Bollettino sulla sicurezza

Microsoft Security Bulletin MS07-013 - Importante

La vulnerabilità in Microsoft RichEdit potrebbe consentire l'esecuzione di codice remoto (918118)

Pubblicato: 13 febbraio 2007 | Aggiornamento: 28 febbraio 2007

Versione: 1.2

Riepilogo

Chi deve leggere questo documento: clienti che usano Microsoft Windows e/o Microsoft Office

Impatto della vulnerabilità: esecuzione di codice remoto

Valutazione massima gravità: importante

Raccomandazione: i clienti devono applicare l'aggiornamento alla prima opportunità

Sostituzione degli aggiornamenti della sicurezza: nessuno

Avvertenze: Nessuno

Percorsi di download degli aggiornamenti software e della sicurezza testati:

Software interessato:

Software Windows:

Software office:

Software non interessato:

  • Windows Vista
  • Microsoft Office System 2007
  • Microsoft Office 2003 Service Pack 2
    • Visualizzatore di Microsoft Excel 2003
    • Visualizzatore Microsoft PowerPoint 2003

Il software in questo elenco è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Nota Gli aggiornamenti della sicurezza per Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1 e Windows Server 2003 x64 Edition si applicano anche a Windows Server 2003 R2.

Informazioni generali

Schema riepilogativo

Sintesi:

Questo aggiornamento risolve una vulnerabilità appena individuata e segnalata privatamente. La vulnerabilità è documentata nella sezione "Dettagli vulnerabilità" di questo bollettino.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

È consigliabile che i clienti applichino l'aggiornamento alla prima opportunità.

Classificazioni di gravità e identificatori di vulnerabilità:

Identificatori di vulnerabilità Impatto della vulnerabilità Microsoft Office 2000, Microsoft Office XP e Microsoft Office 2003 Learning Essentials 1.0, 1.1, 1.5 per Microsoft Office e Microsoft Global Input Method Editor per Office 2000 (giapponese) Microsoft Office 2004 per Mac Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 2 Microsoft Windows Server 2003 (tutte le versioni)
Vulnerabilità di Microsoft RichEdit - CVE-2006-1311 Esecuzione di codice remoto Importante Importante Importante Importante Importante Importante

Questa valutazione si basa sui tipi di sistemi interessati dalla vulnerabilità, sui relativi modelli di distribuzione tipici e sull'effetto che l'exploit della vulnerabilità avrebbe su di essi.

Nota Le classificazioni di gravità per Project 2002, Visio 2002, Project 2000, Office 2000 Multilanguage Pack e Global Input Method Editor per Office vengono mappate alle applicazioni di Office 2000, Office XP e Office 2003.

Nota Gli aggiornamenti della sicurezza per Windows Server 2003, Windows Server 2003 Service Pack 1 e Windows Server 2003 x64 Edition si applicano anche a Windows Server 2003 R2.

Nota Le classificazioni di gravità per le versioni del sistema operativo non x86 vengono mappate alle versioni dei sistemi operativi x86 come indicato di seguito:

  • La classificazione di gravità di Windows XP Professional x64 Edition corrisponde alla classificazione di gravità di Windows XP Service Pack 2.
  • La classificazione di gravità dei sistemi basati su Itanium di Windows Server 2003 corrisponde alla classificazione di gravità di Windows Server 2003.
  • La classificazione di gravità di Windows Server 2003 con SP1 per sistemi basati su Itanium corrisponde alla classificazione di gravità di Windows Server 2003.
  • La classificazione di gravità di Windows Server 2003 x64 Edition corrisponde alla classificazione di gravità di Windows Server 2003.

Questo aggiornamento della sicurezza rimuove la stessa vulnerabilità di quelle risolte in MS07-011 e MS07-012?
No, ogni singolo bollettino sulla sicurezza risolve vulnerabilità di sicurezza univoche in diversi componenti software; Tuttavia, esistono analogie tra i tre bollettini sulla sicurezza nel modo in cui un utente malintenzionato potrebbe sfruttare le vulnerabilità. Si noti che MS07-011 (OLE) include un miglioramento avanzato della difesa che consente di bloccare i vettori di attacco noti per la vulnerabilità risolta in MS07-012 (MFC). Anche con il miglioramento approfondito della difesa MS07-011, Microsoft ha fortemente implementato tutti e tre gli aggiornamenti della sicurezza per risolvere tutte le vulnerabilità note.

È necessario distribuire questo aggiornamento della sicurezza prima di MS07-011 e MS07-012?
No, gli aggiornamenti della sicurezza nei tre bollettini sulla sicurezza possono essere distribuiti in qualsiasi ordine. Non esistono dipendenze di compatibilità delle applicazioni tra gli aggiornamenti della sicurezza nei tre bollettini sulla sicurezza.

È possibile usare Microsoft Baseline Security Analyzer (MBSA) per determinare se questo aggiornamento è necessario?
Nella tabella seguente viene fornito il riepilogo del rilevamento MBSA per questo aggiornamento della sicurezza.

Prodotto MBSA 1.2.1 MBSA 2.0
Microsoft Office 2000 Service Pack 3 Sì (ODT) No
Microsoft Office XP Service Pack 3 Sì (ODT)
Microsoft Office 2003 Service Pack 2 Sì (ODT)
Microsoft Learning Essentials 1.0, 1.1 e 1.5 per Microsoft Office Sì (ODT)
Microsoft Office 2004 per Mac No No
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition No
Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server 2003 con Service Pack 1 per sistemi basati su Itanium No
Famiglia microsoft Windows Server 2003 x64 Edition No

Nota MBSA 1.2.1 usa una versione integrata dello Strumento di rilevamento di Office (ODT) che non supporta analisi remote di questo aggiornamento della sicurezza. Per altre informazioni su MBSA, visitare il sito Web MBSA.

Per altre informazioni sui programmi attualmente non rilevati da Microsoft Update e MBSA 2.0, vedere l'articolo 895660 della Microsoft Knowledge Base.

Per informazioni più dettagliate, vedere l'articolo della Microsoft Knowledge Base 910723.

È possibile usare Systems Management Server (SMS) per determinare se questo aggiornamento è necessario?
Nella tabella seguente viene fornito il riepilogo del rilevamento SMS per questo aggiornamento della sicurezza.

Software SMS 2.0 SMS 2003
Microsoft Office 2000 Service Pack 3
Microsoft Office XP Service Pack 3
Microsoft Office 2003 Service Pack 2
Microsoft Learning Essentials 1.0, 1.1 e 1.5 per Microsoft Office
Microsoft Office 2004 per Mac No No
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition No
Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server 2003 con Service Pack 1 per sistemi basati su Itanium No
Famiglia microsoft Windows Server 2003 x64 Edition No

SMS usa MBSA per il rilevamento. Pertanto, SMS ha la stessa limitazione elencata in precedenza in questo bollettino relativo ai programmi che MBSA non rileva. Per SMS 2.0, sms SUS Feature Pack, che include lo strumento di inventario aggiornamenti della sicurezza, può essere usato da SMS per rilevare gli aggiornamenti della sicurezza. SMS SUIT usa il motore MBSA 1.2.1 per il rilevamento. Per altre informazioni sullo strumento di inventario aggiornamenti della sicurezza, visitare il seguente sito Web Microsoft. Per altre informazioni sulle limitazioni dello strumento di inventario degli aggiornamenti della sicurezza, vedere l'articolo della Microsoft Knowledge Base 306460. Sms SUS Feature Pack include anche Microsoft Office Inventory Tool per rilevare gli aggiornamenti necessari per microsoft app Office licazioni.

Per SMS 2003, lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti può essere usato da SMS per rilevare gli aggiornamenti della sicurezza offerti da Microsoft Update e supportati da Windows Server Update Services. Per altre informazioni sullo strumento di inventario SMS 2003 per Microsoft Aggiornamenti, visitare il seguente sito Web Microsoft. SMS 2003 può anche usare Microsoft Office Inventory Tool per rilevare gli aggiornamenti necessari per microsoft app Office licazioni.

Nota Se è stato usato un punto di installazione Amministrazione istrative per la distribuzione di Office 2000, Office XP o Office 2003, potrebbe non essere possibile distribuire l'aggiornamento tramite SMS se è stato aggiornato AIP dalla baseline originale.

  • Per altre informazioni su come modificare l'origine per un computer client da un punto di installazione amministrativo aggiornato a un'origine di base originale di Office 2000 o a Service Pack 3 (SP3), vedere l'articolo della Microsoft Knowledge Base 932889.
  • Per altre informazioni su come modificare l'origine per un computer client da un punto di installazione amministrativo aggiornato a un'origine di base originale di Office XP o Service Pack 3 (SP3), vedere l'articolo della Microsoft Knowledge Base 922665.
  • Per altre informazioni su come modificare l'origine per un computer client da un punto di installazione amministrativo aggiornato a un'origine di base originale di Office 2003 o a Service Pack 2 (SP2), vedere l'articolo della Microsoft Knowledge Base 902349.

Per altre informazioni sugli SMS, visitare il sito Web SMS.

Supporto esteso per gli aggiornamenti della sicurezza per Microsoft Windows XP Home Edition Service Pack 1 o Service Pack 1a, Windows XP Media Center Edition 2002 Service Pack 1, Windows XP Media Center Edition 2004 Service Pack 1, Windows XP Professional Service Pack 1 o Service Pack 1a e Windows XP Tablet PC Edition Service Pack 1 terminato il 10 ottobre 2006. Sto ancora usando uno di questi sistemi operativi; Cosa dovrei fare?
Windows XP (tutte le versioni) Service Pack 1 ha raggiunto la fine del ciclo di vita del supporto. Deve essere una priorità per i clienti che dispongono di queste versioni del sistema operativo per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il sito Web supporto tecnico Microsoft ciclo di vita seguente. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni del sistema operativo, visitare il sito Web dei Servizi supporto tecnico Microsoft.

Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows 98, Windows 98 Second Edition o Windows Millennium Edition è terminato il 11 luglio 2006. Sto ancora usando uno di questi sistemi operativi; Cosa dovrei fare?
Windows 98, Windows 98 Second Edition e Windows Millennium Edition hanno raggiunto la fine dei cicli di vita del supporto. Deve essere una priorità per i clienti che dispongono di queste versioni del sistema operativo per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il sito Web supporto tecnico Microsoft ciclo di vita seguente. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni del sistema operativo, visitare il sito Web dei Servizi supporto tecnico Microsoft.

Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows NT Workstation 4.0 Service Pack 6a e Windows 2000 Service Pack 2 è terminato il 30 giugno 2004. Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows NT Server 4.0 Service Pack 6a è terminato il 31 dicembre 2004. Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows 2000 Service Pack 3 è terminato il 30 giugno 2005. Sto ancora usando uno di questi sistemi operativi; Cosa dovrei fare?
Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 e Windows 2000 Service Pack 3 hanno raggiunto la fine dei cicli di vita del supporto. Deve essere una priorità per i clienti che dispongono di queste versioni del sistema operativo per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il sito Web supporto tecnico Microsoft ciclo di vita seguente. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni del sistema operativo, visitare il sito Web dei Servizi supporto tecnico Microsoft.

I clienti che richiedono supporto personalizzato per questi prodotti devono contattare il rappresentante del team dell'account Microsoft, il responsabile dell'account tecnico o il rappresentante partner Microsoft appropriato per le opzioni di supporto personalizzate. I clienti senza contratto Alliance, Premier o Authorized possono contattare l'ufficio vendite Microsoft locale. Per informazioni di contatto, visitare il sito Web Microsoft Worldwide Information, selezionare il paese e quindi fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando chiami, chiedi di parlare con il responsabile vendite premier support locale. Per altre informazioni, vedere Domande frequenti sul ciclo di vita del supporto del prodotto del sistema operativo Windows.

Dettagli della vulnerabilità

Vulnerabilità di Microsoft RichEdit - CVE-2006-1311:

Esiste una vulnerabilità di esecuzione remota del codice nei componenti RichEdit forniti con Microsoft Windows e Microsoft Office. Un utente malintenzionato potrebbe tentare di sfruttare questa vulnerabilità quando un utente interagisce con un oggetto OLE incorporato in formato non valido all'interno di un file RTF (Rich Text Format) o di un messaggio di posta elettronica RTF.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.

Fattori di mitigazione della vulnerabilità di Microsoft RichEdit - CVE-2006-1311:

  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.
  • Un utente malintenzionato potrebbe sfruttare questa vulnerabilità solo quando un utente apre e quindi interagisce con un oggetto OLE incorporato all'interno di un file RTF (Rich Text Format) o un messaggio di posta elettronica RTF.
  • Questa vulnerabilità non può essere sfruttata automaticamente tramite uno scenario di attacco basato sul Web. Un utente malintenzionato deve ospitare un sito Web che contiene un file RTF usato per tentare di sfruttare questa vulnerabilità. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web dannoso. Invece, un utente malintenzionato dovrà convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato e quindi convincere l'utente ad aprire il file in un microsoft app Office lication.
  • La vulnerabilità non può essere sfruttata automaticamente tramite posta elettronica. Affinché un attacco riesca correttamente, un utente deve aprire un allegato inviato in un messaggio di posta elettronica e quindi interagire con un oggetto OLE incorporato all'interno di un file RTF (Rich Text Format) o interagire con un oggetto OLE incorporato all'interno di un messaggio di posta elettronica RTF.

Soluzioni alternative per la vulnerabilità Microsoft RichEdit - CVE-2006-1311:

Microsoft ha testato le soluzioni alternative seguenti. Anche se queste soluzioni alternative non correggeranno la vulnerabilità sottostante, consentono di bloccare i vettori di attacco noti. Quando una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

  • Abilitare il blocco di oggetti incorporati in WordPad

    Nota: questa soluzione alternativa si applica solo ai sistemi Microsoft Windows XP Service Pack 2, Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1.

    Wordpad.exe è l'applicazione predefinita usata per aprire i file RTF. Gli utenti possono bloccare temporaneamente l'analisi di oggetti incorporati all'interno di file di testo RTF.

    Avviso Se si usa l'editor del Registro di sistema in modo errato, è possibile che si verifichino gravi problemi che potrebbero richiedere di reinstallare il sistema operativo. Microsoft non può garantire che sia possibile risolvere i problemi derivanti dall'uso non corretto dell'editor del Registro di sistema. Utilizzare l'editor del Registro di sistema a proprio rischio.

    È consigliabile eseguire il backup del Registro di sistema prima di modificarlo.

    Usare il testo seguente per creare un file .reg che automatizza la modifica del Registro di sistema per bloccare temporaneamente l'analisi di oggetti incorporati con file di testo RTF quando si usa Wordpad.exe. È possibile copiare il testo seguente, incollarlo in un editor di testo, ad esempio Blocco note, e quindi salvare il file con l'estensione .reg nome file. Eseguire il file .reg nel client vulnerabile.

    Editor del Registro di sistema di Windows versione 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RtfStreamIn\ObjectBlocking\wordpad.exe]

    Impatto della soluzione alternativa: Wordpad.exe non analizzerà più gli oggetti incorporati all'interno di file RTF.

  • Non aprire o salvare file RTF ricevuti da origini non attendibili o che si ricevono in modo imprevisto da origini attendibili. Questa vulnerabilità potrebbe essere sfruttata quando un utente apre un file appositamente creato.

  • Annullare l'installazione di WordPad da Windows 2000 o Windows 2003

    Wordpad.exe è l'applicazione predefinita usata per aprire i file RTF. Disinstallando WordPad, gli utenti possono bloccare l'analisi di oggetti incorporati all'interno di File di testo RTF.

    1. Fare clic su Start, fare clic su Pannello di controllo e quindi su Installazione applicazioni.
    2. Fare clic su Aggiungi/Rimuovi componenti di Windows, fare doppio clic su Accessori e utilità, quindi fare doppio clic su Accessori.
    3. Deselezionare Wordpad, fare clic su Ok per consentire alla gestione componenti facoltativa di disinstallare Wordpad.

    Impatto della soluzione alternativa: Wordpad non analizzerà più gli oggetti incorporati all'interno di file RTF.

Domande frequenti sulla vulnerabilità di Microsoft RichEdit - CVE-2006-1311:

Qual è l'ambito della vulnerabilità?
Esiste una vulnerabilità di esecuzione remota del codice nei componenti RichEdit forniti con Microsoft Windows e Microsoft Office. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità quando un utente interagisce con un oggetto OLE incorporato in formato non valido all'interno di un file RTF (Rich Text Format) o un messaggio di posta elettronica RTF.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.

Che cos'è il formato RTF (Rich Text Format)?
La specifica RTF (Rich Text Format) fornisce un formato per l'interscambio di testo e grafica che può essere usato con diversi dispositivi di output, ambienti operativi e sistemi operativi.

Che cos'è OLE?
Usando la tecnologia OLE, un'applicazione può fornire supporto per incorporamento e collegamento. OLE è la tecnologia usata dalle applicazioni per creare e modificare documenti composti. Si tratta di documenti di un formato, ad esempio un documento di Microsoft Word, che contengono incorporamenti di documenti (o collegamenti a) di un altro formato, ad esempio Microsoft Excel. OLE 2.0 richiede ancora di più OLE consentendo la modifica sul posto. Anziché avviare una nuova applicazione quando viene attivato un oggetto OLE, l'utente visualizza invece un nuovo set di voci di menu all'interno dell'applicazione esistente. Per altre informazioni su OLE, visitare il sito Web Microsoft seguente.

Che cosa causa la vulnerabilità?
I componenti Microsoft Windows e Office RichEdit non eseguono una convalida sufficiente durante l'analisi di oggetti OLE incorporati all'interno di file RTF. Quando un utente interagisce con un oggetto OLE incorporato in formato non valido all'interno di un file RTF, potrebbe danneggiare la memoria di sistema in modo che un utente malintenzionato possa eseguire codice arbitrario.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe causare l'esecuzione di codice arbitrario con i privilegi dell'utente che ha aperto il file.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
Un utente malintenzionato potrebbe sfruttare questa vulnerabilità solo quando un utente apre e quindi interagisce con un oggetto OLE incorporato all'interno di un file RTF (Rich Text Format) o un messaggio di posta elettronica RTF.

Questa vulnerabilità non può essere sfruttata automaticamente tramite uno scenario di attacco basato sul Web. Un utente malintenzionato deve ospitare un sito Web che contiene un file RTF usato per tentare di sfruttare questa vulnerabilità. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web dannoso. Invece, un utente malintenzionato dovrà convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato e quindi convincere l'utente ad aprire il file in un microsoft app Office lication.

La vulnerabilità non può essere sfruttata automaticamente tramite posta elettronica. Affinché un attacco riesca correttamente, un utente deve aprire un allegato inviato in un messaggio di posta elettronica e quindi interagire con un oggetto OLE incorporato all'interno del file RTF oppure interagire con un oggetto OLE incorporato all'interno di un messaggio di posta elettronica RTF.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Le workstation e i server terminal sono principalmente a rischio. I server potrebbero essere più a rischio se gli amministratori consentono agli utenti di accedere ai server e di eseguire programmi. Tuttavia, le procedure consigliate sconsigliano vivamente di consentire questo problema.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui i componenti Microsoft Windows e Office RichEdit analizzano i flussi OLE all'interno di RTF.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata divulgata pubblicamente quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti e non aveva visto alcun esempio di codice di verifica pubblicato quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Informazioni sull'aggiornamento della sicurezza

Software interessato:

Per informazioni sull'aggiornamento della sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:

Office 2000

Prerequisiti e dettagli aggiuntivi sugli aggiornamenti

Importante Prima di installare questo aggiornamento, assicurarsi che siano stati soddisfatti i requisiti seguenti:

  • È necessario installare Microsoft Windows Installer 2.0. Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3) includono Windows Installer 2.0 o versione successiva. Per installare la versione più recente di Windows Installer, visitare uno dei seguenti siti Web Microsoft:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 edizione Standard e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

  • È necessario installare Office 2000 Service Pack 3 (SP3). Prima di installare questo aggiornamento, installare Office 2000 SP3. Per altre informazioni su come installare Office 2000 SP3, vedere l'articolo della Microsoft Knowledge Base 326585.
  • Per installare l'aggiornamento di Project 2000 Service Release 1 (SR1), è necessario installare Project 2000 Service Release 1 (SR1). Prima di installare questo aggiornamento, installare Project 2000 SR1. Per altre informazioni su come installare Project 2000 SR1, vedere l'articolo della Microsoft Knowledge Base 288953.
  • Per installare l'aggiornamento MultiLanguage Pack, è necessario installare Office 2000 Service Pack 3 (SP-3) per MultiLanguage Pack. Prima di installare questo aggiornamento, installare Service Pack 3 (SP-3) per Multilanguage Pack. Per altre informazioni su come installare Service Pack 3 (SP-3) per Multilanguage Pack, vedere Office 2000 Service Pack 3 (SP-3) per MultiLanguage Pack.

Per altre informazioni su come determinare la versione di Office 2000 installata nel computer, vedere l'articolo della Microsoft Knowledge Base 255275.

Inclusione nei Service Pack futuri

Nessuno. Service Pack 3 è l'ultimo Service Pack per Office 2000.

Requisito di riavvio

Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Dopo aver installato l'aggiornamento, non è possibile rimuoverlo. Per ripristinare un'installazione prima dell'installazione dell'aggiornamento; è necessario rimuovere l'applicazione e quindi installarla di nuovo dal CD-ROM originale.

Informazioni sull'installazione automatica del client

Sito Web di Office Update

È consigliabile installare gli aggiornamenti client di Microsoft Office 2000 tramite il sito Web di Office Update. Il sito Web di Office Update rileva l'installazione disponibile e richiede di installare esattamente ciò che è necessario per assicurarsi che l'installazione sia completamente aggiornata.

Per fare in modo che il sito Web di Office Update rilevi gli aggiornamenti che è necessario installare nel computer, visitare il sito Web di Office Update e quindi fare clic su Controlla Aggiornamenti. Al termine del rilevamento, si riceverà un elenco di aggiornamenti consigliati per l'approvazione. Fare clic su Accetta e installa per completare il processo.

Informazioni sull'installazione client manuale

Per informazioni dettagliate su come installare manualmente questo aggiornamento, vedere la sezione seguente.

Informazioni sull'installazione

L'aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/q:u Specifica la modalità utente non interattiva, che presenta alcune finestre di dialogo all'utente.
/q:a Specifica la modalità non interattiva dell'amministratore, che non presenta alcuna finestra di dialogo all'utente.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Esegue l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.
/r:n Non riavvia mai il computer dopo l'installazione.
/r:I Richiede all'utente di riavviare il computer se è necessario un riavvio, tranne quando viene usato con /q:a.
/r:a Riavvia sempre il computer dopo l'installazione.
/r:s Riavvia il computer dopo l'installazione senza chiedere conferma all'utente.
/n:v Nessun controllo della versione: installare il programma su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se non è disponibile un'opzione, tale funzionalità è necessaria per l'installazione corretta dell'aggiornamento. Inoltre, l'uso dell'opzione /n:v non è supportato e può comportare un sistema non avviabile. Se l'installazione non riesce, contattare il professionista del supporto tecnico per capire perché non è stato possibile installarla.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Nota L'aggiornamento completo dell'ufficio file è destinato sia agli scenari di distribuzione client che amministrativi.

Informazioni sulla distribuzione client

  1. Scaricare questo aggiornamento della sicurezza per Office 2000 e/o Project 2000 Service Pack 1 e/o Office 2000 Multilanguage Pack SP3.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse, trovare la cartella contenente il file salvato e quindi fare doppio clic sul file salvato.
  5. Se viene richiesto di installare l'aggiornamento, fare clic su .
  6. Fare clic su per accettare il Contratto di licenza.
  7. Inserire il CD-ROM di origine originale quando viene richiesto di farlo, quindi fare clic su OK.
  8. Quando viene visualizzato un messaggio che indica che l'installazione è riuscita, fare clic su OK.

Nota Se l'aggiornamento della sicurezza è già installato nel computer, viene visualizzato il messaggio di errore seguente: Questo aggiornamento è già stato applicato o è incluso in un aggiornamento già applicato.

Informazioni sul file di installazione client

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Office 2000:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.30.23.1227 16 Novembre 2006 17:05 433,152

Pacchetti multilanguage di Office 2000:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.30.23.1227 16 Novembre 2006 17:05 433,152

Project 2000 Service Pack 1:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.30.23.1227 16 Novembre 2006 17:05 433,152

informazioni sull'installazione Amministrazione istrative

Se l'applicazione è stata installata da un percorso server, l'amministratore del server deve aggiornare il percorso del server con l'aggiornamento amministrativo e distribuirlo nel computer.

Informazioni sull'installazione

Le opzioni di installazione seguenti sono rilevanti per le installazioni amministrative in quanto consentono a un amministratore di personalizzare la modalità di estrazione dei file dall'aggiornamento della sicurezza.

Switch Descrizione
/? Visualizza le opzioni della riga di comando.
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Esegue l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

informazioni sulla distribuzione Amministrazione istrative

Per aggiornare l'installazione amministrativa, seguire questa procedura:

  1. Scaricare questo aggiornamento della sicurezza per Office 2000 e/o Project 2000 Service Pack 1 e/o Office 2000 Multilanguage Pack SP3.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse individuare la cartella che contiene il file salvato. Fare clic su Start, scegliere Esegui, digitare il comando seguente e quindi fare clic su OK per estrarre il file msp: [path\name del file EXE] /c /t:C:\Amministrazione Update
    Nota Fare doppio clic sul file .exe non estrae il file msp. Applica l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa, è prima necessario estrarre il file msp.
  5. Fare clic su per accettare il Contratto di licenza.
  6. Fare clic su se viene richiesto di creare la cartella.
  7. Se si ha familiarità con la procedura per aggiornare l'installazione amministrativa, fare clic su Start, scegliere Esegui, digitare il comando seguente e quindi fare clic su OK: msiexec /a Amministrazione Path**\**MSI File **/p C:\Amministrazione Update\**MSP FileSHORTFILENAMES=TRUE
    Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione (ad esempio, C:\Office2000), il file MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e il file MSP è il nome dell'aggiornamento amministrativo (ad esempio, SHAREDff.msp).
    Nota È possibile aggiungere /qb+ alla riga di comando in modo che la finestra di dialogo installazione Amministrazione istrativa e la finestra di dialogo Contratto di licenza utente finale non vengano visualizzate.
  8. Fare clic su Avanti nella finestra di dialogo specificata. Non modificare la chiave CD, il percorso di installazione o il nome della società nella finestra di dialogo specificata.
  9. Fare clic su Accetto le condizioni nel Contratto di licenza e quindi fare clic su Installa.

A questo punto, il punto di installazione amministrativo viene aggiornato. Successivamente, è necessario aggiornare le configurazioni delle workstation installate originariamente da questa installazione amministrativa. A tale scopo, vedere la sezione "Informazioni sulla distribuzione della workstation". Tutte le nuove installazioni eseguite da questo punto di installazione amministrativo includeranno l'aggiornamento.

Avviso Qualsiasi configurazione della workstation installata originariamente da questa installazione amministrativa prima dell'installazione dell'aggiornamento non può usare questa installazione amministrativa per azioni come il ripristino di Office o l'aggiunta di nuove funzionalità fino a quando non si completano i passaggi nella sezione "Informazioni sulla distribuzione workstation" per questa workstation.

Informazioni sulla distribuzione della workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK:

msiexec /I Amministrazione Path**\**File MSI **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione (ad esempio, C:\Office2000), file MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e Elenco funzionalità è l'elenco di nomi di funzionalità (con distinzione tra maiuscole e minuscole) che devono essere reinstallati per l'aggiornamento.

Per installare tutte le funzionalità, è possibile usare REINSTALL=ALL oppure installare le funzionalità seguenti.

Office 2000:

Prodotto Funzionalità
O9ACC, O9PRM, O9PRO ProductNonBootFiles, ACCESSNonBootFiles
MSPUB, O9PUB, O9PB, O9PRMCD2 CD2NonBootFiles, PubNonBootFiles
O9ART AccessRuntimeMaster
O9EXL, O9OLK, O9SBE, O9FP, O9PP, O9STD, O9WRD, 9327_o9procd1_sbe_coxs_slv_data1 ProductNonBootFiles
O9PIPC1, O9PIPC2, O9WDI, 9327_o9sr1std_crxs_JPN_DATA1 AsiaIMESetupFiles, ProductNonBootFiles
9327_o9sr1PRMcd1_crxs_JPN_DATA1, 9327_o9sr1procd1_crxs_JPN_DATA1 AsiaIMESetupFiles, ProductNonBootFiles, ACCESSNonBootFiles

Office 2000 Multilanguage Pack:

Prodotto Funzionalità
O9LPKCD2 AsiaIMESetupFiles_JPN, RichEdit

Project 2000:

Prodotto Funzionalità
Project 2000 ProductNonBootFiles

Nota Amministrazione istrator che lavorano in ambienti gestiti possono trovare risorse complete per la distribuzione degli aggiornamenti di Office in un'organizzazione nel Centro aggiornamenti di Office Amministrazione. In quel sito scorrere verso il basso e esaminare la sezione Aggiorna risorse per la versione del software che si aggiorna. La documentazione di Windows Installer fornisce anche altre informazioni sui parametri supportati da Windows Installer.

informazioni sui file di installazione Amministrazione istrative

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Office 2000:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.30.23.1227 16 Novembre 2006 17:05 433,152

Pacchetti multilanguage di Office 2000:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.30.23.1227 16 Novembre 2006 17:05 433,152

Project 2000 Service Pack 1:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.30.23.1227 16 Novembre 2006 17:05 433,152

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Nota MBSA 1.2.1 usa una versione integrata dello Strumento di rilevamento di Office (ODT) che non supporta analisi remote di questo aggiornamento della sicurezza. Per altre informazioni su MBSA, visitare il sito Web MBSA.

  • Verifica della versione dei file
    Nota Poiché sono disponibili diverse versioni di Microsoft Office, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
    Nota A seconda della versione del sistema operativo, della lingua o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Office XP

Prerequisiti e dettagli aggiuntivi sugli aggiornamenti

Importante: prima di installare questo aggiornamento, assicurarsi che siano stati soddisfatti i requisiti seguenti:

  • È necessario installare Microsoft Windows Installer 2.0. Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3) includono Windows Installer 2.0 o versione successiva. Per installare la versione più recente di Windows Installer, visitare uno dei seguenti siti Web Microsoft:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 edizione Standard e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

  • È necessario installare Office XP Service Pack 3 (SP3). Prima di installare questo aggiornamento, installare Office XP SP3. Per altre informazioni su come installare Office XP SP3, vedere l'articolo della Microsoft Knowledge Base 832671.
  • Per installare l'aggiornamento di Project 2002 Service Pack 1 (SP1), è necessario installare Project 2002 Service Pack 1 (SP1). Prima di installare questo aggiornamento, installare Project 2000 SR1. Per altre informazioni su come installare, vedere Project 2002 Service Pack 1 (SP1).
  • Per installare l'aggiornamento di Visio 2002 Service Pack 2 (SP2), è necessario installare Visio 2002 Service Pack 2 (SP2). Prima di installare questo aggiornamento, installare Service Pack 3 (SP-3) per Multilanguage Pack. Per altre informazioni su come installare Visio 2002 Service Pack 2 (SP2), Visio 2002 Service Pack 2 (SP2).

Per altre informazioni su come determinare la versione di Office XP installata nel computer, vedere l'articolo della Microsoft Knowledge Base 291331. Per altre informazioni sulle informazioni sulla versione visualizzate nella finestra di dialogo Informazioni, vedere l'articolo della Microsoft Knowledge Base 328294.

Inclusione nei Service Pack futuri

Nessuno. Service Pack 3 è l'ultimo Service Pack per Office XP.

Requisito di riavvio

Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo. Nota Quando si rimuove questo aggiornamento, potrebbe essere richiesto di inserire il CD di Microsoft Office XP nell'unità CD. Inoltre, potrebbe non essere possibile disinstallare l'aggiornamento dallo strumento Installazione applicazioni in Pannello di controllo. Esistono diverse cause possibili per questo problema. Per altre informazioni sulla rimozione, vedere l'articolo della Microsoft Knowledge Base 903771.

Nota Per Project 2002 Service Pack 1 e Visio 2002 Service Pack 2, dopo l'installazione dell'aggiornamento, non è possibile rimuoverlo. Per ripristinare un'installazione prima dell'installazione dell'aggiornamento; è necessario rimuovere l'applicazione e quindi installarla di nuovo dal CD-ROM originale.

Informazioni sull'installazione automatica del client

Sito Web di Microsoft Update
Questo aggiornamento sarà disponibile tramite il sito Web di Microsoft Update. Microsoft Update consolida gli aggiornamenti forniti da Windows Update e Office Update in un'unica posizione e consente di scegliere il recapito automatico e l'installazione di aggiornamenti di sicurezza e priorità elevata. È consigliabile installare questo aggiornamento usando il sito Web microsoft Update. Il sito Web di Microsoft Update rileva l'installazione specifica e richiede di installare esattamente ciò che è necessario per assicurarsi che l'installazione sia completamente aggiornata.

Per fare in modo che il sito Web di Microsoft Update rilevi gli aggiornamenti necessari che è necessario installare nel computer, visitare il sito Web di Microsoft Update. Si avrà la scelta di Express (scelta consigliata) o Personalizzata. Al termine del rilevamento, si riceverà un elenco di aggiornamenti consigliati per l'approvazione. Fare clic su Installa Aggiornamenti o rivedi e installa Aggiornamenti per completare il processo.

Informazioni sull'installazione client manuale

Per informazioni dettagliate su come installare manualmente questo aggiornamento, vedere la sezione seguente.

Informazioni sull'installazione

L'aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/q:u Specifica la modalità utente non interattiva, che presenta alcune finestre di dialogo all'utente.
/q:a Specifica la modalità non interattiva dell'amministratore, che non presenta alcuna finestra di dialogo all'utente.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Esegue l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.
/r:n Non riavvia mai il computer dopo l'installazione.
/r:I Richiede all'utente di riavviare il computer se è necessario un riavvio, tranne quando viene usato con /q:a.
/r:a Riavvia sempre il computer dopo l'installazione.
/r:s Riavvia il computer dopo l'installazione senza chiedere conferma all'utente.
/n:v Nessun controllo della versione: installare il programma su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se non è disponibile un'opzione, tale funzionalità è necessaria per l'installazione corretta dell'aggiornamento. Inoltre, l'uso dell'opzione /n:v non è supportato e può comportare un sistema non avviabile. Se l'installazione non riesce, contattare il professionista del supporto tecnico per capire perché non è stato possibile installarla.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Nota L'aggiornamento completo dell'ufficio file è destinato sia agli scenari di distribuzione client che amministrativi.

Informazioni sulla distribuzione client

  1. Scaricare questo aggiornamento della sicurezza per Office XP e/o Project 2002 Service Pack 1 e/o Visio 2002 Service Pack 2.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse, trovare la cartella contenente il file salvato e quindi fare doppio clic sul file salvato.
  5. Se viene richiesto di installare l'aggiornamento, fare clic su .
  6. Fare clic su per accettare il Contratto di licenza.
  7. Inserire il CD-ROM di origine originale quando viene richiesto di farlo, quindi fare clic su OK.
  8. Quando viene visualizzato un messaggio che indica che l'installazione è riuscita, fare clic su OK.

Nota Se l'aggiornamento della sicurezza è già installato nel computer, viene visualizzato il messaggio di errore seguente: Questo aggiornamento è già stato applicato o è incluso in un aggiornamento già applicato.

Informazioni sul file di installazione client

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Office XP:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.40.11.2220 24 agosto 2006 21:09 650,056

Project 2002 Service Pack 1:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.40.11.2220 24 agosto 2006 21:09 650,056

Visio 2002 Service Pack 2:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.40.11.2220 24 agosto 2006 21:09 650,056

informazioni sull'installazione Amministrazione istrative

Se l'applicazione è stata installata da un percorso server, l'amministratore del server deve aggiornare il percorso del server con l'aggiornamento amministrativo e distribuirlo nel computer.

Informazioni sull'installazione

Le opzioni di installazione seguenti sono rilevanti per le installazioni amministrative perché consentono a un amministratore di personalizzare la modalità di estrazione dei file dall'interno dell'aggiornamento della sicurezza.

Switch Descrizione
/? Visualizza le opzioni della riga di comando.
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Esegue l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

informazioni sulla distribuzione Amministrazione istrative

Per aggiornare l'installazione amministrativa, seguire questa procedura:

  1. Scaricare questo aggiornamento della sicurezza per Office XP e/o Project 2002 Service Pack 1 e/o Visio 2002 Service Pack 2.
  2. 2.Fare clic su Salva il programma su disco, quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse individuare la cartella che contiene il file salvato. Fare clic su Start, scegliere Esegui, digitare il comando seguente e quindi fare clic su OK per estrarre il file msp: [path\name del file EXE] /c /t:C:\Amministrazione Update
    Nota Fare doppio clic sul file .exe non estrae il file msp. Applica l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa, è prima necessario estrarre il file msp.
  5. Fare clic su per accettare il Contratto di licenza.
  6. Fare clic su se viene richiesto di creare la cartella.
  7. Se si ha familiarità con la procedura per aggiornare l'installazione amministrativa, fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK: msiexec /a Amministrazione Path**\**Msi File **/p C:\adminUpdate\**MSP FileSHORTFILENAMES=TRUE
    Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione ,ad esempio C:\OfficeXp, FILE MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e il file MSP è il nome dell'aggiornamento amministrativo (ad esempio, SHAREDff.msp).
    Nota È possibile aggiungere /qb+ alla riga di comando in modo che la finestra di dialogo installazione Amministrazione istrativa e la finestra di dialogo Contratto di licenza utente finale non vengano visualizzate.
  8. Fare clic su Avanti nella finestra di dialogo specificata. Non modificare la chiave CD, il percorso di installazione o il nome della società nella finestra di dialogo specificata.
  9. Fare clic su Accetto le condizioni nel Contratto di licenza e quindi fare clic su Installa.

A questo punto, il punto di installazione amministrativo viene aggiornato. Successivamente, è necessario aggiornare le configurazioni della workstation installate originariamente da questa installazione amministrativa. A tale scopo, vedere la sezione "Informazioni sulla distribuzione della workstation". Tutte le nuove installazioni eseguite da questo punto di installazione amministrativo includeranno l'aggiornamento.

Avviso Qualsiasi configurazione della workstation installata originariamente da questa installazione amministrativa prima dell'installazione dell'aggiornamento non può usare questa installazione amministrativa per azioni come il ripristino di Office o l'aggiunta di nuove funzionalità fino a quando non si completano i passaggi nella sezione "Informazioni sulla distribuzione workstation" per questa workstation.

Informazioni sulla distribuzione della workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK:

msiexec /I Amministrazione Path**\**File MSI **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione ,ad esempio C:\OfficeXP, file MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e Elenco funzionalità è l'elenco di nomi di funzionalità (con distinzione tra maiuscole e minuscole) che devono essere reinstallati per l'aggiornamento.

Per installare tutte le funzionalità, è possibile usare REINSTALL=ALL oppure installare le funzionalità seguenti.

Prodotto Funzionalità
ACCESS, FP, OUTLOOK, PIPC1, PPT, PROPLUS, ACCESSRT, PRO, PUB, SBE, STD, STDEDU, WORD, EXCEL Productfiles
Project 2002 Productfiles
Visio 2002 Product_Files

Nota Amministrazione istrator che lavorano in ambienti gestiti possono trovare risorse complete per la distribuzione degli aggiornamenti di Office in un'organizzazione nel Centro aggiornamenti di Office Amministrazione. Nella home page del sito cercare nella sezione Strategie di aggiornamento per la versione software che si aggiorna. La documentazione di Windows Installer fornisce anche altre informazioni sui parametri supportati da Windows Installer.

informazioni sui file di installazione Amministrazione istrative

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Office XP:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.40.11.2220 24 agosto 2006 21:09 650,056

Project 2002 Service Pack 1:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.40.11.2220 24 agosto 2006 21:09 650,056

Visio 2002 Service Pack 2:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.40.11.2220 24 agosto 2006 21:09 650,056

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per i parametri di sicurezza comunemente configurati in modo errato. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file
    Nota Poiché sono disponibili diverse versioni di Microsoft Office, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
    Nota A seconda della versione del sistema operativo, della lingua o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Office 2003

Prerequisiti e dettagli aggiuntivi sugli aggiornamenti

Importante: prima di installare questo aggiornamento, assicurarsi che siano stati soddisfatti i requisiti seguenti:

  • Per aggiornare Office 2003, è necessario installare Office 2003 Service Pack 2. Prima di installare questo aggiornamento, installare Office 2003 SP2.
  • Per installare l'aggiornamento per Project 2003 Service Pack 2, è necessario installare Project 2003 Service Pack 2. Prima di installare questo aggiornamento, installare Project 2003 SP2. Per altre informazioni su come installare Project 2003 Service Pack 2, vedere l'articolo 887620 della Microsoft Knowledge Base.
  • Per installare l'aggiornamento per Visio 2003 Service Pack 2, è necessario installare Visio 2003 Service Pack 2. Prima di installare questo aggiornamento, installare Visio 2003 SP2. Per ulteriori informazioni su come installare Visio 2003 Service Pack 2, vedere l'articolo della Microsoft Knowledge Base 838345.
  • Per installare l'aggiornamento per OneNote 2003 Service Pack 2, è necessario installare OneNote 2003 Service Pack 2. Prima di installare questo aggiornamento, installare OneNote SP2. Per altre informazioni su come installare OneNote Service Pack 2, vedere l'articolo della Microsoft Knowledge Base 887619.

Per altre informazioni su come determinare la versione di Office 2003 installata nel computer, vedere l'articolo della Microsoft Knowledge Base 821549. Per altre informazioni sulle informazioni sulla versione visualizzate nella finestra di dialogo Informazioni, vedere l'articolo della Microsoft Knowledge Base 328294.

Inclusione nei Service Pack futuri:

La correzione per questo problema verrà inclusa in un Service Pack futuro.

Requisito di riavvio

Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare Installazione applicazioni in Pannello di controllo. Nota Quando si rimuove questo aggiornamento, potrebbe essere richiesto di inserire il CD di Microsoft Office 2003 nell'unità CD. Inoltre, potrebbe non essere possibile disinstallare l'aggiornamento da Installazione applicazioni in Pannello di controllo. Esistono diverse cause possibili per questo problema. Per altre informazioni sulla rimozione, vedere l'articolo della Microsoft Knowledge Base 903771.

Informazioni sull'installazione automatica del client

Sito Web di Microsoft Update

Questo aggiornamento sarà disponibile tramite il sito Web di Microsoft Update. Microsoft Update consolida gli aggiornamenti forniti da Windows Update e Office Update in un'unica posizione e consente di scegliere il recapito automatico e l'installazione di aggiornamenti di sicurezza e priorità elevata. È consigliabile installare questo aggiornamento usando il sito Web microsoft Update. Il sito Web di Microsoft Update rileva l'installazione specifica e richiede di installare esattamente ciò che è necessario per assicurarsi che l'installazione sia completamente aggiornata.

Per fare in modo che il sito Web di Microsoft Update rilevi gli aggiornamenti necessari che è necessario installare nel computer, visitare il sito Web di Microsoft Update. Si avrà la scelta di Express (scelta consigliata) o Personalizzata. Al termine del rilevamento, si riceverà un elenco di aggiornamenti consigliati per l'approvazione. Fare clic su Installa Aggiornamenti o rivedi e installa Aggiornamenti per completare il processo.

Informazioni sull'installazione client manuale

Per informazioni dettagliate su come installare manualmente questo aggiornamento, vedere la sezione seguente.

Informazioni sull'installazione

L'aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/q:u Specifica la modalità utente non interattiva, che presenta alcune finestre di dialogo all'utente.
/q:a Specifica la modalità non interattiva dell'amministratore, che non presenta alcuna finestra di dialogo all'utente.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Esegue l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.
/r:n Non riavvia mai il computer dopo l'installazione.
/r:I Richiede all'utente di riavviare il computer se è necessario un riavvio, tranne quando viene usato con /q:a.
/r:a Riavvia sempre il computer dopo l'installazione.
/r:s Riavvia il computer dopo l'installazione senza chiedere conferma all'utente.
/n:v Nessun controllo della versione: installare il programma su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se non è disponibile un'opzione, tale funzionalità è necessaria per l'installazione corretta dell'aggiornamento. Inoltre, l'uso dell'opzione /n:v non è supportato e può comportare un sistema non avviabile. Se l'installazione non riesce, contattare il professionista del supporto tecnico per capire perché non è stato possibile installarla.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Nota L'aggiornamento completo dell'ufficio file è destinato sia agli scenari di distribuzione client che amministrativi.

Informazioni sulla distribuzione client

  1. Scaricare l'aggiornamento della sicurezza per Office 2003.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse, trovare la cartella contenente il file salvato e quindi fare doppio clic sul file salvato.
  5. Se viene richiesto di installare l'aggiornamento, fare clic su .
  6. Fare clic su per accettare il Contratto di licenza.
  7. Inserire il CD-ROM di origine originale quando viene richiesto di farlo, quindi fare clic su OK.
  8. Quando viene visualizzato un messaggio che indica che l'installazione è riuscita, fare clic su OK.

Nota Se l'aggiornamento della sicurezza è già installato nel computer, viene visualizzato il messaggio di errore seguente: Questo aggiornamento è già stato applicato o è incluso in un aggiornamento già applicato.

Informazioni sul file di installazione client

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Pagina di download Office 2003:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.50.99.2014 17-ago-2006 23:23 1,125,216

Project 2003:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.50.99.2014 17-ago-2006 23:23 1,125,216

Visio 2003:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.50.99.2014 17-ago-2006 23:23 1,125,216

OneNote 2003:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.50.99.2014 17-ago-2006 23:23 1,125,216

informazioni sull'installazione Amministrazione istrative

Se l'applicazione è stata installata da un percorso server, l'amministratore del server deve aggiornare il percorso del server con l'aggiornamento amministrativo e distribuirlo nel computer.

Informazioni sull'installazione

Le opzioni di installazione seguenti sono rilevanti per le installazioni amministrative perché consentono a un amministratore di personalizzare la modalità di estrazione dei file dall'interno dell'aggiornamento della sicurezza.

Switch Descrizione
/? Visualizza le opzioni della riga di comando.
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Esegue l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

informazioni sulla distribuzione Amministrazione istrative

Per aggiornare l'installazione amministrativa, seguire questa procedura:

  1. Scaricare l'aggiornamento della sicurezza per Office 2003.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse individuare la cartella che contiene il file salvato. Fare clic su Start, scegliere Esegui, digitare il comando seguente e quindi fare clic su OK per estrarre il file msp: [path\name del file EXE] /c /t:C:\Amministrazione Update
    Nota Fare doppio clic sul file .exe non estrae il file msp. Applica l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa, è prima necessario estrarre il file msp.
  5. Fare clic su per accettare il Contratto di licenza.
  6. Fare clic su se viene richiesto di creare la cartella.
  7. Se si ha familiarità con la procedura per aggiornare l'installazione amministrativa**,** fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK: msiexec /a Amministrazione Path**\**Msi File **/p C:\adminUpdate\**MSP FileSHORTFILENAMES=TRUE
    Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione (ad esempio, C:\Office2003), il file MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e il file MSP è il nome dell'aggiornamento amministrativo (ad esempio, SHAREDff.msp).
    Nota È possibile aggiungere /qb+ alla riga di comando in modo che la finestra di dialogo installazione Amministrazione istrativa e la finestra di dialogo Contratto di licenza utente finale non vengano visualizzate.
  8. Fare clic su Avanti nella finestra di dialogo specificata. Non modificare la chiave CD, il percorso di installazione o il nome della società nella finestra di dialogo specificata.
  9. Fare clic su Accetto le condizioni nel Contratto di licenza e quindi fare clic su Installa.

A questo punto, il punto di installazione amministrativo viene aggiornato. Successivamente, è necessario aggiornare le configurazioni delle workstation installate originariamente da questa installazione amministrativa. A tale scopo, vedere la sezione "Informazioni sulla distribuzione della workstation". Tutte le nuove installazioni eseguite da questo punto di installazione amministrativo includeranno l'aggiornamento.

Avviso Qualsiasi configurazione della workstation installata originariamente da questa installazione amministrativa prima dell'installazione dell'aggiornamento non può usare questa installazione amministrativa per azioni come il ripristino di Office o l'aggiunta di nuove funzionalità fino a quando non si completano i passaggi nella sezione "Informazioni sulla distribuzione della workstation".

Informazioni sulla distribuzione della workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, fare clic su Esegui, digitare il comando seguente e quindi fare clic su OK:

Msiexec /I Amministrazione Path**\**Msi File **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Nota Amministrazione Percorso è il percorso del punto di installazione amministrativo per l'applicazione (ad esempio, C:\Office2003), file MSI è il pacchetto di database .msi per l'applicazione (ad esempio, Data1.msi) e Elenco funzionalità è l'elenco di nomi di funzionalità (con distinzione tra maiuscole e minuscole) che devono essere reinstallati per l'aggiornamento.

Per installare tutte le funzionalità, è possibile usare REINSTALL=ALL oppure installare le funzionalità seguenti.

Prodotto Funzionalità
ORK CIW, CMW, OPW
ACCESSRT, VISVEA, PPT11, RMS, ACC11, BASIC11, FP11, ONOTE11, OUTLS11, OUTL11, OUTLSM11, PERS11, PRO11SB, PROI11, OWC10, OWC11, PRO11, PUB11, STDP11, STD11, WORD11, INF11, EXCEL11, PRJPROE, PRJPRO, PRJSTDE, PRJSTD, VISPRO, VISPROR, VISSTD, VISSTDR Productfiles
WORDVIEW WORDVIEWFiles

Nota Amministrazione istrator che lavorano in ambienti gestiti possono trovare risorse complete per la distribuzione degli aggiornamenti di Office in un'organizzazione nel Centro aggiornamenti di Office Amministrazione. Nella home page del sito cercare nella sezione Strategie di aggiornamento per la versione software che si aggiorna. La documentazione di Windows Installer fornisce anche altre informazioni sui parametri supportati da Windows Installer.

informazioni sui file di installazione Amministrazione istrative

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Pagina di download Office 2003:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.50.99.2014 17-ago-2006 23:23 1,125,216

Project 2003:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.50.99.2014 17-ago-2006 23:23 1,125,216

Visio 2003:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.50.99.2014 17-ago-2006 23:23 1,125,216

OneNote 2003:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.50.99.2014 17-ago-2006 23:23 1,125,216

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per i parametri di sicurezza comunemente configurati in modo errato. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file
    Nota Poiché sono disponibili diverse versioni di Microsoft Office, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
    Nota A seconda della versione del sistema operativo, della lingua o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Learning Essentials 1.0, 1.1 e 1.5 per Microsoft Office

Prerequisiti e dettagli aggiuntivi sugli aggiornamenti

Importante: prima di installare questo aggiornamento, assicurarsi che siano stati soddisfatti i requisiti seguenti:

  • Per aggiornare Office 2003, è necessario installare Office 2003 Service Pack 2. Prima di installare questo aggiornamento, installare Office 2003 SP2.

Per altre informazioni su come determinare la versione di Office 2003 installata nel computer, vedere l'articolo della Microsoft Knowledge Base 821549. Per altre informazioni sulle informazioni sulla versione visualizzate nella finestra di dialogo Informazioni, vedere l'articolo della Microsoft Knowledge Base 328294.

Requisito di riavvio

Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare Installazione applicazioni in Pannello di controllo. Nota Quando si rimuove questo aggiornamento, potrebbe essere richiesto di inserire il CD di Microsoft Office 2003 nell'unità CD. Inoltre, potrebbe non essere possibile disinstallare l'aggiornamento da Installazione applicazioni in Pannello di controllo. Esistono diverse cause possibili per questo problema. Per altre informazioni sulla rimozione, vedere l'articolo della Microsoft Knowledge Base 903771.

Informazioni sull'installazione automatica del client

Sito Web di Microsoft Update

Questo aggiornamento sarà disponibile tramite il sito Web di Microsoft Update. Microsoft Update consolida gli aggiornamenti forniti da Windows Update e Office Update in un'unica posizione e consente di scegliere il recapito automatico e l'installazione di aggiornamenti di sicurezza e priorità elevata. È consigliabile installare questo aggiornamento usando il sito Web microsoft Update. Il sito Web di Microsoft Update rileva l'installazione specifica e richiede di installare esattamente ciò che è necessario per assicurarsi che l'installazione sia completamente aggiornata.

Per fare in modo che il sito Web di Microsoft Update rilevi gli aggiornamenti necessari che è necessario installare nel computer, visitare il sito Web di Microsoft Update. Si avrà la scelta di Express (scelta consigliata) o Personalizzata. Al termine del rilevamento, si riceverà un elenco di aggiornamenti consigliati per l'approvazione. Fare clic su Installa Aggiornamenti o rivedi e installa Aggiornamenti per completare il processo.

Informazioni sull'installazione client manuale

Per informazioni dettagliate su come installare manualmente questo aggiornamento, vedere la sezione seguente.

Informazioni sull'installazione

L'aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/q Specifica la modalità non interattiva o elimina le richieste quando i file vengono estratti.
/q:u Specifica la modalità utente non interattiva, che presenta alcune finestre di dialogo all'utente.
/q:a Specifica la modalità non interattiva dell'amministratore, che non presenta alcuna finestra di dialogo all'utente.
/t:path Specifica la cartella di destinazione per l'estrazione dei file.
/c Estrae i file senza installarli. Se /t:path non è specificato, viene richiesto di specificare una cartella di destinazione.
/c:path Esegue l'override del comando di installazione definito dall'autore. Specifica il percorso e il nome del file Setup.inf o .exe.
/r:n Non riavvia mai il computer dopo l'installazione.
/r:I Richiede all'utente di riavviare il computer se è necessario un riavvio, tranne quando viene usato con /q:a.
/r:a Riavvia sempre il computer dopo l'installazione.
/r:s Riavvia il computer dopo l'installazione senza chiedere conferma all'utente.
/n:v Nessun controllo della versione: installare il programma su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se non è disponibile un'opzione, tale funzionalità è necessaria per l'installazione corretta dell'aggiornamento. Inoltre, l'uso dell'opzione /n:v non è supportato e può comportare un sistema non avviabile. Se l'installazione non riesce, contattare il professionista del supporto tecnico per capire perché non è stato possibile installarla.

Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Nota L'aggiornamento completo dell'ufficio file è destinato sia agli scenari di distribuzione client che amministrativi.

Informazioni sulla distribuzione

  1. Scaricare l'aggiornamento della sicurezza per Learning Essentials 1.0 e 1.1 e 1.5 per Microsoft Office.
  2. Fare clic su Salva il programma su disco e quindi fare clic su OK.
  3. Fare clic su Salva.
  4. Usando Esplora risorse, trovare la cartella contenente il file salvato e quindi fare doppio clic sul file salvato.
  5. Se viene richiesto di installare l'aggiornamento, fare clic su .
  6. Fare clic su per accettare il Contratto di licenza.
  7. Inserire il CD-ROM di origine originale quando viene richiesto di farlo, quindi fare clic su OK.
  8. Quando viene visualizzato un messaggio che indica che l'installazione è riuscita, fare clic su OK.

Nota Se l'aggiornamento della sicurezza è già installato nel computer, viene visualizzato il messaggio di errore seguente: Questo aggiornamento è già stato applicato o è incluso in un aggiornamento già applicato.

Informazioni sul file di installazione

La versione inglese di questo aggiornamento include gli attributi di file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Learning Essentials 1.0, 1.1 e 1.5:

Pagina di download Office 2003:

Nome del file Versione Data Time Dimensione
shrichedit.dll 5.50.99.2011 05-dic-2006 11:17 913,408

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per i parametri di sicurezza comunemente configurati in modo errato. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file
    Nota Poiché sono disponibili diverse versioni di Microsoft Office, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

  1. Fare clic su Start e quindi su Cerca.
  2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
  3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
  4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
    Nota A seconda della versione del sistema operativo, della lingua o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
  5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Office 2004 per Mac

Informazioni sull'installazione:

  1. Chiudere tutte le applicazioni in esecuzione, incluse le applicazioni di protezione da virus, tutte le app Office licazioni Microsoft, Microsoft Messenger per Mac e Le notifiche di Office, perché potrebbero interferire con l'installazione.
  2. Aprire il volume di aggiornamento di Microsoft Office 2004 per Mac 11.3.4 sul desktop. Questo passaggio potrebbe essere stato eseguito per l'utente.
  3. Per avviare il processo di aggiornamento, nella finestra Del volume di aggiornamento di Microsoft Office 2004 per Mac 11.3.4 fare doppio clic sull'applicazione Microsoft Office 2004 per Mac 11.3.4 Update e seguire le istruzioni visualizzate sullo schermo.
  4. Se l'installazione viene completata correttamente, è possibile rimuovere il programma di installazione dell'aggiornamento dal disco rigido. Per verificare che l'installazione sia stata completata correttamente, vedere la sezione "Verifica dell'installazione dell'aggiornamento". Per rimuovere il programma di installazione dell'aggiornamento, trascinare prima il volume di aggiornamento di Microsoft Office 2004 per Mac 11.3.4 nel Cestino e quindi trascinare il file scaricato nel Cestino.

Requisito di riavvio

Questo aggiornamento non richiede il riavvio del computer.

Informazioni sulla rimozione

Non è possibile disinstallare questo aggiornamento.

Verifica dell'installazione dell'aggiornamento

Per verificare che un aggiornamento della sicurezza sia installato in un sistema interessato, seguire questa procedura:

  1. Nel Finder passare alla cartella dell'applicazione (Microsoft Office 2004: Office).
  2. Selezionare il file Plug-in componente Microsoft.
  3. Scegliere Recupera informazioni dal menu File o Mostra informazioni.

Se il numero di versione è 11.3.4, l'aggiornamento è stato installato correttamente.

Windows 2000 (tutte le versioni)

Prerequisiti per Windows 2000, questo aggiornamento della sicurezza richiede Service Pack 4 (SP4). Per Small Business Server 2000, questo aggiornamento della sicurezza richiede Small Business Server 2000 Service Pack 1a (SP1a) o Small Business Server 2000 in esecuzione con Windows 2000 Server Service Pack 4 (SP4).

Il software elencato è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Per altre informazioni su come ottenere il Service Pack più recente, vedere l'articolo 260910 della Microsoft Knowledge Base.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema può essere incluso in un aggiornamento cumulativo futuro.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma.
/nobackup Non esegue il backup dei file necessari per la disinstallazione.
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log:path Consente il reindirizzamento dei file di log di installazione.
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione.
/ER Abilita la segnalazione errori estesa.
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet. Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Windows 2000 Service Pack 4:

Windows2000-kb918118-x86-enu /quiet

Nota L'uso dell'opzione /quiet elimina tutti i messaggi. Ciò include l'eliminazione dei messaggi di errore. Amministrazione istrator deve usare uno dei metodi supportati per verificare che l'installazione sia riuscita quando usano l'opzione /quiet. Amministrazione istrators deve anche esaminare il file di KB918118.log per eventuali messaggi di errore quando usano questa opzione.

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows 2000 Service Pack 4:

Windows2000-kb918118-x86-enu /norestart

Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Software Update Services, visitare il sito Web di Software Update Services. Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services. Questo aggiornamento della sicurezza sarà disponibile anche tramite il sito Web di Microsoft Update.

Requisito di riavvio

Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 918118$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log:path Consente il reindirizzamento dei file di log di installazione.

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Windows 2000 Service Pack 4 e Small Business Server 2000:

Nome del file Versione Data Time Dimensione
Riched20.dll 5.30.23.1227 18 novembre 2006 02:46 433,664

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Vedere la domanda frequente" "È possibile usare Microsoft Baseline Security Analyzer (MBSA) per determinare se questo aggiornamento è necessario?" nella sezione Domande frequenti relative a questo aggiornamento della sicurezza, più indietro in questo bollettino.

  • Verifica della versione dei file
    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo, della lingua o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema
    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando la chiave del Registro di sistema seguente:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows 2000\SP5\KB918118\Filelist

    Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo di file installati. Inoltre, questa chiave del Registro di sistema potrebbe non essere creata correttamente quando un amministratore o un OEM si integra o esegue lo slipstream dell'aggiornamento della sicurezza 918118 nei file di origine dell'installazione di Windows.

Windows XP

Prerequisiti Questo aggiornamento della sicurezza richiede Microsoft Windows XP Service Pack 2. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 322389.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o aggiornamento cumulativo.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma.
/nobackup Non esegue il backup dei file necessari per la disinstallazione.
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log:path Consente il reindirizzamento dei file di log di installazione.
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione.
/ER Abilita la segnalazione errori estesa.
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Microsoft Windows XP:

Windowsxp-kb918118-x86-enu /quiet

Nota L'uso dell'opzione /quiet elimina tutti i messaggi. Ciò include l'eliminazione dei messaggi di errore. Amministrazione istrator deve usare uno dei metodi supportati per verificare che l'installazione sia riuscita quando usano l'opzione /quiet. Amministrazione istrators deve anche esaminare il file di KB918118.log per eventuali messaggi di errore quando usano questa opzione.

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows XP:

Windowsxp-kb918118-x86-enu /norestart

Per informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services. Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services. Questo aggiornamento della sicurezza sarà disponibile anche tramite il sito Web di Microsoft Update.

Requisito di riavvio

Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 918118$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log:path Consente il reindirizzamento dei file di log di installazione.

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

Nome del file Versione Data Time Dimensione Folder
Msftedit.dll 5.41.15.1514 27-Novembre 2006 14:54 539,136 SP2GDR
Riched20.dll 5.30.23.1228 27-Novembre 2006 14:54 433,152 SP2GDR
Msftedit.dll 5.41.15.1514 27-Novembre 2006 15:17 539,136 SP2QFE
Riched20.dll 5.30.23.1228 27-Novembre 2006 15:17 433,664 SP2QFE

Windows XP Professional x64:

Nome del file Versione Data Time Dimensione CPU Folder
Msftedit.dll 5.41.21.2507 27-Novembre 2006 14:25 995,840 x64 SP1GDR
Riched20.dll 5.31.23.1226 27-Novembre 2006 14:25 1,159,680 x64 SP1GDR
Wmsftedit.dll 5.41.21.2507 27-Novembre 2006 14:25 540,160 x86 SP1GDR\WOW
Wriched20.dll 5.31.23.1226 27-Novembre 2006 14:25 452,608 x86 SP1GDR\WOW
Msftedit.dll 5.41.21.2507 27-Novembre 2006 14:21 995,840 x64 SP1QFE
Riched20.dll 5.31.23.1226 27-Novembre 2006 14:21 1,159,680 x64 SP1QFE
Wmsftedit.dll 5.41.21.2507 27-Novembre 2006 14:21 540,160 x86 SP1QFE\WOW
Wriched20.dll 5.31.23.1226 27-Novembre 2006 14:21 452,608 x86 SP1QFE\WOW

Note Quando si installano questi aggiornamenti della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Se in precedenza è stato installato un hotfix per aggiornare uno di questi file, il programma di installazione copia i file RTMQFE, SP1QFE o SP2QFE nel sistema. In caso contrario, il programma di installazione copia i file RTMGDR, SP1GDR o SP2GDR nel sistema. Gli aggiornamenti della sicurezza potrebbero non contenere tutte le varianti di questi file. Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Vedere la domanda frequente" "È possibile usare Microsoft Baseline Security Analyzer (MBSA) per determinare se questo aggiornamento è necessario?" nella sezione Domande frequenti relative a questo aggiornamento della sicurezza, più indietro in questo bollettino.

  • Verifica della versione dei file
    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo, della lingua o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema
    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema seguenti.

    Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows XP\SP3\KB918118\Filelist

    Per Windows XP Professional x64 Edition:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows XP versione 2003\SP2\KB918118\Filelist

    Nota Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo dei file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente se un amministratore o un OEM si integra o esegue lo slipstream dell'aggiornamento della sicurezza 918118 nei file di origine dell'installazione di Windows.

Windows Server 2003 (tutte le versioni)

Prerequisiti Questo aggiornamento della sicurezza richiede Windows Server 2003 o Windows Server 2003 Service Pack 1.

Nota Gli aggiornamenti della sicurezza per Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 si applicano anche a Microsoft Windows Server 2003 R2.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in futuro Service Pack o aggiornamento cumulativo.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma.
/nobackup Non esegue il backup dei file necessari per la disinstallazione.
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log: percorso Consente il reindirizzamento dei file di log di installazione.
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione.
/ER Abilita la segnalazione errori estesa.
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Windows Server 2003:

Windowsserver2003-kb918118-x86-enu /quiet

Nota L'uso dell'opzione /quiet elimina tutti i messaggi. Ciò include l'eliminazione dei messaggi di errore. Amministrazione istrator deve usare uno dei metodi supportati per verificare che l'installazione sia riuscita quando usano l'opzione /quiet. Amministrazione istrators deve anche esaminare il file di KB918118.log per eventuali messaggi di errore quando usano questa opzione.

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows Server 2003:

Windowsserver2003-kb918118-x86-enu /norestart

Per informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services. Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services. Questo aggiornamento della sicurezza sarà disponibile anche tramite il sito Web di Microsoft Update.

Requisito di riavvio

Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.

Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341.

Nota Non tutti gli aggiornamenti della sicurezza supportano HotPatching e alcuni aggiornamenti della sicurezza che supportano HotPatching potrebbero richiedere il riavvio del server dopo l'installazione dell'aggiornamento della sicurezza. HotPatching è supportato solo se i file sostituiti dall'aggiornamento della sicurezza sono file GDR (General Distribution Release). HotPatching non è supportato se in precedenza è stato installato un hotfix per aggiornare uno dei file inclusi nell'aggiornamento della sicurezza. Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 897341 e l'articolo della Microsoft Knowledge Base 824994.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento, utilizzare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 918118$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando.
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione.
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio.
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta.
/log:path Consente il reindirizzamento dei file di log di installazione.

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Windows Server 2003, Web Edition; Windows Server 2003, edizione Standard; Windows Server 2003, Datacenter Edition; Windows Server 2003, edizione Enterprise; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, edizione Standard con SP1; Windows Server 2003, edizione Enterprise con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, edizione Standard; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, edizione Enterprise; Windows Small Business Server 2003 R2:

Nome del file Versione Data Time Dimensione Folder
Msftedit.dll 5.41.21.2504 27-Novembre 2006 13:32 509,440 RTMGDR
Riched20.dll 5.31.23.1224 27-Novembre 2006 13:32 417,280 RTMGDR
Msftedit.dll 5.41.21.2504 27-Novembre 2006 13:29 509,440 RTMQFE
Riched20.dll 5.31.23.1224 27-Novembre 2006 13:29 417,792 RTMQFE
Msftedit.dll 5.41.21.2507 27-Novembre 2006 13:44 540,160 SP1GDR
Riched20.dll 5.31.23.1226 27-Novembre 2006 13:44 452,608 SP1GDR
Msftedit.dll 5.41.21.2507 27-Novembre 2006 14:18 540,160 SP1QFE
Riched20.dll 5.31.23.1226 27-Novembre 2006 13:59 452,608 SP1QFE

Windows Server, 2003 edizione Enterprise per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, edizione Enterprise con SP1 per sistemi basati su Itanium e Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium:

Nome del file Versione Data Time Dimensione CPU Folder
Msftedit.dll 5.41.21.2504 27-Novembre 2006 14:21 1,632,256 IA-64 RTMGDR
Riched20.dll 5.31.23.1224 27-Novembre 2006 14:21 1,311,744 IA-64 RTMGDR
Wmsftedit.dll 5.41.21.2504 27-Novembre 2006 14:21 509,440 x86 RTMGDR\WOW
Wriched20.dll 5.31.23.1224 27-Novembre 2006 14:21 417,280 x86 RTMGDR\WOW
Msftedit.dll 5.41.21.2504 27-Novembre 2006 14:21 1,632,256 IA-64 RTMQFE
Riched20.dll 5.31.23.1224 27-Novembre 2006 14:22 1,312,768 IA-64 RTMQFE
Wmsftedit.dll 5.41.21.2504 27-Novembre 2006 14:22 509,440 x86 RTMQFE\WOW
Wriched20.dll 5.31.23.1224 27-Novembre 2006 14:22 417,792 x86 RTMQFE\WOW
Msftedit.dll 5.41.21.2507 27-Novembre 2006 14:25 1,830,912 IA-64 SP1GDR
Riched20.dll 5.31.23.1226 27-Novembre 2006 14:25 1,442,816 IA-64 SP1GDR
Wmsftedit.dll 5.41.21.2507 27-Novembre 2006 14:25 540,160 x86 SP1GDR\WOW
Wriched20.dll 5.31.23.1226 27-Novembre 2006 14:25 452,608 x86 SP1GDR\WOW
Msftedit.dll 5.41.21.2507 27-Novembre 2006 14:22 1,830,912 IA-64 SP1QFE
Riched20.dll 5.31.23.1226 27-Novembre 2006 14:22 1,442,816 IA-64 SP1QFE
Wmsftedit.dll 5.41.21.2507 27-Novembre 2006 14:22 540,160 x86 SP1QFE\WOW
Wriched20.dll 5.31.23.1226 27-Novembre 2006 14:22 452,608 x86 SP1QFE\WOW

Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; e Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; e Windows Server 2003 R2, Datacenter x64 Edition:

Nome del file Versione Data Time Dimensione CPU Folder
Msftedit.dll 5.41.21.2507 27-Novembre 2006 14:25 995,840 x64 SP1GDR
Riched20.dll 5.31.23.1226 27-Novembre 2006 14:25 1,159,680 x64 SP1GDR
Wmsftedit.dll 5.41.21.2507 27-Novembre 2006 14:25 540,160 x86 SP1GDR\WOW
Wriched20.dll 5.31.23.1226 27-Novembre 2006 14:25 452,608 x86 SP1GDR\WOW
Msftedit.dll 5.41.21.2507 27-Novembre 2006 14:21 995,840 x64 SP1QFE
Riched20.dll 5.31.23.1226 27-Novembre 2006 14:21 1,159,680 x64 SP1QFE
Wmsftedit.dll 5.41.21.2507 27-Novembre 2006 14:21 540,160 x86 SP1QFE\WOW
Wriched20.dll 5.31.23.1226 27-Novembre 2006 14:21 452,608 x86 SP1QFE\WOW

Note Quando si installano questi aggiornamenti della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Se in precedenza è stato installato un hotfix per aggiornare uno di questi file, il programma di installazione copia i file RTMQFE, SP1QFE o SP2QFE nel sistema. In caso contrario, il programma di installazione copia i file RTMGDR, SP1GDR o SP2GDR nel sistema. Gli aggiornamenti della sicurezza potrebbero non contenere tutte le varianti di questi file. Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Vedere la domanda frequente" "È possibile usare Microsoft Baseline Security Analyzer (MBSA) per determinare se questo aggiornamento è necessario?" nella sezione Domande frequenti relative a questo aggiornamento della sicurezza, più indietro in questo bollettino.

  • Verifica della versione dei file
    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo, della lingua o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema
    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema seguenti.

    Windows Server 2003, Web Edition; Windows Server 2003, edizione Standard; Windows Server 2003, edizione Enterprise; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, edizione Standard con SP1; Windows Server 2003, edizione Enterprise con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Server 2003, edizione Enterprise per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, edizione Enterprise con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; e Windows Server 2003, Datacenter x64 Edition:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows Server 2003\SP2\KB918118\Filelist

    Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo di file installati. Inoltre, questa chiave del Registro di sistema potrebbe non essere creata correttamente se un amministratore o un OEM si integra o esegue lo slipstream dell'aggiornamento della sicurezza 918118 nei file di origine dell'installazione di Windows.

Altre informazioni

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

Recupero di altri Aggiornamenti di sicurezza:

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "security_patch".
  • Aggiornamenti per le piattaforme consumer sono disponibili all'indirizzo Sito Web di Microsoft Update.

Supporto:

  • I clienti negli Stati Uniti e in Canada possono ricevere supporto tecnico dai servizi di supporto tecnico Microsoft all'indirizzo 1-866-PCSAFETY. Non sono previsti addebiti per le chiamate di supporto associate agli aggiornamenti della sicurezza.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Non è previsto alcun addebito per il supporto associato agli aggiornamenti della sicurezza. Per altre informazioni su come contattare Microsoft per i problemi di supporto, visitare il sito Web del supporto internazionale.

Risorse di sicurezza:

Software Update Services:

Usando Microsoft Software Update Services (SUS), gli amministratori possono distribuire rapidamente e in modo affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti ai server basati su Windows 2000 e Windows Server 2003 e ai sistemi desktop che eseguono Windows 2000 Professional o Windows XP Professional.

Per altre informazioni su come distribuire gli aggiornamenti della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services.

Windows Server Update Services:

Usando Windows Server Update Services (WSUS), gli amministratori possono distribuire in modo rapido e affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti per i sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 e SQL Server 2000 in Windows 2000 e versioni successive.

Per altre informazioni su come distribuire gli aggiornamenti della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services.

Server di gestione dei sistemi:

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Usando SMS, gli amministratori possono identificare i sistemi basati su Windows che richiedono aggiornamenti della sicurezza e possono eseguire la distribuzione controllata di questi aggiornamenti in tutta l'azienda con interruzioni minime agli utenti finali. Per altre informazioni su come gli amministratori possono usare SMS 2003 per distribuire gli aggiornamenti della sicurezza, visitare il sito Web di gestione delle patch di sicurezza SMS 2003. Gli utenti SMS 2.0 possono anche usare Software Aggiornamenti Service Feature Pack per distribuire gli aggiornamenti della sicurezza. Per informazioni sugli SMS, visitare il sito Web SMS.

Nota SMS usa Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool e Enterprise Update Scan Tool per fornire un ampio supporto per il rilevamento e la distribuzione degli aggiornamenti del bollettino sulla sicurezza. Alcuni aggiornamenti software potrebbero non essere rilevati da questi strumenti. Amministrazione istrator può usare le funzionalità di inventario dell'SMS in questi casi per indirizzare gli aggiornamenti a sistemi specifici. Per altre informazioni su questa procedura, visitare il sito Web seguente. Alcuni aggiornamenti della sicurezza richiedono diritti amministrativi dopo un riavvio del sistema. Amministrazione istrators possono usare lo strumento di distribuzione dei diritti elevati (disponibile nel Feature Pack di Amministrazione istration SMS 2003 e nel Feature Pack di Amministrazione istration SMS 2.0) per installare questi aggiornamenti.

Declinazione di responsabilità:

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni:

  • V1.0 (13 febbraio 2007): Bollettino pubblicato.
  • V1.1 (21 febbraio 2007) Bollettino aggiornato: ulteriori chiarimenti sono stati aggiunti al vettore di attacco di posta elettronica. Un utente malintenzionato potrebbe anche tentare di sfruttare questa vulnerabilità quando un utente interagisce con un oggetto OLE incorporato in formato non valido all'interno di un messaggio di posta elettronica RTF.
  • V1.2 (28 febbraio 2007) Bollettino aggiornato: "Prerequisiti e aggiornamento aggiuntivo" per Office 2003 nella sezione "Security Update Information".

Costruito al 2014-04-18T13:49:36Z-07:00