Bollettino sulla sicurezza

Microsoft Security Bulletin MS09-055 - Critico

Aggiornamento cumulativo della sicurezza dei bit di terminazioni ActiveX (973525)

Pubblicato: 13 ottobre 2009 | Aggiornamento: 04 novembre 2009

Versione: 1.2

Informazioni generali

Schema riepilogativo

Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente comune a più controlli ActiveX ed è attualmente sfruttata. La vulnerabilità che interessa i controlli ActiveX compilati usando la versione vulnerabile di Microsoft Active Template Library (ATL) potrebbe consentire l'esecuzione di codice remoto se un utente visualizza una pagina Web appositamente creata con Internet Explorer, creando un'istanza del controllo ActiveX. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Questo aggiornamento della sicurezza è valutato Critical per tutte le edizioni supportate di Microsoft Windows 2000 e Windows XP, Importante per tutte le edizioni supportate di Windows Vista e Windows 7, Moderate per tutte le edizioni supportate di Windows Server 2003 e Bassa per tutte le edizioni supportate di Windows Server 2008 e Windows Server 2008 R2. Per altre informazioni, vedere la sottosezione, Affected e Non-Affected Software, in questa sezione.

L'aggiornamento della sicurezza risolve la vulnerabilità impostando un bit di interruzione in modo che i controlli vulnerabili non vengano eseguiti in Internet Explorer. Per altre informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti nella sezione successiva Informazioni sulla vulnerabilità.

Elemento consigliato. La maggior parte dei clienti ha abilitato l'aggiornamento automatico e non dovrà eseguire alcuna azione perché questo aggiornamento della sicurezza verrà scaricato e installato automaticamente. I clienti che non hanno abilitato l'aggiornamento automatico devono verificare la disponibilità di aggiornamenti e installare questo aggiornamento manualmente. Per informazioni sulle opzioni di configurazione specifiche nell'aggiornamento automatico, vedere l'articolo della Microsoft Knowledge Base 294871.

Per gli amministratori e le installazioni aziendali o per gli utenti finali che vogliono installare manualmente questo aggiornamento della sicurezza, Microsoft consiglia ai clienti di applicare immediatamente l'aggiornamento usando il software di gestione degli aggiornamenti o controllando la disponibilità di aggiornamenti tramite il servizio Microsoft Update .

Vedere anche la sezione Strumenti di rilevamento e distribuzione e indicazioni, più avanti in questo bollettino.

Problemi noti. None

Software interessato e non interessato

Il software seguente è stato testato per determinare quali versioni o edizioni sono interessate. Altre versioni o edizioni superano il ciclo di vita del supporto o non sono interessate. Per determinare il ciclo di vita del supporto per la versione o l'edizione del software, visitare supporto tecnico Microsoft Ciclo di vita.

Software interessato

Sistema operativo Impatto massimo sulla sicurezza Classificazione di gravità aggregata Bollettini sostituiti da questo aggiornamento
Microsoft Windows 2000 Service Pack 4 Esecuzione di codice remoto Critico MS09-032
Windows XP Service Pack 2 e Windows XP Service Pack 3 Esecuzione di codice remoto Critico MS09-032
Windows XP Professional x64 Edition Service Pack 2 Esecuzione di codice remoto Critico MS09-032
Windows Server 2003 Service Pack 2 Esecuzione di codice remoto Moderato MS09-032
Windows Server 2003 x64 Edition Service Pack 2 Esecuzione di codice remoto Moderato MS09-032
Windows Server 2003 con SP2 per sistemi basati su Itanium Esecuzione di codice remoto Moderato MS09-032
Windows Vista, Windows Vista Service Pack 1 e Windows Vista Service Pack 2 Esecuzione di codice remoto Importante MS09-032
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 Esecuzione di codice remoto Importante MS09-032
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2* Esecuzione di codice remoto Basso MS09-032
Windows Server 2008 per sistemi basati su x64 e Windows Server 2008 per sistemi basati su x64 Service Pack 2* Esecuzione di codice remoto Basso MS09-032
Windows Server 2008 per sistemi basati su Itanium e Windows Server 2008 per Sistemi basati su Itanium Service Pack 2 Esecuzione di codice remoto Basso MS09-032
Windows 7 per sistemi a 32 bit Esecuzione di codice remoto Importante None
Windows 7 per sistemi basati su x64 Esecuzione di codice remoto Importante None
Windows Server 2008 R2 per sistemi basati su x64* Esecuzione di codice remoto Basso None
Windows Server 2008 R2 per sistemi basati su Itanium Esecuzione di codice remoto Basso None

*L'installazione dei componenti di base del server non è interessata. Le vulnerabilità risolte da questo aggiornamento non influiscono sulle edizioni supportate di Windows Server 2008 o Windows Server 2008 R2, come indicato, se installate con l'opzione di installazione Server Core. Per altre informazioni su questa opzione di installazione, vedere gli articoli MSDN, Server Core e Server Core per Windows Server 2008 R2. Si noti che l'opzione di installazione Server Core non si applica a determinate edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Confrontare le opzioni di installazione dei componenti di base del server.

Avevo utilizzato Microsoft Office Visualizzatore Visio 2002 o Microsoft Office Visualizzatore Visio 2003 per cui questo bollettino, MS09-055, ha impostato il bit di morte. Da dove è possibile scaricare la Visualizzatore Visio più recente?
È possibile scaricare Microsoft Office Visualizzatore Visio 2007 Service Pack 2 dal sito Microsoft Office Online, Visualizzatori per Visio 2007. Quindi, per essere protetti dalle vulnerabilità descritte in MS09-060, è necessario applicare l'aggiornamento per Microsoft Office Visualizzatore Visio 2007 Service Pack 2 (KB973709) dallo stesso bollettino. In alternativa, i Aggiornamenti automatici possono applicare automaticamente l'ultimo aggiornamento se è stato impostato Aggiornamenti automatico.

Avevo usato Microsoft Office Visualizzatore Visio 2007 o Microsoft Office Visualizzatore Visio 2007 Service Pack 1. Dopo aver applicato l'aggiornamento da questo bollettino, MS09-055, il mio Visualizzatore Visio smesso di funzionare. Cosa faccio ora?
Per utilizzare Visualizzatore Visio, è possibile scaricare Microsoft Office Visualizzatore Visio 2007 Service Pack 2 dal sito di Microsoft Office Online, Visualizzatori per Visio 2007. Quindi, per essere protetti dalle vulnerabilità descritte in MS09-060, è necessario applicare l'aggiornamento per Microsoft Office Visualizzatore Visio 2007 Service Pack 2 (KB973709) dallo stesso bollettino. In alternativa, i Aggiornamenti automatici possono applicare automaticamente l'ultimo aggiornamento se è stato impostato Aggiornamenti automatico.

Ho Microsoft Office Visualizzatore Visio 2007 Service Pack 2 e ho applicato l'aggiornamento da MS09-060. È comunque necessario impostare il bit di interruzione per Visualizzatore Visio utilizzando l'aggiornamento di questo bollettino, MS09-055?
Sì, Microsoft consiglia di applicare l'aggiornamento da questo bollettino perché l'aggiornamento include bit di interruzione per altri controlli vulnerabili. Per altre informazioni, vedere la sezione domande frequenti di CVE-2009-2493.

MBSA supporta il rilevamento per questo aggiornamento della sicurezza in Windows 7 e Windows Server 2008 R2?
MBSA supporta il rilevamento per questo aggiornamento della sicurezza in Windows 7 e Windows Server 2008 R2 a partire da MBSA versione 2.1.1, disponibile a partire dalla data di disponibilità generale di questi sistemi operativi. Per altre informazioni, vedere MBSA.

Questo aggiornamento cumulativo della sicurezza per i bit di terminazioni ActiveX contiene i bit di terminazioni descritti nel Bollettino sulla sicurezza Microsoft MS09-043? Questo aggiornamento non include i bit di terminazione per impedire l'esecuzione della libreria office Web Components (OWC) in Internet Explorer, descritta in Microsoft Security Bulletin MS09-043. I clienti che non hanno installato MS09-043 devono installare sia questo aggiornamento che MS09-043 per essere completamente protetti da queste vulnerabilità.

Questo aggiornamento della sicurezza è correlato a MS09-034?
Sì. Microsoft Security Bulletin MS09-034, "Aggiornamento cumulativo della sicurezza per Internet Explorer", include una mitigazione che consente di impedire che i componenti e i controlli creati usando l'ATL vulnerabile vengano sfruttati in Internet Explorer e risolve anche altre vulnerabilità non correlate. Le nuove protezioni avanzate offerte in MS09-034 includono aggiornamenti a Internet Explorer 5.01, Internet Explorer 6 e Internet Explorer 6 Service Pack 1, Internet Explorer 7 e Internet Explorer 8, che monitorano e impediscono il corretto sfruttamento di tutte le vulnerabilità ATL note e segnalate privatamente, incluse le vulnerabilità che potrebbero portare a ignorare la funzionalità di sicurezza dei bit di attacco ActiveX. Queste protezioni sono progettate per proteggere i clienti da attacchi basati sul Web.

Se è stato installato l'aggiornamento MS09-034, è comunque necessario installare questo aggiornamento?
Questo aggiornamento della sicurezza risolve i controlli Active X vulnerabili e impedisce la creazione di istanze in Internet Explorer. Microsoft consiglia ai clienti di applicare questo aggiornamento oltre all'ultimo aggiornamento cumulativo della sicurezza per Internet Explorer per mantenere il massimo livello di sicurezza.

Se è stato installato l'aggiornamento DI MS09-034, è comunque necessario installare componenti e controlli aggiuntivi rilasciati da Microsoft o da terze parti per risolvere le vulnerabilità descritte inMicrosoft Security Advisory 973882e microsoft Security BulletinMS09-035?
La mitigazione per Internet Explorer descritta in MS09-034 non risolve le vulnerabilità sottostanti all'interno di determinati componenti e controlli sviluppati con Active Template Library. Microsoft consiglia agli sviluppatori di seguire le indicazioni fornite in questo bollettino per modificare e ricompilare tutti i componenti e i controlli interessati dalle vulnerabilità descritte in questo bollettino.

Quali bit di terminazioni contiene questo aggiornamento cumulativo della sicurezza dei bit di terminazioni ActiveX?
Questo aggiornamento cumulativo della sicurezza dei bit di terminazioni ActiveX contiene tutti i bit di terminazioni rilasciati in precedenza in MS08-023, aggiornamento della sicurezza dei bit di terminazioni ActiveX; MS08-032, aggiornamento cumulativo della sicurezza dei bit di terminazioni ActiveX; MS09-032, aggiornamento cumulativo della sicurezza di ActiveX Kill Bits e avvisi intitolati Aggiornamento cumulativo per i bit di terminazione ActiveX, Avviso di sicurezza Microsoft 953839, Microsoft Security Advisory 956391, Microsoft Security Advisory 960715 e Microsoft Security Advisory 969898.

Che cos'è un po' di morte?
Una funzionalità di sicurezza in Microsoft Internet Explorer consente di impedire il caricamento di un controllo ActiveX dal motore di rendering HTML di Internet Explorer. Questa operazione viene eseguita impostando un'impostazione del Registro di sistema e viene definita impostazione del bit kill. Dopo aver impostato il bit di interruzione, il controllo non può mai essere caricato, anche quando è completamente installato. L'impostazione del bit di terminazione garantisce che, anche se un componente vulnerabile viene introdotto o introdotto nuovamente in un sistema, rimane inert e innocuo.

Per altre informazioni sui bit di interruzione, vedere l'articolo della Microsoft Knowledge Base 240797: Come arrestare l'esecuzione di un controllo ActiveX in Internet Explorer.

Che cos'è un aggiornamento della sicurezza dei bit di terminazioni ActiveX?
Un aggiornamento della sicurezza dei bit di terminazione ActiveX contiene gli ID classe (CLSID) di determinati controlli ActiveX che costituiscono la base dell'aggiornamento della sicurezza. Questo bollettino sulla sicurezza elenca questi CLSID nella sezione Informazioni sulla vulnerabilità.

Perché questo aggiornamento non contiene file binari?
Questo aggiornamento apporta solo modifiche al Registro di sistema per disabilitare l'istanza del controllo in Internet Explorer.

È necessario installare questo aggiornamento se il componente interessato non è installato o se si usa la piattaforma interessata?
Sì. L'installazione di questo aggiornamento impedirà l'esecuzione del controllo vulnerabile in Internet Explorer.

È necessario riapplicare questo aggiornamento se si installa un controllo ActiveX descritto in questo aggiornamento della sicurezza in un secondo momento?
No, riapplicare questo aggiornamento non è obbligatorio. Il bit kill impedisce a Internet Explorer di eseguire il controllo anche se il controllo è installato in un secondo momento.

Questo aggiornamento contiene bit di terminazioni non specifici di Microsoft?
Tutti i nuovi bit di terminazioni in questo aggiornamento si applicano solo ai controlli Microsoft. Tuttavia, poiché si tratta di un aggiornamento cumulativo della sicurezza, questo aggiornamento include bit di terminazioni rilasciati da Microsoft per i controlli Microsoft e non Microsoft ActiveX.

Questo aggiornamento contiene bit di terminazione forniti in precedenza in un aggiornamento della sicurezza di Internet Explorer?
No, questo aggiornamento non include i bit di terminazione forniti in precedenza in un aggiornamento della sicurezza di Internet Explorer. È consigliabile installare l'aggiornamento cumulativo della sicurezza più recente per Internet Explorer.

Perché questo aggiornamento della sicurezza ha livelli di gravità diversi per sistemi operativi Windows diversi?
Questo aggiornamento ha livelli di gravità diversi perché diverse mitigazioni si applicano alla vulnerabilità a seconda del sistema operativo. Una di queste mitigazioni è che Internet Explorer in Windows Server 2003 e Windows Server 2008 viene eseguito in una modalità con restrizioni nota come Configurazione sicurezza avanzata.

Uso una versione precedente del software discussa in questo bollettino sulla sicurezza. Cosa devo fare?
Il software interessato elencato in questo bollettino è stato testato per determinare quali versioni sono interessate. Altre versioni hanno superato il ciclo di vita del supporto. Per determinare il ciclo di vita del supporto per il rilascio del software, visitare supporto tecnico Microsoft Ciclo di vita.

Deve essere una priorità per i clienti che dispongono di versioni precedenti del software per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il ciclo di vita di supporto tecnico Microsoft seguente. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni software, visitare il sito Web dei Servizi supporto tecnico Microsoft.

I clienti che richiedono supporto personalizzato per il software precedente devono contattare il rappresentante del team dell'account Microsoft, il responsabile dell'account tecnico o il rappresentante partner Microsoft appropriato per le opzioni di supporto personalizzate. I clienti senza contratto Alliance, Premier o Authorized possono contattare l'ufficio vendite Microsoft locale. Per informazioni di contatto, visitare il sito Web Microsoft Worldwide Information, selezionare il paese e quindi fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando chiami, chiedi di parlare con il responsabile vendite premier support locale. Per altre informazioni, vedere Domande frequenti sul ciclo di vita del supporto del prodotto del sistema operativo Windows.

Informazioni sulla vulnerabilità

Classificazioni di gravità e identificatori di vulnerabilità

Le classificazioni di gravità seguenti presuppongono il potenziale impatto massimo della vulnerabilità. Per informazioni sulla probabilità, entro 30 giorni dal rilascio del bollettino sulla sicurezza, della sfruttabilità della vulnerabilità in relazione alla valutazione della gravità e dell'impatto sulla sicurezza, vedere l'indice di exploit nel riepilogo del bollettino di ottobre. Per altre informazioni, vedere Microsoft Exploitability Index.

Software interessato Vulnerabilità di inizializzazione ATL COM- CVE-2009-2493 Valutazione della gravità aggregata
Microsoft Windows 2000 Service Pack 4 Critico \ Esecuzione di codice remoto Critico
Windows XP Service Pack 2 e Windows XP Service Pack 3 Critico \ Esecuzione di codice remoto Critico
Windows XP Professional x64 Edition Service Pack 2 Critico \ Esecuzione di codice remoto Critico
Windows Server 2003 Service Pack 2 Modera \ Esecuzione di codice remoto Moderato
Windows Server 2003 x64 Edition Service Pack 2 Modera \ Esecuzione di codice remoto Moderato
Windows Server 2003 con SP2 per sistemi basati su Itanium Modera \ Esecuzione di codice remoto Moderato
Windows Vista, Windows Vista Service Pack 1 e Windows Vista Service Pack 2 Importante \ Esecuzione di codice remoto Importante
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 Importante\ Esecuzione di codice remoto Importante
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2* Esecuzione di codice remoto basso\ Basso
Windows Server 2008 per sistemi basati su x64 e Windows Server 2008 per sistemi basati su x64 Service Pack 2* Esecuzione di codice remoto basso\ Basso
Windows Server 2008 per sistemi basati su Itanium e Windows Server 2008 per Sistemi basati su Itanium Service Pack 2 Esecuzione di codice remoto basso\ Basso
Windows 7 per sistemi a 32 bit Importante\ Esecuzione di codice remoto Importante
Windows 7 x64 Edition Importante \ Esecuzione di codice remoto Importante
Windows Server 2008 R2 per sistemi basati su x64* Esecuzione di codice remoto basso\ Basso
Windows Server 2008 R2 per sistemi basati su Itanium Esecuzione di codice remoto basso\ Basso

*L'installazione dei componenti di base del server non è interessata. Le vulnerabilità risolte da questo aggiornamento non influiscono sulle edizioni supportate di Windows Server 2008 o Windows Server 2008 R2, come indicato, se installate con l'opzione di installazione Server Core. Per altre informazioni su questa opzione di installazione, vedere gli articoli MSDN, Server Core e Server Core per Windows Server 2008 R2. Si noti che l'opzione di installazione Server Core non si applica a determinate edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Confrontare le opzioni di installazione dei componenti di base del server.

Vulnerabilità di inizializzazione DI ATL COM - CVE-2009-2493

Esiste una vulnerabilità di esecuzione remota del codice nei controlli Microsoft ActiveX elencati nella sezione domande frequenti di questa vulnerabilità, compilata usando la libreria dei modelli Microsoft Active Vulnerabile descritta in Microsoft Security Bulletin MS09-035. Un utente malintenzionato potrebbe sfruttare la vulnerabilità in questi controlli creando una pagina Web appositamente creata. Quando un utente visualizza la pagina Web, la vulnerabilità potrebbe consentire l'esecuzione remota del codice. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente connesso.

Per visualizzare questa vulnerabilità come voce standard nell'elenco Vulnerabilità ed esposizioni comuni, vedere CVE-2009-2493.

Fattori di mitigazione per la vulnerabilità di inizializzazione DI ATL COM- CVE-2009-2493

La mitigazione si riferisce a un'impostazione, a una configurazione comune o a una procedura consigliata generale, esistente in uno stato predefinito che potrebbe ridurre la gravità dello sfruttamento della vulnerabilità. I fattori di mitigazione seguenti possono essere utili nella situazione:

  • Per impostazione predefinita, la maggior parte dei controlli ActiveX non è inclusa nell'elenco elementi consentiti predefiniti per i controlli ActiveX in Internet Explorer 7 o Internet Explorer 8 in esecuzione in Windows Vista o nei sistemi operativi successivi. Solo i clienti che hanno approvato in modo esplicito controlli vulnerabili usando la funzionalità di consenso esplicito di ActiveX sono a rischio per tentare di sfruttare questa vulnerabilità. Tuttavia, se un cliente ha utilizzato tali controlli ActiveX in una versione precedente di Internet Explorer e successivamente aggiornato a Internet Explorer 7 o Internet Explorer 8, questi controlli ActiveX sono abilitati per funzionare in Internet Explorer 7 e Internet Explorer 8, anche se il cliente non l'ha approvato esplicitamente utilizzando la funzionalità di consenso esplicito ActiveX.
  • Per impostazione predefinita, Internet Explorer 8 offre protezioni avanzate abilitando protezioni di memoria DEP/NX per gli utenti in Windows XP Service Pack 3, Windows Vista Service Pack 1 e Windows Vista Service Pack 2 e Windows 7.
  • Per impostazione predefinita, Internet Explorer in Windows Server 2003 e Windows Server 2008 viene eseguito in una modalità con restrizioni nota come Configurazione sicurezza avanzata. Questa modalità imposta il livello di sicurezza per l'area Internet su Alto. Si tratta di un fattore di mitigazione per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Per altre informazioni sulla configurazione della sicurezza avanzata di Internet Explorer, vedere la sottosezione domande frequenti di questa vulnerabilità.
  • Per impostazione predefinita, tutte le versioni supportate di Microsoft Outlook e Microsoft Outlook Express aprono messaggi di posta elettronica HTML nell'area Siti con restrizioni. L'area Siti con restrizioni consente di attenuare gli attacchi che potrebbero tentare di sfruttare questa vulnerabilità impedendo l'uso di script attivi e controlli ActiveX durante la lettura dei messaggi di posta elettronica HTML. Tuttavia, se un utente fa clic su un collegamento in un messaggio di posta elettronica, l'utente potrebbe comunque essere vulnerabile allo sfruttamento di questa vulnerabilità tramite lo scenario di attacco basato sul Web.
  • In uno scenario di attacco basato sul Web, un utente malintenzionato potrebbe ospitare un sito Web contenente una pagina Web usata per sfruttare questa vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti forniti dall'utente potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendo clic su un collegamento in un messaggio di posta elettronica o Instant Messenger che porta gli utenti al sito Web dell'utente malintenzionato.
  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Soluzioni alternative per la vulnerabilità di inizializzazione COM ATL- CVE-2009-2493

La soluzione alternativa si riferisce a un'impostazione o a una modifica della configurazione che non corregge la vulnerabilità sottostante, ma che consente di bloccare i vettori di attacco noti prima di applicare l'aggiornamento. Microsoft ha testato le soluzioni alternative e gli stati seguenti nella discussione se una soluzione alternativa riduce le funzionalità:

  • Impedire l'esecuzione di oggetti COM in Internet Explorer

    È possibile disabilitare i tentativi di creare un'istanza di un oggetto COM in Internet Explorer impostando il bit di terminazione per il controllo nel Registro di sistema.

    Avviso Se si usa l'editor del Registro di sistema in modo errato, è possibile che si verifichino gravi problemi che potrebbero richiedere di reinstallare il sistema operativo. Microsoft non può garantire che sia possibile risolvere i problemi derivanti dall'uso non corretto dell'editor del Registro di sistema. Utilizzare l'editor del Registro di sistema a proprio rischio.

    Per i passaggi dettagliati che è possibile usare per impedire l'esecuzione di un controllo in Internet Explorer, vedere l'articolo della Microsoft Knowledge Base 240797. Seguire questa procedura in questo articolo per creare un valore di Flag di compatibilità nel Registro di sistema per impedire che un oggetto COM venga creata un'istanza in Internet Explorer.

    Nota Gli identificatori di classe e i file corrispondenti in cui sono contenuti gli oggetti ActiveX sono documentati nella sezione "Cosa fa l'aggiornamento?" nella sezione Domande frequenti sulla vulnerabilità del controllo ActiveX video Microsoft - CVE-2009-2493 . Sostituire {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXXXX} di seguito con gli identificatori di classe presenti in tale sezione.

    Per impostare il bit kill per un CLSID con il valore {XXXXXXXX-XXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}, incollare il testo seguente in un editor di testo, ad esempio Blocco note. Salvare quindi il file usando l'estensione .reg nome file.

    Editor del Registro di sistema di Windows versione 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{ XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXXXX }]
    "Flag di compatibilità"=dword:00000400

    È possibile applicare questo file .reg ai singoli sistemi facendo doppio clic su di esso. È anche possibile applicarlo tra domini usando Criteri di gruppo. Per altre informazioni su Criteri di gruppo, visitare i siti Web Microsoft seguenti:

    Nota Per rendere effettive le modifiche, devi riavviare Internet Explorer.

  • Impatto della soluzione alternativa: non vi è alcun impatto finché l'oggetto non deve essere usato in Internet Explorer.

Domande frequenti sulla vulnerabilità di inizializzazione COM ATL- CVE-2009-2493

Qual è l'ambito della vulnerabilità?
Si tratta di una vulnerabilità di esecuzione remota del codice. La vulnerabilità potrebbe consentire l'esecuzione remota del codice se l'utente visita una pagina Web appositamente creata con Internet Explorer, creando un'istanza del controllo ActiveX. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente connesso.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Che cosa causa la vulnerabilità?
La vulnerabilità è dovuta a problemi nelle intestazioni ATL che gestiscono la creazione di istanze di un oggetto dai flussi di dati. Per i componenti e i controlli creati usando ATL, l'utilizzo non sicuro di OleLoadFromStream potrebbe consentire la creazione di istanze di oggetti arbitrari in Internet Explorer che possono ignorare determinati criteri di sicurezza correlati. Quando viene creata un'istanza del controllo Microsoft ActiveX in Internet Explorer, il controllo potrebbe danneggiare lo stato del sistema in modo che un utente malintenzionato possa eseguire codice arbitrario.

Tutti i bit di eliminazione elencati in questo bollettino hanno la stessa classificazione di gravità per tutte le piattaforme nella tabella Gravità? 
I bit di interruzione per ogni controllo possono avere classificazioni di gravità diverse rispetto alla classificazione di gravità aggregata elencata nella tabella Gravità all'inizio di questo bollettino.

La gravità per i componenti di Windows Live Mail (msmail.dll e mailcommm.dll) corrisponde alla tabella Gravità per Windows XP e Windows Vista. La gravità è "None" per Microsoft Windows 2000, Windows Server 2003 e Windows Server 2008 a causa di mitigazioni esistenti che impediscono il caricamento di questi controlli in queste piattaforme.

La gravità per Office Web Components, i controlli di visualizzazione di Outlook, i Visualizzatore Visio e lo strumento di caricamento foto MSN (msowc.dll, owc10.dll, owc11.dll, outlctl.dll, vviewer.dll e msnpupld.dll) corrispondono alla tabella di gravità elencata in questo bollettino.

Che cosa sono Office Web Components? 
Microsoft Office Web Components è una raccolta di controlli COM (Component Object Model) per la pubblicazione di fogli di calcolo, grafici e database sul Web e per la visualizzazione dei componenti pubblicati sul Web.

Che cos'è il controllo Visualizzatore Visio? 
Il Visualizzatore Visio consente agli utenti di visualizzare disegni e diagrammi di Visio (creati con Visio 5.0, Visio 2000, Visio 2002, Visio 2003 o Visio 2007) da un Web browser (Microsoft Internet Explorer versione 5.0 o successiva).

Che cosa sono i controlli di Windows Live Mail? 
I controlli di Windows Live Mail sono interfacce di gestione dei messaggi interne per Windows Live Mail. Questi controlli non sono documentati pubblicamente e non sono supportati.

Che cos'è lo strumento di caricamento foto MSN?
Questo strumento consente agli utenti di caricare ed etichettare più foto contemporaneamente agli account msn Mail, tra cui Windows Live Mail.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
Un utente malintenzionato potrebbe ospitare un sito Web appositamente creato progettato per sfruttare questa vulnerabilità tramite Internet Explorer e quindi convincere un utente a visualizzare il sito Web. Ciò può includere anche siti Web compromessi e siti Web che accettano o ospitano contenuti o annunci forniti dall'utente. Questi siti Web possono contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità. In tutti i casi, tuttavia, un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare questi siti Web. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendo clic su un collegamento in un messaggio di posta elettronica o in una richiesta di Instant Messenger che porta gli utenti al sito Web dell'utente malintenzionato. Potrebbe anche essere possibile visualizzare contenuti Web appositamente creati usando annunci banner o utilizzando altri metodi per distribuire contenuti Web ai sistemi interessati.

Internet Explorer è in esecuzione per Windows Server 2003 o Windows Server 2008. In questo modo si riduce questa vulnerabilità? 
Sì. Per impostazione predefinita, Internet Explorer in Windows Server 2003 e Windows Server 2008 viene eseguito in una modalità con restrizioni nota come Configurazione sicurezza avanzata. La configurazione della sicurezza avanzata è un gruppo di impostazioni preconfigurate in Internet Explorer che possono ridurre la probabilità che un utente o un amministratore scarichi e esegua contenuti Web appositamente creati in un server. Si tratta di un fattore di mitigazione per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Vedere anche Gestione della configurazione della sicurezza avanzata di Internet Explorer.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Questa vulnerabilità richiede che un utente sia connesso e visiti un sito Web per eventuali azioni dannose. Pertanto, tutti i sistemi in cui Internet Explorer viene usato di frequente, ad esempio workstation o server terminal, rappresentano il rischio maggiore da questa vulnerabilità.

Cosa fa l'aggiornamento?
L'aggiornamento disabilita i controlli Microsoft ActiveX seguenti impostando il bit di terminazione per gli identificatori di classe ospitati nei file di libreria elencati di seguito:

Identificatore di classe File Descrizione
{0002E531-0000-0000-C000-000000000046} msowc.dll ATL OWC - OWC9 RecordNavigationControl
{4C85388F-1500-11D1-A0DF-00C04FC9E20F} msowc.dll ATL OWC - OWC9 FieldList
{0002E532-0000-0000-C000-000000000046} msowc.dll ATL OWC - OWC9 ExpandControl
{0002E554-0000-0000-C000-000000000046} owc10.dll ATL OWC - OWC10 RecordNavigationControl
{0002E55C-0000-0000-C000-000000000046} owc11.dll ATL OWC - OWC11
{279D6C9A-652E-4833-BEFC-312CA8887857} vviewer.dll Visualizzatore Visio 2002-2007
{B1F78FEF-3DB7-4C56-AF2B-5DCCC7C42331} msmail.dll Oggetto Mail di Windows Live Mail
{C832BE8F-4B89-4579-A217-DB92E7A27915} msmail.dll Oggetto Table Di Windows Live Mail Mesg
{A9A7297E-969C-43F1-A1EF-51EBEA36F850} mailcomm.dll Windows Live Mail Mime Editor
{DD8C2179-1B4A-4951-B432-5DE3D1507142} msmail.dll Elenco messaggi di Windows Live Mail
{4F1E5B1A-2A80-42ca-8532-2D05CB959537} MsnPUpld.dll Strumento di caricamento foto MSN
{27A3D328-D206-4106-8D33-1AA39B13394B} ReportBuilderAddin.dll Componente aggiuntivo office Excel per SQL Analysis Services
{DB640C86-731C-484A-AAAF-750656C9187D} ReportBuilderAddin.dll Componente aggiuntivo office Excel per SQL Analysis Services
{15721a53-8448-4731-8bfc-ed11e128e444} ReportBuilderAddin.dll Componente aggiuntivo office Excel per SQL Analysis Services
{3267123E-530D-4E73-9DA7-79F01D86A89F} ReportBuilderAddin.dll Componente aggiuntivo office Excel per SQL Analysis Services

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
Sì. Microsoft è a conoscenza di attacchi limitati e mirati che tentano di sfruttare la vulnerabilità.

Aggiorna informazioni

Strumenti e linee guida per il rilevamento e la distribuzione

Gestire gli aggiornamenti software e della sicurezza necessari per la distribuzione nei server, nei desktop e nei computer mobili dell'organizzazione. Per altre informazioni, vedere TechNet Update Management Center. Il sito Web Microsoft TechNet Security fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft.

Gli aggiornamenti della sicurezza sono disponibili in Microsoft Update e Windows Update. Gli aggiornamenti della sicurezza sono disponibili anche nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".

Infine, è possibile scaricare gli aggiornamenti della sicurezza dal Catalogo di Microsoft Update. Microsoft Update Catalog fornisce un catalogo ricercabile di contenuto reso disponibile tramite Windows Update e Microsoft Update, inclusi gli aggiornamenti della sicurezza, i driver e i Service Pack. Eseguendo una ricerca usando il numero di bollettino di sicurezza (ad esempio, "MS08-010"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (incluse lingue diverse per un aggiornamento) e scaricare nella cartella di propria scelta. Per altre informazioni sul catalogo di Microsoft Update, vedere domande frequenti sul catalogo di Microsoft Update.

Nota Il supporto di Microsoft non è più disponibile per Office Update e office Update Inventory Tool a partire dal 1° agosto 2009. Per continuare a ottenere gli aggiornamenti più recenti per i prodotti Microsoft Office, usare Microsoft Update. Per altre informazioni, vedere Informazioni su Microsoft Office Update: Domande frequenti.

Linee guida per il rilevamento e la distribuzione

Microsoft fornisce indicazioni per il rilevamento e la distribuzione per gli aggiornamenti della sicurezza. Queste indicazioni contengono raccomandazioni e informazioni che consentono ai professionisti IT di comprendere come usare vari strumenti per il rilevamento e la distribuzione degli aggiornamenti della sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 961747.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer. Nella tabella seguente viene fornito il riepilogo del rilevamento MBSA per questo aggiornamento della sicurezza.

Software MBSA 2.1
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2 e Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 con SP2 per sistemi basati su Itanium
Windows Vista, Windows Vista Service Pack 1 e Windows Vista Service Pack 2
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2
Windows Server 2008 per sistemi basati su x64 e Windows Server 2008 per sistemi basati su x64 Service Pack 2
Windows Server 2008 per sistemi basati su Itanium e Windows Server 2008 per Sistemi basati su Itanium Service Pack 2
Windows 7 per sistemi a 32 bit Sì*
Windows 7 per sistemi basati su x64 Sì*
Windows Server 2008 R2 per sistemi basati su x64 Sì*
Windows Server 2008 R2 per sistemi basati su Itanium Sì*

*Questo aggiornamento della sicurezza è stato rilasciato prima della data di disponibilità generale di Windows 7 e Windows Server 2008 R2. MBSA 2.1.1, disponibile a partire da questa data ga, supporta il rilevamento per questo aggiornamento della sicurezza in questi sistemi operativi.

Per altre informazioni su MBSA 2.1, vedere Domande frequenti su MBSA 2.1.

Windows Server Update Services

Utilizzando Windows Server Update Services (WSUS), gli amministratori possono distribuire gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti per i sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 e SQL Server 2000 in Windows 2000 e versioni successive. Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services.

Server di gestione dei sistemi

La tabella seguente fornisce il riepilogo di rilevamento e distribuzione SMS per questo aggiornamento della sicurezza.

Software SMS 2.0 SMS 2003 con SUIT SMS 2003 con ITMU Configuration Manager 2007
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2 e Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2 No No
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2 No No
Windows Server 2003 con SP2 per sistemi basati su Itanium No No
Windows Vista, Windows Vista Service Pack 1 e Windows Vista Service Pack 2 No No Vedere la nota per WindowsVistae Windows Server 2008 di seguito
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 No No Vedere la nota per WindowsVistae Windows Server 2008 di seguito
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2 No No Vedere la nota per WindowsVistae Windows Server 2008 di seguito
Windows Server 2008 per sistemi basati su x64 e Windows Server 2008 per sistemi basati su x64 Service Pack 2 No No Vedere la nota per WindowsVistae Windows Server 2008 di seguito
Windows Server 2008 per sistemi basati su Itanium e Windows Server 2008 per Sistemi basati su Itanium Service Pack 2 No No Vedere la nota per WindowsVistae Windows Server 2008 di seguito
Windows 7 per sistemi a 32 bit No No No
Sistemi basati su Windows 7 x64 No No No
Windows Server 2008 R2 per sistemi basati su x64 No No No
Windows Server 2008 R2 per sistemi basati su Itanium No No No

Per SMS 2.0 e SMS 2003, lo strumento di inventario aggiornamenti della sicurezza (SUIT) può essere usato da SMS per rilevare gli aggiornamenti della sicurezza. Vedere anche Download per Systems Management Server 2.0.

Per SMS 2003, lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti (ITMU) può essere usato da SMS per rilevare gli aggiornamenti della sicurezza offerti da Microsoft Update e supportati da Windows Server Update Services. Per altre informazioni su SMS 2003 ITMU, vedere SMS 2003 Inventory Tool for Microsoft Aggiornamenti. Per altre informazioni sugli strumenti di analisi SMS, vedere SMS 2003 Software Update Scanning Tools. Vedere anche Download per Systems Management Server 2003.

System Center Configuration Manager 2007 usa WSUS 3.0 per il rilevamento degli aggiornamenti. Per altre informazioni su Configuration Manager 2007 Software Update Management, visitare System Center Configuration Manager 2007.

Nota per WindowsVistae Windows Server 2008 Microsoft Systems Management Server 2003 con Service Pack 3 include il supporto per la gestibilità di Windows Vista e Windows Server 2008.

Per altre informazioni sugli SMS, visitare il sito Web SMS.

Per informazioni più dettagliate, vedere l'articolo della Microsoft Knowledge Base 910723: elenco riepilogo delle linee guida per il rilevamento mensile e la distribuzione.

Analizzatore di compatibilità degli aggiornamenti e Application Compatibility Toolkit

Aggiornamenti spesso scrivere negli stessi file e nelle stesse impostazioni del Registro di sistema necessarie per l'esecuzione delle applicazioni. Ciò può attivare incompatibilità e aumentare il tempo necessario per distribuire gli aggiornamenti della sicurezza. È possibile semplificare i test e convalidare gli aggiornamenti di Windows rispetto alle applicazioni installate con i componenti dell'analizzatore di compatibilità degli aggiornamenti inclusi in Application Compatibility Toolkit 5.0.

Application Compatibility Toolkit (ACT) contiene gli strumenti e la documentazione necessari per valutare e attenuare i problemi di compatibilità delle applicazioni prima di distribuire Microsoft Windows Vista, Windows Update, Microsoft Security Update o una nuova versione di Windows Internet Explorer nell'ambiente in uso.

Distribuzione degli aggiornamenti della sicurezza

Software interessato

Per informazioni sull'aggiornamento della sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:

Windows 2000 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema può essere incluso in un aggiornamento cumulativo futuro
Distribuzione
Installazione senza intervento dell'utente Microsoft Windows 2000 Service Pack 4:\ Windows2000-KB973525-x86-ENU /quiet
Installazione senza riavvio Microsoft Windows 2000 Service Pack 4:\ Windows2000-KB973525-x86-ENU /norestart
Aggiornare il file di log KB973525.log
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio obbligatorio? In alcuni casi, questo aggiornamento non richiede un riavvio. Se è necessario un riavvio, viene visualizzato un messaggio che indica di riavviare.
Con patch a caldo Non applicabile
Informazioni sulla rimozione Microsoft Windows 2000 Service Pack 4:\ Utilizzare lo strumento Installazione applicazioni in Pannello di controllo o nell'utilità Spuninst.exe che si trova nella cartella %Windir%$NTUninstallKB 973525$\Spuninst
Verifica della chiave del Registro di sistema Microsoft Windows 2000 Service Pack 4:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows 2000\SP5\KB973525\Filelist

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Per altre informazioni sul programma di installazione, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.

Rimozione dell'aggiornamento

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Verifica dell'applicazione dell'aggiornamento

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema elencate nella tabella di riferimento in questa sezione.

    Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo di file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente quando un amministratore o un OEM integra o inserisce questo aggiornamento della sicurezza nei file di origine dell'installazione di Windows.

Windows XP (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Distribuzione
Installazione senza intervento dell'utente Tutte le edizioni a 32 bit supportate di Windows XP:\ Windowsxp-KB973525-x86-enu /quiet
Tutte le edizioni basate su x64 supportate di Windows XP:\ WindowsServer2003.WindowsXP-KB973525-x64-enu /quiet
Installazione senza riavvio Tutte le edizioni a 32 bit supportate di Windows XP:\ Windowsxp-KB973525-x86-enu /norestart
Tutte le edizioni basate su x64 supportate di Windows XP:\ WindowsServer2003.WindowsXP-KB973525-x64-enu / norestart
Aggiornare il file di log KB973525.log
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio obbligatorio? In alcuni casi, questo aggiornamento non richiede un riavvio. Se è necessario un riavvio, viene visualizzato un messaggio che indica di riavviare.
Con patch a caldo Non applicabile
Informazioni sulla rimozione Usare lo strumento Installazione applicazioni in Pannello di controllo o nell'utilità Spuninst.exe che si trova nella cartella %Windir%$NTUninstallKB 973525$\Spuninst
Verifica della chiave del Registro di sistema Tutte le edizioni a 32 bit supportate di Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows XP\SP4\KB973525\Filelist
Tutte le edizioni basate su x64 supportate di Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows XP versione 2003\SP3\KB973525\Filelist

Nota Per le versioni supportate di Windows XP Professional x64 Edition, questo aggiornamento della sicurezza corrisponde alle versioni supportate dell'aggiornamento della sicurezza di Windows Server 2003 x64 Edition.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Per altre informazioni sul programma di installazione, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.

Rimozione dell'aggiornamento

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Verifica dell'applicazione dell'aggiornamento

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema elencate nella tabella di riferimento in questa sezione.

    Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo di file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente quando un amministratore o un OEM integra o inserisce questo aggiornamento della sicurezza nei file di origine dell'installazione di Windows.

Windows Server 2003 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Distribuzione
Installazione senza intervento dell'utente Tutte le edizioni a 32 bit supportate di Windows Server 2003:\ Windowsserver2003-KB973525-x86-enu /quiet
Tutte le edizioni basate su x64 supportate di Windows Server 2003:\ WindowsServer2003.WindowsXP-KB973525-x64-enu /quiet
Tutte le edizioni basate su Itanium supportate di Windows Server 2003:\ Windowsserver2003-KB973525-ia64-enu /quiet
Installazione senza riavvio Tutte le edizioni a 32 bit supportate di Windows Server 2003:\ Windowsserver2003-KB973525-x86-enu /norestart
Tutte le edizioni basate su x64 supportate di Windows Server 2003:\ WindowsServer2003.WindowsXP-KB973525-x64-enu /norestart
Tutte le edizioni basate su Itanium supportate di Windows Server 2003:\ Windowsserver2003-KB973525-ia64-enu /norestart
Aggiornare il file di log KB973525.log
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio obbligatorio? In alcuni casi, questo aggiornamento non richiede un riavvio. Se è necessario un riavvio, viene visualizzato un messaggio che indica di riavviare.
Con patch a caldo Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341.
Informazioni sulla rimozione Utilizzare lo strumento Installazione applicazioni in Pannello di controllo o nell'utilità Spuninst.exe che si trova nella cartella Utilizzare l'utilità Spuninst.exe, che si trova nella cartella %Windir%$NTUninstallKB 973525$\Spuninst
Verifica della chiave del Registro di sistema HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows Server 2003\SP3\KB973525\Filelist

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Per altre informazioni sul programma di installazione, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.

Rimozione dell'aggiornamento

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema elencate nella tabella di riferimento in questa sezione.

    Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo di file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente quando un amministratore o un OEM integra o inserisce questo aggiornamento della sicurezza nei file di origine dell'installazione di Windows.

Windows Vista (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Distribuzione
Installazione senza intervento dell'utente Tutte le edizioni a 32 bit supportate di Windows Vista:\ Windows6.0-KB973525-x86 /quiet
Tutte le edizioni a 64 bit supportate di Windows Vista:\ Windows6.0-KB973525-x64 /quiet
Installazione senza riavvio Tutte le edizioni a 32 bit supportate di Windows Vista:\ Windows6.0-KB973525-x86 /quiet /norestart
Tutte le edizioni a 64 bit supportate di Windows Vista:\ Windows6.0-KB973525-x64 /quiet /norestart
Requisito di riavvio
Riavvio obbligatorio? In alcuni casi, questo aggiornamento non richiede un riavvio. Se è necessario un riavvio, viene visualizzato un messaggio che indica di riavviare.
Con patch a caldo Non applicabile.
Informazioni sulla rimozione WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per disinstallare un aggiornamento installato da WUSA, fare clic su Pannello di controllo e quindi su Sicurezza. In Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Verifica della chiave del Registro di sistema Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Opzioni di installazione degli aggiornamenti della sicurezza supportate

Switch Descrizione
/?, /h, /help Visualizza la Guida sulle opzioni supportate.
/quiet Elimina la visualizzazione di messaggi di stato o di errore.
/norestart Se combinato con /quiet, il sistema non verrà riavviato dopo l'installazione anche se è necessario un riavvio per completare l'installazione.

Nota Per altre informazioni sul programma di installazione, vedere l'articolo della Microsoft Knowledge Base 934307.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

Windows Server 2008 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Distribuzione
Installazione senza intervento dell'utente Tutte le edizioni a 32 bit supportate di Windows Server 2008:\ Windows6.0-KB973525-x86 /quiet
Tutte le edizioni basate su x64 supportate di Windows Server 2008:\ Windows6.0-KB973525-x64 /quiet
Tutte le edizioni basate su Itanium supportate di Windows Server 2008:\ Windows6.0-KB973525-ia64 /quiet
Installazione senza riavvio Tutte le edizioni a 32 bit supportate di Windows Server 2008:\ Windows6.0-KB973525-x86 /quiet /norestart
Tutte le edizioni basate su x64 supportate di Windows Server 2008:\ Windows6.0-KB973525-x64 /quiet /norestart
Tutte le edizioni basate su Itanium supportate di Windows Server 2008:\ Windows6.0-KB973525-ia64 /quiet /norestart
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio obbligatorio? In alcuni casi, questo aggiornamento non richiede un riavvio. Se è necessario un riavvio, viene visualizzato un messaggio che indica di riavviare.
Con patch a caldo Non applicabile.
Informazioni sulla rimozione WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per disinstallare un aggiornamento installato da WUSA, fare clic su Pannello di controllo e quindi su Sicurezza. In Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Verifica della chiave del Registro di sistema Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Opzioni di installazione degli aggiornamenti della sicurezza supportate

Switch Descrizione
/?, /h, /help Visualizza la Guida sulle opzioni supportate.
/quiet Elimina la visualizzazione di messaggi di stato o di errore.
/norestart Se combinato con /quiet, il sistema non verrà riavviato dopo l'installazione anche se è necessario un riavvio per completare l'installazione.

Nota Per altre informazioni sul programma di installazione, vedere l'articolo della Microsoft Knowledge Base 934307.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

Windows 7 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Distribuzione
Installazione senza intervento dell'utente Tutte le edizioni a 32 bit supportate di Windows 7:\ Windows6.1-KB973525-x86 /quiet
Tutte le edizioni basate su x64 supportate di Windows 7:\ Windows6.1-KB973525-x64 /quiet
Installazione senza riavvio Tutte le edizioni a 32 bit supportate di Windows 7:\ Windows6.1-KB973525-x86 /quiet /norestart
Tutte le edizioni basate su x64 supportate di Windows 7:\ Windows6.1-KB973525-x64 /quiet /norestart
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio obbligatorio? In alcuni casi, questo aggiornamento non richiede un riavvio. Se è necessario un riavvio, viene visualizzato un messaggio che indica di riavviare.
Con patch a caldo Non applicabile.
Informazioni sulla rimozione WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per disinstallare un aggiornamento installato da WUSA, fare clic su Pannello di controllo e quindi su Sicurezza. In Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Verifica della chiave del Registro di sistema Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Opzioni di installazione degli aggiornamenti della sicurezza supportate

Switch Descrizione
/?, /h, /help Visualizza la Guida sulle opzioni supportate.
/quiet Elimina la visualizzazione di messaggi di stato o di errore.
/norestart Se combinato con /quiet, il sistema non verrà riavviato dopo l'installazione anche se è necessario un riavvio per completare l'installazione.

Nota Per altre informazioni sul programma di installazione, vedere l'articolo della Microsoft Knowledge Base 934307.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

Windows Server 2008 R2 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Distribuzione
Installazione senza intervento dell'utente Tutte le edizioni basate su x64 supportate di Windows Server 2008 R2:\ Windows6.1-KB973525-x64 /quiet
Tutte le edizioni basate su Itanium supportate di Windows Server 2008 R2:\ Windows6.1-KB973525-ia64 /quiet
Installazione senza riavvio Tutte le edizioni basate su x64 supportate di Windows Server 2008 R2:\ Windows6.1-KB973525-x64 /quiet /norestart
Tutte le edizioni basate su Itanium supportate di Windows Server 2008 R2:\ Windows6.1-KB973525-ia64 /quiet /norestart
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio obbligatorio? In alcuni casi, questo aggiornamento non richiede un riavvio. Se è necessario un riavvio, viene visualizzato un messaggio che indica di riavviare.
Con patch a caldo Non applicabile.
Informazioni sulla rimozione WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per disinstallare un aggiornamento installato da WUSA, fare clic su Pannello di controllo e quindi su Sicurezza. In Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Verifica della chiave del Registro di sistema Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Opzioni di installazione degli aggiornamenti della sicurezza supportate

Switch Descrizione
/?, /h, /help Visualizza la Guida sulle opzioni supportate.
/quiet Elimina la visualizzazione di messaggi di stato o di errore.
/norestart Se combinato con /quiet, il sistema non verrà riavviato dopo l'installazione anche se è necessario un riavvio per completare l'installazione.

Nota Per altre informazioni sul programma di installazione, vedere l'articolo della Microsoft Knowledge Base 934307.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

Altre informazioni

Microsoft Active Protections Program (MAPP)

Per migliorare le protezioni di sicurezza per i clienti, Microsoft fornisce informazioni sulle vulnerabilità ai principali provider di software di sicurezza in anticipo di ogni versione mensile dell'aggiornamento della sicurezza. I provider di software di sicurezza possono quindi usare queste informazioni sulla vulnerabilità per fornire protezioni aggiornate ai clienti tramite il software o i dispositivi di sicurezza, ad esempio antivirus, sistemi di rilevamento delle intrusioni basati sulla rete o sistemi di prevenzione delle intrusioni basati su host. Per determinare se le protezioni attive sono disponibili dai provider di software di sicurezza, visitare i siti Web delle protezioni attive forniti dai partner del programma, elencati in Microsoft Active Protections Program (MAPP).

Supporto tecnico

  • I clienti negli Stati Uniti e in Canada possono ricevere supporto tecnico dal supporto per la sicurezza o da 1-866-PCSAFETY. Non sono previsti addebiti per le chiamate di supporto associate agli aggiornamenti della sicurezza. Per altre informazioni sulle opzioni di supporto disponibili, vedere Guida e supporto tecnico Microsoft.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Non è previsto alcun addebito per il supporto associato agli aggiornamenti della sicurezza. Per altre informazioni su come contattare Microsoft per i problemi di supporto, visitare il sito Web del supporto internazionale.

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (13 ottobre 2009): Bollettino pubblicato.
  • V1.1 (14 ottobre 2009): correzione del collegamento di download per Windows XP x64 Edition Service Pack 2. È stata anche rimossa una voce errata dalle domande frequenti per CVE-2009-2493.
  • V1.2 (4 novembre 2009): aggiunta di tre voci in Domande frequenti correlate a questo aggiornamento della sicurezza per spiegare le opzioni utente per Visualizzatore Visio 2007 e MS09-060. Correzione anche del nome dll per Visualizzatore Visio nelle domande frequenti per CVE-2009-2493.

Costruito al 2014-04-18T13:49:36Z-07:00