadro di anteprima e per aprire i messaggi.
    • Le immagini diventano allegati in modo che non vengano persi.
    • Poiché il messaggio è ancora in formato RTF o HTML nell'archivio, il modello a oggetti (soluzioni di codice personalizzate) potrebbe comportarsi in modo imprevisto.

Domande frequenti sulla vulnerabilità di danneggiamento della memoria degli oggetti DHTML - CAN-2005-0553:

Qual è l'ambito della vulnerabilità?
Si tratta di una vulnerabilità di esecuzione remota del codice. Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Che cosa causa la vulnerabilità?
Una race condition può verificarsi in Internet Explorer quando elabora oggetti DHTML.

Che cosa sono gli oggetti DHTML?
Il modello a oggetti DHTML (Dynamic HTML) consente un contenuto più dinamico nelle pagine Web rispetto a HTML. Per altre informazioni su DHTML, vedere la documentazione del prodotto.

Che cos'è una race condition?
Una race condition è in genere associata agli errori di sincronizzazione che offrono una finestra di opportunità durante la quale un processo può interferire con un altro potenzialmente introducendo una vulnerabilità di esecuzione remota del codice. Le race condition possono verificarsi, ad esempio, in seguito alla relativa tempistica degli eventi nei sistemi operativi multithreading e nel software. Le condizioni di gara sono spesso difficili da sfruttare in modo prevedibile. Per altre informazioni sulle race condition, vedere il sito Web MSDN Library.

Perché questa race condition causa una vulnerabilità?
Questa race condition potrebbe creare un ambiente in cui una serie di richieste a tempo specifico potrebbe causare l'esecuzione di un'azione imprevedibile da parte di Internet Explorer. Tuttavia, poiché le circostanze che portano a questa condizione potrebbero cambiare ogni volta che viene sfruttata la vulnerabilità, potrebbe essere difficile per un utente malintenzionato sfruttare questa vulnerabilità.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo del sistema interessato.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
Un utente malintenzionato potrebbe sfruttare questa vulnerabilità creando una pagina Web dannosa o un messaggio di posta elettronica HTML e quindi consentendo all'utente di visitare la pagina o di visualizzare il messaggio di posta elettronica HTML. Se l'utente ha visitato la pagina o ha visualizzato il messaggio di posta elettronica, l'utente malintenzionato potrebbe accedere alle informazioni provenienti da altri siti Web, potrebbe accedere ai file locali nel sistema o causare l'esecuzione di codice dannoso nel contesto di sicurezza dell'utente connesso localmente. Impossibile sfruttare automaticamente la vulnerabilità tramite posta elettronica. Affinché un attacco riesca, un utente deve aprire un allegato inviato in un messaggio di posta elettronica o fare clic su un collegamento in un messaggio di posta elettronica.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Questa vulnerabilità richiede l'accesso e la lettura di un messaggio di posta elettronica o la visita di siti Web per eventuali azioni dannose. Pertanto, tutti i sistemi in cui la posta elettronica viene letta o in cui Internet Explorer viene usato di frequente, ad esempio le workstation degli utenti o i server terminal, rappresentano il rischio maggiore di questa vulnerabilità. I sistemi che in genere non vengono utilizzati per leggere la posta elettronica o per visitare siti Web, ad esempio la maggior parte dei sistemi server, hanno un rischio ridotto.

Internet Explorer è in esecuzione in Windows Server 2003. In questo modo si riduce questa vulnerabilità?
Sì. Per impostazione predefinita, Internet Explorer in Windows Server 2003 viene eseguito in una modalità con restrizioni nota come Configurazione sicurezza avanzata. Questa modalità attenua questa vulnerabilità.

Che cos'è La configurazione di sicurezza avanzata di Internet Explorer?
Internet Explorer Enhanced Security Configuration è un gruppo di impostazioni preconfigurate di Internet Explorer che riducono la probabilità che un utente o un amministratore scarichi e esegua contenuto Web dannoso in un server. Internet Explorer Enhanced Security Configuration riduce questo rischio modificando molte impostazioni correlate alla sicurezza. Sono incluse le impostazioni nella scheda Sicurezza e nella scheda Avanzate della finestra di dialogo Opzioni Internet. Alcune delle modifiche importanti includono:

  • Il livello di sicurezza per l'area Internet è impostato su Alto. Questa impostazione disabilita script, controlli ActiveX, Microsoft Java Virtual Machine (MSJVM) e download di file.
  • Il rilevamento automatico dei siti Intranet è disabilitato. Questa impostazione assegna tutti i siti Web Intranet e tutti i percorsi UNC (Universal Naming Convention) non elencati in modo esplicito nell'area Intranet locale all'area Internet.
  • L'installazione su richiesta e le estensioni del browser non Microsoft sono disabilitate. Questa impostazione impedisce l'installazione automatica dei componenti delle pagine Web e impedisce l'esecuzione delle estensioni non Microsoft.
  • Il contenuto multimediale è disabilitato. Questa impostazione impedisce l'esecuzione di musica, animazioni e clip video.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Internet Explorer sincronizza i thread usati per elaborare i messaggi appositamente creati.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti e non aveva visto alcun esempio di codice di verifica pubblicato quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Vulnerabilità di danneggiamento della memoria di analisi URL - CAN-2005-0554

In Internet Explorer esiste una vulnerabilità di esecuzione remota del codice a causa del modo in cui gestisce determinati URL. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando una pagina Web dannosa. Questa pagina Web dannosa potrebbe potenzialmente consentire l'esecuzione di codice remoto se un utente ha visitato un sito Web dannoso. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato.

Fattori di mitigazione della vulnerabilità di danneggiamento della memoria di analisi URL - CAN-2005-0554:

  • In uno scenario di attacco basato sul Web, un utente malintenzionato dovrà ospitare un sito Web contenente una pagina Web usata per sfruttare questa vulnerabilità. Un utente malintenzionato potrebbe anche tentare di compromettere un sito Web e visualizzare contenuto dannoso. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web. Un utente malintenzionato dovrà invece convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato o a un sito compromesso dall'utente malintenzionato.

  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

  • Per impostazione predefinita, Outlook Express 6, Outlook 2002 e Outlook 2003 aprono messaggi di posta elettronica HTML nell'area Siti con restrizioni. Inoltre, Outlook 2000 apre messaggi di posta elettronica HTML nell'area Siti con restrizioni se è stato installato l'aggiornamento della sicurezza della posta elettronica di Outlook. Outlook Express 5.5 Service Pack 2 apre i messaggi di posta elettronica HTML nell'area Siti con restrizioni se è stato installato il Bollettino microsoft sulla sicurezza MS04-018 . L'area Siti con restrizioni consente di ridurre gli attacchi che potrebbero tentare di sfruttare questa vulnerabilità.

    Il rischio di attacco dal vettore di posta elettronica HTML può essere notevolmente ridotto se si soddisfano tutte le condizioni seguenti:

    • Applicare l'aggiornamento incluso nel bollettino microsoft sulla sicurezza MS03-040 o in un aggiornamento cumulativo successivo della sicurezza per Internet Explorer.
    • Utilizzare Microsoft Outlook Express 6 o una versione successiva nella configurazione predefinita.
    • Utilizzare Microsoft Outlook 2000 Service Pack 2 o versione successiva nella configurazione predefinita.
  • Impossibile sfruttare automaticamente la vulnerabilità tramite posta elettronica. Affinché un attacco riesca, un utente deve fare clic su un collegamento dannoso inviato in un messaggio di posta elettronica.

Soluzioni alternative per la vulnerabilità di danneggiamento della memoria di analisi URL - CAN-2005-0554:

Microsoft ha testato le soluzioni alternative seguenti. Anche se queste soluzioni alternative non correggeranno la vulnerabilità sottostante, consentono di bloccare i vettori di attacco noti. Quando una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

  • Impostare Le impostazioni dell'area di sicurezza Internet e Intranet locale su "Alto" per richiedere prima di eseguire script attivi in queste zone.
    È possibile proteggersi da questa vulnerabilità modificando le impostazioni per l'area di sicurezza Internet in modo da richiedere prima di eseguire script attivi. A tale scopo, impostare la sicurezza del browser su Alto.

    Nota Questa soluzione alternativa offre una protezione limitata e esistono vettori di attacco noti che non si basano sullo scripting attivo.

    Per aumentare il livello di sicurezza di esplorazione in Microsoft Internet Explorer, seguire questa procedura:

    1. Scegliere Opzioni Internet dal menu Strumenti di Internet Explorer.
    2. Nella finestra di dialogo Opzioni Internet fare clic sulla scheda Sicurezza e quindi sull'icona Internet.
    3. In Livello di sicurezza per questa zona spostare il dispositivo di scorrimento su Alto. In questo modo viene impostato il livello di sicurezza per tutti i siti Web visitati su Alto.

    Nota Se non è visibile alcun dispositivo di scorrimento, fai clic su Livello predefinito e quindi sposta il dispositivo di scorrimento su Alto.

    Nota L'impostazione del livello su Alto potrebbe causare il funzionamento non corretto di alcuni siti Web. Se si ha difficoltà a usare un sito Web dopo aver modificato questa impostazione e si è certi che il sito sia sicuro da usare, è possibile aggiungere tale sito all'elenco di siti attendibili. In questo modo il sito funzionerà correttamente anche con l'impostazione di sicurezza elevata.

    In alternativa, è possibile modificare le impostazioni in modo che venga richiesto prima di eseguire solo script attivi. A tale scopo, effettuare i passaggi seguenti:

    1. In Internet Explorer fare clic su Opzioni Internet dal menu Strumenti .
    2. Fare clic sulla scheda Sicurezza.
    3. Fare clic su Internet e quindi su Livello personalizzato.
    4. In Impostazioni, nella sezione Scripting , in Scripting attivo fare clic su Prompte quindi fare clic su OK.
    5. Fare clic su Intranet locale e quindi su Livello personalizzato.
    6. In Impostazioni, nella sezione Scripting, in Scripting attivo, fare clic su Prompt.
    7. Fare clic su OK due volte per tornare a Internet Explorer.

    Impatto della soluzione alternativa: esistono effetti collaterali da richiedere prima di eseguire lo scripting attivo. Molti siti Web che si trovano su Internet o in una intranet usano Scripting attivo per fornire funzionalità aggiuntive. La richiesta prima di eseguire i controlli di scripting attivo è un'impostazione globale che influisce su tutti i siti Internet e Intranet. Quando si abilita questa soluzione alternativa, viene richiesto di frequente. Per ogni richiesta, se si ritiene attendibile il sito che si sta visitando, fare clic su per eseguire script attivi. Se non si desidera richiedere tutti questi siti, usare la soluzione alternativa "Limitare i siti Web solo ai siti Web attendibili".

  • Limitare i siti Web solo ai siti Web attendibili.

    Dopo aver impostato Internet Explorer per richiedere un prompt prima di eseguire script attivi nell'area Internet e nell'area Intranet locale, è possibile aggiungere siti considerati attendibili all'area Siti attendibili di Internet Explorer. Ciò consentirà di continuare a usare siti Web attendibili esattamente come si fa oggi, contribuendo al contempo a proteggere l'utente da questo attacco su siti non attendibili. È consigliabile aggiungere solo i siti considerati attendibili all'area Siti attendibili.

    A tale scopo, effettuare i passaggi seguenti:

    1. In Internet Explorer fare clic su Strumenti, fare clic su Opzioni Internet, quindi fare clic sulla scheda Sicurezza.
    2. Nella casella Selezionare un'area contenuto Web per specificare le impostazioni di sicurezza correnti fare clic su Siti attendibili e quindi su Siti.
    3. Se si desidera aggiungere siti che non richiedono un canale crittografato, fare clic per deselezionare la casella di controllo Richiedi verifica server (https:) per tutti i siti dell'area .
    4. Nella casella Aggiungi sito Web alla zona digitare l'URL di un sito attendibile e quindi fare clic su Aggiungi.
    5. Ripetere questi passaggi per ogni sito da aggiungere alla zona.
    6. Fare clic su OK due volte per accettare le modifiche e tornare a Internet Explorer.

    Aggiungere eventuali siti attendibili per non eseguire azioni dannose sul computer. Uno in particolare da aggiungere è "*.windowsupdate.microsoft.com" (senza virgolette). Si tratta del sito che ospiterà l'aggiornamento e richiede un controllo ActiveX per installare l'aggiornamento.

  • Installare l'aggiornamento descritto in Microsoft Security Bulletin MS04-018 se si usa Outlook Express 5.5 SP2.

    Outlook Express 5.5 Service Pack 2 apre i messaggi di posta elettronica HTML nell'area Siti con restrizioni se è stato installato il Bollettino microsoft sulla sicurezza MS04-018 .

    I clienti che usano uno o più di questi prodotti potrebbero essere a un rischio ridotto da un attacco inviato tramite posta elettronica che tenta di sfruttare questa vulnerabilità a meno che l'utente non faccia clic su un collegamento dannoso nel messaggio di posta elettronica.

  • Leggere i messaggi di posta elettronica in formato testo normale se si utilizza Outlook 2002 o una versione successiva o Outlook Express 6 SP1 o versione successiva, per proteggersi dal vettore di attacco di posta elettronica HTML.

    Gli utenti di Microsoft Outlook 2002 che hanno applicato Office XP Service Pack 1 o versione successiva e gli utenti di Microsoft Outlook Express 6 che hanno applicato Internet Explorer 6 Service Pack 1 o versione successiva possono abilitare questa impostazione e visualizzare messaggi di posta elettronica non firmati digitalmente o messaggi di posta elettronica non crittografati solo in testo normale.

    I messaggi di posta elettronica firmati digitalmente o i messaggi di posta elettronica crittografati non sono interessati dall'impostazione e possono essere letti nei formati originali. Per altre informazioni su come abilitare questa impostazione in Outlook 2002, vedere l'articolo della Microsoft Knowledge Base 307594.

    Per informazioni su questa impostazione in Outlook Express 6, vedere l'articolo della Microsoft Knowledge Base 291387.

    Impatto della soluzione alternativa: i messaggi di posta elettronica visualizzati in formato testo normale non conterranno immagini, tipi di carattere specializzati, animazioni o altri contenuti avanzati. Inoltre:

    • Le modifiche vengono applicate al riquadro di anteprima e per aprire i messaggi.
    • Le immagini diventano allegati in modo che non vengano persi.
    • Poiché il messaggio è ancora in formato RTF o HTML nell'archivio, il modello a oggetti (soluzioni di codice personalizzate) potrebbe comportarsi in modo imprevisto.

Domande frequenti sulla vulnerabilità di danneggiamento della memoria di analisi URL - CAN-2005-0554:

Qual è l'ambito della vulnerabilità?
Si tratta di una vulnerabilità di esecuzione remota del codice. Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Che cosa causa la vulnerabilità?
Processo utilizzato da Internet Explorer per convalidare il buffer usato durante l'elaborazione di determinati URL.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo del sistema interessato.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
Un utente malintenzionato potrebbe sfruttare questa vulnerabilità creando una pagina Web dannosa o un messaggio di posta elettronica HTML e quindi consentendo all'utente di visitare la pagina o di visualizzare il messaggio di posta elettronica HTML. Se l'utente ha visitato la pagina o ha visualizzato il messaggio di posta elettronica, l'utente malintenzionato potrebbe accedere alle informazioni provenienti da altri siti Web, potrebbe accedere ai file locali nel sistema o causare l'esecuzione di codice dannoso nel contesto di sicurezza dell'utente connesso localmente. Impossibile sfruttare automaticamente la vulnerabilità tramite posta elettronica. Affinché un attacco riesca, un utente deve fare clic su un collegamento dannoso inviato in un messaggio di posta elettronica.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Questa vulnerabilità richiede l'accesso e la lettura di un messaggio di posta elettronica o la visita di siti Web per eventuali azioni dannose. Pertanto, tutti i sistemi in cui la posta elettronica viene letta o in cui Internet Explorer viene usato di frequente, ad esempio le workstation degli utenti o i server terminal, rappresentano il rischio maggiore di questa vulnerabilità. I sistemi che in genere non vengono utilizzati per leggere la posta elettronica o per visitare siti Web, ad esempio la maggior parte dei sistemi server, hanno un rischio ridotto.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Internet Explorer convalida la lunghezza di un messaggio prima di passare il messaggio al buffer allocato.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti e non aveva visto alcun esempio di codice di verifica pubblicato quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Vulnerabilità di danneggiamento della memoria di Content Advisor - CAN-2005-0555

In Internet Explorer esiste una vulnerabilità di esecuzione remota del codice a causa del modo in cui gestisce i file di Content Advisor. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando un file di Content Advisor appositamente creato. Questo file dannoso di Content Advisor potrebbe potenzialmente consentire l'esecuzione di codice remoto se un utente ha visitato un sito Web dannoso o ha visualizzato un messaggio di posta elettronica dannoso e ha accettato l'installazione del file. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. Tuttavia, è necessaria un'interazione significativa dell'utente per sfruttare questa vulnerabilità.

Fattori di mitigazione della vulnerabilità di danneggiamento della memoria di Content Advisor - CAN-2005-0555:

  • In uno scenario di attacco basato sul Web, un utente malintenzionato dovrà ospitare un sito Web contenente una pagina Web usata per sfruttare questa vulnerabilità. Un utente malintenzionato potrebbe anche tentare di compromettere un sito Web e visualizzare contenuto dannoso. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web. Un utente malintenzionato dovrà invece convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato o a un sito compromesso dall'utente malintenzionato. Un utente dovrà quindi fare clic su una serie di finestre di configurazione di Content Advisor per un attacco.

  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

  • Per impostazione predefinita, Outlook Express 6, Outlook 2002 e Outlook 2003 aprono messaggi di posta elettronica HTML nell'area Siti con restrizioni. Inoltre, Outlook 2000 apre messaggi di posta elettronica HTML nell'area Siti con restrizioni se è stato installato l'aggiornamento della sicurezza della posta elettronica di Outlook. Outlook Express 5.5 Service Pack 2 apre i messaggi di posta elettronica HTML nell'area Siti con restrizioni se è stato installato il Bollettino microsoft sulla sicurezza MS04-018 . L'area Siti con restrizioni consente di ridurre gli attacchi che potrebbero tentare di sfruttare questa vulnerabilità.

    Il rischio di attacco dal vettore di posta elettronica HTML può essere notevolmente ridotto se si soddisfano tutte le condizioni seguenti:

    • Applicare l'aggiornamento incluso nel bollettino microsoft sulla sicurezza MS03-040 o in un aggiornamento cumulativo successivo della sicurezza per Internet Explorer.
    • Utilizzare Microsoft Outlook Express 6 o una versione successiva nella configurazione predefinita.
    • Utilizzare Microsoft Outlook 2000 Service Pack 2 o versione successiva nella configurazione predefinita.
  • Impossibile sfruttare automaticamente la vulnerabilità tramite posta elettronica. Affinché un attacco riesca, un utente deve aprire un allegato inviato in un messaggio di posta elettronica e quindi fare clic su una serie di finestre di installazione di Content Advisor.

Soluzioni alternative per la vulnerabilità di danneggiamento della memoria di Content Advisor - CAN-2005-0555:

Microsoft ha testato le soluzioni alternative seguenti. Anche se queste soluzioni alternative non correggeranno la vulnerabilità sottostante, consentono di bloccare i vettori di attacco noti. Quando una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

  • Non aprire o salvare i file di classificazione del contenuto (file con estensione rat) ricevuti da origini non attendibili.
    Questa vulnerabilità potrebbe essere sfruttata quando un utente installa un file con estensione rat. Non aprire i file che usano questa estensione di file.

  • Prevenire gli attacchi di posta elettronica bloccando i file di classificazione del contenuto (file con estensione rat).
    Questa vulnerabilità potrebbe essere sfruttata quando un utente installa un file con estensione rat. Per bloccare questi file tramite Outlook e Outlook Express, vedere l'articolo della Microsoft Knowledge Base 837388 e l'articolo della Microsoft Knowledge Base 291387. I clienti aziendali possono prendere in considerazione l'aggiunta di file di classificazione del contenuto (file con estensione rat) all'elenco di file non sicuri bloccati dai filtri di posta elettronica del gateway aziendale.

  • Impostare Le impostazioni dell'area di sicurezza Internet e Intranet locale su "Alto" per richiedere prima di eseguire script attivi in queste zone.
    È possibile proteggersi da questa vulnerabilità modificando le impostazioni per l'area di sicurezza Internet in modo da richiedere prima di eseguire script attivi. A tale scopo, impostare la sicurezza del browser su Alto.

    Per aumentare il livello di sicurezza di esplorazione in Microsoft Internet Explorer, seguire questa procedura:

    1. Scegliere Opzioni Internet dal menu Strumenti di Internet Explorer.
    2. Nella finestra di dialogo Opzioni Internet fare clic sulla scheda Sicurezza e quindi sull'icona Internet.
    3. In Livello di sicurezza per questa zona spostare il dispositivo di scorrimento su Alto. In questo modo viene impostato il livello di sicurezza per tutti i siti Web visitati su Alto.

    Nota Se non è visibile alcun dispositivo di scorrimento, fai clic su Livello predefinito e quindi sposta il dispositivo di scorrimento su Alto.

    Nota L'impostazione del livello su Alto potrebbe causare il funzionamento non corretto di alcuni siti Web. Se si ha difficoltà a usare un sito Web dopo aver modificato questa impostazione e si è certi che il sito sia sicuro da usare, è possibile aggiungere tale sito all'elenco di siti attendibili. In questo modo il sito funzionerà correttamente anche con l'impostazione di sicurezza elevata.

    In alternativa, è possibile modificare le impostazioni in modo che venga richiesto prima di eseguire solo script attivi. A tale scopo, effettuare i passaggi seguenti:

    1. In Internet Explorer fare clic su Opzioni Internet dal menu Strumenti .
    2. Fare clic sulla scheda Sicurezza.
    3. Fare clic su Internet e quindi su Livello personalizzato.
    4. In Impostazioni, nella sezione Scripting , in Scripting attivo fare clic su Prompte quindi fare clic su OK.
    5. Fare clic su Intranet locale e quindi su Livello personalizzato.
    6. In Impostazioni, nella sezione Scripting, in Scripting attivo, fare clic su Prompt.
    7. Fare clic su OK due volte per tornare a Internet Explorer.

    Impatto della soluzione alternativa: esistono effetti collaterali da richiedere prima di eseguire lo scripting attivo. Molti siti Web che si trovano su Internet o in una intranet usano Scripting attivo per fornire funzionalità aggiuntive. La richiesta prima di eseguire i controlli di scripting attivo è un'impostazione globale che influisce su tutti i siti Internet e Intranet. Quando si abilita questa soluzione alternativa, viene richiesto di frequente. Per ogni richiesta, se si ritiene attendibile il sito che si sta visitando, fare clic su per eseguire script attivi. Se non si desidera richiedere tutti questi siti, usare la soluzione alternativa "Limitare i siti Web solo ai siti Web attendibili".

  • Limitare i siti Web solo ai siti Web attendibili.

    Dopo aver impostato Internet Explorer per richiedere un prompt prima di eseguire script attivi nell'area Internet e nell'area Intranet locale, è possibile aggiungere siti considerati attendibili all'area Siti attendibili di Internet Explorer. Ciò consentirà di continuare a usare siti Web attendibili esattamente come si fa oggi, contribuendo al contempo a proteggere l'utente da questo attacco su siti non attendibili. È consigliabile aggiungere solo i siti considerati attendibili all'area Siti attendibili.

    A tale scopo, effettuare i passaggi seguenti:

    1. In Internet Explorer fare clic su Strumenti, fare clic su Opzioni Internet, quindi fare clic sulla scheda Sicurezza.
    2. Nella casella Selezionare un'area contenuto Web per specificare le impostazioni di sicurezza correnti fare clic su Siti attendibili e quindi su Siti.
    3. Se si desidera aggiungere siti che non richiedono un canale crittografato, fare clic per deselezionare la casella di controllo Richiedi verifica server (https:) per tutti i siti dell'area .
    4. Nella casella Aggiungi sito Web alla zona digitare l'URL di un sito attendibile e quindi fare clic su Aggiungi.
    5. Ripetere questi passaggi per ogni sito da aggiungere alla zona.
    6. Fare clic su OK due volte per accettare le modifiche e tornare a Internet Explorer.

    Aggiungere eventuali siti attendibili per non eseguire azioni dannose sul computer. Uno in particolare da aggiungere è "*.windowsupdate.microsoft.com" (senza virgolette). Si tratta del sito che ospiterà l'aggiornamento e richiede un controllo ActiveX per installare l'aggiornamento.

  • Installare l'aggiornamento descritto in Microsoft Security Bulletin MS04-018 se si usa Outlook Express 5.5 SP2.

    Outlook Express 5.5 Service Pack 2 apre i messaggi di posta elettronica HTML nell'area Siti con restrizioni se è stato installato il Bollettino microsoft sulla sicurezza MS04-018 .

    I clienti che usano uno o più di questi prodotti potrebbero essere a un rischio ridotto da un attacco inviato tramite posta elettronica che tenta di sfruttare questa vulnerabilità a meno che l'utente non faccia clic su un collegamento dannoso nel messaggio di posta elettronica.

  • Leggere i messaggi di posta elettronica in formato testo normale se si utilizza Outlook 2002 o una versione successiva o Outlook Express 6 SP1 o versione successiva, per proteggersi dal vettore di attacco di posta elettronica HTML.

    Gli utenti di Microsoft Outlook 2002 che hanno applicato Office XP Service Pack 1 o versione successiva e gli utenti di Microsoft Outlook Express 6 che hanno applicato Internet Explorer 6 Service Pack 1 o versione successiva possono abilitare questa impostazione e visualizzare messaggi di posta elettronica non firmati digitalmente o messaggi di posta elettronica non crittografati solo in testo normale.

    I messaggi di posta elettronica firmati digitalmente o i messaggi di posta elettronica crittografati non sono interessati dall'impostazione e possono essere letti nei formati originali. Per altre informazioni su come abilitare questa impostazione in Outlook 2002, vedere l'articolo della Microsoft Knowledge Base 307594.

    Per informazioni su questa impostazione in Outlook Express 6, vedere l'articolo della Microsoft Knowledge Base 291387.

    Impatto della soluzione alternativa: i messaggi di posta elettronica visualizzati in formato testo normale non conterranno immagini, tipi di carattere specializzati, animazioni o altri contenuti avanzati. Inoltre:

    • Le modifiche vengono applicate al riquadro di anteprima e per aprire i messaggi.
    • Le immagini diventano allegati in modo che non vengano persi.
    • Poiché il messaggio è ancora in formato RTF o HTML nell'archivio, il modello a oggetti (soluzioni di codice personalizzate) potrebbe comportarsi in modo imprevisto.

Domande frequenti sulla vulnerabilità di danneggiamento della memoria di Content Advisor - CAN-2005-0555:

Qual è l'ambito della vulnerabilità?
Si tratta di una vulnerabilità di esecuzione remota del codice. Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Che cosa causa la vulnerabilità?
Processo utilizzato da Internet Explorer per convalidare il buffer utilizzato quando elabora determinati contenuti di Content Advisor.

Che cos'è Internet Explorer Content Advisor?
Internet Explorer Content Advisor consente di valutare l'adeguatezza del contenuto Web e di controllare quali siti Web possono visitare gli utenti. Questa funzionalità deve essere usata per definire un ambiente più sicuro che consenta di proteggere gli utenti dal contenuto su Internet non appropriato. Per altre informazioni su Content Advisor, vedere la documentazione del prodotto.

Gli amministratori del server Web Microsoft IIS possono valutare il contenuto a supporto di Content Advisor di Internet Explorer in un sito Web usando le classificazioni dei contenuti. Per altre informazioni sulle classificazioni dei contenuti, vedere la documentazione del prodotto.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo del sistema interessato.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
Un utente malintenzionato potrebbe sfruttare questa vulnerabilità creando una pagina Web dannosa o un messaggio di posta elettronica HTML e quindi consentendo all'utente di visitare la pagina o di visualizzare il messaggio di posta elettronica HTML. Se l'utente ha visitato la pagina o ha visualizzato il messaggio di posta elettronica, l'utente malintenzionato potrebbe accedere alle informazioni provenienti da altri siti Web, potrebbe accedere ai file locali nel sistema o causare l'esecuzione di codice dannoso nel contesto di sicurezza dell'utente connesso localmente. Un utente dovrà quindi fare clic su una serie di finestre di configurazione di Content Advisor per un attacco.

Un utente malintenzionato potrebbe anche inviare un file di valutazioni del contenuto (con estensione rat) tramite posta elettronica e convincere un utente a installarlo. Un utente dovrà fare clic su una serie di finestre di configurazione di Content Advisor per un attacco.

Se il file delle classificazioni del contenuto in un server Web IIS è stato sostituito con un file di classificazione del contenuto dannoso, un utente malintenzionato potrebbe causare l'esecuzione del codice nel server Web. Tuttavia, il server Web sarebbe già stato compromesso perché il file si trova in un'area in cui, per impostazione predefinita, solo i Amministrazione istratori dispongono dell'accesso in scrittura. Questo aggiornamento risolve anche questo vettore.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Questa vulnerabilità richiede l'accesso e la lettura di un messaggio di posta elettronica o la visita di siti Web per eventuali azioni dannose. Pertanto, tutti i sistemi in cui la posta elettronica viene letta o in cui Internet Explorer viene usato di frequente, ad esempio le workstation degli utenti o i server terminal, rappresentano il rischio maggiore di questa vulnerabilità. I sistemi che in genere non vengono utilizzati per leggere la posta elettronica o per visitare siti Web, ad esempio la maggior parte dei sistemi server, hanno un rischio ridotto.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Internet Explorer convalida la lunghezza di un messaggio prima di passare il messaggio al buffer allocato.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile.

Informazioni sull'aggiornamento della sicurezza

Software interessato:

Per altre informazioni su come determinare la versione di Internet Explorer in esecuzione, vedere l'articolo della Microsoft Knowledge Base 164539. Per informazioni sull'aggiornamento della sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:

Internet Explorer 6 per Windows Server 2003 (tutte le versioni) e per Windows XP 64 Bit Edition, versione 2003

Prerequisiti Questo aggiornamento richiede Internet Explorer 6 (versione 6.00.3790.0000) in Windows Server 2003 (tutte le versioni) o Internet Explorer 6 (versione 6.00.3790.0000) in Windows XP 64-Bit Edition, versione 2003.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema è incluso in Windows Server 2003 Service Pack 1.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Windows Server 2003:

Windowsserver2003-kb890923-x86-enu /quiet

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows Server 2003:

Windowsserver2003-kb890923-x86-enu /norestart

Per informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services.

Requisito di riavvio

È necessario riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento, utilizzare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 890923$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Windows Server 2003, Web Edition; Windows Server 2003, edizione Standard; Windows Server 2003, edizione Enterprise; Windows Server 2003, Datacenter Edition; e Windows Small Business Server 2003:

Nome del file Versione Data Time Dimensione Folder
Browseui.dll 6.0.3790.279 25 febbraio 2005 22:31 1,057,792 RTMGDR
Cdfview.dll 6.0.3790.279 25 febbraio 2005 22:31 147,968 RTMGDR
Digest.dll 6.0.3790.279 25 febbraio 2005 22:31 59,904 RTMGDR
Iepeers.dll 6.0.3790.279 25 febbraio 2005 22:31 238,080 RTMGDR
Inseng.dll 6.0.3790.279 25 febbraio 2005 22:31 73,216 RTMGDR
Mshtml.dll 6.0.3790.279 25 febbraio 2005 22:31 2,929,152 RTMGDR
Msrating.dll 6.0.3790.279 25 febbraio 2005 22:31 135,680 RTMGDR
Shdocvw 6.0.3790.279 25 febbraio 2005 22:31 1,395,200 RTMGDR
Shlwapi.dll 6.0.3790.279 25 febbraio 2005 22:31 287,232 RTMGDR
Urlmon 6.0.3790.279 25 febbraio 2005 22:31 518,656 RTMGDR
Wininet 6.0.3790.279 25 febbraio 2005 22:31 624,640 RTMGDR
Browseui.dll 6.0.3790.279 25 febbraio 2005 22:05 1,058,304 RTMQFE
Cdfview.dll 6.0.3790.279 25 febbraio 2005 22:05 147,456 RTMQFE
Digest.dll 6.0.3790.279 25 febbraio 2005 22:05 59,904 RTMQFE
Iepeers.dll 6.0.3790.279 25 febbraio 2005 22:05 238,080 RTMQFE
Inseng.dll 6.0.3790.279 25 febbraio 2005 22:05 73,216 RTMQFE
Mshtml.dll 6.0.3790.279 25 febbraio 2005 22:05 2,929,664 RTMQFE
Msrating.dll 6.0.3790.279 25 febbraio 2005 22:05 135,680 RTMQFE
Shdocvw 6.0.3790.279 25 febbraio 2005 22:05 1,398,272 RTMQFE
Shlwapi.dll 6.0.3790.279 25 febbraio 2005 22:05 287,232 RTMQFE
Urlmon 6.0.3790.279 25 febbraio 2005 22:05 518,656 RTMQFE
Wininet 6.0.3790.279 25 febbraio 2005 22:05 626,176 RTMQFE

Windows Server 2003, edizione Enterprise per sistemi basati su Itanium e Windows Server 2003, Datacenter Edition per sistemi basati su Itanium:

Nome del file Versione Data Time Dimensione CPU Folder
Browseui.dll 6.0.3790.279 03-Mar-2005 01:08 2,536,960 IA-64 RTMGDR
Cdfview.dll 6.0.3790.279 03-Mar-2005 01:08 303,616 IA-64 RTMGDR
Digest.dll 6.0.3790.279 25 febbraio 2005 22:27 141,312 IA-64 RTMGDR
Iepeers.dll 6.0.3790.279 03-Mar-2005 01:08 674,816 IA-64 RTMGDR
Inseng.dll 6.0.3790.279 03-Mar-2005 01:08 217,600 IA-64 RTMGDR
Mshtml.dll 6.0.3790.279 03-Mar-2005 01:08 8,229,376 IA-64 RTMGDR
Msrating.dll 6.0.3790.279 03-Mar-2005 01:08 387,584 IA-64 RTMGDR
Shdocvw 6.0.3790.279 03-Mar-2005 01:08 3,362,816 IA-64 RTMGDR
Shlwapi.dll 6.0.3790.279 03-Mar-2005 01:08 738,816 IA-64 RTMGDR
Urlmon 6.0.3790.279 03-Mar-2005 01:08 1,289,216 IA-64 RTMGDR
Wininet 6.0.3790.279 03-Mar-2005 01:08 1,502,720 IA-64 RTMGDR
Wbrowseui.dll 6.0.3790.279 25 febbraio 2005 22:31 1,057,792 x86 RTMGDR\WOW
Wcdfview.dll 6.0.3790.279 25 febbraio 2005 22:31 147,968 x86 RTMGDR\WOW
Wiepeers.dll 6.0.3790.279 25 febbraio 2005 22:31 238,080 x86 RTMGDR\WOW
Winseng.dll 6.0.3790.279 25 febbraio 2005 22:31 73,216 x86 RTMGDR\WOW
Wmshtml.dll 6.0.3790.279 25 febbraio 2005 22:31 2,929,152 x86 RTMGDR\WOW
Wmsrating.dll 6.0.3790.279 25 febbraio 2005 22:31 135,680 x86 RTMGDR\WOW
Wshdocvw.dll 6.0.3790.279 25 febbraio 2005 22:31 1,395,200 x86 RTMGDR\WOW
Wshlwapi.dll 6.0.3790.279 25 febbraio 2005 22:31 287,232 x86 RTMGDR\WOW
Wurlmon.dll 6.0.3790.279 25 febbraio 2005 22:31 518,656 x86 RTMGDR\WOW
Wwdigest.dll 6.0.3790.279 03-Mar-2005 01:18 59,904 x86 RTMGDR\WOW
Wwininet.dll 6.0.3790.279 25 febbraio 2005 22:31 624,640 x86 RTMGDR\WOW
Browseui.dll 6.0.3790.279 03-Mar-2005 01:07 2,538,496 IA-64 RTMQFE
Cdfview.dll 6.0.3790.279 03-Mar-2005 01:07 303,616 IA-64 RTMQFE
Digest.dll 6.0.3790.279 25 febbraio 2005 22:02 141,312 IA-64 RTMQFE
Iepeers.dll 6.0.3790.279 03-Mar-2005 01:07 674,816 IA-64 RTMQFE
Inseng.dll 6.0.3790.279 03-Mar-2005 01:07 217,600 IA-64 RTMQFE
Mshtml.dll 6.0.3790.279 03-Mar-2005 01:07 8,230,400 IA-64 RTMQFE
Msrating.dll 6.0.3790.279 03-Mar-2005 01:07 387,584 IA-64 RTMQFE
Shdocvw 6.0.3790.279 03-Mar-2005 01:07 3,373,056 IA-64 RTMQFE
Shlwapi.dll 6.0.3790.279 03-Mar-2005 01:07 738,816 IA-64 RTMQFE
Urlmon 6.0.3790.279 03-Mar-2005 01:07 1,289,216 IA-64 RTMQFE
Wininet 6.0.3790.279 03-Mar-2005 01:07 1,505,280 IA-64 RTMQFE
Wbrowseui.dll 6.0.3790.279 25 febbraio 2005 22:05 1,058,304 x86 RTMQFE\WOW
Wcdfview.dll 6.0.3790.279 25 febbraio 2005 22:05 147,456 x86 RTMQFE\WOW
Wiepeers.dll 6.0.3790.279 25 febbraio 2005 22:05 238,080 x86 RTMQFE\WOW
Winseng.dll 6.0.3790.279 25 febbraio 2005 22:05 73,216 x86 RTMQFE\WOW
Wmshtml.dll 6.0.3790.279 25 febbraio 2005 22:05 2,929,664 x86 RTMQFE\WOW
Wmsrating.dll 6.0.3790.279 25 febbraio 2005 22:05 135,680 x86 RTMQFE\WOW
Wshdocvw.dll 6.0.3790.279 25 febbraio 2005 22:05 1,398,272 x86 RTMQFE\WOW
Wshlwapi.dll 6.0.3790.279 25 febbraio 2005 22:05 287,232 x86 RTMQFE\WOW
Wurlmon.dll 6.0.3790.279 25 febbraio 2005 22:05 518,656 x86 RTMQFE\WOW
Wwdigest.dll 6.0.3790.279 03-Mar-2005 01:12 59,904 x86 RTMQFE\WOW
Wwininet.dll 6.0.3790.279 25 febbraio 2005 22:05 626,176 x86 RTMQFE\WOW

Nota Quando si installa questo aggiornamento della sicurezza in Windows Server 2003, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft. Se in precedenza è stato installato un hotfix per aggiornare un file interessato, il programma di installazione copia i file RTMQFE nel sistema. In caso contrario, il programma di installazione copia i file RTMGDR nel sistema.

Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata. Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando la chiave del Registro di sistema seguente:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows Server 2003\SP1\KB890923\Filelist

    Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo di file installati. Inoltre, questa chiave del Registro di sistema potrebbe non essere creata correttamente se un amministratore o un OEM si integra o esegue lo scorrimento dell'aggiornamento della sicurezza 890923 nei file di origine dell'installazione di Windows.

Internet Explorer 6 per Windows XP Service Pack 2

Prerequisiti Questo aggiornamento richiede Internet Explorer 6 (versione 6.00.2900.2180) in Windows XP Service Pack 2. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 322389.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema verrà incluso in un Service Pack futuro o aggiornamento cumulativo.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Microsoft Windows XP Service Pack 2:

Windowsxp-kb890923-x86-enu /quiet

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows XP Service Pack 2:

Windowsxp-kb890923-x86-enu /norestart

Per informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services.

Requisito di riavvio

È necessario riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 890923$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Internet Explorer 6 per Windows XP Service Pack 2:

Nome del file Versione Data Time Dimensione Folder
Browseui.dll 6.0.2900.2627 10-Mar-2005 08:02 1,016,832 SP2GDR
Cdfview.dll 6.0.2900.2627 10-Mar-2005 08:02 151,040 SP2GDR
Iepeers.dll 6.0.2900.2627 10-Mar-2005 08:02 250,880 SP2GDR
Inseng.dll 6.0.2900.2627 10-Mar-2005 08:02 96,256 SP2GDR
Mshtml.dll 6.0.2900.2627 10-Mar-2005 08:02 3,010,560 SP2GDR
Msrating.dll 6.0.2900.2627 10-Mar-2005 08:02 146,432 SP2GDR
Shdocvw 6.0.2900.2627 10-Mar-2005 08:02 1,483,264 SP2GDR
Shlwapi.dll 6.0.2900.2627 10-Mar-2005 08:02 473,600 SP2GDR
Urlmon 6.0.2900.2627 10-Mar-2005 08:02 607,744 SP2GDR
Wininet 6.0.2900.2627 10-Mar-2005 08:02 656,896 SP2GDR
Browseui.dll 6.0.2900.2627 10-Mar-2005 07:43 1,016,832 SP2QFE
Cdfview.dll 6.0.2900.2627 10-Mar-2005 07:43 151,040 SP2QFE
Iepeers.dll 6.0.2900.2627 10-Mar-2005 07:43 250,880 SP2QFE
Inseng.dll 6.0.2900.2627 10-Mar-2005 07:43 96,256 SP2QFE
Mshtml.dll 6.0.2900.2627 10-Mar-2005 07:43 3,011,072 SP2QFE
Msrating.dll 6.0.2900.2627 10-Mar-2005 07:43 146,432 SP2QFE
Shdocvw 6.0.2900.2627 10-Mar-2005 07:43 1,484,288 SP2QFE
Shlwapi.dll 6.0.2900.2627 10-Mar-2005 07:43 473,600 SP2QFE
Urlmon 6.0.2900.2627 10-Mar-2005 07:43 607,744 SP2QFE
Wininet 6.0.2900.2627 10-Mar-2005 07:43 657,920 SP2QFE

Nota Quando si installa questo aggiornamento della sicurezza in Windows XP Service Pack 2, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft. Se in precedenza è stato installato un hotfix per aggiornare un file interessato, il programma di installazione copia i file SP2QFE nel sistema. Se non è stato installato in precedenza un hotfix per aggiornare un file interessato, il programma di installazione copia i file SP2GDR nel sistema.

Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata. Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando la chiave del Registro di sistema seguente:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows XP\SP3\KB890923\Filelist

    Nota Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo dei file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente se un amministratore o un OEM si integra o esegue lo slipstream dell'aggiornamento della sicurezza 890923 nei file di origine dell'installazione di Windows.

Internet Explorer 6 Service Pack 1 per Windows XP Service Pack 1 e Windows 2000 (tutte le versioni)

Nota Per Windows XP 64-Bit Edition versione 2003 (Itanium), questo aggiornamento della sicurezza è lo stesso dell'aggiornamento della sicurezza di Windows Server 2003 per Sistemi basati su Itanium.

Prerequisiti Per installare la versione di Internet Explorer 6 Service Pack 1 (SP1) di questo aggiornamento, è necessario eseguire Internet Explorer 6 SP1 (versione 6.00.2800.1106) in una delle versioni seguenti di Windows:

  • Microsoft Windows 2000 Service Pack 3 o Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP 64 Bit Edition Service Pack 1 (Itanium)

Il software elencato è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Per altre informazioni su come ottenere il Service Pack più recente, vedere l'articolo 260910 della Microsoft Knowledge Base.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema verrà incluso in un aggiornamento cumulativo futuro.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet. Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Windows XP Service Pack 1:

IE6.0sp1-KB890923-Windows-2000-XP-x86-enu /quiet

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows 2000 Service Pack 3 e Windows 2000 Service Pack 4:

IE6.0sp1-KB890923-Windows-2000-XP-x86-enu /norestart

Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Software Update Services, visitare il sito Web di Software Update Services.

Requisito di riavvio

È necessario riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 890923-IE6SP1-20050225.103456$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Internet Explorer 6 Service Pack 1 in Windows 2000 Service Pack 3, Windows 2000 Service Pack 4 e Windows XP Service Pack 1:

Nome del file Versione Data Time Dimensione Folder
Browseui.dll 6.0.2800.1622 18-febbraio-2005 23:09 1,017,856 RTMGDR
Cdfview.dll 6.0.2800.1612 08-dic-2004 01:43 143,360 RTMGDR
Iepeers.dll 6.0.2800.1496 18-febbraio-2005 20:43 236,032 RTMGDR
Inseng.dll 6.0.2800.1469 26 ago-2004 17:53 69,632 RTMGDR
Mshtml.dll 6.0.2800.1498 24-febbraio-2005 21:23 2,811,904 RTMGDR
Msrating.dll 6.0.2800.1623 24-febbraio-2005 19:54 132,096 RTMGDR
Shdocvw 6.0.2800.1622 18-febbraio-2005 23:09 1,337,344 RTMGDR
Shlwapi.dll 6.0.2800.1612 08-dic-2004 02:11 402,432 RTMGDR
Urlmon 6.0.2800.1485 08-dic-2004 00:37 495,104 RTMGDR
Wininet 6.0.2800.1496 19-febbraio-2005 00:19 592,384 RTMGDR
Browseui.dll 6.0.2800.1622 18-febbraio-2005 23:09 1,017,856 RTMQFE
Cdfview.dll 6.0.2800.1612 08-dic-2004 01:43 143,360 RTMQFE
Iepeers.dll 6.0.2800.1497 18-febbraio-2005 20:44 236,544 RTMQFE
Inseng.dll 6.0.2800.1475 24 settembre 2004 22:07 69,632 RTMQFE
Mshtml.dll 6.0.2800.1499 24-febbraio-2005 19:48 2,702,848 RTMQFE
Msrating.dll 6.0.2800.1623 24-febbraio-2005 19:54 132,096 RTMQFE
Shdocvw 6.0.2800.1622 18-febbraio-2005 23:08 1,337,344 RTMQFE
Shlwapi.dll 6.0.2800.1612 08-dic-2004 02:11 402,432 RTMQFE
Urlmon 6.0.2800.1487 13-dic-2004 17:39 455,168 RTMQFE
Wininet 6.0.2800.1497 18-febbraio-2005 20:45 581,632 RTMQFE

Internet Explorer 6 Service Pack 1 in Windows XP 64 Bit Edition Service Pack 1 (Itanium):

Nome del file Versione Data Time Dimensione CPU Folder
Browseui.dll 6.0.2800.1622 19-febbraio-2005 00:13 2,869,760 IA-64 RTMGDR
Cdfview.dll 6.0.2800.1612 08-dic-2004 01:43 319,488 IA-64 RTMGDR
Iepeers.dll 6.0.2800.1496 18-febbraio-2005 21:47 783,872 IA-64 RTMGDR
Inseng.dll 6.0.2800.1469 26 ago-2004 17:53 230,912 IA-64 RTMGDR
Mshtml.dll 6.0.2800.1498 24-febbraio-2005 19:52 9,108,992 IA-64 RTMGDR
Msrating.dll 6.0.2800.1623 24-febbraio-2005 19:55 422,912 IA-64 RTMGDR
Shdocvw 6.0.2800.1622 19-febbraio-2005 00:12 3,670,528 IA-64 RTMGDR
Shlwapi.dll 6.0.2800.1612 08-dic-2004 13:40 1,117,696 IA-64 RTMGDR
Urlmon 6.0.2800.1485 07-dic-2004 20:46 1,442,816 IA-64 RTMGDR
Wininet 6.0.2800.1496 18-febbraio-2005 21:48 1,798,656 IA-64 RTMGDR
Wbrowseui.dll 6.0.2800.1622 18-febbraio-2005 23:09 1,017,856 x86 RTMGDR\WOW
Wcdfview.dll 6.0.2800.1612 08-dic-2004 01:43 143,360 x86 RTMGDR\WOW
Wiepeers.dll 6.0.2800.1496 18-febbraio-2005 20:43 236,032 x86 RTMGDR\WOW
Winseng.dll 6.0.2800.1469 26 ago-2004 17:53 69,632 x86 RTMGDR\WOW
Wmshtml.dll 6.0.2800.1498 24-febbraio-2005 21:23 2,811,904 x86 RTMGDR\WOW
Wmsrating.dll 6.0.2800.1623 24-febbraio-2005 19:54 132,096 x86 RTMGDR\WOW
Wshdocvw.dll 6.0.2800.1622 18-febbraio-2005 23:09 1,337,344 x86 RTMGDR\WOW
Wshlwapi.dll 6.0.2800.1612 08-dic-2004 02:11 402,432 x86 RTMGDR\WOW
Wurlmon.dll 6.0.2800.1485 08-dic-2004 00:37 495,104 x86 RTMGDR\WOW
Wwininet.dll 6.0.2800.1496 19-febbraio-2005 00:19 592,384 x86 RTMGDR\WOW
Browseui.dll 6.0.2800.1622 19-febbraio-2005 00:13 2,869,760 IA-64 RTMQFE
Cdfview.dll 6.0.2800.1612 08-dic-2004 01:43 319,488 IA-64 RTMQFE
Iepeers.dll 6.0.2800.1497 18-febbraio-2005 21:48 784,384 IA-64 RTMQFE
Inseng.dll 6.0.2800.1475 24 settembre 2004 23:03 230,912 IA-64 RTMQFE
Mshtml.dll 6.0.2800.1499 24-febbraio-2005 19:59 9,120,768 IA-64 RTMQFE
Msrating.dll 6.0.2800.1623 24-febbraio-2005 19:55 422,912 IA-64 RTMQFE
Shdocvw 6.0.2800.1622 19-febbraio-2005 00:12 3,670,528 IA-64 RTMQFE
Shlwapi.dll 6.0.2800.1612 08-dic-2004 13:40 1,117,696 IA-64 RTMQFE
Urlmon 6.0.2800.1487 13-dic-2004 17:40 1,435,648 IA-64 RTMQFE
Wininet 6.0.2800.1497 18-febbraio-2005 21:50 1,829,376 IA-64 RTMQFE
Wbrowseui.dll 6.0.2800.1622 18-febbraio-2005 23:09 1,017,856 x86 RTMQFE\WOW
Wcdfview.dll 6.0.2800.1612 08-dic-2004 01:43 143,360 x86 RTMQFE\WOW
Wiepeers.dll 6.0.2800.1497 18-febbraio-2005 20:44 236,544 x86 RTMQFE\WOW
Winseng.dll 6.0.2800.1475 24 settembre 2004 22:07 69,632 x86 RTMQFE\WOW
Wmshtml.dll 6.0.2800.1499 24-febbraio-2005 19:48 2,702,848 x86 RTMQFE\WOW
Wmsrating.dll 6.0.2800.1623 24-febbraio-2005 19:54 132,096 x86 RTMQFE\WOW
Wshdocvw.dll 6.0.2800.1622 18-febbraio-2005 23:08 1,337,344 x86 RTMQFE\WOW
Wshlwapi.dll 6.0.2800.1612 08-dic-2004 02:11 402,432 x86 RTMQFE\WOW
Wurlmon.dll 6.0.2800.1487 13-dic-2004 17:39 455,168 x86 RTMQFE\WOW
Wwininet.dll 6.0.2800.1497 18-febbraio-2005 20:45 581,632 x86 RTMQFE\WOW

Nota Quando si installa questo aggiornamento della sicurezza in Windows XP Service Pack 1, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft. Se in precedenza è stato installato un hotfix per aggiornare un file interessato, il programma di installazione copia i file RTMQFE nel sistema. Se in precedenza non è stato installato un hotfix per aggiornare un file interessato, il programma di installazione copia i file RTMGDR nel sistema.

Nota Per altre informazioni, vedere "Ho ricevuto un hotfix da Microsoft o dal provider di supporto dal rilascio di MS04-004. Questo hotfix è incluso in questo aggiornamento della sicurezza?" domanda nella sezione "Domande frequenti relative a questo aggiornamento della sicurezza" di questo bollettino. Vedere anche l'articolo della Microsoft Knowledge Base 890923 per ulteriori informazioni se è necessario applicare un hotfix rilasciato prima del bollettino microsoft sulla sicurezza MS04-038 in un sistema in cui è installato l'aggiornamento MS05-020.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata. Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando la chiave del Registro di sistema seguente:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB890923-IE6SP1-20050225.103456

    Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo di file installati. Inoltre, questa chiave del Registro di sistema potrebbe non essere creata correttamente quando un amministratore o un OEM si integra o esegue lo slipstream dell'aggiornamento della sicurezza 890923 nei file di origine dell'installazione di Windows.

Internet Explorer 5.01 per Windows 2000 (tutte le versioni)

Prerequisiti Per installare la versione di questo aggiornamento di Internet Explorer 5.01, è necessario eseguire una delle combinazioni seguenti di Internet Explorer e Windows 2000:

  • Internet Explorer 5.01 Service Pack 3 (versione 5.00.3502.1000) in Windows 2000 Service Pack 3 (SP3)
  • Internet Explorer 5.01 Service Pack 4 (versione 5.00.3700.1000) in Windows 2000 Service Pack 4 (SP4)

Nota: le versioni di Windows e versioni di Internet Explorer non elencate in questo articolo non sono più supportate. Sebbene sia possibile installare alcuni dei pacchetti di aggiornamento descritti in questo articolo in queste versioni non elencate di Windows e di Internet Explorer, Microsoft non li ha testati per valutare se sono interessati da queste vulnerabilità. Microsoft non ha inoltre testato queste versioni per confermare che l'aggiornamento descritto in questo bollettino descrive queste vulnerabilità. È consigliabile eseguire l'aggiornamento a una versione supportata di Windows e di Internet Explorer e quindi installare l'aggiornamento appropriato.

Il software elencato è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Per altre informazioni su come ottenere il Service Pack più recente, vedere l'articolo 260910 della Microsoft Knowledge Base.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema verrà incluso in un aggiornamento cumulativo futuro.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet. Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Windows 2000 Service Pack 3:

IE5.01sp3-KB890923-Windows2000sp3-x86-enu /quiet

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows 2000 Service Pack 4:

IE5.01sp4-KB890923-Windows2000sp4-x86-enu /norestart

Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Software Update Services, visitare il sito Web di Software Update Services.

Requisito di riavvio

È necessario riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 890923-ie501sp3-20050225.100153$\Spuninst per Windows 2000 SP3 e nella cartella %Windir%\$NTUninstallKB 890923-ie501sp4-20050225.100310$\Spuninst per Windows 2000 SP4.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Internet Explorer 5.01 Service Pack 3 in Windows 2000 Service Pack 3:

Nome del file Versione Data Time Dimensione
Browseui.dll 5.0.3537.700 08-dic-2004 06:28 792,336
Inseng.dll 5.0.3533.2600 26 ago-2004 18:33 74,000
Mshtml.dll 5.0.3539.2400 24-febbraio-2005 20:44 2,295,568
Msrating.dll 5.0.3539.2200 22 febbraio-2005 21:01 149,776
Pngfilt.dll 5.0.3534.2300 24 settembre 2004 02:08 48,912
Shdocvw 5.0.3537.700 08-dic-2004 06:27 1,100,048
Shlwapi.dll 5.0.3900.7032 17-febbraio-2005 17:06 283,920
Url.dll 5.50.4915.500 05-Mar-2002 04:53 84,240
Urlmon 5.0.3537.700 08-dic-2004 06:33 420,624
Wininet 5.0.3539.1800 18-febbraio-2005 21:04 450,832

Internet Explorer 5.01 Service Pack 4 in Windows 2000 Service Pack 4:

Nome del file Versione Data Time Dimensione
Browseui.dll 5.0.3824.700 08-dic-2004 17:48 792,336
Inseng.dll 5.0.3820.2600 26 ago-2004 19:03 74,000
Mshtml.dll 5.0.3826.2400 24-febbraio-2005 20:47 2,295,568
Msrating.dll 5.0.3826.2200 22 febbraio-2005 19:39 149,776
Pngfilt.dll 5.0.3821.2300 24 settembre 2004 02:08 48,912
Shdocvw 5.0.3824.700 08-dic-2004 17:48 1,100,048
Shlwapi.dll 5.0.3900.7032 17-febbraio-2005 17:06 283,920
Url.dll 5.50.4915.500 05-Mar-2002 04:53 84,240
Urlmon 5.0.3824.700 08-dic-2004 17:54 420,624
Wininet 5.0.3826.1800 18-febbraio-2005 20:51 450,832

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata. Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza confermando che il valore DWORD installato con un valore di dati 1 esiste nelle chiavi del Registro di sistema seguenti:

    Windows 2000 SP3: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB890923-ie501sp3-20050225.100153

    Windows 2000 SP4: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB890923-ie501sp4-20050225.100310

    Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo di file installati. Inoltre, questa chiave del Registro di sistema potrebbe non essere creata correttamente quando un amministratore o un OEM si integra o esegue lo slipstream dell'aggiornamento della sicurezza 890923 nei file di origine dell'installazione di Windows.

Altre informazioni

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

Recupero di altri Aggiornamenti di sicurezza:

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "security_patch".
  • Aggiornamenti per le piattaforme consumer sono disponibili all'indirizzo Sito Web di Windows Update.

Supporto:

  • I clienti negli Stati Uniti e in Canada possono ricevere supporto tecnico dai servizi di supporto tecnico Microsoft all'indirizzo 1-866-PCSAFETY. Non sono previsti addebiti per le chiamate di supporto associate agli aggiornamenti della sicurezza.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Non è previsto alcun addebito per il supporto associato agli aggiornamenti della sicurezza. Per altre informazioni su come contattare Microsoft per i problemi di supporto, visitare il sito Web del supporto internazionale.

Risorse di sicurezza:

Software Update Services:

Usando Microsoft Software Update Services (SUS), gli amministratori possono distribuire rapidamente e in modo affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti ai server basati su Windows 2000 e Windows Server 2003 e ai sistemi desktop che eseguono Windows 2000 Professional o Windows XP Professional.

Per altre informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services.

Server di gestione dei sistemi:

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Usando SMS, gli amministratori possono identificare i sistemi basati su Windows che richiedono aggiornamenti della sicurezza e possono eseguire la distribuzione controllata di questi aggiornamenti in tutta l'azienda con interruzioni minime agli utenti finali. Per altre informazioni su come gli amministratori possono usare SMS 2003 per distribuire gli aggiornamenti della sicurezza, visitare il sito Web di gestione delle patch di sicurezza SMS 2003. Gli utenti SMS 2.0 possono anche usare Software Aggiornamenti Service Feature Pack per distribuire gli aggiornamenti della sicurezza. Per informazioni sugli SMS, visitare il sito Web SMS.

Nota SMS usa Microsoft Baseline Security Analyzer e Microsoft Office Detection Tool per fornire un ampio supporto per il rilevamento e la distribuzione degli aggiornamenti del bollettino sulla sicurezza. Alcuni aggiornamenti software potrebbero non essere rilevati da questi strumenti. Amministrazione istrator può usare le funzionalità di inventario dell'SMS in questi casi per indirizzare gli aggiornamenti a sistemi specifici. Per altre informazioni su questa procedura, visitare il sito Web seguente. Alcuni aggiornamenti della sicurezza richiedono diritti amministrativi dopo un riavvio del sistema. Amministrazione istrators possono usare lo strumento di distribuzione dei diritti elevati (disponibile nel Feature Pack di Amministrazione istration SMS 2003 e nel Feature Pack di Amministrazione istration SMS 2.0) per installare questi aggiornamenti.

Declinazione di responsabilità:

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni:

  • V1.0 (12 aprile 2005): Bollettino pubblicato

Costruito al 2014-04-18T13:49:36Z-07:00