Launch Printer Friendly Page Security TechCenter > Bollettini sulla sicurezza > Bollettino Microsoft sulla sicurezza MS08-003

Bollettino Microsoft sulla sicurezza MS08-003 - Importante

Una vulnerabilità in Active Directory può consentire un attacco di tipo Denial of Service (946538)

Data di pubblicazione: | Aggiornamento:

Versione: 1.2

Informazioni generali

Riepilogo

Questo aggiornamento per la protezione di livello importante risolve una vulnerabilità segnalata privatamente nelle implementazioni di Active Directory in Microsoft Windows 2000 Server e Windows Server 2003 e di Active Directory Application Mode se installato in Windows XP e Windows Server 2003. La può consentire una condizione di Denial of Service. In Windows Server 2003 e Windows XP un utente malintenzionato deve disporre di credenziali di accesso valide per sfruttare questa vulnerabilità. Un utente malintenzionato potrebbe sfruttare la vulnerabilità impedendo al sistema di rispondere alle richieste o forzandone il riavvio automatico.

Questo è un aggiornamento per la protezione importante per tutte le edizioni di Microsoft Windows 2000 e un aggiornamento per la protezione moderato per Windows XP e Windows Server 2003. Per ulteriori informazioni, vedere la sottosezione, Software interessato e Software non interessato, in questa sezione.

Questo aggiornamento per la protezione risolve la vulnerabilità convalidando le richieste LDAP client. Per ulteriori informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la specifica voce della vulnerabilità nella sezione Informazioni sulle vulnerabilità.

Raccomandazione. Microsoft consiglia di installare l'aggiornamento quanto prima.

Problemi noti. L'articolo della Microsoft Knowledge Base 946538 descrive i problemi attualmente noti che gli utenti possono riscontrare installando questo aggiornamento per la protezione. L'articolo illustra inoltre le soluzioni consigliate in grado di risolvere questi problemi.

Software interessato e Software non interessato

Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Software interessato

SoftwareComponenteLivello massimo di impatto sulla protezioneLivello di gravità aggregatoBollettini sostituiti da questo aggiornamento
Microsoft Windows 2000 Server Service Pack 4Active Directory
(KB943484)
Denial of ServiceImportanteMS07-039
Windows XP Professional Service Pack 2ADAM
(KB931374)
Denial of ServiceModeratoNessuno
Windows XP Professional x64 Edition e Windows XP Professional Edition Service Pack 2ADAM
(KB931374)
Denial of ServiceModeratoNessuno
Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2Active Directory
(KB943484)
Denial of ServiceModerato MS07-039
Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2ADAM
(KB931374)
Denial of ServiceModerato Nessuno
Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2Active Directory
(KB943484)
Denial of ServiceModeratoMS07-039
Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2ADAM
(KB931374)
Denial of ServiceModeratoNessuno
Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su ItaniumActive Directory
(KB943484)
Denial of ServiceModeratoMS07-039

Software non interessato

Sistema operativo
Windows Vista
Windows Vista Service Pack 1 (tutte le edizioni)
Windows Vista x64 Edition
Windows Server 2008 (tutte le edizioni)
Windows XP Home Service Pack 2
Windows XP Tablet Edition Service Pack 2
Windows XP Media Center Edition Service Pack 2
Windows 2000 Professional Service Pack 4

Nota: Queste edizioni di Windows non sono interessate perché non dispongono di ADAM o del componente server di Active Directory.

Domande frequenti sull'aggiornamento per la protezione

Informazioni sulle vulnerabilità

Livelli di gravità e identificatori della vulnerabilità

Vulnerabilità in Active Directory - CVE-2008-0088

Informazioni sull'aggiornamento

Strumenti e informazioni sul rilevamento e sulla distribuzione

Informazioni sull'aggiornamento per la protezione

Altre informazioni

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

  • Thomas Garnier di SkyRecon per aver segnalato la vulnerabilità di Active Directory - (CVE-2008-0088).

Supporto

  • Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.
  • I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale.

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

  • V1.0 (12 febbraio 2008): Pubblicazione del bollettino.
  • V1.1 (13 febbraio 2008): Bollettino aggiornato per includere il numero corretto della KB nella sezione Controllo delle chiavi del Registro di sistema per tutte le edizioni basate su x64 supportate di Windows XP Professional con ADAM.
  • V1.2 (26 marzo 2008): Bollettino aggiornato per aggiungere il collegamento alla Knowledge Base alla sezione dei problemi noti.