Microsoft Security Advisory 2905247

Configurazione del sito non protetta ASP.NET potrebbe consentire l'elevazione dei privilegi

Pubblicato: 10 dicembre 2013 | Aggiornamento: 9 settembre 2014

Versione: 2.0

Informazioni generali

Schema riepilogativo

Microsoft annuncia la disponibilità di un aggiornamento per Microsoft ASP.NET per risolvere una vulnerabilità in ASP.NET stato di visualizzazione esistente quando la convalida del codice mac (Machine Authentication Code) è disabilitata tramite le impostazioni di configurazione. La vulnerabilità potrebbe consentire l'elevazione dei privilegi e interessa Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4 e Microsoft .NET Framework 4.5/4.5.1.

Qualsiasi sito ASP.NET per cui lo stato di visualizzazione MAC è diventato disabilitato tramite le impostazioni di configurazione è vulnerabile agli attacchi. Un utente malintenzionato che ha sfruttato correttamente la vulnerabilità potrebbe usare contenuto HTTP appositamente creato per inserire il codice da eseguire nel contesto dell'account del servizio nel server ASP.NET. Microsoft è a conoscenza delle informazioni generali disponibili pubblicamente che potrebbero essere usate per sfruttare questa vulnerabilità, ma non è a conoscenza di eventuali attacchi attivi.

Fattori di mitigazione:

  • Lo stato di visualizzazione MAC è abilitato per impostazione predefinita per i siti ASP.NET.

Consiglio. Microsoft consiglia ai clienti di applicare l'azione suggerita per assicurarsi che ASP.NET stato di visualizzazione MAC rimanga abilitato nei siti ASP.NET. Per altre informazioni, vedere la sezione Azioni suggerite di questo avviso.

Dettagli avviso

Riferimenti alle vulnerabilità

Per altre informazioni su questo problema, vedere i riferimenti seguenti:

Riferimenti Identificazione
Articolo della Microsoft Knowledge Base 2905247 
Informazioni sui file
Hash SHA1/SHA2
Problemi noti None

Software interessato

Questo avviso illustra il software seguente.

Software interessato

Sistema operativo Componente Bollettini sostituiti
Windows Server 2003
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (2894845) None
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894843) 2656352 in MS11-100 e 2418241 in MS10-070
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894843) 2656352 in MS11-100 e 2418241 in MS10-070
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows Server 2003 con SP2 per sistemi basati su Itanium Microsoft .NET Framework 2.0 Service Pack 2 (2894843) 2656352 in MS11-100 e 2418241 in MS10-070
Windows Server 2003 con SP2 per sistemi basati su Itanium Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows Vista
Windows Vista Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894847) 2656362 in MS11-100 e 2416470 in MS10-070
Windows Vista Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows Vista Service Pack 2 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 in MS14-009
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894847) 2656362 in MS11-100 e 2416470 in MS10-070
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 in MS14-009
Windows Server 2008
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894847) 2656362 in MS11-100 e 2416470 in MS10-070
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 in MS14-009
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894847) 2656362 in MS11-100 e 2416470 in MS10-070
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 in MS14-009
Windows Server 2008 per sistemi basati su Itanium Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894847) 2656362 in MS11-100 e 2416470 in MS10-070
Windows Server 2008 per sistemi basati su Itanium Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows 7
Windows 7 per sistemi a 32 bit Service Pack 1 Microsoft .NET Framework 3.5.1 (2894844) None
Windows 7 per sistemi a 32 bit Service Pack 1 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows 7 per sistemi a 32 bit Service Pack 1 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 in MS14-009
Windows 7 per sistemi basati su x64 Service Pack 1 Microsoft .NET Framework 3.5.1 (2894844) None
Windows 7 per sistemi basati su x64 Service Pack 1 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows 7 per sistemi basati su x64 Service Pack 1 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 in MS14-009
Windows Server 2008 R2
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Microsoft .NET Framework 3.5.1 (2894844) None
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 in MS14-009
Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 Microsoft .NET Framework 3.5.1 (2894844) None
Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows 8 e Windows 8.1
Windows 8 per sistemi a 32 bit Microsoft .NET Framework 3.5 (2894851) None
Windows 8 per sistemi a 32 bit Microsoft .NET Framework 4.5/4.5.1 (2894855) 2901127 in MS14-009
Windows 8 per sistemi a 64 bit Microsoft .NET Framework 3.5 (2894851) None
Windows 8 per sistemi a 64 bit Microsoft .NET Framework 4.5/4.5.1 (2894855) 2901127 in MS14-009
Windows 8.1 per sistemi a 32 bit Microsoft .NET Framework 3.5 (2894852) 2901125 in MS14-009
Windows 8.1 per sistemi a 32 bit Microsoft .NET Framework 4.5.1 (2894856) 2901128 in MS14-009
Windows 8.1 per sistemi a 64 bit Microsoft .NET Framework 3.5 (2894852) 2901125 in MS14-009
Windows 8.1 per sistemi a 64 bit Microsoft .NET Framework 4.5.1 (2894856) 2901128 in MS14-009
Windows Server 2012 e Windows Server 2012 R2
Windows Server 2012 Microsoft .NET Framework 3.5 (2894851) None
Windows Server 2012 Microsoft .NET Framework 4.5/4.5.1 (2894855) 2901127 in MS14-009
Windows Server 2012 R2 Microsoft .NET Framework 3.5 (2894852) 2901125 in MS14-009
Windows Server 2012 R2 Microsoft .NET Framework 4.5.1 (2894856) 2901128 in MS14-009
Windows RT e Windows RT 8.1
Windows RT Microsoft .NET Framework 4.5/4.5.1 (2894855) 2901127 in MS14-009
Windows RT 8.1 Microsoft .NET Framework 4.5.1 (2894856) 2901128 in MS14-009
Opzione di installazione dei componenti di base del server
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) Microsoft .NET Framework 3.5.1 (2894844) None
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) Microsoft .NET Framework 4[1](2894842) 2901110 in MS14-009 e 2656351 in MS11-100
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 in MS14-009
Windows Server 2012 (installazione server core) Microsoft .NET Framework 3.5 (2894851) None
Windows Server 2012 (installazione server core) Microsoft .NET Framework 4.5/4.5.1 (2894855) 2901127 in MS14-009
Windows Server 2012 R2 (installazione di Server Core) Microsoft .NET Framework 3.5 (2894852) 2901125 in MS14-009
Windows Server 2012 R2 (installazione di Server Core) Microsoft .NET Framework 4.5.1 (2894856) 2901128 in MS14-009

 

Software non interessato

Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 Service Pack 1
Microsoft .NET Framework 4.5.2

 

Software non applicabile

Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core)
Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core)

Domande frequenti sugli avvisi

Perché questo avviso è stato ripubblicato il 9 settembre 2014? 
Questo avviso è stato rilasciato nuovamente per offrire l'aggiornamento della sicurezza tramite Microsoft Update, oltre all'opzione Download-Center-only fornita quando questo avviso è stato originariamente rilasciato.

Inoltre, gli aggiornamenti per il software interessato seguente sono stati rilasciati nuovamente per risolvere un problema che occasionalmente ha causato la restituzione di un valore non corretto in Page.IsPostBack:

Versione di .NET Framework Sistemi operativi Numero di aggiornamento
Microsoft .NET Framework 3.5 Solo Windows 8.1 e Windows Server 2012 2894852
Microsoft .NET Framework 4 Windows Server 2003 Service Pack 2, Windows Vista Service Pack 2, Windows 2008 Service Pack 2, Windows 7 Service Pack 1 e Windows Server 2008 R2 Service Pack 1 2894842
Microsoft .NET Framework 4.5 Windows Vista, Windows Server 2008 Service Pack 2, Windows 7 e Windows Server 2008 R2 Service Pack 1 2894854
Microsoft .NET Framework 4.5.1 Windows Vista, Windows Server 2008 Service Pack 2, Windows 7 e Windows Server 2008 R2 Service Pack 1 2894854
Microsoft .NET Framework 4.5.1 Windows 8, Windows Server 2012 e Windows RT 2894855
Microsoft .NET Framework 4.5.1 Windows 8.1, Windows Server 2012 R2 e Windows RT 8.1 2894856

I clienti che hanno già installato uno degli aggiornamenti precedenti devono riapplicare gli aggiornamenti da proteggere dalla vulnerabilità risolta in questo avviso. Per il resto del software interessato non incluso in questo elenco, i clienti che hanno già aggiornato correttamente i propri sistemi non devono eseguire alcuna azione.

Qual è l'ambito dell'avviso? 
Lo scopo di questo avviso è informare i clienti che Microsoft sta pubblicando un aggiornamento per consentire agli amministratori di configurare i server ASP.NET per garantire che il MAC dello stato di visualizzazione rimanga sempre abilitato, nonché per fornire indicazioni generali su come abilitare il mac dello stato di visualizzazione nei server IIS.

Che cos'è lo stato di visualizzazione?
Lo stato di visualizzazione è una funzionalità di ASP.NET che consente agli sviluppatori Web di mantenere lo stato della pagina e rendere persistenti i dati in un modulo Web tra richieste POST o aggiornamenti e modifiche delle pagine. Lo stato di visualizzazione viene usato principalmente dagli sviluppatori ASP.NET e, di conseguenza, è onnipresente in tutti i siti ASP.NET. Lo stato di visualizzazione viene sempre analizzato, anche se la proprietà EnableViewState è impostata su False. Per altre informazioni, vedere Informazioni sullo stato di visualizzazione ASP.NET.

La disabilitazione dello stato di visualizzazione mitiga la vulnerabilità?
No. Lo stato di visualizzazione viene sempre analizzato dal server ASP.NET, anche quando EnableViewState è impostato su False, indipendentemente dal fatto che la proprietà sia impostata in web.config, la @Page direttiva o un tag ASP.NET. È possibile che un utente malintenzionato inserisca una proprietà dello stato di visualizzazione in un post del client, ignorando l'impostazione EnableViewState.

Che cos'è la convalida MAC dello stato di visualizzazione?
La convalida dello stato di visualizzazione MAC (Machine Authentication Code) è una funzionalità che causa ASP.NET generare un hash dei dati dello stato di visualizzazione in fase di generazione della pagina. L'hash viene usato successivamente per il confronto con lo stato di visualizzazione in un postback successivo, consentendo al server di verificare se lo stato di visualizzazione è stato manomesso. Questa tecnologia garantisce che i dati di postback non siano stati modificati in modo errato e mitiga la vulnerabilità descritta in questo avviso.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Nella maggior parte degli scenari, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe elevare i privilegi al livello dell'account del servizio in esecuzione nel sito di ASP.NET vulnerabile (uno con un MAC dello stato di visualizzazione configurato in modo non corretto).

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
Un utente malintenzionato non autenticato potrebbe inviare contenuto HTTP appositamente creato al server di destinazione, consentendo potenzialmente all'utente malintenzionato di eseguire codice nel server nel contesto dell'account del servizio in esecuzione nel sito ASP.NET.

Cosa fa l'aggiornamento?
L'aggiornamento risolve la vulnerabilità causando l'abilitazione del MAC dello stato di visualizzazione in qualsiasi momento, rimuovendo la possibilità di disabilitarla nel server.

Quali azioni aggiuntive devono essere eseguite dai clienti dopo l'installazione dell'aggiornamento?
La natura della correzione richiede che alcuni clienti, in particolare quelli che usano ASP.NET in una web farm, eseseguono azioni aggiuntive per garantire una disponibilità coerente dei siti ASP.NET. Per altri passaggi di configurazione, vedere la sezione Azioni suggerite di seguito.

Ricerca per categorie determinare quale versione di Microsoft .NET Framework è installata?
È possibile installare ed eseguire più versioni di .NET Framework in un sistema ed è possibile installare le versioni in qualsiasi ordine. Esistono diversi modi per determinare quali versioni di .NET Framework sono attualmente installate. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 318785.*

Qual è la differenza tra .NET Framework 4 e .NET Framework 4 Client Profile?
I pacchetti ridistribuibili di .NET Framework versione 4 sono disponibili in due profili: .NET Framework 4 e .NET Framework 4 Client Profile. Il profilo client .NET Framework 4 è un subset del profilo .NET Framework 4 ottimizzato per le applicazioni client. Fornisce funzionalità per la maggior parte delle applicazioni client, tra cui Windows Presentation Foundation (WPF), Windows Form, Windows Communication Foundation (WCF) e le funzionalità ClickOnce. Ciò consente una distribuzione più rapida e un pacchetto di installazione più piccolo per le applicazioni destinate al profilo client .NET Framework 4. Per altre informazioni, vedere l'articolo MSDN relativo al profilo client .NET Framework.

È installato .NET Framework 3.0 Service Pack 2; questa versione non è elencata tra il software interessato in questo bollettino. È necessario installare un aggiornamento?
Questo bollettino descrive una vulnerabilità che interessa il livello di funzionalità di .NET Framework 2.0. Il programma di installazione di .NET Framework 3.0 Service Pack 2 si concatena nel programma di installazione di .NET Framework 2.0 Service Pack 2, quindi l'installazione del primo installa anche quest'ultima. Pertanto, i clienti che have.NET Framework 3.0 Service Pack 2 installato devono installare gli aggiornamenti della sicurezza per .NET Framework 2.0 Service Pack 2.

È installato .NET Framework 3.5 Service Pack 1. È necessario installare eventuali aggiornamenti?
Questo bollettino descrive una vulnerabilità che interessa il livello di funzionalità di .NET Framework 2.0. Il programma di installazione di .NET Framework 3.5 Service Pack 1 si concatena sia nell'installazione di .NET Framework 2.0 Service Pack 2 che nell'installazione di .NET Framework 3.0 Service Pack 2. Pertanto, i clienti che hanno installato .NET Framework 3.5 Service Pack 1 devono installare gli aggiornamenti della sicurezza for.NET Framework 2.0 Service Pack 2.

 

Azioni suggerite

  • Applicare l'aggiornamento per le versioni interessate di Microsoft .NET Framework

    La maggior parte dei clienti ha abilitato l'aggiornamento automatico e non dovrà eseguire alcuna azione perché questo aggiornamento della sicurezza verrà scaricato e installato automaticamente. Per informazioni sulle opzioni di configurazione specifiche nell'aggiornamento automatico, vedere l'articolo della Microsoft Knowledge Base 294871. Per i clienti che non hanno abilitato l'aggiornamento automatico, è possibile usare i passaggi descritti in Attivare o disattivare l'aggiornamento automatico per abilitare l'aggiornamento automatico.

    Per gli amministratori e le installazioni aziendali o per gli utenti finali che vogliono installare manualmente questo aggiornamento della sicurezza, Microsoft consiglia ai clienti di applicare l'aggiornamento alla prima opportunità usando il software di gestione degli aggiornamenti o controllando la disponibilità di aggiornamenti tramite il servizio Microsoft Update . Gli aggiornamenti sono accessibili anche tramite i collegamenti ipertestuali dell'Area download Microsoft nella tabella Software interessato di questo avviso. Per informazioni su come applicare manualmente gli aggiornamenti, vedere l'articolo della Microsoft Knowledge Base 2905247.

  • Per gli amministratori e le installazioni aziendali con scenari di web farm
    Microsoft consiglia di seguire le indicazioni disponibili nell'articolo della Microsoft Knowledge Base 2915218.

Azioni aggiuntive suggerite

  • Proteggere il PC  
    Continuiamo a incoraggiare i clienti a seguire le linee guida per proteggere il computer per abilitare un firewall, ottenere gli aggiornamenti software e installare il software antivirus. Per altre informazioni, vedere Microsoft Cassaforte ty & Security Center.
  • Mantenere aggiornato il software Microsoft
    Gli utenti che eseguono software Microsoft devono applicare gli aggiornamenti della sicurezza Microsoft più recenti per assicurarsi che i computer siano il più protetti possibile. Se non si è certi che il software sia aggiornato, visitare Microsoft Update, analizzare il computer per verificare la disponibilità degli aggiornamenti e installare eventuali aggiornamenti ad alta priorità offerti. Se l'aggiornamento automatico è abilitato e configurato per fornire aggiornamenti per i prodotti Microsoft, gli aggiornamenti vengono recapitati all'utente quando vengono rilasciati, ma è necessario verificare che siano installati.

Distribuzione degli aggiornamenti della sicurezza

Windows Server 2003 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un service pack futuro o in un aggiornamento cumulativo.
Nomi dei file di aggiornamento della sicurezza Per Microsoft .NET Framework 1.1 Service Pack 1 quando è installato in tutte le edizioni a 32 bit supportate di Windows Server 2003 SP2:\ WindowsServer2003-KB2894845-x86-ENU.exe
\ Per Microsoft .NET Framework 2.0 Service Pack 2 se installato in tutte le edizioni a 32 bit supportate di Windows Server 2003:\ NDP20SP2-KB2894843-x86.exe
\ Per Microsoft .NET Framework 4 quando installato in tutte le edizioni a 32 bit supportate di Windows Server 2003:\ NDP40-KB2894842-V2-x86.exe
\ Per Microsoft .NET Framework 2.0 Service Pack 2 se installato in tutte le edizioni basate su x64 supportate di Windows Server 2003:\ NDP20SP2-KB2894843-x64.exe
\ Per Microsoft .NET Framework 4 se installato in tutte le edizioni basate su x64 supportate di Windows Server 2003:\ NDP40-KB2894842-V2-x64.exe
\ Per Microsoft .NET Framework 2.0 Service Pack 2 se installato in tutte le edizioni supportate basate su Itanium di Windows Server 2003:\ NDP20SP2-KB2894843-IA64.exe
\ Per Microsoft .NET Framework 4 quando è installato in tutte le edizioni supportate basate su Itanium di Windows Server 2003:\ NDP40-KB2894842-V2-IA64.exe
Opzioni di installazione Vedere l'articolo della Microsoft Knowledge Base 2844699
Aggiornare il file di log Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 Service Pack 2:\ KB2894845.log
\ Per Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB2894843_-msi0.txt\ Microsoft .NET Framework 2.0-KB2894843_.html
\ Per Microsoft .NET Framework 4:\ KB2894842__-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2894842__.html
Requisito di riavvio In alcuni casi, questo aggiornamento non richiede un riavvio. Se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.\ \ Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.
Informazioni sulla rimozione Utilizzare l'elemento Installazione applicazioni in Pannello di controllo.
Informazioni sui file Vedere l'articolo della Microsoft Knowledge Base 2905247
Verifica della chiave del Registro di sistema Per Microsoft .NET Framework 1.1 Service Pack 1 in tutte le edizioni a 32 bit supportate di Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows Server 2003\SP3\KB2894845|
\ Per Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2894843\ "ThisVersionInstalled" = "Y"
\ Per Microsoft .NET Framework 4 se installato in tutte le edizioni a 32 bit supportate di Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft .NET Framework 4 Client Profile\KB2894842v2\ "ThisVersionInstalled" = "Y"
\ Per Microsoft .NET Framework 4 quando è installato in tutte le edizioni basate su x64 supportate e le edizioni basate su Itanium di Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Aggiornamenti\Microsoft .NET Framework 4 Client Profile\KB2894842v2\ "ThisVersionInstalled" = "Y"

 

Windows Vista (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un service pack futuro o in un aggiornamento cumulativo.
Nomi dei file di aggiornamento della sicurezza Per Microsoft .NET Framework 2.0 Service Pack 2 in tutte le edizioni a 32 bit supportate di Windows Vista:\ Windows6.0-KB2894847-x86.msu
\ Per Microsoft .NET Framework 4 quando è installato in tutte le edizioni a 32 bit supportate di Windows Vista:\ NDP40-KB2894842-V2-x86.exe
\ Per Microsoft .NET Framework 4.5/4.5.1 quando è installato in tutte le edizioni a 32 bit supportate di Windows Vista:\ NDP45-KB2894854-V2-x86.exe
\ Per Microsoft .NET Framework 2.0 Service Pack 2 in tutte le edizioni basate su x64 supportate di Windows Vista:\ Windows6.0-KB2894847-x64.msu
\ Per Microsoft .NET Framework 4 quando è installato in tutte le edizioni x64 supportate di Windows Vista:\ NDP40-KB2894842-V2-x64.exe
\ Per Microsoft .NET Framework 4.5/4.5.1 quando è installato in tutte le edizioni x64 supportate di Windows Vista:\ NDP45-KB2894854-V2-x64.exe
Opzioni di installazione Vedere l'articolo della Microsoft Knowledge Base 2844699
Aggiornare il file di log Per Microsoft .NET Framework 2.0 Service Pack 2:\ Non applicabile
\ Per Microsoft .NET Framework 4:\ KB2894842__-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2894842__.html
\ Per Microsoft .NET Framework 4.5/4.5.1:\ KB[nnnnnnn]-Microsoft .NET Framework [versione di destinazione.NET]*-MSP0.txt KB[nnnnnnn]_*.html
Requisito di riavvio Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.
Informazioni sulla rimozione Fare clic su Pannello di controllo e quindi su Sicurezza. In Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Informazioni sui file Vedere l'articolo della Microsoft Knowledge Base 2905247
Verifica della chiave del Registro di sistema Per Microsoft .NET Framework 2.0 Service Pack 2:\ Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento. Usare WMI per rilevare la presenza di questo aggiornamento.
\ Per Microsoft .NET Framework 4 quando installato in tutte le edizioni a 32 bit supportate di Windows Vista:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft .NET Framework 4 Client Profile\KB2894842v2\ "ThisVersionInstalled" = "Y"
\ Per Microsoft .NET Framework 4 quando installato in tutte le edizioni basate su x64 e basate su Itanium di Windows Vista:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Aggiornamenti\Microsoft .NET Framework 4 Client Profile\KB2894842v2\ "ThisVersionInstalled" = "Y"
\ Per Microsoft .NET Framework 4.5/4.5.1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft .NET Framework [versione di destinazione.NET]\KB[nnnnnnn]v2\ "ThisVersionInstalled" = "Y"

 

Windows Server 2008 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Nomi dei file di aggiornamento della sicurezza Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi a 32 bit Service Pack 2:\ Windows6.0-KB2894847-x86.msu
\ Per Microsoft .NET Framework 4 quando installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2:\ NDP40-KB2894842-V2-x86.exe
\ Per Microsoft .NET Framework 4.5/4.5.1 quando installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2:\ NDP45-KB2894854-V2-x86.exe
\ Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi basati su x64 Service Pack 2:\ Windows6.0-KB2894847-x64.msu
\ Per Microsoft .NET Framework 4 quando installato in Windows Server 2008 per sistemi basati su x64 Service Pack 2:\ NDP40-KB2894842-V2-x64.exe
\ Per Microsoft .NET Framework 4.5/4.5.1 quando installato in Windows Server 2008 per sistemi basati su x64 Service Pack 2:\ NDP45-KB2894854-V2-x64.exe
\ Per Microsoft .NET Framework 2.0 Service Pack 2 in tutte le edizioni basate su Itanium supportate di Windows Server 2008:\ Windows6.0-KB2894847-ia64.msu
\ Per Microsoft .NET Framework 4 quando installato in Windows Server 2008 per Sistemi basati su Itanium Service Pack 2:\ NDP40-KB2894842-V2-IA64.exe
Opzioni di installazione Vedere l'articolo della Microsoft Knowledge Base 2844699
Aggiornare il file di log Per Microsoft .NET Framework 2.0 Service Pack 2:\ Non applicabile
\ Per Microsoft .NET Framework 4:\ KB2894842__-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2894842__.html
\ Per Microsoft .NET Framework 4.5/4.5.1:\ KB[nnnnnnn]-Microsoft .NET Framework [versione di destinazione.NET]*-MSP0.txt KB[nnnnnnn]_*.html
Requisito di riavvio Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.
Informazioni sulla rimozione Fare clic su Pannello di controllo e quindi su Sicurezza. In Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Informazioni sui file Vedere l'articolo della Microsoft Knowledge Base 2905247
Verifica della chiave del Registro di sistema Per Microsoft .NET Framework 2.0 Service Pack 2:\ Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento. Usare WMI per rilevare la presenza di questo aggiornamento.
\ Per Microsoft .NET Framework 4 quando installato in tutte le edizioni a 32 bit supportate di Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft .NET Framework 4 Client Profile\KB2894842v2\ "ThisVersionInstalled" = "Y"
\ Per Microsoft .NET Framework 4 quando installato in tutte le edizioni basate su x64 supportate e basate su Itanium di Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Aggiornamenti\Microsoft .NET Framework 4 Client Profile\KB2894842v2\ "ThisVersionInstalled" = "Y"
\ Per Microsoft .NET Framework 4.5/4.5.1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft .NET Framework [versione di destinazione.NET]\KB[nnnnnnn]v2\ "ThisVersionInstalled" = "Y"

 

Windows 7 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Nome file di aggiornamento della sicurezza Per Microsoft .NET Framework 3.5.1 in Windows 7 per sistemi a 32 bit Service Pack 1:\ Windows6.1-KB2894844-x86.msu
\ Per Microsoft .NET Framework 4 quando installato in Windows 7 per sistemi a 32 bit Service Pack 1:\ NDP40-KB2894842-V2-x86.exe
\ Per Microsoft .NET Framework 4.5/4.5.1 quando installato in Windows 7 per sistemi a 32 bit Service Pack 1:\ NDP45-KB2894854-V2-x86.exe
\ Per Microsoft .NET Framework 3.5.1 in Windows 7 per sistemi basati su x64 Service Pack 1:\ Windows6.1-KB2894844-x64.msu
\ Per Microsoft .NET Framework 4 quando installato in Windows 7 per sistemi basati su x64 Service Pack 1:\ NDP40-KB2894842-V2-x64.exe
\ Per Microsoft .NET Framework 4.5.1 quando è installato in Windows 7 per sistemi basati su x64 Service Pack 1:\ NDP45-KB2894854-V2-x64.exe
Opzioni di installazione Vedere l'articolo della Microsoft Knowledge Base 2844699
Aggiornare il file di log Per Microsoft .NET Framework 3.5.1:\ Non applicabile
\ Per Microsoft .NET Framework 4:\ KB2894842__-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2894842__.html
\ Per Microsoft .NET Framework 4.5/4.5.1:\ KB[nnnnnnn]-Microsoft .NET Framework [versione di destinazione.NET]*-MSP0.txt KB[nnnnnnn]_*.html
Requisito di riavvio Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.
Informazioni sulla rimozione Fare clic Pannello di controllo, fare clic su Sistema e sicurezza, quindi in Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Informazioni sui file Vedere l'articolo della Microsoft Knowledge Base 2905247
Verifica della chiave del Registro di sistema Per Microsoft .NET Framework 3.5.1:\ Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento. Usare WMI per rilevare la presenza di questo aggiornamento.
\ Per Microsoft .NET Framework 4 quando installato in tutte le edizioni a 32 bit supportate di Windows 7:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft .NET Framework 4 Client Profile\KB2894842v2\ "ThisVersionInstalled" = "Y"
\ Per Microsoft .NET Framework 4 quando installato in tutte le edizioni basate su x64 supportate di Windows 7:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Aggiornamenti\Microsoft .NET Framework 4 Client Profile\KB2894842v2\ "ThisVersionInstalled" = "Y"
\ Per Microsoft .NET Framework 4.5/4.5.1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft .NET Framework [versione di destinazione.NET]\KB[nnnnnnn]v2\ "ThisVersionInstalled" = "Y"

 

Windows Server 2008 R2 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Nome file di aggiornamento della sicurezza Per Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ Windows6.1-KB2894844-x64.msu
\ Per Microsoft .NET Framework 4 quando installato in Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ NDP40-KB2894842-V2-x64.exe
\ Per Microsoft .NET Framework 4.5.1 quando è installato in Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ NDP45-KB2894854-V2-x64.exe
\ Per Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per Sistemi basati su Itanium Service Pack 1:\ Windows6.1-KB2894844-ia64.msu
\ Per Microsoft .NET Framework 4 quando installato in Windows Server 2008 R2 per Sistemi basati su Itanium Service Pack 1:\ NDP40-KB2894842-V2-IA64.exe
Opzioni di installazione Vedere l'articolo della Microsoft Knowledge Base 2844699
Aggiornare il file di log Per Microsoft .NET Framework 3.5.1:\ Non applicabile
\ Per Microsoft .NET Framework 4:\ KB2894842__-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2894842__.html
\ Per Microsoft .NET Framework 4.5/4.5.1:\ KB[nnnnnnn]-Microsoft .NET Framework [versione di destinazione.NET]*-MSP0.txt KB[nnnnnnn]_*.html
Requisito di riavvio Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.
Informazioni sulla rimozione Fare clic Pannello di controllo, fare clic su Sistema e sicurezza, quindi in Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Informazioni sui file Vedere l'articolo della Microsoft Knowledge Base 2905247
Verifica della chiave del Registro di sistema Per Microsoft .NET Framework 3.5.1:\ Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento. Usare WMI per rilevare la presenza di questo aggiornamento.
\ Per Microsoft .NET Framework 4:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Aggiornamenti\Microsoft .NET Framework 4 Client Profile\KB2894842v2\ "ThisVersionInstalled" = "Y"
\ Per Microsoft .NET Framework 4.5/4.5.1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft .NET Framework [versione di destinazione.NET]\KB[nnnnnnn]v2 "ThisVersionInstalled" = "Y"

 

Windows 8 (tutte le edizioni) e Windows 8.1 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Nome file di aggiornamento della sicurezza Per Microsoft .NET Framework 3.5 in Windows 8 per sistemi a 32 bit:\ Windows8-RT-KB2894851-x86.msu
\ Per Microsoft .NET Framework 4.5/4.5.1 in Windows 8 per sistemi a 32 bit:\ Windows8-RT-KB2894855-V2-x86.msu
\ Per Microsoft .NET Framework 3.5 in Windows 8 per sistemi a 64 bit:\ Windows8-RT-KB2894851-x64.msu
\ Per Microsoft .NET Framework 4.5/4.5.1 in Windows 8 per sistemi a 64 bit:\ Windows8-RT-KB2894855-V2-x64.msu
\ Per Microsoft .NET Framework 3.5 in Windows 8.1 per sistemi a 32 bit:\ Windows8.1-KB2894852-V2-x86.msu
\ Per Microsoft .NET Framework 4.5.1 in Windows 8.1 per sistemi a 32 bit:\ Windows8.1-KB2894856-V2-x86.msu
\ Per Microsoft .NET Framework 3.5 in Windows 8.1 per sistemi a 64 bit:\ Windows8.1-KB2894852-V2-x64.msu
\ Per Microsoft .NET Framework 4.5.1 in Windows 8.1 per sistemi a 64 bit:\ Windows8.1-KB2894856-V2-x64.msu
Opzioni di installazione Vedere l'articolo della Microsoft Knowledge Base 2844699
Requisito di riavvio Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.
Informazioni sulla rimozione Fare clic su Pannello di controllo, fare clic su Sistema e sicurezza, fare clic su Windows Update e quindi in Visualizza anche fare clic su Aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Informazioni sui file Vedere l'articolo della Microsoft Knowledge Base 2905247
Verifica della chiave del Registro di sistema Per Microsoft .NET Framework 3.5:\ Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento. Usare WMI per rilevare la presenza di questo aggiornamento.
\ Per Microsoft .NET Framework 4.5/4.5.1:Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento. Usare WMI per rilevare la presenza di questo aggiornamento.

 

Windows Server 2012 (tutte le edizioni) e Windows Server 2012 R2 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o un aggiornamento cumulativo
Nome file di aggiornamento della sicurezza Per Microsoft .NET Framework 3.5 in Windows Server 2012:\ Windows8-RT-KB2894851-x64.msu
\ Per Microsoft .NET Framework 4.5/4.5.1 in Windows Server 2012:\ Windows8-RT-KB2894855-V2-x64.msu
\ Per Microsoft .NET Framework 3.5 in Windows Server 2012 R2:\ Windows8.1-KB2894852-V2-x64.msu
\ Per Microsoft .NET Framework 4.5.1 in Windows Server 2012 R2:\ Windows8.1-KB2894856-V2-x64.msu
Opzioni di installazione Vedere l'articolo della Microsoft Knowledge Base 2844699
Requisito di riavvio Questo aggiornamento non richiede un riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se i servizi necessari non possono essere arrestati per qualsiasi motivo o se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.
Informazioni sulla rimozione Fare clic su Pannello di controllo, fare clic su Sistema e sicurezza, fare clic su Windows Update e quindi in Visualizza anche fare clic su Aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Informazioni sui file Vedere l'articolo della Microsoft Knowledge Base 2905247
Verifica della chiave del Registro di sistema Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento.

 

Windows RT (tutte le edizioni) e Windows RT 8.1 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.

Distribuzione Per Microsoft .NET Framework 4.5 e 4.5.1 in Windows RT:\ L'aggiornamento 2894855 è disponibile tramite Windows Update
\ Per Microsoft .NET Framework 4.5.1 in Windows RT 8.1:\ L'aggiornamento 2894856 è disponibile tramite Windows Update
Requisito di riavvio Sì, è necessario riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza.
Informazioni sulla rimozione Fare clic su Pannello di controllo, fare clic su Sistema e sicurezza, fare clic su Windows Update e quindi in Visualizza anche fare clic su Aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.
Informazioni sui file Vedere l'articolo della Microsoft Knowledge Base 2905247

Altre informazioni

Feedback

Supporto tecnico

  • I clienti del Stati Uniti e del Canada possono ricevere supporto tecnico dal supporto tecnico. Per altre informazioni, vedere Guida e supporto tecnico Microsoft.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Per altre informazioni, vedere Supporto internazionale.
  • Microsoft TechNet Security fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft.

Dichiarazione di non responsabilità

Le informazioni fornite in questo avviso vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

V1.0 (10 dicembre 2013): Avviso pubblicato.

V2.0 (9 settembre 2013): Avviso rilasciato per annunciare l'offerta dell'aggiornamento della sicurezza tramite Microsoft Update, oltre all'opzione Solo download fornita al momento del rilascio di questo avviso in origine. Inoltre, alcuni degli aggiornamenti sono stati ripubblicati per migliorare la loro qualità. Per informazioni dettagliate, vedere Le domande frequenti sull'aggiornamento.

Pagina generata 2014-09-04 11:06Z-07:00.