Bollettino sulla sicurezza

Microsoft Security Bulletin MS07-063 - Critico

La vulnerabilità in SMBv2 potrebbe consentire l'esecuzione di codice remoto (942624)

Pubblicato: 11 dicembre 2007 | Aggiornato: 19 dicembre 2007

Versione: 1.1

Informazioni generali

Schema riepilogativo

Questo importante aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Server Message Block versione 2 (SMBv2). La vulnerabilità potrebbe consentire a un utente malintenzionato di manomettere i dati trasferiti tramite SMBv2, che potrebbe consentire l'esecuzione remota del codice nelle configurazioni di dominio che comunicano con SMBv2.

Si tratta di un aggiornamento importante della sicurezza per tutte le versioni supportate di Windows Vista. Per altre informazioni, vedere la sottosezione, Affected e Non-Affected Software, in questa sezione.

Questo aggiornamento della sicurezza risolve la vulnerabilità implementando la firma corretta usando SMBv2. Per altre informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la voce di vulnerabilità specifica nella sezione successiva Informazioni sulla vulnerabilità.

Elemento consigliato. Microsoft consiglia ai clienti di applicare l'aggiornamento alla prima opportunità.

Problemi noti. None

Software interessato e non interessato

Il software seguente è stato testato per determinare quali versioni o edizioni sono interessate. Altre versioni o edizioni superano il ciclo di vita del supporto o non sono interessate. Per determinare il ciclo di vita del supporto per la versione o l'edizione del software, visitare supporto tecnico Microsoft Ciclo di vita.

Software interessato

Sistema operativo Impatto massimo sulla sicurezza Valutazione della gravità aggregata Bollettini sostituiti da questo aggiornamento
Windows Vista Esecuzione di codice remoto Importante None
Windows Vista x64 Esecuzione di codice remoto Importante None

Software non interessato

Sistema operativo
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2
Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su Itanium

Uso una versione precedente del software discussa in questo bollettino sulla sicurezza. Cosa devo fare?
Il software interessato elencato in questo bollettino è stato testato per determinare quali versioni o edizioni sono interessate. Altre versioni o edizioni hanno superato il ciclo di vita del supporto. Per determinare il ciclo di vita del supporto per la versione o l'edizione del software, visitare supporto tecnico Microsoft Ciclo di vita.

Deve essere una priorità per i clienti che dispongono di versioni o edizioni precedenti del software per eseguire la migrazione a versioni o edizioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare supporto tecnico Microsoft Ciclo di vita. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni o edizioni software, visitare Il Servizio Supporto Tecnico Clienti Microsoft.

I clienti che richiedono supporto personalizzato per il software precedente devono contattare il rappresentante del team dell'account Microsoft, il responsabile dell'account tecnico o il rappresentante partner Microsoft appropriato per le opzioni di supporto personalizzate. I clienti senza contratto Alliance, Premier o Authorized possono contattare l'ufficio vendite Microsoft locale. Per informazioni di contatto, visitare Microsoft Worldwide Information, selezionare il paese e quindi fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando chiami, chiedi di parlare con il responsabile vendite premier support locale. Per altre informazioni, vedere Domande frequenti sul ciclo di vita del supporto del prodotto del sistema operativo Windows.

Informazioni sulla vulnerabilità

Classificazioni di gravità e identificatori di vulnerabilità

Software interessato Vulnerabilità di firma SMBv2 - CVE-2007-5351 Valutazione della gravità aggregata
Windows Vista **Importante **\ \ Esecuzione di codice remoto Importante
Windows Vista x64 Edition **Importante **\ \ Esecuzione di codice remoto Importante

Vulnerabilità di firma SMBv2 - CVE-2007-5351

Esiste una vulnerabilità di esecuzione remota del codice nel protocollo SMBv2 che potrebbe consentire a un utente malintenzionato anonimo remoto di eseguire codice con i privilegi dell'utente connesso.

Per visualizzare questa vulnerabilità come voce standard nell'elenco Vulnerabilità ed esposizioni comuni, vedere CVE-2007-5351.

Fattori di mitigazione della vulnerabilità di firma SMBv2 - CVE-2007-5351

La mitigazione si riferisce a un'impostazione, a una configurazione comune o a una procedura consigliata generale, esistente in uno stato predefinito, che potrebbe ridurre la gravità dello sfruttamento di una vulnerabilità. I fattori di mitigazione seguenti possono essere utili nella situazione:

  • La firma SMB è disattivata per impostazione predefinita in Windows Vista, il che significa che un computer che esegue Microsoft Vista non lo userà a meno che non si connetta a un altro host che lo richiede.
  • Quando una versione precedente del sistema operativo fa parte delle comunicazioni, SMBv2 non verrà usata. Ad esempio, Windows Vista usa SMB per comunicare con Windows XP, anziché CON SMBv2.
  • I clienti che usano SMBv1 non sono interessati da questa vulnerabilità.

Soluzioni alternative per la vulnerabilità di firma SMBv2 - CVE-2007-5351

La soluzione alternativa si riferisce a un'impostazione o a una modifica della configurazione che non corregge la vulnerabilità sottostante, ma che consente di bloccare i vettori di attacco noti prima di applicare l'aggiornamento. Microsoft ha testato le soluzioni alternative e gli stati seguenti nella discussione se una soluzione alternativa riduce le funzionalità:

  • Disabilitare SMBv2

    Per disabilitare SMBv2, seguire questa procedura:

    Nota: la procedura seguente è necessaria solo se l'utente vuole usare la firma SMB. Se l'utente non vuole usare la firma SMB (condizione predefinita ad eccezione di un dominio di Windows Server 2008), non è necessario eseguire alcuna operazione.

    1. Creare un file .reg con il contenuto seguente:
      Editor del Registro di sistema di Windows versione 5.00
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation]
      "DependOnService"=hex(7):42,00,6f,00,77,00,73,00,65,00,72,00,00,00,4d,00,52,
      00,78,00,53,00,6d,00,62,00,31,00,30,00,00,00,4e,00,53,00,49,00,00,00,00,00,00
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
      "Smb2"=dword:00000000
    2. Eseguire il file .reg facendo clic su di esso.
    3. Aprire un prompt dei comandi come amministratore.
    4. Esegui questo comando:
      sc config mrxsmb20 start= disabled
    5. Riavviare il computer.
  • Impatto della soluzione alternativa. Eventuali miglioramenti delle prestazioni apportati a SMBv2 non sono disponibili se SMBv2 è disabilitato.

    Come annullare la soluzione alternativa.

    Per abilitare SMBv2, seguire questa procedura:

    1. Creare un file .reg con il contenuto seguente:
      Editor del Registro di sistema di Windows versione 5.00
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation]
      "DependOnService"=hex(7):42,00,6f,00,77,00,73,00,65,00,72,00,00,00,4d,00,52,
      00,78,00,53,00,6d,00,62,00,31,00,30,00,00,00,00,4d,00,52,00,78,00,53,00,6d,00,62,
      00,32,00,30,00,00,00,4e,00,53,00,49,00,00,00,00,00,00
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
      "Smb2"=dword:00000001
    2. Eseguire il file .reg facendo doppio clic su di esso.
    3. Aprire un prompt dei comandi come amministratore.
    4. Esegui questo comando:
      sc config mrxsmb20 start= demand
    5. Riavviare il computer.

Domande frequenti sulla vulnerabilità di firma SMBv2 - CVE-2007-5351

Qual è l'ambito della vulnerabilità? 
Si tratta di una vulnerabilità di esecuzione remota del codice. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Che cosa causa la vulnerabilità? 
La firma SMBv2 non viene implementata correttamente in modo da consentire a un utente malintenzionato di modificare un pacchetto SMBv2 e calcolare nuovamente la firma.

Che cos'è SMBv2 
Server Message Block (SMB) è il protocollo di condivisione file usato per impostazione predefinita nei computer basati su Windows. SMB versione 2.0 (SMBv2) è un aggiornamento di questo protocollo ed è supportato solo nei computer che eseguono Windows Server 2008 e Windows Vista. SMBv2 può essere usato solo se sia il client che il server lo supportano. La versione del protocollo SMB da usare per le operazioni sui file viene decisa durante la fase di negoziazione. Durante la fase di negoziazione, un client Windows Vista annuncia al server che può comprendere il nuovo protocollo SMBv2. Se il server (Windows Server 2008 o altro) riconosce SMBv2, smbv2 viene scelto per le comunicazioni successive. In caso contrario, il client e il server usano SMB 1.0.

Che cos'è la firma SMBv2 
La firma SMBv2 è una funzionalità tramite cui tutte le comunicazioni che usano il protocollo SMB (Server Message Block) possono essere firmate digitalmente a livello di pacchetto. La firma digitale dei pacchetti consente al destinatario dei pacchetti di confermare il punto di origine e la loro autenticità.

Cosa può fare un utente malintenzionato che usa la vulnerabilità? 
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Un utente malintenzionato potrebbe quindi manomettere i dati trasferiti tramite SMBv2, che potrebbe consentire l'esecuzione remota del codice nelle configurazioni di dominio che comunicano con SMBv2. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità? 
Un utente malintenzionato potrebbe modificare pacchetti SMBv2 e rappresentare un'origine attendibile per eseguire operazioni dannose.

Quali sistemi sono principalmente a rischio dalla vulnerabilità? 
I sistemi Windows Vista che comunicano usando la firma SMBv2 sono principalmente a rischio.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità implementando correttamente la firma per i pacchetti SMBv2.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti e non aveva visto alcun esempio di codice di verifica pubblicato quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Aggiorna informazioni

Strumenti e linee guida per il rilevamento e la distribuzione

Gestire gli aggiornamenti software e della sicurezza necessari per la distribuzione nei server, nei desktop e nei computer mobili dell'organizzazione. Per altre informazioni, vedere TechNet Update Management Center. Il sito Web Microsoft TechNet Security fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft.

Gli aggiornamenti della sicurezza sono disponibili in Microsoft Update, Windows Update e Office Update. Gli aggiornamenti della sicurezza sono disponibili anche nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".

Infine, è possibile scaricare gli aggiornamenti della sicurezza dal Catalogo di Microsoft Update. Microsoft Update Catalog fornisce un catalogo ricercabile di contenuto reso disponibile tramite Windows Update e Microsoft Update, inclusi gli aggiornamenti della sicurezza, i driver e i Service Pack. Eseguendo una ricerca usando il numero di bollettino di sicurezza (ad esempio, "MS07-036"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (incluse lingue diverse per un aggiornamento) e scaricare nella cartella di propria scelta. Per altre informazioni sul catalogo di Microsoft Update, vedere domande frequenti sul catalogo di Microsoft Update.

Linee guida per il rilevamento e la distribuzione

Microsoft ha fornito indicazioni per il rilevamento e la distribuzione per gli aggiornamenti della sicurezza di questo mese. Queste linee guida aiuteranno anche i professionisti IT a comprendere come possono usare vari strumenti per distribuire l'aggiornamento della sicurezza, ad esempio Windows Update, Microsoft Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), lo strumento di rilevamento di Office, Microsoft Systems Management Server (SMS) e lo strumento di inventario degli aggiornamenti della sicurezza estesa. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 910723.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza. Per altre informazioni su MBSA, vedere Microsoft Baseline Security Analyzer.

Nella tabella seguente viene fornito il riepilogo del rilevamento MBSA per questo aggiornamento della sicurezza.

Software MBSA 2.0.1
Microsoft Vista Vedere la nota per WindowsVista di seguito
Microsoft Vista x64 Edition Vedere la nota per WindowsVista di seguito

Nota per WindowsVista Microsoft non supporta l'installazione di MBSA 2.0.1 nei computer che eseguono Windows Vista, ma è possibile installare MBSA 2.0.1 in un sistema operativo supportato e quindi analizzare il computer basato su Windows Vista in remoto. Per altre informazioni sul supporto MBSA per Windows Vista, visitare il sito Web MBSA. Vedere anche l'articolo della Microsoft Knowledge Base 931943: Supporto di Microsoft Baseline Security Analyzer (MBSA) per Windows Vista.

Per altre informazioni su MBSA 2.0.1, vedere Domande frequenti su MBSA 2.0.

Windows Server Update Services

Utilizzando Windows Server Update Services (WSUS), gli amministratori possono distribuire gli aggiornamenti importanti e gli aggiornamenti della sicurezza più recenti per i sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 e SQL Server 2000 in Windows 2000 e versioni successive. Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services.

Server di gestione dei sistemi

La tabella seguente fornisce il riepilogo di rilevamento e distribuzione SMS per questo aggiornamento della sicurezza.

Prodotto SMS 2.0 SMS 2003
Microsoft Vista No Vedere la nota per WindowsVista di seguito
Microsoft Vista x64 Edition No Vedere la nota per WindowsVista di seguito

Per SMS 2.0, il Feature Pack SMS SUS, che include lo strumento di inventario aggiornamenti della sicurezza (SUIT), può essere usato da SMS per rilevare gli aggiornamenti della sicurezza. Vedere anche Download per Systems Management Server 2.0.

Per SMS 2003, lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti (ITMU) può essere usato da SMS per rilevare gli aggiornamenti della sicurezza offerti da Microsoft Update e supportati da Windows Server Update Services. Per altre informazioni su SMS 2003 ITMU, vedere SMS 2003 Inventory Tool for Microsoft Aggiornamenti. SMS 2003 può anche usare Microsoft Office Inventory Tool per rilevare gli aggiornamenti necessari per microsoft app Office licazioni. Per altre informazioni sullo strumento di inventario di Office e altri strumenti di analisi, vedere SMS 2003 Software Update Scanning Tools. Vedere anche Download per Systems Management Server 2003.

Nota per WindowsVista Microsoft Systems Management Server 2003 con Service Pack 3 include il supporto per la gestibilità di Windows Vista.

Per altre informazioni sugli SMS, visitare il sito Web SMS.

Per informazioni più dettagliate, vedere l'articolo della Microsoft Knowledge Base 910723: elenco riepilogo delle linee guida per il rilevamento mensile e la distribuzione.

Informazioni sull'aggiornamento della sicurezza

Software interessato

Per informazioni sull'aggiornamento della sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:

Windows Vista (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Distribuzione
Installazione senza intervento dell'utente Windows Vista:\ Windows6.0-kb942624-x86-enu /quiet
Windows Vista:\ Windows6.0-kb942624-x64-enu /quiet
Installazione senza riavvio Windows Vista:\ Windows6.0-kb942624-x86-enu /norestart
Windows Vista:\ Windows6.0-kb942624-x64-enu /norestart
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio richiesto Sì, è necessario riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza
Con patch a caldo Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341.
Informazioni sulla rimozione Windows Vista:\ WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per disinstallare un aggiornamento installato da WUSA, fare clic su Pannello di controllo e quindi su Sicurezza. In Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Informazioni sui file Vedere la sottosezione successiva, Informazioni file, per il manifesto completo del file.

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Per tutte le edizioni a 32 bit supportate di Windows Vista:

Nome del file Versione Data Time Dimensione Folder
mrxsmb20.sys 6.0.6000.16586 26 ottobre 2007 13:40 58,368 Windows6.0-KB942624-x86\x86_microsoft-windows-smb20-minirdr_31bf3856ad364e35_6.0.6000.16586_none_88a4376b8cdaca70
mrxsmb20.sys 6.0.6000.20709 26 ottobre 2007 13:55 58,368 Windows6.0-KB942624-x86\x86_microsoft-windows-smb20-minirdr_31bf3856ad364e35_6.0.6000.20709_none_8987565aa5b4d3de
mrxsmb.sys 6.0.6000.16586 26 ottobre 2007 13:40 101,888 Windows6.0-KB942624-x86\x86_microsoft-windows-smbminirdr_31bf3856ad364e35_6.0.6000.16586_none_7d5aaf055432589d
mrxsmb.sys 6.0.6000.20709 26 ottobre 2007 13:55 102.400 Windows6.0-KB942624-x86\x86_microsoft-windows-smbminirdr_31bf3856ad364e35_6.0.6000.20709_none_7e3dcdf46d0c620b
srvnet.sys 6.0.6000.16586 26 ottobre 2007 13:40 84,992 Windows6.0-KB942624-x86\x86_microsoft-windows-smbserver-common_31bf3856ad364e35_6.0.6000.16586_none_019f7004133c0031
srvnet.sys 6.0.6000.20709 26 ottobre 2007 01:56 84,992 Windows6.0-KB942624-x86\x86_microsoft-windows-smbserver-common_31bf3856ad364e35_6.0.6000.20709_none_02828ef32c16099f
srv2.sys 6.0.6000.16586 26 ottobre 2007 13:40 130,048 Windows6.0-KB942624-x86\x86_microsoft-windows-smbserver-v2_31bf3856ad364e35_6.0.6000.16586_none_d7b5db3ef9909d40
srv2.sys 6.0.6000.20709 26 ottobre 2007 01:56 130,560 Windows6.0-KB942624-x86\x86_microsoft-windows-smbserver-v2_31bf3856ad364e35_6.0.6000.20709_none_d898fa2e126a6ae

Per tutte le edizioni basate su x64 supportate di Windows Vista:

Nome del file Versione Data Time Dimensione CPU Folder
mrxsmb20.sys 6.0.6000.16586 26 ottobre 2007 01:59 79,360 x64 Windows6.0-KB942624-x64\amd64_microsoft-windows-smb20-minirdr_31bf3856ad364e35_6.0.6000.16586_none_e4c2d2ef45383ba6
mrxsmb20.sys 6.0.6000.20709 26 ottobre 2007 01:52 79,360 x64 Windows6.0-KB942624-x64\amd64_microsoft-windows-smb20-minirdr_31bf3856ad364e35_6.0.6000.20709_none_e5a5f1de5e124514
mrxsmb.sys 6.0.6000.16586 26 ottobre 2007 02:00 133,632 x64 Windows6.0-KB942624-x64\amd64_microsoft-windows-smbminirdr_31bf3856ad364e35_6.0.6000.16586_none_d9794a890c8fc9d3
mrxsmb.sys 6.0.6000.20709 26 ottobre 2007 01:52 134,144 x64 Windows6.0-KB942624-x64\amd64_microsoft-windows-smbminirdr_31bf3856ad364e35_6.0.6000.20709_none_da5c69782569d341
srvnet.sys 6.0.6000.16586 26 ottobre 2007 02:01 118,272 x64 Windows6.0-KB942624-x64\amd64_microsoft-windows-smbserver-common_31bf3856ad364e35_6.0.6000.16586_none_5dbe0b87cb997167
srvnet.sys 6.0.6000.20709 26 ottobre 2007 01:53 118,272 x64 Windows6.0-KB942624-x64\amd64_microsoft-windows-smbserver-common_31bf3856ad364e35_6.0.6000.20709_none_5ea12a76e4737ad5
srv2.sys 6.0.6000.16586 26 ottobre 2007 02:01 162,304 x64 Windows6.0-KB942624-x64\amd64_microsoft-windows-smbserver-v2_31bf3856ad364e35_6.0.6000.16586_none_33d476c2b1ee0e766
srv2.sys 6.0.6000.20709 26 ottobre 2007 01:53 164,352 x64 Windows6.0-KB942624-x64\amd64_microsoft-windows-smbserver-v2_31bf3856ad364e35_6.0.6000.20709_none_34b795b1cac817e4

Nota Per un elenco completo delle versioni supportate, vedere l'indice del ciclo di vita del supporto. Per un elenco completo dei Service Pack, vedere Service Pack supportati dal ciclo di vita. Per altre informazioni sui criteri relativi al ciclo di vita del supporto, vedere supporto tecnico Microsoft Ciclo di vita.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/?, /h, /help Visualizza la Guida sulle opzioni supportate.
/quiet Elimina la visualizzazione di messaggi di stato o di errore.
/norestart Se combinato con /quiet, il sistema non verrà riavviato dopo l'installazione anche se è necessario un riavvio per completare l'installazione.

Nota Per altre informazioni sul programma di installazione di wusa.exe, vedere l'articolo della Microsoft Knowledge Base 934307.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della versione dei file

    Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Altre informazioni

Supporto tecnico

  • I clienti negli Stati Uniti e in Canada possono ricevere supporto tecnico dai servizi di supporto tecnico Microsoft all'indirizzo 1-866-PCSAFETY. Non sono previsti addebiti per le chiamate di supporto associate agli aggiornamenti della sicurezza.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Non è previsto alcun addebito per il supporto associato agli aggiornamenti della sicurezza. Per altre informazioni su come contattare Microsoft per i problemi di supporto, visitare il sito Web del supporto internazionale.

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (11 dicembre 2007): Bollettino pubblicato.
  • V1.1 (19 dicembre 2007): Bollettino aggiornato per riflettere una modifica al testo delle informazioni di rimozione nella parte Tabella di riferimento della sezione Informazioni sugli aggiornamenti della sicurezza.

Costruito al 2014-04-18T13:49:36Z-07:00