Advisory Microsoft sulla sicurezza (2718704)
I certificati digitali non autorizzati potrebbero consentire lo spoofing
Data di pubblicazione: | Aggiornamento:
Versione: 1.1
Informazioni generali
Riepilogo
Microsoft è a conoscenza di attacchi attivi che utilizzano certificati digitali non autorizzati provenienti da un'Autorità di certificazione Microsoft. Un certificato non autorizzato potrebbe essere utilizzato per accedere a contenuti riservati, effettuare attacchi di phishing o attacchi di tipo "man-in-the-middle". Questo problema interessa tutte le versioni supportate di Microsoft Windows.
Microsoft fornisce un aggiornamento per tutte le versioni supportate di Microsoft Windows. L'aggiornamento revoca l'attendibilità dei seguenti certificati CA intermedi:
- Microsoft Enforced Licensing Intermediate PCA (2 certificates)
- Microsoft Enforced Licensing Registration Authority CA (SHA1)
Raccomandazione. Per le versioni supportate di Microsoft Windows, Microsoft consiglia di applicare immediatamente l'aggiornamento utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità degli aggiornamenti tramite il servizio Microsoft Update. Per ulteriori informazioni, consultare la sezione Soluzioni alternative di questo advisory.
Dettagli sull'advisory
Documentazione di riferimento per il problema
Per ulteriori informazioni su questo problema, vedere la seguente documentazione di riferimento:
| Riferimenti | Identificazione |
|---|---|
| Articolo della Microsoft Knowledge Base | 2718704 |
Software e dispositivi interessati
Questo advisory riguarda i software e i dispositivi interessati.
| Software interessato |
|---|
| Sistema operativo |
| Windows XP Service Pack 3 |
| Windows XP Professional x64 Edition Service Pack 2 |
| Windows Server 2003 Service Pack 2 |
| Windows Server 2003 x64 Edition Service Pack 2 |
| Windows Server 2003 con SP2 per sistemi Itanium |
| Windows Vista Service Pack 2 |
| Windows Vista x64 Edition Service Pack 2 |
| Windows Server 2008 per sistemi a 32 bit Service Pack 2 |
| Windows Server 2008 per sistemi x64 Service Pack 2 |
| Windows Server 2008 per sistemi Itanium Service Pack 2 |
| Windows 7 per sistemi 32-bit |
| Windows 7 per sistemi a 32 bit Service Pack 1 |
| Windows 7 per sistemi x64 |
| Windows 7 per sistemi x64 Service Pack 1 |
| Windows Server 2008 R2 per sistemi x64 |
| Windows Server 2008 R2 per sistemi x64 Service Pack 1 |
| Windows Server 2008 R2 per sistemi Itanium |
| Windows Server 2008 R2 per sistemi Itanium Service Pack 1 |
| Opzione di installazione Server Core |
| Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core) |
| Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core) |
| Windows Server 2008 R2 per sistemi x64 (installazione Server Core) |
| Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core) |
| Periferiche non interessate |
|---|
| Windows Mobile 6.x |
| Windows Phone 7 |
| Windows Phone 7.5 |
Domande frequenti
Interventi consigliati
Altre informazioni
Microsoft Active Protections Program (MAPP)
Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.
Commenti e suggerimenti
- Per inviare un commento o un suggerimento, compilare il modulo di Supporto tecnico Microsoft Servizio di assistenza - Contattaci.
Supporto
- Per usufruire dei servizi del supporto tecnico negli Stati Uniti e in Canada, visitare il sito del Security Support. Per ulteriori informazioni sulle opzioni di supporto disponibili, visitare il sito Microsoft Aiuto & Supporto.
- I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito per il supporto internazionale.
- Microsoft TechNet Sicurezza fornisce ulteriori informazioni sulla protezione dei prodotti Microsoft.
Dichiarazione di non responsabilità
Le informazioni disponibili in questo advisory sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.
Versioni
- V1.0 (3 giugno 2012): Pubblicazione dell'advisory.
- V1.1 (13 giugno 2012): Lo scopo di questo advisory è informare i clienti che i dispositivi Windows Mobile 6.x, Windows Phone 7 e Windows Phone 7.5 non sono interessati da questa vulnerabilità.
