Bollettino sulla sicurezza

Microsoft Security Bulletin MS06-017 - Moderate

La vulnerabilità nelle estensioni del server Di Microsoft FrontPage potrebbe consentire lo scripting tra siti (917627)

Pubblicato: 11 aprile 2006

Versione: 1.0

Riepilogo

Chi deve leggere questo documento: Clienti che usano Microsoft FrontPage Server Extensions 2002 o Microsoft SharePoint Team Services

Impatto della vulnerabilità: esecuzione di codice remoto

Valutazione massima gravità: moderata

Raccomandazione: i clienti devono prendere in considerazione l'applicazione dell'aggiornamento della sicurezza.

Sostituzione degli aggiornamenti della sicurezza: questo bollettino sostituisce un aggiornamento della sicurezza precedente. Per l'elenco completo, vedere la sezione domande frequenti di questo bollettino.

Avvertenze:Articolo della Microsoft Knowledge Base 917627 documenti i problemi attualmente noti che i clienti potrebbero riscontrare quando installano questo aggiornamento della sicurezza. L'articolo illustra anche le soluzioni consigliate per questi problemi. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 917627.

Percorsi di download degli aggiornamenti software e della sicurezza testati:

Software interessato:

  • Microsoft FrontPage Server Extensions 2002 fornito in Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 - Scaricare l'aggiornamento (KB908981)
  • Microsoft FrontPage Server Extensions 2002 fornito in Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium - Scaricare l'aggiornamento (KB908981)
  • Microsoft FrontPage Server Extensions 2002 (x64 Edition) scaricato e installato in Microsoft Windows Server 2003 x64 Edition e Microsoft Windows XP Professional x64 Edition - Scaricare l'aggiornamento (KB911831)
  • Microsoft FrontPage Server Extensions 2002 (x86 Edition) scaricato e installato in Microsoft Windows Server 2000 Service Pack 4, Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2 - Scaricare l'aggiornamento (KB911831)
  • Microsoft SharePoint Team Services - Scaricare l'aggiornamento (KB911701)

Software non interessato:

  • Microsoft Windows SharePoint Services
  • Microsoft FrontPage 2002
  • Microsoft FrontPage Server Extensions 2000
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (edizione Standard) e Microsoft Windows Millennium Edition (ME)

Nota Per determinare la versione delle estensioni del server FrontPage installate nel sistema, vedere " Come è possibile determinare se sono in esecuzione di FrontPage Server Extensions 2002 o SharePoint Team Services" nella sezione domande frequenti di questo bollettino.

Nota Consultare la sezione domande frequenti di questo bollettino per informazioni sul motivo per cui potrebbe essere richiesto di installare l'aggiornamento della sicurezza di SharePoint Team Services se è installato Microsoft FrontPage 2002.

Nota Gli aggiornamenti della sicurezza per Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 si applicano anche a Microsoft Windows Server 2003 R2.

Il software in questo elenco è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web del ciclo di vita supporto tecnico Microsoft.

Informazioni generali

Schema riepilogativo

Sintesi:

Questo aggiornamento risolve una vulnerabilità appena individuata e segnalata privatamente. La vulnerabilità è documentata nella sezione "Dettagli vulnerabilità" di questo bollettino.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

È consigliabile che i clienti considerino l'applicazione dell'aggiornamento della sicurezza.

Classificazioni di gravità e identificatori di vulnerabilità:

Identificatori di vulnerabilità Impatto della vulnerabilità Microsoft FrontPage Server Extensions 2002 fornito in Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 Microsoft FrontPage Server Extensions 2002 scaricato e installato in Microsoft Windows Server 2000 Service Pack 4, Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2 Microsoft SharePoint Team Services 2002
Vulnerabilità delle estensioni server frontpage di scripting tra siti - CVE-2006-0015 Esecuzione di codice remoto Moderato Moderato Moderato

Questa valutazione si basa sui tipi di sistemi interessati dalla vulnerabilità, sui relativi modelli di distribuzione tipici e sull'effetto che l'exploit della vulnerabilità avrebbe su di essi.

Nota Le classificazioni di gravità per le versioni del sistema operativo non x86 vengono mappate alle versioni dei sistemi operativi x86 come indicato di seguito:

  • La classificazione di gravità di Microsoft Windows Server 2003 R2 Systems corrisponde alla classificazione di gravità di Windows Server 2003.
  • La classificazione di gravità di Microsoft Windows XP Professional x64 Edition corrisponde alla classificazione di gravità di Windows XP Service Pack 2.
  • La classificazione di gravità dei sistemi basati su Itanium di Microsoft Windows Server 2003 corrisponde alla classificazione di gravità di Windows Server 2003.
  • La classificazione di gravità di Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium corrisponde alla classificazione di gravità di Windows Server 2003 Service Pack 1.
  • La classificazione di gravità di Microsoft Windows Server 2003 x64 Edition corrisponde alla classificazione di gravità di Windows Server 2003 Service Pack 1.

Quali sono i problemi noti che i clienti potrebbero riscontrare quando installano questo aggiornamento della sicurezza?
L'articolo della Microsoft Knowledge Base 917627 documenta i problemi attualmente noti che i clienti potrebbero riscontrare durante l'installazione di questo aggiornamento della sicurezza. L'articolo illustra anche le soluzioni consigliate per questi problemi. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 917627

Si usa SMS per distribuire l'aggiornamento della sicurezza per le estensioni del server frontpage 2002 quando viene scaricato e installato in Microsoft Windows 2000 Service Pack 4, Microsoft XP Service Pack 1 o Microsoft XP Service Pack 2. Ci sono problemi di cui devo essere a conoscenza?
Sì, si verificano problemi univoci con la distribuzione di cui è necessario tenere conto per le estensioni del server Front Page web scaricate 2002. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 917138.

È possibile ottenere l'aggiornamento della sicurezza per le estensioni server di FrontPage 2002 per Microsoft Windows 2000, Microsoft Windows XP e Microsoft Windows Server 2003, x64 Edition, da Microsoft Update (MU), Aggiornamenti automatica (AU) o Windows Software Update Services (WSUS)?|
No. L'aggiornamento della sicurezza per Le estensioni server di FrontPage 2002 per Microsoft Windows 2000, Microsoft Windows XP e Microsoft Windows Server 2003, x64 Edition, non sarà disponibile tramite MU, AU o WSUS. Tuttavia, sarà possibile usare Enterprise Scan Tool per rilevare se i computer dell'organizzazione necessitano di questo aggiornamento. Fare riferimento all'articolo della Microsoft Knowledge Base 894193 per istruzioni su come scaricare e usare Enterprise Scan Tool. Leggere anche l'articolo della Microsoft Knowledge Base 917138 per istruzioni su come distribuire questo aggiornamento specifico della sicurezza tramite SMS.

Ho installato FrontPage 2002, ma non è elencato nella sezione relativa al software interessato. Perché viene offerto l'aggiornamento della sicurezza?
FrontPage 2002 non è vulnerabile alla vulnerabilità. Tuttavia, poiché FrontPage 2002 usa alcuni dei file aggiornati, l'aggiornamento della sicurezza verrà consigliato tramite Office Update e tramite MBSA ai clienti che hanno Installato FrontPage 2002.

Come è possibile determinare se si eseguono le estensioni del server FrontPage 2002 o SharePoint Team Services?
Per determinare la versione delle estensioni server di FrontPage installate nel computer, seguire questa procedura.

Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare fpadmdll.dll e quindi fare clic su Cerca.
  4. Se si trova il file fpadmdll.dll , è installato FrontPage Server Extensions 2002 o SharePoint Team Services.

Per determinare quali di questi programmi sono stati installati, seguire questa procedura:

  1. Nel Pannello di controllo aprire Programmi e funzionalità.
  2. Verificare se "Microsoft SharePoint" viene visualizzato nell'elenco del software installato.

Se esiste una voce di elenco denominata "Microsoft SharePoint", è installato SharePoint Team Services.

Quali aggiornamenti sostituisce questa versione?
Questo aggiornamento della sicurezza sostituisce un aggiornamento della sicurezza precedente. L'ID bollettino sulla sicurezza e i sistemi operativi interessati sono elencati nella tabella seguente.

ID bollettino Microsoft FrontPage Server Extensions 2002 fornito in Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 Microsoft FrontPage Server Extensions 2002 scaricato e installato in Microsoft Windows Server 2000 Service Pack 4, Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2 Microsoft SharePoint Team Services 2002
MS03-051 Non applicabile Replaced Non applicabile
MS05-006 Non applicabile Non applicabile Sostituito\

È possibile usare Microsoft Baseline Security Analyzer (MBSA) 1.2.1 per determinare se questo aggiornamento è necessario?
Sì, MBSA 1.2.1 supporterà SharePoint Team Services solo per le analisi locali. MBSA usa una versione integrata dello Strumento di rilevamento di Office (ODT) che non supporta le analisi remote di questo problema. Per altre informazioni su MBSA, visitare il sito Web MBSA. Per altre informazioni sul supporto di MBSA, visitare il seguente Microsoft Baseline Security Analyzer 1.2 Q&A; Sito Web. MBSA 1.2.1 non supporta il rilevamento del supporto web downloadable FrontPage Server Extensions 2002. Per altre informazioni su MBSA, visitare il sito Web MBSA.

Per altre informazioni sui programmi attualmente non rilevati da MBSA 1.2.1, vedere l'articolo 306460 della Microsoft Knowledge Base. Tuttavia, Microsoft ha sviluppato una versione di Enterprise Scan Tool (EST) che aiuterà i clienti a determinare se sono necessari gli aggiornamenti della sicurezza forniti in questo bollettino sulla sicurezza. Per altre informazioni, vedere la domanda "È possibile usare una versione di Enterprise Scan Tool (EST) per determinare se questo aggiornamento è necessario?" in questa sezione.

È possibile usare Microsoft Baseline Security Analyzer (MBSA) 2.0 per determinare se questo aggiornamento è necessario?
Sì. MBSA 2.0 determinerà se questo aggiornamento è necessario per SharePoint Team Services. MBSA 2.0 può rilevare gli aggiornamenti della sicurezza per i prodotti supportati da Microsoft Update. Per altre informazioni su MBSA, visitare il sito Web MBSA. MBSA 2.0 attualmente non supporta il rilevamento delle estensioni server FrontPage scaricabili web. Tuttavia, Microsoft ha sviluppato una versione di Enterprise Scan Tool (EST) che aiuterà i clienti a determinare se sono necessari gli aggiornamenti della sicurezza forniti in questo bollettino sulla sicurezza. Per altre informazioni, vedere la domanda "È possibile usare una versione di Enterprise Scan Tool (EST) per determinare se questo aggiornamento è necessario?" in questa sezione. Per altre informazioni sui programmi attualmente non rilevati da Microsoft Update e MBSA 2.0, vedere l'articolo 895660 della Microsoft Knowledge Base.

Che cos'è Enterprise Update Scanning Tool (EST)?
Nell'ambito di un impegno continuo a fornire strumenti di rilevamento per gli aggiornamenti della sicurezza di classe bollettino, Microsoft offre uno strumento di rilevamento autonomo ogni volta che Microsoft Baseline Security Analyzer (MBSA) e Office Detection Tool (ODT) non è in grado di rilevare se l'aggiornamento è necessario per un ciclo di rilascio MSRC. Questo strumento autonomo è denominato Enterprise Scan Tool (EST) ed è progettato per gli amministratori aziendali. Quando viene creata una versione di Enterprise Update Scanning Tool per un bollettino specifico, i clienti possono eseguire lo strumento da un'interfaccia della riga di comando e visualizzare i risultati del file di output XML. Per aiutare i clienti a usare meglio lo strumento, verrà fornita una documentazione dettagliata con lo strumento . È disponibile anche una versione dello strumento che offre un'esperienza integrata per gli amministratori SMS.
Nota : Enterprise Scan Tool (EST) sarà in grado di rilevare solo la distribuzione per le estensioni server front page scaricate dal Web in Windows Server 2002 in Windows Server 2000 Service Pack 4, Windows XP Service Pack 1 o Windows XP Service Pack 2.

È possibile usare una versione diEnterpriseScan Tool (EST) per determinare se è necessario questo aggiornamento?
Sì. Microsoft ha creato una versione dell'EST che determinerà se è necessario applicare questo aggiornamento. Per i collegamenti per il download e altre informazioni sulla versione dell'EST rilasciata questo mese, visitare il seguente sito Web Microsoft. I clienti SMS devono esaminare "È possibile usare Systems Management Server (SMS) per determinare se questo aggiornamento è necessario?" Domande frequenti per altre informazioni su SMS ed EST.

È possibile usare Systems Management Server (SMS) per determinare se questo aggiornamento è necessario?
Sì. SMS consente di rilevare e distribuire questo aggiornamento della sicurezza. SMS usa MBSA per il rilevamento; pertanto, SMS ha la stessa limitazione elencata in precedenza in questo bollettino relativo ai programmi che MBSA non rileva. Tuttavia, esiste una versione dell'EST che i clienti SMS possono ottenere che offrono un'esperienza integrata per gli amministratori sms. Per ottenere questa versione dell'EST, visitare il seguente sito Web Microsoft.
Nota Se si usa SMS per distribuire l'aggiornamento della sicurezza per Le estensioni server di FrontPage 2002 quando viene scaricato e installato in Microsoft Windows 2000 Service Pack 4, Microsoft XP Service Pack 1 o Microsoft XP Service Pack 2, vedere Microsoft Knowledge Base Article 917138 per altre informazioni.

SMS può usare il Feature Pack di SMS Software Update Services (SUS) per rilevare gli aggiornamenti della sicurezza. Il Feature Pack SMS SUS include lo strumento di inventario aggiornamenti della sicurezza (SUIT). Per altre informazioni sullo strumento di inventario aggiornamenti della sicurezza, visitare il seguente sito Web Microsoft. Per altre informazioni sulle limitazioni dello strumento di inventario degli aggiornamenti della sicurezza, vedere l'articolo della Microsoft Knowledge Base 306460.

Sms SUS Feature Pack include anche Microsoft Office Inventory Tool per rilevare gli aggiornamenti necessari per microsoft app Office licazioni.

SMS può usare lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti per rilevare gli aggiornamenti della sicurezza offerti da Microsoft Update e supportati da Windows Server Update Services. Per altre informazioni sullo strumento di inventario SMS 2003 per Microsoft Aggiornamenti, visitare il seguente sito Web Microsoft.

I clienti SMS 2.0 e SMS 2003 che non usano lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti devono scaricare e distribuire una versione aggiornata dello Strumento di inventario aggiornamenti della sicurezza estesa per ricevere il rilevamento completo e la distribuzione per questo aggiornamento.

Per altre informazioni sugli SMS, visitare il sito Web SMS.

Dettagli della vulnerabilità

Vulnerabilità delle estensioni server frontpage di scripting tra siti - CVE-2006-0015

La vulnerabilità di scripting tra siti potrebbe consentire a un utente malintenzionato di eseguire script sul lato client per conto di un utente FP edizione Standard. Lo script potrebbe spoofare il contenuto, divulgare informazioni o intraprendere qualsiasi azione che l'utente potrebbe intraprendere sul sito Web interessato. I tentativi di sfruttare questa vulnerabilità richiedono l'interazione dell'utente. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità contro un amministratore potrebbe assumere il controllo completo di un server Front Page Server Extensions 2002.

Fattori di mitigazione per la vulnerabilità delle estensioni del server FrontPage per scripting tra siti - CVE-2006-0015:

  • Per impostazione predefinita, Microsoft Internet Information Services (IIS) 6.0 non è abilitato in Microsoft Windows Server 2003.
  • Per impostazione predefinita, le estensioni del server FrontPage non sono abilitate in Microsoft Windows Server 2003.
  • Non si è vulnerabili se è stato installato Microsoft Internet Information Services (IIS) 5.0 in Windows Server 2000 Service Pack 4. Inoltre, non sei vulnerabile se hai installato Microsoft Internet Information Services (IIS) 5.1 in Windows XP Service Pack 1 o in Windows XP Service Pack2 e se hai l'installazione predefinita di FrontPage Server Extensions 2000.
  • In uno scenario di attacco basato sul Web, un utente malintenzionato dovrà conoscere il nome del server di Front Page Extensions 2002 o SharePoint Team Services 2002 per inserire lo script dannoso. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web dannoso. Un utente malintenzionato dovrà invece convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato.
  • Impossibile sfruttare automaticamente la vulnerabilità tramite posta elettronica. Affinché un attacco riesca, un utente deve fare clic su un collegamento Web inviato in un messaggio di posta elettronica.
  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti dell'utente sul server Front Page Server Extensions 2002 o SharePoint Team Services 2002. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Soluzioni alternative per la vulnerabilità delle estensioni server frontpage di scripting tra siti - CVE-2006-0015:

Non sono state identificate soluzioni alternative per questa vulnerabilità.

Domande frequenti sulla vulnerabilità delle estensioni server di FrontPage - CVE-2006-0015:

Qual è l'ambito della vulnerabilità?
Si tratta di una vulnerabilità di scripting intersito che potrebbe consentire a un utente malintenzionato di convincere un utente a eseguire uno script dannoso. Se questo script dannoso viene eseguito, verrà eseguito nel contesto di sicurezza dell'utente. I tentativi di sfruttare questa vulnerabilità richiedono l'interazione dell'utente.

Lo script può eseguire qualsiasi azione per conto dell'utente che il sito Web è autorizzato a eseguire. Ciò può includere il monitoraggio della sessione Web e l'inoltro di informazioni a terze parti, l'esecuzione di altro codice nel sistema dell'utente e la lettura o la scrittura di cookie.

Se un utente dispone di diritti utente amministrativi per il server Front Page Server Extensions 2002 o SharePoint Team Services 2002, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Che cosa causa la vulnerabilità?
Una vulnerabilità di scripting tra siti (XSS) è causata dal modo in cui Le estensioni del server FrontPage gestiscono la convalida dei parametri.

Che cosa sono le estensioni del server FrontPage?
FrontPage Server Extensions è un set di strumenti che possono essere installati in un sito Web. Consentono al personale autorizzato di gestire il server, aggiungere o modificare il contenuto ed eseguire altre attività. Aggiungono anche funzioni che le pagine Web usano di frequente, ad esempio il supporto di ricerca e moduli.

Che cos'è lo scripting tra siti?
Lo scripting tra siti (XSS) è una vulnerabilità di sicurezza che potrebbe consentire a un utente malintenzionato di inserire codice nella sessione di un utente con un sito Web. L'attacco coinvolge server Web che generano in modo dinamico pagine HTML. Se questi server incorporano l'input del browser nelle pagine dinamiche che inviano al browser, questi server possono essere modificati per includere il contenuto nelle pagine dinamiche. Ciò consentirà l'esecuzione di script dannosi. I Web browser possono perpetuare questo problema attraverso i loro presupposti di base dei siti "attendibili" e il loro uso di cookie per mantenere lo stato persistente con i siti Web che frequenti. Questo attacco non modifica il contenuto del sito Web. Inserisce invece nuovi script dannosi che possono essere eseguiti a livello di browser nel contesto delle informazioni associato a un server attendibile.

Come funziona lo scripting tra siti?
Le pagine Web contengono testo e markup HTML. Il testo e il markup HTML vengono generati dal server e vengono interpretati dal client. I server che generano pagine statiche hanno il controllo completo sul modo in cui il client interpreta le pagine inviate dal server. Tuttavia, i server che generano pagine dinamiche non hanno il controllo sul modo in cui il client interpreta l'output dei server. Se il contenuto non attendibile viene introdotto in una pagina dinamica, né il server né il client dispone di informazioni sufficienti per riconoscere che questa azione è stata eseguita e per adottare misure di protezione.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente la vulnerabilità potrebbe eseguire azioni per conto dell'utente nel sito Web.

Chi potrebbe sfruttare la vulnerabilità?
Un utente malintenzionato potrebbe creare un messaggio di posta elettronica appositamente creato per tentare di sfruttare questa vulnerabilità. Un utente malintenzionato potrebbe sfruttare la vulnerabilità inviando questo messaggio di posta elettronica appositamente creato a un utente di un server che esegue un'applicazione software interessata. Un utente malintenzionato potrebbe quindi convincere l'utente a fare clic su un collegamento nel messaggio di posta elettronica.

In uno scenario di attacco basato sul Web, un utente malintenzionato deve conoscere il nome del server Front Page Extensions 2002 o SharePoint Team Services 2002 per avere esito positivo a cui l'utente può accedere per inserire lo script dannoso. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web dannoso. Un utente malintenzionato dovrà invece convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Le workstation e i server con Microsoft Internet Information Services (IIS), le estensioni del server FrontPage 2002 o SharePoint Team Services sono principalmente a rischio. I server potrebbero essere più a rischio se agli utenti che non dispongono di autorizzazioni amministrative sufficienti è consentito accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate sconsigliano vivamente di consentire questo problema.

La vulnerabilità potrebbe essere sfruttata tramite Internet?
Sì. Un utente malintenzionato potrebbe tentare di sfruttare questa vulnerabilità su Internet.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Le estensioni server di FrontPage gestiscono la convalida HTML.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti e non aveva visto alcun esempio di codice di verifica pubblicato quando questo bollettino sulla sicurezza è stato originariamente pubblicato

Informazioni sull'aggiornamento della sicurezza

Software interessato:

Per informazioni sull'aggiornamento della sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:

Microsoft FrontPage Server Extensions 2002 incluso in Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium

Prerequisiti Questo aggiornamento della sicurezza richiede Windows Server 2003 o Windows Server 2003 Service Pack 1 che esegue Le estensioni del server FrontPage 2002.

Nota Gli utenti che non hanno installato Le estensioni server di FrontPage 2002 non potranno installare questo aggiornamento.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema verrà incluso in futuro Service Pack o aggiornamento cumulativo.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log: percorso Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Windows Server 2003:

Windowsserver2003-kb908981-x86-enu /quietOrWindowsserver2003-kb908981-ia64-enu /quiet

Nota L'uso dell'opzione /quiet elimina tutti i messaggi. Ciò include l'eliminazione dei messaggi di errore. Amministrazione istrator deve usare uno dei metodi supportati per verificare che l'installazione sia riuscita quando usano l'opzione /quiet. Amministrazione istrators dovrebbe anche esaminare il file di KB908981.log per eventuali messaggi di errore quando usano questa opzione.

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows Server 2003:

Windowsserver2003-kb908981-x86-enu /norestartOrWindowsserver2003-kb908981-ia64-enu / norestart

Per informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services. Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services. Questo aggiornamento della sicurezza sarà disponibile anche tramite il sito Web di Microsoft Update.

Requisito di riavvio

In alcuni casi, questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi IIS, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se i file aggiornati sono in uso da un altro servizio o applicazione, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.

Per ridurre la probabilità che venga richiesto un riavvio, chiudere tutte le applicazioni prima di installare l'aggiornamento della sicurezza.

Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare il computer, vedere l'articolo della Microsoft Knowledge Base 887012.

Nota Se viene richiesto di riavviare il computer, non sarà sicuro fino a quando non si esegue questa operazione.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento, utilizzare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 908981$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Windows Server 2003, Web Edition; Windows Server 2003, edizione Standard; Windows Server 2003, Datacenter Edition; Windows Server 2003, edizione Enterprise; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, edizione Standard con SP1; Windows Server 2003, edizione Enterprise con SP1 e Windows Server 2003, Datacenter Edition con SP1:

Nome del file Versione Data Time Dimensione
Amministrazione.dll 10.0.6754.0 23-Mar-2006 19:21 20,480
Author.dll 10.0.6754.0 23-Mar-2006 19:21 20,480
Cfgwiz.exe 10.0.6754.0 30-dic-2005 00:36 98.304
Fp5amsft.dll 10.0.6790.0 14 febbraio 2006 23:13 142,024
Fp5autl.dll 10.0.6790.0 14 febbraio 2006 23:13 944,840
Fp5avss.dll 10.0.6754.0 23-Mar-2006 19:21 32.768
Fp5awel.dll 10.0.6790.0 14 febbraio 2006 23:13 1,383,112
Fpadmdll.dll 10.0.6790.0 14 febbraio 2006 23:13 27,336
Fpcount.exe 10.0.6754.0 30-dic-2005 00:36 90,112
Fpexedll.dll 10.0.6754.0 23-Mar-2006 19:21 20,480
Fpmmc.dll 10.0.6790.0 14 febbraio 2006 23:13 400,064
Owsadm.exe 10.0.6754.0 30-dic-2005 00:36 20,480
Owsrmadm.exe 10.0.6754.0 30-dic-2005 00:36 45,056
Shtml 10.0.6754.0 23-Mar-2006 19:21 20,480

Windows Server, 2003 edizione Enterprise per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, edizione Enterprise con SP1 per sistemi basati su Itanium e Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium:

Nome del file Versione Data Time Dimensione
Amministrazione.dll 10.0.6783.0 23-Mar-2006 19:51 13,824
Author.dll 10.0.6783.0 23-Mar-2006 19:51 13,824
Cfgwiz.exe 10.0.6783.0 23-Mar-2006 19:51 318,464
Fp5amsft.dll 10.0.6790.0 23-Mar-2006 19:51 506,056
Fp5autl.dll 10.0.6790.0 23-Mar-2006 19:51 3,597,512
Fp5avss.dll 10.0.6783.0 23-Mar-2006 19:51 76,288
Fp5awel.dll 10.0.6790.0 23-Mar-2006 19:51 6,195,912
Fpadmdll.dll 10.0.6790.0 23-Mar-2006 19:51 20,680
Fpcount.exe 10.0.6783.0 23-Mar-2006 19:51 264,704
Fpexedll.dll 10.0.6783.0 23-Mar-2006 19:51 10,752
Fpmmc.dll 10.0.6790.0 23-Mar-2006 19:51 1,647,808
Owsadm.exe 10.0.6783.0 23-Mar-2006 19:51 32,256
Owsrmadm.exe 10.0.6783.0 23-Mar-2006 19:51 112,128
Shtml 10.0.6783.0 23-Mar-2006 19:51 13,824

Note Quando si installano questi aggiornamenti della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft. Se in precedenza è stato installato un hotfix per aggiornare uno di questi file, il programma di installazione copia i file RTMQFE o SP1QFE nel sistema. In caso contrario, il programma di installazione copia i file RTMGDR o SP1GDR nel sistema. Gli aggiornamenti della sicurezza potrebbero non contenere tutte le varianti di questi file. Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Verifica che l'aggiornamento sia stato applicato

  • Verifica della versione dei file

    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando la seguente chiave del Registro di sistema.

    Windows Server 2003, Web Edition; Windows Server 2003, edizione Standard; Windows Server 2003, edizione Enterprise; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, edizione Standard con SP1; Windows Server 2003, edizione Enterprise con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Server 2003, edizione Enterprise per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, edizione Enterprise con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows Server 2003\SP2\KB908981\Filelist

    Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo di file installati. Inoltre, questa chiave del Registro di sistema potrebbe non essere creata correttamente se un amministratore o un OEM si integra o esegue lo slipstream dell'aggiornamento della sicurezza 908981 nei file di origine dell'installazione di Windows.

Microsoft FrontPage Server Extensions 2002 scaricato e installato in Microsoft Windows Server 2000 Service Pack 4, Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2

Prerequisiti

Questo aggiornamento della sicurezza richiede l'installazione di FrontPage Server Extensions 2002 in Microsoft Windows Server 2000 Service Pack 4, Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2.

Requisito di riavvio

Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.

Si noti che se viene richiesto un riavvio, non sarà sicuro fino al riavvio del computer.

Informazioni di rimozione Dopo aver installato l'aggiornamento, non è possibile rimuoverlo. Per ripristinare un'installazione prima dell'installazione dell'aggiornamento, è necessario rimuovere l'applicazione e quindi installarla di nuovo dal download originale.

Informazioni sull'installazione

Per informazioni dettagliate su come installare manualmente questo aggiornamento, vedere la sezione seguente.

Informazioni sull'installazione

L'aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/q:u Specifica la modalità utente non interattiva, che presenta alcune finestre di dialogo all'utente.
/q:a Specifica la modalità non interattiva dell'amministratore, che non presenta alcuna finestra di dialogo all'utente.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Eseguire l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.
/r:n Non riavvia mai il computer dopo l'installazione.
/r:I Richiede all'utente di riavviare il computer se è necessario un riavvio, tranne quando viene usato con /q:a.
/r:a Riavvia sempre il computer dopo l'installazione.
/r:s Riavvia il computer dopo l'installazione senza chiedere conferma all'utente.
/n:v Nessun controllo della versione: installare il programma su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se non è disponibile un'opzione, tale funzionalità è necessaria per l'installazione corretta dell'aggiornamento. Inoltre, l'uso dell'opzione /n:v non è supportato e può comportare un sistema non avviabile. Se l'installazione non riesce, contattare il professionista del supporto tecnico per capire perché non è stato possibile installarla.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni sulla distribuzione
Nota Per installare questo aggiornamento, è necessario disporre dei diritti amministrativi.

  1. Scaricare questo aggiornamento della sicurezza.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse, trovare la cartella contenente il file salvato e quindi fare doppio clic sul file salvato.
  5. Se viene richiesto di installare l'aggiornamento, fare clic su .
  6. Fare clic su per accettare il Contratto di licenza.
  7. Quando viene visualizzato un messaggio che indica che l'installazione è riuscita, fare clic su OK.

Informazioni sul file di installazione

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Microsoft FrontPage 2002 scaricato e installato in Microsoft Windows Server 2000 Service Pack 4, Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2:

Nome del file Versione Data Time Dimensione
Fp30reg.dll 10.0.4205.0 12 giugno 2002 21:07 36,424
Fp5amsft.dll 10.0.6790.0 10-febbraio 2006 08:25 142,024
Fp5areg.dll 10.0.4205.0 12 giugno 2002 21:07 36,424
Fp5autl.dll 10.0.6790.0 10-febbraio 2006 08:25 944,840
Fp5awel.dll 10.0.6790.0 10-febbraio 2006 08:25 1,383,112
Fpadmdll.dll 10.0.6790.0 10-febbraio 2006 08:25 27,336
Fpmmc.dll 10.0.6790.0 10-febbraio 2006 08:25 400,064

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Microsoft FrontPage Server Extensions 2002 (x64)scaricato e installato in Microsoft Windows Server 2003 x64 Edition e Microsoft Windows XP Professional x64 Edition

Prerequisiti

Questo aggiornamento della sicurezza richiede l'installazione di FrontPage Server Extensions 2002 in Microsoft Windows Server 2003 X64 Edition e Microsoft Windows XP Professional x64 Edition.

Requisito di riavvio

Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.

Si noti che se viene richiesto un riavvio, non sarà sicuro fino al riavvio del computer.

Informazioni di rimozione Dopo aver installato l'aggiornamento, non è possibile rimuoverlo. Per ripristinare un'installazione prima dell'installazione dell'aggiornamento, è necessario rimuovere l'applicazione e quindi installarla di nuovo dal download originale.

Informazioni sull'installazione

Per informazioni dettagliate su come installare manualmente questo aggiornamento, vedere la sezione seguente.

Informazioni sull'installazione

L'aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/q:u Specifica la modalità utente non interattiva, che presenta alcune finestre di dialogo all'utente.
/q:a Specifica la modalità non interattiva dell'amministratore, che non presenta alcuna finestra di dialogo all'utente.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Eseguire l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.
/r:n Non riavvia mai il computer dopo l'installazione.
/r:I Richiede all'utente di riavviare il computer se è necessario un riavvio, tranne quando viene usato con /q:a.
/r:a Riavvia sempre il computer dopo l'installazione.
/r:s Riavvia il computer dopo l'installazione senza chiedere conferma all'utente.
/n:v Nessun controllo della versione: installare il programma su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se non è disponibile un'opzione, tale funzionalità è necessaria per l'installazione corretta dell'aggiornamento. Inoltre, l'uso dell'opzione /n:v non è supportato e può comportare un sistema non avviabile. Se l'installazione non riesce, contattare il professionista del supporto tecnico per capire perché non è stato possibile installarla.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147. Nota Per installare questo aggiornamento, è necessario disporre dei diritti amministrativi.

Informazioni sulla distribuzione

  1. Scaricare questo aggiornamento della sicurezza.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse, trovare la cartella contenente il file salvato e quindi fare doppio clic sul file salvato.
  5. Se viene richiesto di installare l'aggiornamento, fare clic su .
  6. Fare clic su per accettare il Contratto di licenza.
  7. Quando viene visualizzato un messaggio che indica che l'installazione è riuscita, fare clic su OK.

Informazioni sul file di installazione

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Microsoft FrontPage Server Extensions 2002 scaricato e installato in Microsoft Windows Server 2003 x64 Edition e Microsoft Windows XP Professional x64 Edition:

Nome del file Versione Data Time Dimensione
Fp30reg.dll 10.0.4205.0 12 giugno 2002 21:07 36,424
Fp5amsft.dll 10.0.6790.0 10-febbraio 2006 08:25 142,024
Fp5areg.dll 10.0.4205.0 12 giugno 2002 21:07 36,424
Fp5autl.dll 10.0.6790.0 10-febbraio 2006 08:25 944,840
Fp5awel.dll 10.0.6790.0 10-febbraio 2006 08:25 1,383,112
Fpadmdll.dll 10.0.6790.0 10-febbraio 2006 08:25 27,336
Fpmmc.dll 10.0.6790.0 10-febbraio 2006 08:25 400,064

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Microsoft SharePoint Team Services

Prerequisiti e dettagli aggiuntivi sugli aggiornamenti

Importante: prima di installare questo aggiornamento, assicurarsi che siano stati soddisfatti i requisiti seguenti:

  • È necessario installare Microsoft Windows Installer 2.0. Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3) includono Windows Installer 2.0 o versione successiva. Per installare la versione più recente di Windows Installer, visitare uno dei siti Web Microsoft seguenti:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 edizione Standard e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

Requisito di riavvio

Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo. Nota Quando si rimuove questo aggiornamento, potrebbe essere richiesto di inserire il CD del prodotto originale nell'unità CD. Inoltre, potrebbe non essere possibile disinstallare l'aggiornamento dallo strumento Installazione applicazioni in Pannello di controllo. Esistono diverse cause possibili per questo problema. Per altre informazioni sulla rimozione, vedere l'articolo della Microsoft Knowledge Base 903771.

Informazioni sull'installazione automatica

Sito Web di Microsoft Update

Questo aggiornamento sarà disponibile tramite il sito Web di Microsoft Update. Microsoft Update consolida gli aggiornamenti forniti da Windows Update e Office Update in un'unica posizione e consente di scegliere il recapito automatico e l'installazione di aggiornamenti di sicurezza e priorità elevata. È consigliabile installare questo aggiornamento usando il sito Web di Microsoft Update. Il sito Web di Microsoft Update rileva l'installazione specifica e richiede di installare esattamente ciò che è necessario per assicurarsi che l'installazione sia completamente aggiornata.

Per fare in modo che il sito Web microsoft Update rilevi gli aggiornamenti necessari che devi installare nel computer, visita il sito Web microsoft Update. Si avrà la scelta di Express (scelta consigliata) o Personalizzata. Al termine del rilevamento, si riceverà un elenco di aggiornamenti consigliati per l'approvazione. Fare clic su Installa Aggiornamenti o rivedi e installa Aggiornamenti per completare il processo.

Informazioni sull'installazione

Per informazioni dettagliate su come installare manualmente questo aggiornamento, vedere la sezione seguente.

Informazioni sull'installazione

L'aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/q:u Specifica la modalità utente non interattiva, che presenta alcune finestre di dialogo all'utente.
/q:a Specifica la modalità non interattiva dell'amministratore, che non presenta alcuna finestra di dialogo all'utente.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Eseguire l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.
/r:n Non riavvia mai il computer dopo l'installazione.
/r:I Richiede all'utente di riavviare il computer se è necessario un riavvio, tranne quando viene usato con /q:a.
/r:a Riavvia sempre il computer dopo l'installazione.
/r:s Riavvia il computer dopo l'installazione senza chiedere conferma all'utente.
/n:v Nessun controllo della versione: installare il programma su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se non è disponibile un'opzione, tale funzionalità è necessaria per l'installazione corretta dell'aggiornamento. Inoltre, l'uso dell'opzione /n:v non è supportato e può comportare un sistema non avviabile. Se l'installazione non riesce, contattare il professionista del supporto tecnico per capire perché non è stato possibile installarla.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni sulla distribuzione

  1. Scaricare questo aggiornamento della sicurezza.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse, trovare la cartella contenente il file salvato e quindi fare doppio clic sul file salvato.
  5. Se viene richiesto di installare l'aggiornamento, fare clic su .
  6. Fare clic su per accettare il Contratto di licenza.
  7. Inserire il CD-ROM di origine originale quando viene richiesto di farlo, quindi fare clic su OK.
  8. Quando viene visualizzato un messaggio che indica che l'installazione è riuscita, fare clic su OK.

Nota Se l'aggiornamento della sicurezza è già installato nel computer, viene visualizzato il messaggio di errore seguente: Questo aggiornamento è già stato applicato o è incluso in un aggiornamento già applicato.

Informazioni sul file di installazione

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

SharePoint Team Services per Microsoft:

Nome del file Versione Data Time Dimensione
Fp5amsft.dll 10.0.6790.0 10-febbraio 2006 08:25 142,024
Fp5autl.dll 10.0.6790.0 10-febbraio 2006 08:25 944,840
Fp5awec.dll 10.0.6711.0 08-Apr-2004 02:24 608,968
Fp5awel.dll 10.0.6790.0 10-febbraio 2006 08:25 1,383,112
Fpadmdll.dll 10.0.6790.0 10-febbraio 2006 08:25 27,336
Fpcutl.dll 10.0.6738.0 29 ottobre 2004 22:38 1,170,112
Fpeditax.dll 10.0.6714.0 26 gennaio 2005 22:21 4,258,504
Fpmmc.dll 10.0.6790.0 10-febbraio 2006 08:25 400,064
Owssvr.dll 10.0.6738.0 29 ottobre 2004 22:38 834,240
Owstimer.exe 10.0.6711.0 08-Apr-2004 02:24 346,824

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Altre informazioni

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

Recupero di altri Aggiornamenti di sicurezza:

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "security_patch".
  • Aggiornamenti per le piattaforme consumer sono disponibili all'indirizzo Sito Web di Microsoft Update.

Supporto:

  • I clienti negli Stati Uniti e in Canada possono ricevere supporto tecnico dai servizi di supporto tecnico Microsoft all'indirizzo 1-866-PCSAFETY. Non sono previsti addebiti per le chiamate di supporto associate agli aggiornamenti della sicurezza.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Non è previsto alcun addebito per il supporto associato agli aggiornamenti della sicurezza. Per altre informazioni su come contattare Microsoft per problemi di supporto, visitare il sito Web del supporto internazionale.

Risorse di sicurezza:

Software Update Services:

Usando Microsoft Software Update Services (SUS), gli amministratori possono distribuire rapidamente e in modo affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti ai server basati su Windows 2000 e Windows Server 2003 e ai sistemi desktop che eseguono Windows 2000 Professional o Windows XP Professional.

Per altre informazioni su come distribuire gli aggiornamenti della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services.

Windows Server Update Services:

Usando Windows Server Update Services (WSUS), gli amministratori possono distribuire in modo rapido e affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti per i sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 e SQL Server 2000 in Windows 2000 e versioni successive.

Per altre informazioni su come distribuire gli aggiornamenti della sicurezza tramite Windows Server Update Services, visitare il sito Web di Windows Server Update Services.

Server di gestione dei sistemi:

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Usando SMS, gli amministratori possono identificare i sistemi basati su Windows che richiedono aggiornamenti della sicurezza e possono eseguire la distribuzione controllata di questi aggiornamenti in tutta l'azienda con interruzioni minime agli utenti finali. Per altre informazioni su come gli amministratori possono usare SMS 2003 per distribuire gli aggiornamenti della sicurezza, visitare il sito Web di gestione delle patch di sicurezza SMS 2003. Gli utenti SMS 2.0 possono anche usare Software Aggiornamenti Service Feature Pack per distribuire gli aggiornamenti della sicurezza. Per informazioni sugli SMS, visitare il sito Web SMS.

Nota SMS usa Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool e Enterprise Update Scanning Tool per fornire un ampio supporto per il rilevamento e la distribuzione degli aggiornamenti del bollettino sulla sicurezza. Alcuni aggiornamenti software potrebbero non essere rilevati da questi strumenti. Amministrazione istrator può usare le funzionalità di inventario dell'SMS in questi casi per indirizzare gli aggiornamenti a sistemi specifici. Per ulteriori informazioni su questa procedura, visitare il sito Web seguente. Alcuni aggiornamenti della sicurezza richiedono diritti amministrativi dopo un riavvio del sistema. Amministrazione istrators possono usare lo strumento di distribuzione dei diritti elevati (disponibile nel Feature Pack di Amministrazione istration SMS 2003 e nel Feature Pack di Amministrazione istration SMS 2.0) per installare questi aggiornamenti.

Declinazione di responsabilità:

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni:

  • V1.0 (11 aprile 2006): Bollettino pubblicato.

Costruito al 2014-04-18T13:49:36Z-07:00