Bollettino sulla sicurezza

Microsoft Security Bulletin MS06-039 - Critico

Le vulnerabilità nei filtri di Microsoft Office potrebbero consentire l'esecuzione di codice remoto (915384)

Pubblicato: 11 luglio 2006 | Aggiornamento: 29 novembre 2006

Versione: 1.2

Riepilogo

Chi deve leggere questo documento: clienti che usano Microsoft Office

Impatto della vulnerabilità: esecuzione di codice remoto

Valutazione massima gravità: critico

Raccomandazione: i clienti devono applicare immediatamente l'aggiornamento

Sostituzione degli aggiornamenti della sicurezza: nessuno

Avvertenze: Nessuno

Percorsi di download degli aggiornamenti software e della sicurezza testati:

Software interessato:

Software non interessato:

  • Visualizzatori di Microsoft Office
  • Microsoft Office 2004 per Mac
  • Microsoft Office v. X per Mac

Il software in questo elenco è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Informazioni generali

Schema riepilogativo

Sintesi:

Questo aggiornamento risolve due vulnerabilità appena individuate, segnalate privatamente. Ogni vulnerabilità è documentata nella propria sezione "Dettagli vulnerabilità" in questo bollettino.

Nelle versioni vulnerabili di Office, se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo della workstation client. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

È consigliabile che i clienti applichino immediatamente l'aggiornamento.

Classificazioni di gravità e identificatori di vulnerabilità:

Identificatori di vulnerabilità Impatto della vulnerabilità Microsoft Office 2003 Microsoft Project 2003 Microsoft OneNote 2003 Microsoft FrontPage 2003 Microsoft Office XP Microsoft Office 2000 Microsoft Project 2002 Microsoft Project 2000
Esecuzione di codice remoto di Microsoft Office tramite una vulnerabilità PNG non valida - CVE-2006-0033 Esecuzione di codice remoto Importante Importante Importante Importante Importante Critico Importante Non applicabile
Esecuzione di codice remoto di Microsoft Office usando una vulnerabilità GIF non valida - CVE-2006-0007 Esecuzione di codice remoto Moderato Moderato Moderato Moderato Moderato Moderato Moderato Moderato
Gravità aggregata di tutte le vulnerabilità Importante Importante Importante Importante Importante Critico Importante Moderato

Nota Le classificazioni di gravità per Microsoft Works Suite sono mappate alle versioni di Microsoft Word come indicato di seguito:

  • La classificazione di gravità di Microsoft Works Suite 2004, 2005 e 2006 corrisponde alla classificazione di gravità di Microsoft Office XP.

Questa valutazione si basa sui tipi di sistemi interessati dalla vulnerabilità, sui relativi modelli di distribuzione tipici e sull'effetto che l'exploit della vulnerabilità avrebbe su di essi.

Perché Microsoft Works Suite viene visualizzato nell'elenco Software interessato?
Microsoft Works Suite viene visualizzato nell'elenco Software interessato perché include Microsoft Word. Gli utenti di Microsoft Works devono usare Office Update per rilevare e installare l'aggiornamento appropriato.

È possibile usare Microsoft Baseline Security Analyzer (MBSA) per determinare se questo aggiornamento è necessario?

Nella tabella seguente viene fornito il riepilogo del rilevamento MBSA per questo aggiornamento della sicurezza.

Prodotto MBSA 1.2.1 MBSA 2.0
Microsoft Office 2003
Microsoft Office XP
Microsoft Office 2000 No
Microsoft Project 2002
Microsoft Project 2000 No

Nota MBSA 1.2.1 usa una versione integrata dello Strumento di rilevamento di Office (ODT) che non supporta analisi remote di questo aggiornamento della sicurezza. Per altre informazioni su MBSA, visitare il sito Web MBSA.

Per altre informazioni su MBSA, visitare il sito Web MBSA. Per altre informazioni sui programmi attualmente non rilevati da Microsoft Update e MBSA 2.0, vedere l'articolo 895660 della Microsoft Knowledge Base.

È possibile usare Systems Management Server (SMS) per determinare se questo aggiornamento è necessario?

Nella tabella seguente viene fornito il riepilogo del rilevamento SMS per questo aggiornamento della sicurezza.

Software SMS 2.0 SMS 2003
Microsoft Office 2003
Microsoft Office XP
Microsoft Office 2000 No
Microsoft Project 2002
Microsoft Project 2000 No

SMS usa MBSA per il rilevamento. Pertanto, SMS ha la stessa limitazione elencata in precedenza in questo bollettino relativo ai programmi che MBSA non rileva.

Per SMS 2.0, sms SUS Feature Pack, che include lo strumento di inventario aggiornamenti della sicurezza, può essere usato da SMS per rilevare gli aggiornamenti della sicurezza. SMS SUIT usa il motore MBSA 1.2.1 per il rilevamento. Per altre informazioni sullo strumento di inventario aggiornamenti della sicurezza, visitare il seguente sito Web Microsoft. Per altre informazioni sulle limitazioni dello strumento di inventario degli aggiornamenti della sicurezza, vedere l'articolo della Microsoft Knowledge Base 306460. Sms SUS Feature Pack include anche Microsoft Office Inventory Tool per rilevare gli aggiornamenti necessari per microsoft app Office licazioni.

Per SMS 2003, lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti può essere usato da SMS per rilevare gli aggiornamenti della sicurezza offerti da Microsoft Update e supportati da Windows Server Update Services. Per altre informazioni sullo strumento di inventario SMS 2003 per Microsoft Aggiornamenti, visitare il seguente sito Web Microsoft. SMS 2003 può anche usare Microsoft Office Inventory Tool per rilevare gli aggiornamenti necessari per microsoft app Office licazioni.

Per altre informazioni sugli SMS, visitare il sito Web SMS.

Dettagli della vulnerabilità

Esecuzione di codice remoto di Microsoft Office tramite una vulnerabilità PNG non valida- CVE-2006-0033

Esiste una vulnerabilità di esecuzione remota del codice in Office e potrebbe essere sfruttata quando Office ha aperto un file PNG in formato non valido. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando un file PNG appositamente creato che potrebbe consentire l'esecuzione di codice remoto.

Se un utente è stato connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.

Fattori di mitigazione per l'esecuzione di codice remoto di Microsoft Office usando una vulnerabilità PNG non valida - CVE-2006-0033:

  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.
  • La vulnerabilità non può essere sfruttata automaticamente tramite posta elettronica. Affinché un attacco riesca, un utente deve aprire un allegato inviato in un messaggio di posta elettronica.
  • In Office XP e Office 2003, questa vulnerabilità non può essere sfruttata automaticamente tramite uno scenario di attacco basato sul Web. Un utente malintenzionato deve ospitare un sito Web che contiene un file di Office usato per tentare di sfruttare questa vulnerabilità. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web dannoso. Un utente malintenzionato dovrà invece convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato.
  • Il filtro PNG predefinito fornito dal sistema operativo senza Office installato non è interessato da questa vulnerabilità.

Nota: Office 2000 non richiede all'utente di aprire, salvare o annullare prima di aprire un documento.

Soluzioni alternative per l'esecuzione di codice remoto di Microsoft Office usando una vulnerabilità PNG non valida - CVE-2006-0033:

Microsoft ha testato le soluzioni alternative seguenti. Anche se queste soluzioni alternative non correggeranno la vulnerabilità sottostante, consentono di bloccare i vettori di attacco noti. Quando una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

Non aprire o salvare i file PNG Microsoft ricevuti da origini non attendibili o ricevuti in modo imprevisto da origini attendibili.

Questa vulnerabilità potrebbe essere sfruttata quando un utente apre un file PNG.

Domande frequenti sull'esecuzione di codice remoto di Office usando una vulnerabilità PNG non valida - CVE-2006-0033:

Qual è l'ambito della vulnerabilità?
Esiste una vulnerabilità di esecuzione remota del codice in Office e potrebbe essere sfruttata quando un utente ha aperto un file PNG in formato non valido. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando un file PNG appositamente creato che potrebbe consentire l'esecuzione di codice remoto.

Se un utente è stato connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.

Che cosa causa la vulnerabilità?
Quando il file di filtro PNG di Office apre un file PNG in formato non valido, potrebbe danneggiare la memoria di sistema in modo che un utente malintenzionato possa eseguire codice arbitrario.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo del sistema interessato.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
In uno scenario di attacco basato sul Web, un utente malintenzionato potrebbe ospitare un sito Web che contiene un file PNG usato per sfruttare questa vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti o annunci forniti dall'utente potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità. In tutti i casi, tuttavia, un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare questi siti Web. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendo clic su un collegamento in un messaggio di posta elettronica o un messaggio di messaggistica istantanea che porta gli utenti al sito Web dell'utente malintenzionato. In uno scenario di attacco tramite posta elettronica, un utente malintenzionato potrebbe sfruttare la vulnerabilità inviando un file appositamente creato all'utente e consentendo all'utente di aprire il file.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Le workstation e i server terminal sono principalmente a rischio. I server potrebbero essere più a rischio se agli utenti che dispongono di autorizzazioni amministrative sufficienti è consentito accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate sconsigliano vivamente di consentire questo problema.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Office analizza un file PNG prima di passarlo al buffer allocato.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata divulgata pubblicamente quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti e non aveva visto alcun esempio di codice di verifica pubblicato quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Esecuzione di codice remoto di Microsoft Office tramite una vulnerabilità GIF non valida- CVE-2006-0007

Esiste una vulnerabilità di esecuzione remota del codice in Office e potrebbe essere sfruttata quando un utente ha aperto un file GIF in formato non valido. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando un file GIF appositamente creato che potrebbe consentire l'esecuzione di codice remoto.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.

Fattori di mitigazione per l'esecuzione di codice remoto di Microsoft Office tramite una vulnerabilità GIF non valida - CVE-2006-0007:

  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.
  • La vulnerabilità non può essere sfruttata automaticamente tramite posta elettronica. Affinché un attacco riesca, un utente deve aprire un allegato inviato in un messaggio di posta elettronica.
  • In Office XP e Office 2003, questa vulnerabilità non può essere sfruttata automaticamente tramite uno scenario di attacco basato sul Web. Un utente malintenzionato deve ospitare un sito Web che contiene un file di Office usato per tentare di sfruttare questa vulnerabilità. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web dannoso. Un utente malintenzionato dovrà invece convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato.
  • Il filtro GIF predefinito fornito dal sistema operativo senza Office installato non è interessato da questa vulnerabilità.

Nota: Office 2000 non richiede all'utente di aprire, salvare o annullare prima di aprire un documento.

Soluzioni alternative per l'esecuzione di codice remoto di Microsoft Office usando una vulnerabilità GIF non valida - CVE-2006-0007:

Microsoft ha testato le soluzioni alternative seguenti. Anche se queste soluzioni alternative non correggeranno la vulnerabilità sottostante, consentono di bloccare i vettori di attacco noti. Quando una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

Non aprire o salvare i file GIF Microsoft ricevuti da origini non attendibili o ricevuti in modo imprevisto da origini attendibili.

Questa vulnerabilità potrebbe essere sfruttata quando un utente apre un file GIF.

Domande frequenti sull'esecuzione di codice remoto di Office usando una vulnerabilità GIF non valida - CVE-2006-0007:

Qual è l'ambito della vulnerabilità?
Esiste una vulnerabilità di esecuzione remota del codice in Office e potrebbe essere sfruttata quando una stringa in formato non valido inclusa in un file di Office è stata analizzata da una delle app Office licazioni interessate. Tale stringa può essere inclusa in un allegato di posta elettronica elaborato da una delle applicazioni interessate o ospitata in un sito Web dannoso. La visualizzazione o l'anteprima di un messaggio di posta elettronica in formato non valido in una versione interessata di Outlook non può causare lo sfruttamento di questa vulnerabilità. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando un file di Office appositamente creato che potrebbe consentire l'esecuzione di codice remoto.

Se un utente è stato connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.

Che cosa causa la vulnerabilità?
Quando Office apre un file GIF appositamente creato, potrebbe danneggiare la memoria di sistema in modo che un utente malintenzionato possa eseguire codice arbitrario.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo del sistema interessato.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
In uno scenario di attacco basato sul Web, un utente malintenzionato potrebbe ospitare un sito Web che contiene un file GIF usato per sfruttare questa vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti o annunci forniti dall'utente potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità. In tutti i casi, tuttavia, un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare questi siti Web. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendo clic su un collegamento in un messaggio di posta elettronica o un messaggio di messaggistica istantanea che porta gli utenti al sito Web dell'utente malintenzionato.

In uno scenario di attacco tramite posta elettronica, un utente malintenzionato potrebbe sfruttare la vulnerabilità inviando un file appositamente creato all'utente e consentendo all'utente di aprire il file.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Le workstation e i server terminal sono principalmente a rischio. I server potrebbero essere più a rischio se agli utenti che dispongono di autorizzazioni amministrative sufficienti è consentito accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate sconsigliano vivamente di consentire questo problema.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Office analizza un file PNG prima di passarlo al buffer allocato.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata divulgata pubblicamente quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti e non aveva visto alcun esempio di codice di verifica pubblicato quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Informazioni sull'aggiornamento della sicurezza

Office 2003

Prerequisiti e dettagli aggiuntivi sugli aggiornamenti

Importante: prima di installare questo aggiornamento, assicurarsi che siano stati soddisfatti i requisiti seguenti:

  • Per aggiornare Office 2003, è necessario installare Office 2003 Service Pack 1 o Word 2003 Service Pack 2. Prima di installare questo aggiornamento, installare Office 2003 SP1 o Office 2003 SP2.

Per altre informazioni su come determinare la versione di Office 2003 installata nel computer, vedere l'articolo della Microsoft Knowledge Base 821549. Per altre informazioni sulle informazioni sulla versione visualizzate nella finestra di dialogo Informazioni, vedere l'articolo della Microsoft Knowledge Base 328294.

Inclusione nei Service Pack futuri:

La correzione per questo problema verrà inclusa in un Service Pack futuro.

Requisito di riavvio

Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare Installazione applicazioni in Pannello di controllo. Nota Quando si rimuove questo aggiornamento, potrebbe essere richiesto di inserire il CD di Microsoft Office 2003 nell'unità CD. Inoltre, potrebbe non essere possibile disinstallare l'aggiornamento da Installazione applicazioni in Pannello di controllo. Esistono diverse cause possibili per questo problema. Per altre informazioni sulla rimozione, vedere l'articolo della Microsoft Knowledge Base 903771.

Informazioni sull'installazione automatica del client

Sito Web di Microsoft Update

Questo aggiornamento sarà disponibile tramite il sito Web di Microsoft Update. Microsoft Update consolida gli aggiornamenti forniti da Windows Update e Office Update in un'unica posizione e consente di scegliere il recapito automatico e l'installazione di aggiornamenti di sicurezza e priorità elevata. È consigliabile installare questo aggiornamento usando il sito Web microsoft Update. Il sito Web di Microsoft Update rileva l'installazione specifica e richiede di installare esattamente ciò che è necessario per assicurarsi che l'installazione sia completamente aggiornata.

Per fare in modo che il sito Web di Microsoft Update rilevi gli aggiornamenti necessari che è necessario installare nel computer, visitare il sito Web di Microsoft Update. Si avrà la scelta di Express (scelta consigliata) o Personalizzata. Al termine del rilevamento, si riceverà un elenco di aggiornamenti consigliati per l'approvazione. Fare clic su Installa Aggiornamenti o rivedi e installa Aggiornamenti per completare il processo.

Informazioni sull'installazione client manuale

Per informazioni dettagliate su come installare manualmente questo aggiornamento, vedere la sezione seguente.

Informazioni sull'installazione

L'aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/q:u Specifica la modalità utente non interattiva, che presenta alcune finestre di dialogo all'utente.
/q:a Specifica la modalità non interattiva dell'amministratore, che non presenta alcuna finestra di dialogo all'utente.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Eseguire l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.
/r:n Non riavvia mai il computer dopo l'installazione.
/r:I Richiede all'utente di riavviare il computer se è necessario un riavvio, tranne quando viene usato con /q:a.
/r:a Riavvia sempre il computer dopo l'installazione.
/r:s Riavvia il computer dopo l'installazione senza chiedere conferma all'utente.
/n:v Nessun controllo della versione: installare il programma su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se non è disponibile un'opzione, tale funzionalità è necessaria per l'installazione corretta dell'aggiornamento. Inoltre, l'uso dell'opzione /n:v non è supportato e può comportare un sistema non avviabile. Se l'installazione non riesce, contattare il professionista del supporto tecnico per capire perché non è stato possibile installarla.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Nota L'aggiornamento completo dell'ufficio file è destinato sia agli scenari di distribuzione client che amministrativi.

Informazioni sulla distribuzione client

  1. Scaricare l'aggiornamento della sicurezza per Office 2003.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse, trovare la cartella contenente il file salvato e quindi fare doppio clic sul file salvato.
  5. Se viene richiesto di installare l'aggiornamento, fare clic su .
  6. Fare clic su per accettare il Contratto di licenza.
  7. Inserire il CD-ROM di origine originale quando viene richiesto di farlo, quindi fare clic su OK.
  8. Quando viene visualizzato un messaggio che indica che l'installazione è riuscita, fare clic su OK.

Nota Se l'aggiornamento della sicurezza è già installato nel computer, viene visualizzato il messaggio di errore seguente: Questo aggiornamento è già stato applicato o è incluso in un aggiornamento già applicato.

Informazioni sul file di installazione client

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Pagina di download Office 2003:

Nome del file Versione Data Time Dimensione
Gifimp32.flt 2003.1100.8020.0 01-Apr-2006 10:11 179,912
Png32.flt 2003.1100.8029.0 02-Giu-2006 23:09 205,072

informazioni sull'installazione Amministrazione istrative

Se l'applicazione è stata installata da un percorso server, l'amministratore del server deve aggiornare il percorso del server con l'aggiornamento amministrativo e distribuirlo nel computer.

Informazioni sull'installazione

Le opzioni di installazione seguenti sono rilevanti per le installazioni amministrative perché consentono a un amministratore di personalizzare la modalità di estrazione dei file dall'interno dell'aggiornamento della sicurezza.

Switch Descrizione
/? Visualizza le opzioni della riga di comando.
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Eseguire l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

informazioni sulla distribuzione Amministrazione istrative

Per aggiornare l'installazione amministrativa, seguire questa procedura:

  1. Scaricare l'aggiornamento della sicurezza per Office 2003.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse individuare la cartella che contiene il file salvato. Fare clic su Start, scegliere Esegui, digitare il comando seguente e quindi fare clic su OK per estrarre il file msp:
    [path\name del file EXE] /c /t:C:\Amministrazione Update
    Nota Fare doppio clic sul file .exe non estrae il file msp. Applica l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa, è prima necessario estrarre il file msp.
  5. Fare clic su per accettare il Contratto di licenza.
  6. Fare clic su se viene richiesto di creare la cartella.
  7. Se si ha familiarità con la procedura per aggiornare l'installazione amministrativa**,** fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK:
    msiexec /a Amministrazione Path**\**File MSI **/p C:\adminUpdate\**MSP FileSHORTFILENAMES=TRUE
    Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione (ad esempio, C:\Office2003), il file MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e il file MSP è il nome dell'aggiornamento amministrativo (ad esempio, SHAREDff.msp).
    Nota È possibile aggiungere /qb+ alla riga di comando in modo che la finestra di dialogo installazione Amministrazione istrativa e la finestra di dialogo Contratto di licenza utente finale non vengano visualizzate.
  8. Fare clic su Avanti nella finestra di dialogo specificata. Non modificare la chiave CD, il percorso di installazione o il nome della società nella finestra di dialogo specificata.
  9. Fare clic su Accetto le condizioni nel Contratto di licenza e quindi fare clic su Installa.

A questo punto, il punto di installazione amministrativo viene aggiornato. Successivamente, è necessario aggiornare le configurazioni delle workstation installate originariamente da questa installazione amministrativa. A tale scopo, vedere la sezione "Informazioni sulla distribuzione della workstation". Tutte le nuove installazioni eseguite da questo punto di installazione amministrativo includeranno l'aggiornamento.

Avviso Qualsiasi configurazione della workstation installata originariamente da questa installazione amministrativa prima dell'installazione dell'aggiornamento non può usare questa installazione amministrativa per azioni come il ripristino di Office o l'aggiunta di nuove funzionalità fino a quando non si completano i passaggi nella sezione "Informazioni sulla distribuzione della workstation".

Informazioni sulla distribuzione della workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK:

Msiexec /I Amministrazione Path**\**Msi File **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione (ad esempio, C:\Office2003), file MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e Elenco funzionalità è l'elenco di nomi di funzionalità (con distinzione tra maiuscole e minuscole) che devono essere reinstallati per l'aggiornamento.

Per installare tutte le funzionalità, è possibile usare REINSTALL=ALL oppure installare le funzionalità seguenti

Prodotto Funzionalità
ONOTE11, ACC11, OUTLS11, OUTL11, PPT11, EXCEL11, PRJPRO, PRJPROE, PRJSTD, PRJSTDE GraphicsFiltersGIFFiles, GraphicsFiltersPNGFiles
BASIC11, FP11, PROI11, PRO11, PUB11, STDP11, STD11, WORD11, PRO11SB GraphicsFiltersGIFFiles, TCWord97Files, GraphicsFiltersPNGFiles

Nota Amministrazione istrator che lavorano in ambienti gestiti possono trovare risorse complete per la distribuzione degli aggiornamenti di Office in un'organizzazione nel Centro aggiornamenti di Office Amministrazione. Nella home page del sito cercare nella sezione Strategie di aggiornamento per la versione software che si aggiorna. La documentazione di Windows Installer fornisce anche altre informazioni sui parametri supportati da Windows Installer.

informazioni sui file di installazione Amministrazione istrative

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Word 2003:

Nome del file Versione Data Time Dimensione
Gifimp32.flt 2003.1100.8020.0 01-Apr-2006 10:11 179,912
Png32.flt 2003.1100.8029.0 02-Giu-2006 23:09 205,072

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
    Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Office 2002

Prerequisiti e dettagli aggiuntivi sugli aggiornamenti

Importante: prima di installare questo aggiornamento, assicurarsi che siano stati soddisfatti i requisiti seguenti:

  • È necessario installare Microsoft Windows Installer 2.0. Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3) includono Windows Installer 2.0 o versione successiva. Per installare la versione più recente di Windows Installer, visitare uno dei seguenti siti Web Microsoft:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 edizione Standard e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

Per altre informazioni su come determinare la versione di Office XP installata nel computer, vedere l'articolo della Microsoft Knowledge Base 291331. Per altre informazioni sulle informazioni sulla versione visualizzate nella finestra di dialogo Informazioni, vedere l'articolo della Microsoft Knowledge Base 328294.

Inclusione nei Service Pack futuri

Nessuno. Service Pack 3 è l'ultimo Service Pack per Office XP.

Requisito di riavvio

Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo. Nota Quando si rimuove questo aggiornamento, potrebbe essere richiesto di inserire il CD di Microsoft Office XP nell'unità CD. Inoltre, potrebbe non essere possibile disinstallare l'aggiornamento dallo strumento Installazione applicazioni in Pannello di controllo. Esistono diverse cause possibili per questo problema. Per altre informazioni sulla rimozione, vedere l'articolo della Microsoft Knowledge Base 903771.

Informazioni sull'installazione automatica del client

Sito Web di Microsoft Update

Questo aggiornamento sarà disponibile tramite il sito Web di Microsoft Update. Microsoft Update consolida gli aggiornamenti forniti da Windows Update e Office Update in un'unica posizione e consente di scegliere il recapito automatico e l'installazione di aggiornamenti di sicurezza e priorità elevata. È consigliabile installare questo aggiornamento usando il sito Web microsoft Update. Il sito Web di Microsoft Update rileva l'installazione specifica e richiede di installare esattamente ciò che è necessario per assicurarsi che l'installazione sia completamente aggiornata.

Per fare in modo che il sito Web di Microsoft Update rilevi gli aggiornamenti necessari che è necessario installare nel computer, visitare il sito Web di Microsoft Update. Si avrà la scelta di Express (scelta consigliata) o Personalizzata. Al termine del rilevamento, si riceverà un elenco di aggiornamenti consigliati per l'approvazione. Fare clic su Installa Aggiornamenti o rivedi e installa Aggiornamenti per completare il processo.

Informazioni sull'installazione client manuale

Per informazioni dettagliate su come installare manualmente questo aggiornamento, vedere la sezione seguente.

Informazioni sull'installazione

L'aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/q:u Specifica la modalità utente non interattiva, che presenta alcune finestre di dialogo all'utente.
/q:a Specifica la modalità non interattiva dell'amministratore, che non presenta alcuna finestra di dialogo all'utente.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Eseguire l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.
/r:n Non riavvia mai il computer dopo l'installazione.
/r:I Richiede all'utente di riavviare il computer se è necessario un riavvio, tranne quando viene usato con /q:a.
/r:a Riavvia sempre il computer dopo l'installazione.
/r:s Riavvia il computer dopo l'installazione senza chiedere conferma all'utente.
/n:v Nessun controllo della versione: installare il programma su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se non è disponibile un'opzione, tale funzionalità è necessaria per l'installazione corretta dell'aggiornamento. Inoltre, l'uso dell'opzione /n:v non è supportato e può comportare un sistema non avviabile. Se l'installazione non riesce, contattare il professionista del supporto tecnico per capire perché non è stato possibile installarla.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Nota L'aggiornamento completo dell'ufficio file è destinato sia agli scenari di distribuzione client che amministrativi.

Informazioni sulla distribuzione client

  1. Scaricare questo aggiornamento della sicurezza per Office XP e/o scaricare l'aggiornamento della sicurezza per Project 2002.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse, trovare la cartella contenente il file salvato e quindi fare doppio clic sul file salvato.
  5. Se viene richiesto di installare l'aggiornamento, fare clic su .
  6. Fare clic su per accettare il Contratto di licenza.
  7. Inserire il CD-ROM di origine originale quando viene richiesto di farlo, quindi fare clic su OK.
  8. Quando viene visualizzato un messaggio che indica che l'installazione è riuscita, fare clic su OK.

Nota Se l'aggiornamento della sicurezza è già installato nel computer, viene visualizzato il messaggio di errore seguente: Questo aggiornamento è già stato applicato o è incluso in un aggiornamento già applicato.

Informazioni sul file di installazione client

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Office XP:

Nome del file Versione Data Time Dimensione
Gifimp32.flt 2003.1100.8020.0 01-Apr-2006 10:11 179,912
Png32.flt 2003.1100.8029.0 02-Giu-2006 23:09 205,072

Project 2002:

Nome del file Versione Data Time Dimensione
Gifimp32.flt 2003.1100.8020.0 01-Apr-2006 10:11 179,912
Png32.flt 2003.1100.8029.0 02-Giu-2006 23:09 205,072

informazioni sull'installazione Amministrazione istrative

Se l'applicazione è stata installata da un percorso server, l'amministratore del server deve aggiornare il percorso del server con l'aggiornamento amministrativo e distribuirlo nel computer.

Informazioni sull'installazione

Le opzioni di installazione seguenti sono rilevanti per le installazioni amministrative perché consentono a un amministratore di personalizzare la modalità di estrazione dei file dall'interno dell'aggiornamento della sicurezza.

Switch Descrizione
/? Visualizza le opzioni della riga di comando.
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Eseguire l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

informazioni sulla distribuzione Amministrazione istrative

Per aggiornare l'installazione amministrativa, seguire questa procedura:

  1. Scaricare questo aggiornamento della sicurezza per Office XP e/o scaricare l'aggiornamento della sicurezza per Project 2002.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse individuare la cartella che contiene il file salvato. Fare clic su Start, scegliere Esegui, digitare il comando seguente e quindi fare clic su OK per estrarre il file msp:
    [path\name del file EXE] /c /t:C:\Amministrazione Update
    Nota Fare doppio clic sul file .exe non estrae il file msp. Applica l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa, è prima necessario estrarre il file msp.
  5. Fare clic su per accettare il Contratto di licenza.
  6. Fare clic su se viene richiesto di creare la cartella.
  7. Se si ha familiarità con la procedura per aggiornare l'installazione amministrativa, fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK:
    msiexec /a Amministrazione Path**\**File MSI **/p C:\adminUpdate\**MSP FileSHORTFILENAMES=TRUE
    Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione ,ad esempio C:\OfficeXp, FILE MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e il file MSP è il nome dell'aggiornamento amministrativo (ad esempio, SHAREDff.msp).
    Nota È possibile aggiungere /qb+ alla riga di comando in modo che la finestra di dialogo installazione Amministrazione istrativa e la finestra di dialogo Contratto di licenza utente finale non vengano visualizzate.
  8. Fare clic su Avanti nella finestra di dialogo specificata. Non modificare la chiave CD, il percorso di installazione o il nome della società nella finestra di dialogo specificata.
  9. Fare clic su Accetto le condizioni nel Contratto di licenza e quindi fare clic su Installa.

A questo punto, il punto di installazione amministrativo viene aggiornato. Successivamente, è necessario aggiornare le configurazioni della workstation installate originariamente da questa installazione amministrativa. A tale scopo, vedere la sezione "Informazioni sulla distribuzione della workstation". Tutte le nuove installazioni eseguite da questo punto di installazione amministrativo includeranno l'aggiornamento.

Avviso Qualsiasi configurazione della workstation installata originariamente da questa installazione amministrativa prima dell'installazione dell'aggiornamento non può usare questa installazione amministrativa per azioni come il ripristino di Office o l'aggiunta di nuove funzionalità fino a quando non si completano i passaggi nella sezione "Informazioni sulla distribuzione workstation" per questa workstation.

Informazioni sulla distribuzione della workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK:

msiexec /I Amministrazione Path**\**File MSI **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione ,ad esempio C:\OfficeXP, file MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e Elenco funzionalità è l'elenco di nomi di funzionalità (con distinzione tra maiuscole e minuscole) che devono essere reinstallati per l'aggiornamento.

Per installare tutte le funzionalità, è possibile usare REINSTALL=ALL oppure installare le funzionalità seguenti.

Prodotto Funzionalità
ACCESS, OUTLOOK, PPT, EXCEL PhotoEditorFiles, GraphicsFiltersGIFFiles, GraphicsFiltersPNGFiles
FP, PROPLUS, PRO, PUB, SBE, STDEDU, STD, WORD PhotoEditorFiles, GraphicsFiltersGIFFiles, TCWord97Files, GraphicsFiltersPNGFiles
PRJPRO, PRJSTD, PRJPROE, PRJSTDE GraphicsFiltersGIFFiles, GraphicsFiltersPNGFiles

Nota Amministrazione istrator che lavorano in ambienti gestiti possono trovare risorse complete per la distribuzione degli aggiornamenti di Office in un'organizzazione nel Centro aggiornamenti di Office Amministrazione. Nella home page del sito cercare nella sezione Strategie di aggiornamento per la versione software che si aggiorna. La documentazione di Windows Installer fornisce anche altre informazioni sui parametri supportati da Windows Installer.

informazioni sui file di installazione Amministrazione istrative

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

XP 2002:

Nome del file Versione Data Time Dimensione
Gifimp32.flt 2003.1100.8020.0 01-Apr-2006 10:11 179,912
Png32.flt 2003.1100.8029.0 02-Giu-2006 23:09 205,072

Project 2002:

Nome del file Versione Data Time Dimensione
Gifimp32.flt 2003.1100.8020.0 01-Apr-2006 10:11 179,912
Png32.flt 2003.1100.8029.0 02-Giu-2006 23:09 205,072

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
    Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Office 2000

Prerequisiti e dettagli aggiuntivi sugli aggiornamenti

Importante Prima di installare questo aggiornamento, assicurarsi che siano stati soddisfatti i requisiti seguenti:

  • È necessario installare Microsoft Windows Installer 2.0. Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3) includono Windows Installer 2.0 o versione successiva. Per installare la versione più recente di Windows Installer, visitare uno dei seguenti siti Web Microsoft:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 edizione Standard e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

Per altre informazioni su come determinare la versione di Office 2000 installata nel computer, vedere l'articolo della Microsoft Knowledge Base 255275.

Inclusione nei Service Pack futuri

Nessuno. Service Pack 3 è l'ultimo Service Pack per Office 2000.

Requisito di riavvio

Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Dopo aver installato l'aggiornamento, non è possibile rimuoverlo. Per ripristinare un'installazione prima dell'installazione dell'aggiornamento; è necessario rimuovere l'applicazione e quindi installarla di nuovo dal CD-ROM originale.

Informazioni sull'installazione automatica del client

Sito Web di Office Update

È consigliabile installare gli aggiornamenti client di Microsoft Office 2000 tramite il sito Web di Office Update. Il sito Web di Office Update rileva l'installazione disponibile e richiede di installare esattamente ciò che è necessario per assicurarsi che l'installazione sia completamente aggiornata.

Per fare in modo che il sito Web di Office Update rilevi gli aggiornamenti che è necessario installare nel computer, visitare il sito Web di Office Update e quindi fare clic su Controlla Aggiornamenti. Al termine del rilevamento, si riceverà un elenco di aggiornamenti consigliati per l'approvazione. Fare clic su Accetta e installa per completare il processo.

Informazioni sull'installazione client manuale

Per informazioni dettagliate su come installare manualmente questo aggiornamento, vedere la sezione seguente.

Informazioni sull'installazione

L'aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/q:u Specifica la modalità utente non interattiva, che presenta alcune finestre di dialogo all'utente.
/q:a Specifica la modalità non interattiva dell'amministratore, che non presenta alcuna finestra di dialogo all'utente.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Eseguire l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.
/r:n Non riavvia mai il computer dopo l'installazione.
/r:I Richiede all'utente di riavviare il computer se è necessario un riavvio, tranne quando viene usato con /q:a.
/r:a Riavvia sempre il computer dopo l'installazione.
/r:s Riavvia il computer dopo l'installazione senza chiedere conferma all'utente.
/n:v Nessun controllo della versione: installare il programma su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se non è disponibile un'opzione, tale funzionalità è necessaria per l'installazione corretta dell'aggiornamento. Inoltre, l'uso dell'opzione /n:v non è supportato e può comportare un sistema non avviabile. Se l'installazione non riesce, contattare il professionista del supporto tecnico per capire perché non è stato possibile installarla.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Nota L'aggiornamento completo dell'ufficio file è destinato sia agli scenari di distribuzione client che amministrativi.

Informazioni sulla distribuzione client

  1. Scaricare questo aggiornamento della sicurezza per Office 2000 e/o questo aggiornamento della sicurezza per Project 2000.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse, trovare la cartella contenente il file salvato e quindi fare doppio clic sul file salvato.
  5. Se viene richiesto di installare l'aggiornamento, fare clic su .
  6. Fare clic su per accettare il Contratto di licenza.
  7. Inserire il CD-ROM di origine originale quando viene richiesto di farlo, quindi fare clic su OK.
  8. Quando viene visualizzato un messaggio che indica che l'installazione è riuscita, fare clic su OK.

Nota Se l'aggiornamento della sicurezza è già installato nel computer, viene visualizzato il messaggio di errore seguente: Questo aggiornamento è già stato applicato o è incluso in un aggiornamento già applicato.

Informazioni sul file di installazione client

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Office 2000:

Nome del file Versione Data Time Dimensione
Gifimp32.flt 2003.1100.8020.0 01-Apr-2006 10:11 179,912
Png32.flt 2003.1100.8029.0 02-Giu-2006 23:09 205,072

Project 2000:

Nome del file Versione Data Time Dimensione
Gifimp32.flt 2003.1100.8020.0 01-Apr-2006 10:11 179,912

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
    Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

informazioni sull'installazione Amministrazione istrative

Se l'applicazione è stata installata da un percorso server, l'amministratore del server deve aggiornare il percorso del server con l'aggiornamento amministrativo e distribuirlo nel computer.

Informazioni sull'installazione

Le opzioni di installazione seguenti sono rilevanti per le installazioni amministrative in quanto consentono a un amministratore di personalizzare la modalità di estrazione dei file dall'aggiornamento della sicurezza.

Switch Descrizione
/? Visualizza le opzioni della riga di comando.
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Esegue l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

informazioni sulla distribuzione Amministrazione istrative

Per aggiornare l'installazione amministrativa, seguire questa procedura:

  1. Scaricare questo aggiornamento della sicurezza per Office 2000 e/o questo aggiornamento della sicurezza per Project 2000.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse individuare la cartella che contiene il file salvato. Fare clic su Start, scegliere Esegui, digitare il comando seguente e quindi fare clic su OK per estrarre il file msp:
    [path\name del file EXE] /c /t:C:\Amministrazione Update
    Nota Fare doppio clic sul file .exe non estrae il file msp. Applica l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa, è prima necessario estrarre il file msp.
  5. Fare clic su per accettare il Contratto di licenza.
  6. Fare clic su se viene richiesto di creare la cartella.
  7. Se si ha familiarità con la procedura per aggiornare l'installazione amministrativa, fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK:
    msiexec /a Amministrazione Percorso**\**File MSI **/p C:\Amministrazione Update\**MSP FileSHORTFILENAMES=TRUE
    Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione (ad esempio, C:\Office2000), il file MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e il file MSP è il nome dell'aggiornamento amministrativo (ad esempio, SHAREDff.msp).
    Nota È possibile aggiungere /qb+ alla riga di comando in modo che la finestra di dialogo installazione Amministrazione istrativa e la finestra di dialogo Contratto di licenza utente finale non vengano visualizzate.
  8. Fare clic su Avanti nella finestra di dialogo specificata. Non modificare la chiave CD, il percorso di installazione o il nome della società nella finestra di dialogo specificata.
  9. Fare clic su Accetto le condizioni nel Contratto di licenza e quindi fare clic su Installa.

A questo punto, il punto di installazione amministrativo viene aggiornato. Successivamente, è necessario aggiornare le configurazioni delle workstation installate originariamente da questa installazione amministrativa. A tale scopo, vedere la sezione "Informazioni sulla distribuzione della workstation". Tutte le nuove installazioni eseguite da questo punto di installazione amministrativo includeranno l'aggiornamento.

Avviso Qualsiasi configurazione della workstation installata originariamente da questa installazione amministrativa prima dell'installazione dell'aggiornamento non può usare questa installazione amministrativa per azioni come il ripristino di Office o l'aggiunta di nuove funzionalità fino a quando non si completano i passaggi nella sezione "Informazioni sulla distribuzione workstation" per questa workstation.

Informazioni sulla distribuzione della workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK:

msiexec /I Amministrazione Path**\**File MSI **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione (ad esempio, C:\Office2000), file MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e Elenco funzionalità è l'elenco di nomi di funzionalità (con distinzione tra maiuscole e minuscole) che devono essere reinstallati per l'aggiornamento.

Per installare tutte le funzionalità, è possibile usare REINSTALL=ALL oppure installare le funzionalità seguenti.

Prodotto Funzionalità
MSPUB, O9PRMCD2 GraphicsFiltersGIFFiles, TCWord97Files, GraphicsFiltersPNGFiles
O9ACC, O9OLK, O9PP, O9PRM, O9PRO, O9SBE, O9STD, O9WRD, O9EXL ClipGalleryFiles, PhotoEditorFiles,GraphicsFiltersGIFFiles, TCWord97Files,GraphicsFiltersPNGFiles
O9FP ClipGalleryFiles, GraphicsFiltersGIFFiles, TCWord97Files, GraphicsFiltersPNGFiles
Project 2000 PROJECTNonBootFiles

Nota Amministrazione istrator che lavorano in ambienti gestiti possono trovare risorse complete per la distribuzione degli aggiornamenti di Office in un'organizzazione nel Centro aggiornamenti di Office Amministrazione. In quel sito scorrere verso il basso e esaminare la sezione Aggiorna risorse per la versione del software che si aggiorna. La documentazione di Windows Installer fornisce anche altre informazioni sui parametri supportati da Windows Installer.

informazioni sui file di installazione Amministrazione istrative

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Office 2000:

Nome del file Versione Data Time Dimensione
Gifimp32.flt 2003.1100.8020.0 01-Apr-2006 10:11 179,912
Png32.flt 2003.1100.8029.0 02-Giu-2006 23:09 205,072

Project 2000:

Nome del file Versione Data Time Dimensione
Gifimp32.flt 2003.1100.8020.0 01-Apr-2006 10:11 179,912

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

Nota MBSA 1.2.1 usa una versione integrata dello Strumento di rilevamento di Office (ODT) che non supporta analisi remote di questo aggiornamento della sicurezza. Per altre informazioni su MBSA, visitare il sito Web MBSA.

  • Verifica della versione dei file

Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
    Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Altre informazioni

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

Recupero di altri Aggiornamenti di sicurezza:

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "security_patch".
  • Aggiornamenti per le piattaforme consumer sono disponibili all'indirizzo Sito Web di Microsoft Update.

Supporto:

  • I clienti negli Stati Uniti e in Canada possono ricevere supporto tecnico dai servizi di supporto tecnico Microsoft all'indirizzo 1-866-PCSAFETY. Non sono previsti addebiti per le chiamate di supporto associate agli aggiornamenti della sicurezza.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Non è previsto alcun addebito per il supporto associato agli aggiornamenti della sicurezza. Per altre informazioni su come contattare Microsoft per i problemi di supporto, visitare il sito Web del supporto internazionale.

Risorse di sicurezza:

Software Update Services:

Usando Microsoft Software Update Services (SUS), gli amministratori possono distribuire rapidamente e in modo affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti ai server basati su Windows 2000 e Windows Server 2003 e ai sistemi desktop che eseguono Windows 2000 Professional o Windows XP Professional.

Per altre informazioni su come distribuire gli aggiornamenti della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services.

Windows Server Update Services:

Usando Windows Server Update Services (WSUS), gli amministratori possono distribuire in modo rapido e affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti per i sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 e SQL Server 2000 in Windows 2000 e versioni successive.

Per altre informazioni su come distribuire gli aggiornamenti della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services.

Server di gestione dei sistemi:

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Usando SMS, gli amministratori possono identificare i sistemi basati su Windows che richiedono aggiornamenti della sicurezza e possono eseguire la distribuzione controllata di questi aggiornamenti in tutta l'azienda con interruzioni minime agli utenti finali. Per altre informazioni su come gli amministratori possono usare SMS 2003 per distribuire gli aggiornamenti della sicurezza, visitare il sito Web di gestione delle patch di sicurezza SMS 2003. Gli utenti SMS 2.0 possono anche usare Software Aggiornamenti Service Feature Pack per distribuire gli aggiornamenti della sicurezza. Per informazioni sugli SMS, visitare il sito Web SMS.

Nota SMS usa Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool e Enterprise Update Scanning Tool per fornire un ampio supporto per il rilevamento e la distribuzione degli aggiornamenti del bollettino sulla sicurezza. Alcuni aggiornamenti software potrebbero non essere rilevati da questi strumenti. Amministrazione istrator può usare le funzionalità di inventario dell'SMS in questi casi per indirizzare gli aggiornamenti a sistemi specifici. Per altre informazioni su questa procedura, visitare il sito Web seguente. Alcuni aggiornamenti della sicurezza richiedono diritti amministrativi dopo un riavvio del sistema. Amministrazione istrators possono usare lo strumento di distribuzione dei diritti elevati (disponibile nel Feature Pack di Amministrazione istration SMS 2003 e nel Feature Pack di Amministrazione istration SMS 2.0) per installare questi aggiornamenti.

Declinazione di responsabilità:

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni:

  • V1.0 (11 luglio 2006): Bollettino pubblicato.
  • V1.1 (12 luglio 2006): Bollettino aggiornato per fornire maggiore chiarezza sulle informazioni sui file di installazione client e "informazioni sui file di installazione Amministrazione istrative" per Office 2003 nella sezione "Aggiornamento della sicurezza".
  • V1.2 (29 novembre 2006): Bollettino aggiornato per fornire chiarezza "Software interessato" nella sezione "Percorso di download degli aggiornamenti software e della sicurezza testati".

Costruito al 2014-04-18T13:49:36Z-07:00