Bollettino sulla sicurezza

Microsoft Security Bulletin MS06-078 - Critico

La vulnerabilità nel formato Windows Media potrebbe consentire l'esecuzione di codice remoto (923689)

Pubblicato: 12 dicembre 2006 | Aggiornamento: 25 novembre 2008

Versione: 6.1

Riepilogo

Chi deve leggere questo documento: clienti che usano i formati di Microsoft Windows Media

Impatto della vulnerabilità: esecuzione di codice remoto

Valutazione massima gravità: critico

Raccomandazione: i clienti devono applicare immediatamente l'aggiornamento

Sostituzione degli aggiornamenti della sicurezza: nessuno

Avvertenze:Articolo della Microsoft Knowledge Base 923689 documenta i problemi attualmente noti che i clienti potrebbero riscontrare durante l'installazione di questo aggiornamento della sicurezza. L'articolo illustra anche le soluzioni consigliate per questi problemi. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 923689.

Percorsi di download degli aggiornamenti software e della sicurezza testati:

Software interessato:

Software non interessato:

  • Windows Vista
  • Microsoft Windows 2003 per sistemi basati su Itanium e Windows Server 2003 con SP1 per sistemi basati su Itanium
  • Microsoft Lettore multimediale Windows 6.4 quando installato in Microsoft Windows XP Service Pack 3
  • Windows Media Format 11 Series quando installato in tutti i sistemi operativi Microsoft

Nota Gli aggiornamenti della sicurezza per Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2 e Windows Server 2003 x64 Edition si applicano anche a Windows Server 2003 R2.

Il software in questo elenco è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Informazioni generali

Schema riepilogativo

Sintesi:

Questo aggiornamento risolve due nuove vulnerabilità individuate. Queste vulnerabilità sono documentate nella sezione "Dettagli vulnerabilità" di questo bollettino.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.

È consigliabile che i clienti applichino immediatamente l'aggiornamento.

Classificazioni di gravità e identificatori di vulnerabilità:

Identificatori di vulnerabilità Impatto della vulnerabilità Lettore multimediale Windows 6.4 (Tutti i sistemi operativi) Windows 2000 Service Pack 4 Windows XP Service Pack 2 e Windows XP Service Pack 3 e Windows XP Professional x64 Edition Windows Server 2003, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2 e Microsoft Windows Server 2003 x64 Edition
Vulnerabilità di analisi ASF in formato Windows Media CVE-2006-4702 Esecuzione di codice remoto Critico Critico Critico Critico
Vulnerabilità di analisi ASX in formato Windows Media CVE-2006-6134 Esecuzione di codice remoto Non applicabile Critico Critico Critico
Gravità aggregata di tutte le vulnerabilità Critico Critico Critico Critico

Questa valutazione si basa sui tipi di sistemi interessati dalla vulnerabilità, sui relativi modelli di distribuzione tipici e sull'effetto che l'exploit della vulnerabilità avrebbe su di essi.

Perché Microsoft ha ripubblicato questo bollettino il 18 giugno 2008?
Questo bollettino è stato ristampato per rimuovere Microsoft Windows XP Service Pack 3 dall'elenco Software interessato per Microsoft Lettore multimediale Windows 6.4 e per aggiungere Microsoft Lettore multimediale Windows 6.4 quando installato in Microsoft Windows XP Service Pack 3 all'elenco Software non interessato.

Perché Microsoft ha ripubblicato questo bollettino il 10 giugno 2008?
Questo bollettino è stato riemesso per aggiungere Microsoft Windows XP Service Pack 3 alla sezione Software interessato per Microsoft Windows Media Format da 7.1 a 9.5 Series Runtime. Si tratta di una modifica di rilevamento solo per offrire e installare il pacchetto nei sistemi Windows XP Service Pack 3. Non sono state apportate modifiche ai file binari. I clienti con Windows XP che hanno già installato l'aggiornamento della sicurezza non dovranno reinstallare l'aggiornamento dopo l'applicazione di Windows XP Service Pack 3.

Perché Microsoft ha ripubblicato questo bollettino il 10 luglio 2007?
L'aggiornamento della sicurezza per Lettore multimediale Windows 6.4 (KB925398) non è stato installato correttamente in Windows Server 2003 Service Pack 2. È ora disponibile un aggiornamento della sicurezza modificato per l'installazione in Windows Server 2003 Service Pack 2 (KB925398). Non sono state apportate modifiche ai file nell'aggiornamento della sicurezza. Si tratta di una modifica del pacchetto solo per l'installazione in Windows Server 2003 Service Pack 2. Microsoft consiglia ai clienti di applicare immediatamente l'aggiornamento. Non è necessaria alcuna azione nei sistemi in cui l'aggiornamento della sicurezza è stato installato correttamente.

I problemi noti documentati nell'articolo della Microsoft Knowledge Base 933065 e nell'articolo della Microsoft Knowledge Base 933066 vengono risolti. Non è necessaria alcuna azione nei sistemi in cui l'aggiornamento della sicurezza è stato installato correttamente. I clienti che hanno riscontrato questo problema noto e che non hanno installato questo aggiornamento della sicurezza verranno reinsediati nell'aggiornamento della sicurezza incluso in questo bollettino sulla sicurezza.

Quali sono i problemi noti che i clienti potrebbero riscontrare quando installano questo aggiornamento della sicurezza?
L'articolo della Microsoft Knowledge Base 923689 documenta i problemi attualmente noti che i clienti potrebbero riscontrare quando installano questo aggiornamento della sicurezza. L'articolo illustra anche le soluzioni consigliate per questi problemi.

Ho installato l'aggiornamento della sicurezza di Windows Media Format Runtime. Quale versione di wmvcore.dll deve essere installata?
Fare riferimento al grafico per determinare la versione del file di wmvcore.dll che è necessario installare.

Sistema operativo Windows: Runtime del formato multimediale Versione file
Windows 2000 Service Pack 4 Media Format Runtime 7.1 7.10.0.3079
Windows 2000 Service Pack 4 Media Format Runtime 9.0 9.0.0.3265
Windows 2000 Service Pack 4 (con l'articolo della Knowledge Base 891122 installato. Media Format Runtime 9.0 9.0.0.3353
Windows XP Service Pack 2 Media Format Runtime 9.0 9.0.0.3265
Windows XP Service Pack 2 (con l'articolo della Knowledge Base 891122 installato. Media Format Runtime 9.0 9.0.0.3353
Windows XP Service Pack 2 Media Format Runtime 9.5 10.0.0.3702
Windows XP Service Pack 2 (con l'articolo della Knowledge Base 891122 installato. Media Format Runtime 9.5 10.0.0.4054
Windows Media Center Edition 2005 Media Format Runtime 9.5 10.0.0.4357
Microsoft Windows XP Professional x64 Edition Media Format Runtime 9.5 10.0.0.3708
Microsoft Windows XP Professional x64 Edition Media Format Runtime x64 Edition 10.0.0.3810
Windows Server 2003 Media Format Runtime 9.0 9.0.0.3265
Windows Server 2003 Service Pack 1 Media Format Runtime 9.5 10.0.0.3708
Windows Server 2003 x64 Media Format Runtime 9.5 10.0.0.3708
Windows Server 2003 x64 Media Format Runtime x64 Edition 10.0.0.3810

È necessario installare sia l'aggiornamento di Windows Media Format Series Runtime che l'aggiornamento di Microsoft Lettore multimediale Windows 6.4?
Sì, potrebbero esserci situazioni in cui è necessario installare entrambi gli aggiornamenti. Ciò è dovuto al fatto che il Lettore multimediale Windows 6.4 aggiorna un file diverso da Windows Media Format Series Runtime, che è interessato anche da questa vulnerabilità.

È necessario installare l'aggiornamento di Windows Media Format Series Runtime, Windows Media Format 9.5 Series Runtime per Windows XP Professional x64, Windows Media Format 9.5 Series Runtime x64 Edition per Windows XP Professional x64update e l'aggiornamento di Microsoft Lettore multimediale Windows 6.4 per Windows XP Professional x64?
Sì, potrebbero esserci situazioni in cui è necessario installare tutti e tre gli aggiornamenti. Ciò è dovuto al fatto che il Lettore multimediale Windows 6.4, Windows Media Format 9.5 Series Runtime x64 Edition e Windows Media Format 9.5 Runtime per Windows XP Professional x64 Edition aggiornano un file diverso da Windows Media Format Series Runtime, che è anche interessato da questa vulnerabilità.

Ho installato Lettore multimediale Windows 11 nel mio computer. Perché viene offerto l'aggiornamento della sicurezza Lettore multimediale Windows 6.4?
Anche se Lettore multimediale Windows 11 non è vulnerabile, Windows 2000 Service Pack 4, Windows XP Service Pack 2 e Windows XP Service Pack 3, Windows XP Professional x64 Edition, Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 Service Pack 2 e Microsoft Windows Server 2003 x64 Edition continuerà ad avere ancora Lettore multimediale Windows 6.4 installato nel sistema per garantire la compatibilità con le versioni precedenti.

Supporto esteso per gli aggiornamenti della sicurezza per Microsoft Windows XP Home Edition Service Pack 1 o Service Pack 1a, Windows XP Media Center Edition 2002 Service Pack 1, Windows XP Media Center Edition 2004 Service Pack 1, Windows XP Professional Service Pack 1 o Service Pack 1a e Windows XP Tablet PC Edition Service Pack 1 terminato il 10 ottobre 2006. Sto ancora usando uno di questi sistemi operativi; Cosa dovrei fare?
Windows XP (tutte le versioni) Service Pack 1 ha raggiunto la fine del ciclo di vita del supporto. Deve essere una priorità per i clienti che dispongono di queste versioni del sistema operativo per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il sito Web supporto tecnico Microsoft ciclo di vita seguente. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni del sistema operativo, visitare il sito Web dei Servizi supporto tecnico Microsoft.

Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows 98, Windows 98 Second Edition o Windows Millennium Edition è terminato il 11 luglio 2006. Sto ancora usando uno di questi sistemi operativi; Cosa dovrei fare?
Windows 98, Windows 98 Second Edition e Windows Millennium Edition hanno raggiunto la fine dei cicli di vita del supporto. Deve essere una priorità per i clienti che dispongono di queste versioni del sistema operativo per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il sito Web supporto tecnico Microsoft ciclo di vita seguente. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni del sistema operativo, visitare il sito Web dei Servizi supporto tecnico Microsoft.

Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows NT Workstation 4.0 Service Pack 6a e Windows 2000 Service Pack 2 è terminato il 30 giugno 2004. Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows NT Server 4.0 Service Pack 6a è terminato il 31 dicembre 2004. Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows 2000 Service Pack 3 è terminato il 30 giugno 2005. Sto ancora usando uno di questi sistemi operativi. Cosa devo fare?
Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 e Windows 2000 Service Pack 3 hanno raggiunto la fine del ciclo di vita. Deve essere una priorità per i clienti che dispongono di queste versioni del sistema operativo per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il sito Web supporto tecnico Microsoft ciclo di vita seguente. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni del sistema operativo, visitare il sito Web dei Servizi supporto tecnico Microsoft.

I clienti che richiedono supporto personalizzato per questi prodotti devono contattare il rappresentante del team dell'account Microsoft, il responsabile dell'account tecnico o il rappresentante partner Microsoft appropriato per le opzioni di supporto personalizzate. I clienti senza contratto Alliance, Premier o Authorized possono contattare l'ufficio vendite Microsoft locale. Per informazioni di contatto, visitare il sito Web Microsoft Worldwide Information, selezionare il paese e quindi fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando chiami, chiedi di parlare con il responsabile vendite premier support locale. Per altre informazioni, vedere Domande frequenti sul ciclo di vita del supporto del prodotto del sistema operativo Windows.

È possibile usare Microsoft Baseline Security Analyzer (MBSA) o EnterpriseUpdate Scan Tool (EST) per determinare se questo aggiornamento è necessario?

Nella tabella seguente viene fornito il riepilogo del rilevamento MBSA per questo aggiornamento della sicurezza.

Prodotto MBSA 1.2.1 Enterprise Update Scan Tool (EST)? MBSA 2.0
Lettore multimediale Windows 6.4 in Microsoft Windows 2000 Service Pack 4 Non applicabile
Lettore multimediale Windows 6.4 in Windows XP Service Pack 2 Non applicabile
Lettore multimediale Windows 6.4 in Microsoft Windows XP Professional x64 Edition No Non applicabile
Lettore multimediale Windows 6.4 in Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 Service Pack 2 Non applicabile
Lettore multimediale Windows 6.4 in Microsoft Windows Server 2003 x64 Edition No Non applicabile
Windows Media Format Series Runtime in Windows 2000 Service Pack 4 No
Microsoft Windows Media Format Series Runtime Microsoft Windows XP Service Pack 2 e Microsoft Windows XP Service Pack 3 No
Microsoft Windows Media Format Series Runtime per Microsoft Windows XP Professional x64 Edition No No
Microsoft Windows Media Format Series Runtime per Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 No
Microsoft Windows Media Format Series Runtime per la famiglia Microsoft Windows Server 2003 x64 Edition No No

Per altre informazioni su MBSA, visitare il sito Web MBSA. Per altre informazioni sui programmi attualmente non rilevati da Microsoft Update e MBSA 2.0, vedere l'articolo 895660 della Microsoft Knowledge Base.

Che cos'è EnterpriseUpdate Scan Tool (EST)?
Nell'ambito di un impegno continuo a fornire strumenti di rilevamento per gli aggiornamenti della sicurezza di classe bollettino, Microsoft offre uno strumento di rilevamento autonomo ogni volta che Microsoft Baseline Security Analyzer (MBSA) e Office Detection Tool (ODT) non è in grado di rilevare se l'aggiornamento è necessario per un ciclo di rilascio MSRC. Questo strumento autonomo è denominato Enterprise Update Scan Tool (EST) ed è progettato per gli amministratori aziendali. Quando viene creata una versione di Enterprise Update Scan Tool per un bollettino specifico, i clienti possono eseguire lo strumento da un'interfaccia della riga di comando e visualizzare i risultati del file di output XML. Per aiutare i clienti a usare meglio lo strumento, verrà fornita una documentazione dettagliata con lo strumento . È disponibile anche una versione dello strumento che offre un'esperienza integrata per gli amministratori SMS.

È possibile usare una versione diEnterpriseUpdate Scan Tool (EST) per determinare se questo aggiornamento è necessario?
Sì. Microsoft ha creato una versione dell'EST che determinerà se è necessario applicare questo aggiornamento. Per i collegamenti per il download e altre informazioni sulla versione dell'EST rilasciata questo mese, vedere il seguente sito Web Microsoft. I clienti SMS devono esaminare "È possibile usare Systems Management Server (SMS) per determinare se questo aggiornamento è necessario?" Domande frequenti per altre informazioni su SMS ed EST.

È possibile usare Systems Management Server (SMS) per determinare se questo aggiornamento è necessario?

Nella tabella seguente viene fornito il riepilogo del rilevamento SMS per questo aggiornamento della sicurezza.

Prodotto SMS 2.0 SMS 2003
Lettore multimediale Windows 6.4 in Microsoft Windows 2000 Service Pack 4
Lettore multimediale Windows 6.4 in Windows XP Service Pack 2
Lettore multimediale Windows 6.4 in Microsoft Windows XP Professional x64 Edition
Lettore multimediale Windows 6.4 in Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 Service Pack 2
Lettore multimediale Windows 6.4 in Microsoft Windows Server 2003 x64 Edition
Windows Media Format Series Runtime in Windows 2000 Service Pack 4 Sì (con EST)
Microsoft Windows Media Format Series Runtime Microsoft Windows XP Service Pack 2 e Microsoft Windows XP Service Pack 3 Sì (con EST)
Microsoft Windows Media Format Series Runtime per Microsoft Windows XP Professional x64 Edition Sì (con EST)
Microsoft Windows Media Format Series Runtime per Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 Service Pack 2 Sì (con EST)
Microsoft Windows Media Format Series Runtime per la famiglia Microsoft Windows Server 2003 x64 Edition Sì (con EST)

SMS usa MBSA per il rilevamento. Pertanto, SMS ha la stessa limitazione elencata in precedenza in questo bollettino relativo ai programmi che MBSA non rileva.

Per SMS 2.0, sms SUS Feature Pack, che include lo strumento di inventario aggiornamenti della sicurezza, può essere usato da SMS per rilevare gli aggiornamenti della sicurezza. SMS SUIT usa il motore MBSA 1.2.1 per il rilevamento. Per altre informazioni sullo strumento di inventario aggiornamenti della sicurezza, visitare il seguente sito Web Microsoft. Per altre informazioni sulle limitazioni dello strumento di inventario degli aggiornamenti della sicurezza, vedere l'articolo della Microsoft Knowledge Base 306460. Sms SUS Feature Pack include anche Microsoft Office Inventory Tool per rilevare gli aggiornamenti necessari per microsoft app Office licazioni.

Per SMS 2003, lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti può essere usato da SMS per rilevare gli aggiornamenti della sicurezza offerti da Microsoft Update e supportati da Windows Server Update Services. Per altre informazioni sullo strumento di inventario SMS 2003 per Microsoft Aggiornamenti, visitare il seguente sito Web Microsoft. SMS 2003 può anche usare Microsoft Office Inventory Tool per rilevare gli aggiornamenti necessari per microsoft app Office licazioni.

Per altre informazioni sugli SMS, visitare il sito Web SMS.

Per informazioni più dettagliate, vedere l'articolo della Microsoft Knowledge Base 910723.

Dettagli della vulnerabilità

Vulnerabilità di analisi ASF in formato Windows Media - CVE-2006-4702

Esiste una vulnerabilità di esecuzione remota del codice in Windows Media Format Runtime a causa del modo in cui gestisce i file ASF (Advanced Systems Format). Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando Lettore multimediale Windows contenuto appositamente creato che potrebbe consentire l'esecuzione di codice remoto se un utente visita un sito Web dannoso o apre un messaggio di posta elettronica con contenuto dannoso. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato.

Fattori di mitigazione per la vulnerabilità di analisi ASF in formato Windows Media - CVE-2006-4702:

  • In uno scenario di attacco basato sul Web, un utente malintenzionato potrebbe ospitare un sito Web contenente una pagina Web usata per sfruttare questa vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti o annunci forniti dall'utente potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità. In tutti i casi, tuttavia, un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare questi siti Web. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendogli clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che porta gli utenti al sito Web dell'utente malintenzionato.
  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.
  • Windows Media Format 11 Runtime non è interessato da questa vulnerabilità e può essere usato per evitare un tentativo di sfruttare questa vulnerabilità.

Soluzioni alternative per la vulnerabilità di analisi ASF in formato Windows Media - CVE-2006-4702:

Microsoft ha testato le soluzioni alternative seguenti. Anche se queste soluzioni alternative non correggeranno la vulnerabilità sottostante, consentono di bloccare i vettori di attacco noti. Quando una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

Nota I passaggi seguenti richiedono privilegi di Amministrazione istrator. È consigliabile riavviare il computer dopo aver applicato questa soluzione alternativa. In alternativa, è possibile disconnettersi e accedere di nuovo dopo aver applicato la soluzione alternativa.

  • Impedire l'esecuzione dei controlli ActiveX di Microsoft Lettore multimediale Windows in Internet Explorer.

    È possibile evitare tentativi di creare un'istanza di questo controllo ActiveX in Internet Explorer impostando il bit di terminazioni per il controllo nel Registro di sistema.

    Avviso Se si usa l'editor del Registro di sistema in modo errato, è possibile che si verifichino gravi problemi che potrebbero richiedere di reinstallare il sistema operativo. Microsoft non può garantire che sia possibile risolvere i problemi derivanti dall'uso non corretto dell'editor del Registro di sistema. Utilizzare l'editor del Registro di sistema a proprio rischio.

    Per i passaggi dettagliati che è possibile usare per impedire l'esecuzione di un controllo in Internet Explorer, vedere l'articolo della Microsoft Knowledge Base 240797. Seguire questa procedura in questo articolo per creare un valore di Flag di compatibilità nel Registro di sistema per impedire che un oggetto COM venga creata un'istanza in Internet Explorer.

    Lettore multimediale Windows 6.4

    Per impostare il bit di terminazione per un CLSID con valore {22D6F312-B0F6-11D0-94AB-0080C74C7E95}, incollare il testo seguente in un editor di testo, ad esempio Blocco note. Salvare quindi il file usando l'estensione .reg nome file.

    Editor del Registro di sistema di Windows versione 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{22D6F312-B0F6-11D0-94AB-0080C74C7E95}]

    "Flag di compatibilità"=dword:00000400

    Lettore multimediale Windows 7.1, 9 e 10

    Per impostare il bit di terminazione per un CLSID con valore {6BF52A52-394A-11D3-B153-00C04F79FAA6}, incollare il testo seguente in un editor di testo, ad esempio Blocco note. Salvare quindi il file usando l'estensione .reg nome file.

    Editor del Registro di sistema di Windows versione 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{6BF52A52-394A-11D3-B153-00C04F79FAA6}]

    "Flag di compatibilità"=dword:00000400

    È possibile applicare questo file .reg ai singoli sistemi facendo doppio clic su di esso. È anche possibile applicarlo tra domini usando Criteri di gruppo. Per altre informazioni su Criteri di gruppo, visitare i siti Web Microsoft seguenti:

    Raccolta di Criteri di gruppo

    Che cos'è Editor oggetti Criteri di gruppo?

    Impostazioni e strumenti di Criteri di gruppo di base

    Nota Per rendere effettive le modifiche, devi riavviare Internet Explorer.

    Impatto della soluzione alternativa: i siti Web che usano i controlli ActiveX Lettore multimediale Windows potrebbero non essere più visualizzati o funzionati correttamente.

Domande frequenti sulla vulnerabilità analisi ASF in formato Windows Media - CVE-2006-4702:

Qual è l'ambito della vulnerabilità?
Esiste una vulnerabilità di esecuzione remota del codice in Windows Media Format Runtime a causa del modo in cui gestisce l'elaborazione di file di formato di sistemi avanzati (ASF). Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando contenuto windows Media Format appositamente creato che potrebbe consentire l'esecuzione di codice remoto se un utente visita un sito Web dannoso o apre un file di formato ASF appositamente creato in un messaggio di posta elettronica.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.

Che cosa causa la vulnerabilità?
Un sovraccarico del buffer deselezionato nel codice di elaborazione ASF all'interno di Windows Media Format Runtime.

Che cos'è Lettore multimediale Windows?
Lettore multimediale Windows è una funzionalità del sistema operativo Windows per i personal computer. Viene usato per riprodurre audio e video.

Che cos'è Windows Media Format Runtime?
Microsoft Windows Media Format Runtime fornisce informazioni e strumenti per le applicazioni che usano contenuto Windows Media. Per altre informazioni, vedi la documentazione del prodotto.

Che cos'è Advanced Systems Format (ASF)?
ASF (Advanced Systems Format) è un formato di file che archivia informazioni audio e video ed è appositamente progettato per l'esecuzione su reti come Internet. È un formato compresso che contiene audio, video, presentazioni e eventi sincronizzati in streaming. ASF consente di distribuire il contenuto come flusso continuo di dati. I file ASF possono avere l'estensione ASF, WMV o WMA.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente queste vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
Un utente malintenzionato potrebbe ospitare un sito Web appositamente creato progettato per sfruttare queste vulnerabilità tramite Internet Explorer e quindi convincere un utente a visualizzare il sito Web. Ciò può includere anche siti Web che accettano contenuti o annunci forniti dall'utente, siti Web che ospitano contenuti o annunci forniti dall'utente e siti Web compromessi. Questi siti Web possono contenere contenuti appositamente creati che potrebbero sfruttare queste vulnerabilità. In tutti i casi, tuttavia, un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare questi siti Web. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendo clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che porta gli utenti al sito Web dell'utente malintenzionato. Potrebbe anche essere possibile visualizzare contenuti Web appositamente creati usando annunci banner o utilizzando altri metodi per distribuire contenuti Web ai sistemi interessati.

In uno scenario di attacco tramite posta elettronica, un utente malintenzionato potrebbe sfruttare la vulnerabilità inviando un file appositamente creato all'utente e consentendo all'utente di aprire il file.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Le workstation e i server terminal sono principalmente a rischio. I server potrebbero essere più a rischio se gli amministratori consentono agli utenti di accedere ai server e di eseguire programmi. Tuttavia, le procedure consigliate sconsigliano vivamente di consentire questo problema.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Windows Media Format Runtime convalida la lunghezza dei dati nei dati multimediali prima di passare il file al buffer allocato.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata divulgata pubblicamente quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti e non aveva visto alcun esempio di codice di verifica pubblicato quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Vulnerabilità di analisi ASX in formato Windows Media - CVE-2006-6134

Esiste una vulnerabilità di esecuzione remota del codice in Windows Media Format Runtime a causa del modo in cui gestisce determinati elementi contenuti nei file ASX (Advanced Stream Redirector). Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando un file ASX appositamente creato che potrebbe consentire l'esecuzione di codice remoto se un utente visita un sito Web dannoso, in cui vengono usati file ASX appositamente creati per avviare Windows Media Player o se un utente fa clic su un URL che punta a un file ASX appositamente creato. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato.

Fattori di mitigazione per la vulnerabilità di analisi ASX in formato Windows Media - CVE-2006-6134:

  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.
  • In uno scenario di attacco basato sul Web, un utente malintenzionato potrebbe ospitare un sito Web contenente una pagina Web usata per sfruttare questa vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti o annunci forniti dall'utente potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità. In tutti i casi, tuttavia, un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare questi siti Web. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendogli clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che porta gli utenti al sito Web dell'utente malintenzionato.
  • Per impostazione predefinita, tutte le versioni supportate di Microsoft Outlook e Microsoft Outlook Express aprono messaggi di posta elettronica HTML nell'area Siti con restrizioni. L'area Siti con restrizioni consente di ridurre gli attacchi che potrebbero tentare di sfruttare questa vulnerabilità impedendo l'uso di script attivi e controlli ActiveX durante la lettura della posta elettronica HTML. Tuttavia, se un utente fa clic su un collegamento all'interno di un messaggio di posta elettronica, potrebbe comunque essere vulnerabile a questo problema tramite lo scenario di attacco basato sul Web. Analogamente, un utente potrebbe comunque essere a rischio se si apre un allegato di posta elettronica.
  • Windows Media Format 11 Runtime, Windows Media Format Runtime 7.1 e Lettore multimediale Windows 6.4 non sono interessati da questa vulnerabilità.

Soluzioni alternative per la vulnerabilità di analisi ASX in formato Windows Media - CVE-2006-6134:

Microsoft ha testato le soluzioni alternative seguenti. Anche se queste soluzioni alternative non correggeranno la vulnerabilità sottostante, consentono di bloccare i vettori di attacco noti. Quando una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

Nota I passaggi seguenti richiedono privilegi di Amministrazione istrator. È consigliabile riavviare il computer dopo aver applicato questa soluzione alternativa. In alternativa, è possibile disconnettersi e accedere di nuovo dopo aver applicato la soluzione alternativa.

  • Installare Lettore multimediale Windows 11, che include Windows Media Format Runtime 11

    Installare Lettore multimediale Windows 11 in Microsoft Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005, Windows XP Media Center Edition 2005 con KB900325 o Windows XP Professional x64 Edition. Per altre informazioni su Lettore multimediale Windows 11, visitare la pagina Web Lettore multimediale Windows Home.

    Impatto della soluzione alternativa: nessuno.

  • Impedire l'esecuzione dei controlli ActiveX di Microsoft Lettore multimediale Windows in Internet Explorer.

    È possibile evitare tentativi di creare un'istanza di questo controllo ActiveX in Internet Explorer impostando il bit di terminazioni per il controllo nel Registro di sistema. Questa soluzione alternativa non fornirà protezione da tutti i vettori di attacco.

    Avviso Se si usa l'editor del Registro di sistema in modo errato, è possibile che si verifichino gravi problemi che potrebbero richiedere di reinstallare il sistema operativo. Microsoft non può garantire che sia possibile risolvere i problemi derivanti dall'uso non corretto dell'editor del Registro di sistema. Utilizzare l'editor del Registro di sistema a proprio rischio.

    Per i passaggi dettagliati che è possibile usare per impedire l'esecuzione di un controllo in Internet Explorer, vedere l'articolo della Microsoft Knowledge Base 240797. Seguire questa procedura in questo articolo per creare un valore di Flag di compatibilità nel Registro di sistema per impedire che un oggetto COM venga creata un'istanza in Internet Explorer.

    Lettore multimediale Windows 9 e 10

    Per impostare il bit di terminazione per un CLSID con valore {6BF52A52-394A-11D3-B153-00C04F79FAA6}, incollare il testo seguente in un editor di testo, ad esempio Blocco note. Salvare quindi il file usando l'estensione .reg nome file.

    Editor del Registro di sistema di Windows versione 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{6BF52A52-394A-11D3-B153-00C04F79FAA6}]

    "Flag di compatibilità"=dword:00000400

    È possibile applicare questo file .reg ai singoli sistemi facendo doppio clic su di esso. È anche possibile applicarlo tra domini usando Criteri di gruppo. Per altre informazioni su Criteri di gruppo, visitare i siti Web Microsoft seguenti:

    Raccolta di Criteri di gruppo

    Che cos'è Editor oggetti Criteri di gruppo?

    Impostazioni e strumenti di Criteri di gruppo di base

    Nota Per rendere effettive le modifiche, devi riavviare Internet Explorer.

    Impatto della soluzione alternativa

    Quando si disabilita il controllo ActiveX Lettore multimediale Windows, le pagine che usano questo controllo non funzioneranno più come previsto. In questo modo si impedisce la riproduzione di contenuti anche se il controllo, inclusi audio e video

Domande frequenti sulla vulnerabilità di analisi ASX in formato Windows Media - CVE-2006-6134:

Qual è l'ambito della vulnerabilità?
Esiste una vulnerabilità di esecuzione remota del codice in Windows Media Format Runtime a causa del modo in cui gestisce determinati elementi contenuti nei file ASX (Advanced Stream Redirector). Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando file ASX appositamente creati che potrebbero consentire l'esecuzione di codice remoto se un utente visita un sito Web dannoso o apre un file ASX appositamente creato in un messaggio di posta elettronica. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.

Che cosa causa la vulnerabilità?
Codice di elaborazione in Windows Media Format Runtime che gestisce determinati URL inclusi nei file ASX.

Che cos'è Lettore multimediale Windows?
Lettore multimediale Windows è una funzionalità del sistema operativo Windows per i personal computer. Viene usato per riprodurre audio e video.

Che cos'è Advanced Stream Redirector (ASX)?
Il formato ASX (Advanced Stream Redirector) è un tipo di metafile XML progettato per archiviare un elenco di file di Windows Media da riprodurre durante una presentazione multimediale. Viene usato frequentemente nei server video in streaming in cui più file ASF devono essere riprodotti in successione. Sono supportati sia i protocolli di streaming RTSP che MMS, nonché HTTP. I file ASX hanno il tipo MIME video/x-ms-asf (come i file ASF).

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo del sistema interessato.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
Un utente malintenzionato potrebbe ospitare un sito Web appositamente creato progettato per sfruttare queste vulnerabilità tramite Internet Explorer e quindi convincere un utente a visualizzare il sito Web. Ciò può includere anche siti Web che accettano contenuti o annunci forniti dall'utente, siti Web che ospitano contenuti o annunci forniti dall'utente e siti Web compromessi. Questi siti Web possono contenere contenuti appositamente creati che potrebbero sfruttare queste vulnerabilità. In tutti i casi, tuttavia, un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare questi siti Web. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendo clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che porta gli utenti al sito Web dell'utente malintenzionato. Potrebbe anche essere possibile visualizzare contenuti Web appositamente creati usando annunci banner o utilizzando altri metodi per distribuire contenuti Web ai sistemi interessati.

In uno scenario di attacco tramite posta elettronica, un utente malintenzionato potrebbe sfruttare la vulnerabilità inviando un file appositamente creato all'utente e consentendo all'utente di aprire il file.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Le workstation e i server terminal sono principalmente a rischio. I server potrebbero essere più a rischio se gli amministratori consentono agli utenti di accedere ai server e di eseguire programmi. Tuttavia, le procedure consigliate sconsigliano vivamente di consentire questo problema.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Windows Media Format Runtime convalida la lunghezza dei dati in prima di passare i dati al buffer allocato.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
Sì. Questa vulnerabilità era stata divulgata pubblicamente quando questo bollettino sulla sicurezza è stato originariamente rilasciato. È stato assegnato il numero di vulnerabilità ed esposizione comuni CVE-2006-6134.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti e non aveva visto alcun esempio di codice di verifica pubblicato quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Informazioni sull'aggiornamento della sicurezza

Software interessato:

Per informazioni sull'aggiornamento della sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:

Windows 2000 (tutte le versioni)

Prerequisiti per Windows 2000, questo aggiornamento della sicurezza richiede Service Pack 4 (SP4). Per Small Business Server 2000, questo aggiornamento della sicurezza richiede Small Business Server 2000 Service Pack 1a (SP1a) o Small Business Server 2000 in esecuzione con Windows 2000 Server Service Pack 4 (SP4).

Il software elencato è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Per altre informazioni su come ottenere il Service Pack più recente, vedere l'articolo 260910 della Microsoft Knowledge Base.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema può essere incluso in un aggiornamento cumulativo futuro.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma.
/nobackup Non esegue il backup dei file necessari per la disinstallazione.
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log:path Consente il reindirizzamento dei file di log di installazione.
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione.
/ER Abilita la segnalazione errori estesa.
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet. Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Windows 2000 Service Pack 4:

WindowsMedia6-KB925398-v2-x86-ENU /quiet

Windows2000-KB923689-x86-ENU /quiet

Nota L'uso dell'opzione /quiet elimina tutti i messaggi. Ciò include l'eliminazione dei messaggi di errore. Amministrazione istrator deve usare uno dei metodi supportati per verificare che l'installazione sia riuscita quando usano l'opzione /quiet. Amministrazione istrators devono anche esaminare i KB923689.log e KB925398.log file per eventuali messaggi di errore quando usano questa opzione.

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows 2000 Service Pack 4:

WindowsMedia6-KB925398-v2-x86-ENU /norestart

Windows2000-KB923689-x86-ENU /norestart

Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Software Update Services, visitare il sito Web di Software Update Services. Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services. Questo aggiornamento della sicurezza sarà disponibile anche tramite il sito Web di Microsoft Update.

Requisito di riavvio

Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo.

Nota Prima di aggiornare windows Media Format Series Runtime, ti consigliamo di disinstallare questo aggiornamento e reinstallare dopo aver completato l'aggiornamento.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 923689$\Spuninst e %Windir%\NTUninstallKB925398_WMP64$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log:path Consente il reindirizzamento dei file di log di installazione.

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Lettore multimediale Windows 6.4 in Windows 2000 Service Pack 4 e Small Business Server 2000:

Nome del file Versione Data Time Dimensione
Dxmasf.dll 6.4.9.1133 22 ago-2006 12:05 498,742
Strmdll.dll 4.1.0.3936 21 agosto 2006 17:52 246,814

Windows Media Format 7.1 Series Runtime o Windows Media Format 9.0 Series Runtime in Windows 2000 Service Pack 4 e Small Business Server 2000:

Nome del file Versione Data Time Dimensione
Wmvcore.dll 7.10.0.3079 16 agosto 2006 01:48 1,134,592
Wmvcore.dll 9.0.0.3265 08-dic-2006 01:02 2,174,976
Wmvcore.dll 9.0.0.3353 07-dic-2006 08:04 2,071,368

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata. Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando la chiave del Registro di sistema seguente:

    HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Aggiornamenti\Lettore multimediale Windows 6.4\SP0\KB925398_WMP64\Filelist

    HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Aggiornamenti\Windows 2000\SP0\KB923689\Filelist

Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo di file installati. Inoltre, questa chiave del Registro di sistema potrebbe non essere creata correttamente quando un amministratore o un OEM si integra o esegue lo scorrimento del 923689 o 925398 aggiornamento della sicurezza nei file di origine dell'installazione di Windows.

Windows XP (tutte le versioni)

Prerequisiti Questo aggiornamento della sicurezza richiede Microsoft Windows XP Service Pack 2 o versione successiva. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 322389.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema verrà incluso in un Service Pack futuro o aggiornamento cumulativo.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma.
/nobackup Non esegue il backup dei file necessari per la disinstallazione.
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log:path Consente il reindirizzamento dei file di log di installazione.
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione.
/ER Abilita la segnalazione errori estesa.
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Microsoft Windows XP:

WindowsMedia6-KB925398-v2-x86-ENU /quiet

WindowsMedia6-KB925398-v2-x64-ENU /quiet

WindowsXP-KB923689-v2-x86-ENU /quiet

WindowsServer2003.WindowsXP-KB923689-x64-ENU /quiet

WindowsMedia10-KB923689-x64-ENU /quiet

Nota L'uso dell'opzione /quiet elimina tutti i messaggi. Ciò include l'eliminazione dei messaggi di errore. Amministrazione istrator deve usare uno dei metodi supportati per verificare che l'installazione sia riuscita quando usano l'opzione /quiet. Amministrazione istrators devono anche esaminare i KB923689.log e KB925398.log file per eventuali messaggi di errore quando usano questa opzione.

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows XP:

WindowsMedia6-KB925398-v2-x86-ENU /norestart

WindowsMedia6-KB925398-v2-x64-ENU /norestart

WindowsXP-KB923689-v2-x86-ENU /norestart

WindowsServer2003.WindowsXP-KB923689-x64-ENU /norestart

WindowsMedia10-KB923689-x64-ENU /norestart

Per informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services. Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services. Questo aggiornamento della sicurezza sarà disponibile anche tramite il sito Web di Microsoft Update.

Requisito di riavvio

Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo.

Nota Prima di aggiornare windows Media Format Series Runtime, ti consigliamo di disinstallare questo aggiornamento e reinstallare dopo aver completato l'aggiornamento.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 923689$\Spuninst e %Windir%\$NTUninstallKB 925398_WMP64$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log:path Consente il reindirizzamento dei file di log di installazione.

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Lettore multimediale Windows 6.4 in Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

Nome del file Versione Data Time Dimensione
Dxmasf.dll 6.4.9.1133 22 ago-2006 12:05 498,742
Strmdll.dll 4.1.0.3936 21 agosto 2006 17:52 246,814

Lettore multimediale Windows 6.4 in Windows XP Professional x64:

Nome del file Versione Data Time Dimensione
Dxmasf.dll 6.4.9.1133 22 ago-2006 12:05 498,742
Strmdll.dll 4.1.0.3936 21 agosto 2006 17:52 246,814

Windows Media Format 9.0 Series Runtime o Windows Media Format 9.5 Series Runtime in Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

Nome del file Versione Data Time Dimensione
Wmvcore.dll 9.0.0.3265 08-dic-2006 01:02 2,174,976
Wmvcore.dll 9.0.0.3353 07-dic-2006 08:04 2,071,368
Wmvcore.dll 10.0.0.3702 07-dic-2006 06:40 2,362,184
Wmvcore.dll 10.0.0.4054 07-dic-2006 05:29 2,374,472
Wmvcore.dll 10.0.0.4357 07-dic-2006 04:14 2,330,624

Windows Media Format 9.5 Series Runtime in Windows XP Professional x64:

Nome del file Versione Data Time Dimensione Folder
Wmvcore.dll 10.0.0.3708 08-dic-2006 08:27 2,314,240 SP1GDR\WOW
Wmvcore.dll 10.0.0.3708 08-dic-2006 08:15 2,314,240 SP1QFE\WOW

Windows Media Format 9.5 Series Runtime x64 Edition in Windows XP Professional x64:

Nome del file Versione Data Time Dimensione
Wmvcore.dll 10.0.0.3810 07-dic-2006 05:12 4,359,680

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file
    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata. Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema
    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema seguenti.

    Per Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Lettore multimediale Windows 6.4\SP0\KB925398_WMP64\Filelist

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows XP versione 2003\SP2\KB923689\Filelist

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows XP\SP0\KB923689\Filelist

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows Media Format SDK\SP0\KB923689_FSD64\Filelist

Windows Server 2003 (tutte le versioni)

Prerequisiti Questo aggiornamento della sicurezza richiede Windows Server 2003, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2.

Nota Gli aggiornamenti della sicurezza per Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows Server 2003 Service Pack 2 si applicano anche a Microsoft Windows Server 2003 R2.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema verrà incluso in futuro Service Pack o aggiornamento cumulativo.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma.
/nobackup Non esegue il backup dei file necessari per la disinstallazione.
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log: percorso Consente il reindirizzamento dei file di log di installazione.
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione.
/ER Abilita la segnalazione errori estesa.
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Windows Server 2003:

WindowsMedia6-KB925398-v2-x86-ENU /quiet

WindowsMedia6-KB925398-v2-x64-ENU /quiet

WindowsServer2003-KB923689-x86-ENU /quiet

WindowsServer2003.WindowsXP-KB923689-x64-ENU /quiet

WindowsMedia10-KB923689-x64-ENU /quiet

Nota L'uso dell'opzione /quiet elimina tutti i messaggi. Ciò include l'eliminazione dei messaggi di errore. Amministrazione istrator deve usare uno dei metodi supportati per verificare che l'installazione sia riuscita quando usano l'opzione /quiet. Amministrazione istrators devono anche esaminare i KB923689.log e KB925398.log file per eventuali messaggi di errore quando usano questa opzione.

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows Server 2003:

WindowsMedia6-KB925398-v2-x86-ENU /norestart

WindowsMedia6-KB925398-v2-x64-ENU /norestart

WindowsServer2003-KB923689-x86-ENU /norestart

WindowsServer2003.WindowsXP-KB923689-x64-ENU /norestart

WindowsMedia10-KB923689-x64-ENU /norestart

Per informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services. Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services. Questo aggiornamento della sicurezza sarà disponibile anche tramite il sito Web di Microsoft Update.

Requisito di riavvio

Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.

Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341.Nota Non tutti gli aggiornamenti della sicurezza supportano HotPatching e alcuni aggiornamenti della sicurezza che supportano HotPatching potrebbero richiedere il riavvio del server dopo l'installazione dell'aggiornamento della sicurezza. HotPatching è supportato solo se i file sostituiti dall'aggiornamento della sicurezza sono file GDR (General Distribution Release). HotPatching non è supportato se in precedenza è stato installato un hotfix per aggiornare uno dei file inclusi nell'aggiornamento della sicurezza. Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 897341el'articolo della Microsoft Knowledge Base 824994.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento, utilizzare lo strumento Installazione applicazioni in Pannello di controllo.

Nota Prima di aggiornare windows Media Format Series Runtime, ti consigliamo di disinstallare questo aggiornamento e reinstallare dopo aver completato l'aggiornamento.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 923689$\Spuninst e %Windir%\$NTUninstallKB 925398_WMP64$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log:path Consente il reindirizzamento dei file di log di installazione.

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Lettore multimediale Windows 6.4 in Windows Server 2003, Windows Server 2003 con SP2, Web Edition; Windows Server 2003 con SP1, Windows Server 2003 con SP2, edizione Standard; Windows Server 2003 con SP1, Windows Server 2003 con SP2, Datacenter Edition; Windows Server 2003, Windows Server 2003 con SP2, edizione Enterprise; Windows Small Business Server 2003 con SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, edizione Standard; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, edizione Enterprise; Windows Small Business Server 2003 R2:

Nome del file Versione Data Time Dimensione
Dxmasf.dll 6.4.9.1133 22 ago-2006 12:05 498,742
Strmdll.dll 4.1.0.3936 21 agosto 2006 17:52 246,814

Lettore multimediale Windows 6.4 in Windows Server 2003, Windows Server 2003 con SP2, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; e Windows Server 2003 R2, Datacenter x64 Edition:

Nome del file Versione Data Time Dimensione
Dxmasf.dll 6.4.9.1133 22 ago-2006 12:05 498,742
Strmdll.dll 4.1.0.3936 21 agosto 2006 17:52 246,814

Windows Media Format 9.0 Series Runtime in Windows Server 2003, Web Edition; Windows Server 2003, edizione Standard; Windows Server 2003, Datacenter Edition; Windows Server 2003, edizione Enterprise; Windows Small Business Server 2003:

Nome del file Versione Data Time Dimensione Folder
Wmvcore.dll 9.0.0.3265 08-dic-2006 05:53 2,174,976 RTMGDR
Wmvcore.dll 9.0.0.3265 08-dic-2006 05:53 2,174,976 RTMQFE
Wmvcore.dll 10.0.0.3708 08-dic-2006 07:51 2,314,240 SP1GDR
Wmvcore.dll 10.0.0.3708 08-dic-2006 07:58 2,314,240 SP1QFE

Windows Media Format 9.5 Series Runtime in Windows Server 2003, Web Edition; Windows Server 2003 con SP1, edizione Standard; Windows Server 2003 con SP1, Datacenter Edition; Windows Server 2003, edizione Enterprise; Windows Small Business Server 2003 con SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, edizione Standard; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, edizione Enterprise; Windows Small Business Server 2003 R2:

Nome del file Versione Data Time Dimensione Folder
Wmvcore.dll 10.0.0.3708 08-dic-2006 07:51 2,314,240 SP1GDR
Wmvcore.dll 10.0.0.3708 08-dic-2006 07:58 2,314,240 SP1QFE

Windows Media Format 9.5 Series Runtime in Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; e Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; e Windows Server 2003 R2, Datacenter x64 Edition:

Nome del file Versione Data Time Dimensione Folder
Wmvcore.dll 10.0.0.3708 08-dic-2006 08:27 2,314,240 SP1GDR\WOW
Wmvcore.dll 10.0.0.3708 08-dic-2006 08:15 2,314,240 SP1QFE\WOW

Windows Media Format 9.5 Series Runtime x64 Edition in Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; e Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; e Windows Server 2003 R2, Datacenter x64 Edition:

Nome del file Versione Data Time Dimensione
Wmvcore.dll 10.0.0.3810 07-dic-2006 05:12 4,359,680

Note Quando si installano questi aggiornamenti della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft. Se in precedenza è stato installato un hotfix per aggiornare uno di questi file, il programma di installazione copia i file RTMQFE o SP1QFE nel sistema. In caso contrario, il programma di installazione copia i file RTMGDR o SP1GDR nel sistema. Gli aggiornamenti della sicurezza potrebbero non contenere tutte le varianti di questi file. Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file
    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà. Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata. Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema
    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema seguenti.

    Windows Server 2003, Web Edition; Windows Server 2003, edizione Standard; Windows Server 2003, edizione Enterprise; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Lettore multimediale Windows 6.4\SP0\KB925398_WMP64\Filelist

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows Server 2003\SP2\KB923689\Filelist

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows Media Format SDK\SP0\KB923689_FSD64\Filelist

    Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo di file installati. Inoltre, questa chiave del Registro di sistema potrebbe non essere creata correttamente se un amministratore o un OEM si integra o esegue lo scorrimento del 923689 o 925398 aggiornamento della sicurezza nei file di origine dell'installazione di Windows.

Altre informazioni

Recupero di altri Aggiornamenti di sicurezza:

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "security_patch".
  • Aggiornamenti per le piattaforme consumer sono disponibili all'indirizzo Sito Web di Microsoft Update.

Supporto:

  • I clienti negli Stati Uniti e in Canada possono ricevere supporto tecnico dai servizi di supporto tecnico Microsoft all'indirizzo 1-866-PCSAFETY. Non sono previsti addebiti per le chiamate di supporto associate agli aggiornamenti della sicurezza.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Non è previsto alcun addebito per il supporto associato agli aggiornamenti della sicurezza. Per altre informazioni su come contattare Microsoft per i problemi di supporto, visitare il sito Web del supporto internazionale.

Risorse di sicurezza:

Software Update Services:

Usando Microsoft Software Update Services (SUS), gli amministratori possono distribuire rapidamente e in modo affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti ai server basati su Windows 2000 e Windows Server 2003 e ai sistemi desktop che eseguono Windows 2000 Professional o Windows XP Professional.

Per altre informazioni su come distribuire gli aggiornamenti della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services.

Windows Server Update Services:

Usando Windows Server Update Services (WSUS), gli amministratori possono distribuire in modo rapido e affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti per i sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 e SQL Server 2000 in Windows 2000 e versioni successive.

Per altre informazioni su come distribuire gli aggiornamenti della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services.

Server di gestione dei sistemi:

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Usando SMS, gli amministratori possono identificare i sistemi basati su Windows che richiedono aggiornamenti della sicurezza e possono eseguire la distribuzione controllata di questi aggiornamenti in tutta l'azienda con interruzioni minime agli utenti finali. Per altre informazioni su come gli amministratori possono usare SMS 2003 per distribuire gli aggiornamenti della sicurezza, visitare il sito Web di gestione delle patch di sicurezza SMS 2003. Gli utenti SMS 2.0 possono anche usare Software Aggiornamenti Service Feature Pack per distribuire gli aggiornamenti della sicurezza. Per informazioni sugli SMS, visitare il sito Web SMS.

Nota SMS usa Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool e Enterprise Update Scanning Tool per fornire un ampio supporto per il rilevamento e la distribuzione degli aggiornamenti del bollettino sulla sicurezza. Alcuni aggiornamenti software potrebbero non essere rilevati da questi strumenti. Amministrazione istrator può usare le funzionalità di inventario dell'SMS in questi casi per indirizzare gli aggiornamenti a sistemi specifici. Per altre informazioni su questa procedura, visitare il sito Web seguente. Alcuni aggiornamenti della sicurezza richiedono diritti amministrativi dopo un riavvio del sistema. Amministrazione istrators possono usare lo strumento di distribuzione dei diritti elevati (disponibile nel Feature Pack di Amministrazione istration SMS 2003 e nel Feature Pack di Amministrazione istration SMS 2.0) per installare questi aggiornamenti.

Declinazione di responsabilità:

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni:

  • V1.0 (12 dicembre 2006): Bollettino pubblicato.

  • V2.0 (19 dicembre 2006): il bollettino aggiornato è stato rivisto e rimesso in versione per il pacchetto coreano solo in Microsoft Windows Media Runtime Format 7.1 e 9.0 Series Runtime in Windows 2000 Service Pack 4 per risolvere i problemi identificati nell'articolo della Microsoft Knowledge Base 923689. Maggiore chiarezza sulle versioni dei file in "Ho installato l'aggiornamento della sicurezza di Windows Media Format Runtime. Quale versione di Windows Media Format Runtime deve essere installata?" nella sezione "Domande frequenti correlate a questo aggiornamento della sicurezza".

  • V2.1 (27 dicembre 2006): Bollettino aggiornato per fornire maggiore chiarezza sulle versioni dei file in "Ho installato l'aggiornamento della sicurezza di Windows Media Format Runtime. Quale versione di Windows Media Format Runtime deve essere installata?" nella sezione "Domande frequenti correlate a questo aggiornamento della sicurezza".

  • V2.2 (21 febbraio 2007): Bollettino aggiornato per fornire maggiore chiarezza sui problemi noti che i clienti potrebbero riscontrare durante l'installazione dell'aggiornamento della sicurezza: vedere l'articolo della Microsoft Knowledge Base 933065: Messaggio di errore quando si installa la versione originale dell'aggiornamento della sicurezza 923689 in Windows 2000 e nell'articolo della Microsoft Knowledge Base 933066: finestra di dialogo errore quando si installa l'aggiornamento della sicurezza 923689 in Windows XP SP2.

  • V3.0 (10 luglio 2007): Aggiunta di Microsoft Windows Server 2003 Service Pack 2 alla sezione Software interessato per Lettore multimediale Windows 6.4. Aggiunta di "Why did Microsoft reissu this bulletin on july 10, 2007" to the Frequently Asked Questions (FAQ) Related to this Security Update section.

    Rimozione del riferimento all'articolo della Microsoft Knowledge Base 933066: finestra di dialogo Errore quando si installa l'aggiornamento della sicurezza 923689 in Windows XP SP2 dalla sezione Domande frequenti. Il pacchetto di installazione per Microsoft Windows XP Service Pack 2 nella sezione Software interessato risolve tutti i problemi indicati nell'articolo della Knowledge Base 933066. I clienti non riscontrano più questi problemi usando il nuovo pacchetto.

    Rimozione del riferimento all'articolo della Microsoft Knowledge Base 933065: messaggio di errore quando si tenta di installare la versione originale dell'aggiornamento della sicurezza 923689 nella versione coreana di Windows 2000 Service Pack 4: "Impossibile verificare l'integrità del file Update.inf" dalla sezione Domande frequenti. I clienti non riscontrano più questo problema.

  • V4.0 (12 dicembre 2007): Bollettino aggiornato per aggiungere Microsoft Windows XP Professional x64 Edition Service Pack 2 e Microsoft Windows Server 2003 x64 Edition Service Pack 2 alla sezione "Software interessato" per Microsoft Lettore multimediale Windows 6.4 (KB925398). Non è necessaria alcuna azione nei sistemi in cui l'aggiornamento della sicurezza è stato installato correttamente.

  • V5.0 (10 giugno 2008): Bollettino aggiornato per aggiungere Microsoft Windows XP Service Pack 3 alla sezione Software interessato per Microsoft Windows Media Format da 7.1 a 9.5 Series Runtime e alla sezione Software interessato per Microsoft Lettore multimediale Windows 6.4. Si tratta solo di una modifica di rilevamento. Non sono state apportate modifiche ai file binari.

  • V6.0 (18 giugno 2008): Bollettino aggiornato per rimuovere Microsoft Windows XP Service Pack 3 dall'elenco Software interessato per Microsoft Lettore multimediale Windows 6.4 e per aggiungere Microsoft Lettore multimediale Windows 6.4 quando installato in Microsoft Windows XP Service Pack 3 all'elenco Software non interessato.

  • V6.1 (25 novembre 2008): Bollettino aggiornato per correggere il nome file, Wwmvcore.dll, per Wmvcore.dll per informazioni sui file per Windows Media Format 9.5 Series Runtime in Windows XP Professional x64 Edition e Windows Server 2003 x64 Edition.

Costruito al 2014-04-18T13:49:36Z-07:00