Bollettino Microsoft sulla sicurezza MS12-074 - Critico

Alcune vulnerabilità in .NET Framework possono consentire l'esecuzione di codice in modalità remota (2745030)

Data di pubblicazione:

Versione: 1.0

Informazioni generali

Riepilogo

Questo aggiornamento per la protezione risolve cinque vulnerabilità in .NET Framework che sono state segnalate privatamente. La più grave di queste vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente malintenzionato convince l'utente di un sistema di destinazione a utilizzare un file di configurazione automatica del proxy dannoso e poi inietta codice nell'applicazione attualmente in esecuzione.

Questo aggiornamento per la protezione è considerato di livello critico per Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4 e Microsoft .NET Framework 4.5. È considerato di livello importante per Microsoft .NET Framework 1.0 Service Pack 3 e Microsoft .NET Framework 1.1 Service Pack 1. Per ulteriori informazioni, vedere la sottosezione Software interessato e Software non interessato, in questa sezione.

L'aggiornamento per la protezione risolve le vulnerabilità aggiornando il modo in cui .NET Framework disinfetta l'output in base al livello di attendibilità del codice di richiamo, convalida le autorizzazioni di oggetti che eseguono la riflessione, carica le librerie esterne e ottimizza il codice nella memoria. Risolve la vulnerabilità anche aggiornando Microsoft.JScript all'interno di System.Net e limitando il modo in cui .NET Framework esegue JavaScript contenuto dentro un file di configurazione di WPAD. L'aggiornamento modifica inoltre il modo in cui è gestito WPAD utilizzando WinHTTP invece di Microsoft.JScript. Per ulteriori informazioni sulle vulnerabilità, vedere la sottosezione Domande frequenti (FAQ) per la vulnerabilità specifica all'interno della sezione successiva, Informazioni sulle vulnerabilità.

Raccomandazione. Se la funzionalità Aggiornamenti automatici è abilitata, gli utenti non devono intraprendere alcuna azione, poiché questo aggiornamento per la protezione viene scaricato e installato automaticamente. Gli utenti che non hanno attivato la funzionalità Aggiornamenti automatici devono verificare la disponibilità di aggiornamenti e installare questo aggiornamento manualmente. Per informazioni sulle opzioni di configurazione specifiche relative agli aggiornamenti automatici, vedere l'articolo della Microsoft Knowledge Base 294871.

Per gli amministratori e le installazioni delle organizzazioni o gli utenti finali che desiderano installare manualmente questo aggiornamento per la protezione, Microsoft consiglia di applicare immediatamente l'aggiornamento utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità degli aggiornamenti tramite il servizio Microsoft Update.

Vedere anche la sezione, Strumenti e informazioni sul rilevamento e sulla distribuzione, riportata di seguito nel presente bollettino.

Problemi noti. Nessuno

Software interessato e Software non interessato

Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Software interessato

Sistema operativoComponenteLivello massimo di impatto sulla protezioneLivello di gravità aggregatoAggiornamenti sostituiti
Windows XP
Windows XP Service Pack 3Microsoft .NET Framework 1.0 Service Pack 3
(KB2698035)
(solo Media Center Edition 2005 Service Pack 3 e Tablet PC Edition 2005 Service Pack 3)

Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Esecuzione di codice in modalità remotaImportanteKB2572066 in MS11-078 è stato sostituito da KB2698035
 
KB2656353 in MS11-100 è stato sostituito da KB2698023
Windows XP Service Pack 3Microsoft .NET Framework 2.0 Service Pack 2
(KB2729450)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633880 in MS12-016 e KB2572073 in MS11-078 sono stati sostituiti da KB2729450
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows XP Service Pack 3Microsoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows XP Professional x64 Edition Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Esecuzione di codice in modalità remotaImportanteKB2656353 in MS11-100 è stato sostituito da KB2698023
Windows XP Professional x64 Edition Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729450)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633880 in MS12-016 e KB2572073 in MS11-078 sono stati sostituiti da KB2729450
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows XP Professional x64 Edition Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows Server 2003
Windows Server 2003 Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698032)
Esecuzione di codice in modalità remotaImportanteKB2572069 in MS11-078 è stato sostituito da KB2698032
Windows Server 2003 Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729450)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633880 in MS12-016 e KB2572073 in MS11-078 sono stati sostituiti da KB2729450
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows Server 2003 Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows Server 2003 x64 Edition Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Esecuzione di codice in modalità remotaImportanteKB2656353 in MS11-100 è stato sostituito da KB2698023
Windows Server 2003 x64 Edition Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729450)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633880 in MS12-016 e KB2572073 in MS11-078 sono stati sostituiti da KB2729450
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows Server 2003 x64 Edition Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows Server 2003 con SP2 per sistemi ItaniumMicrosoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Esecuzione di codice in modalità remotaImportanteKB2656353 in MS11-100 è stato sostituito da KB2698023
Windows Server 2003 con SP2 per sistemi ItaniumMicrosoft .NET Framework 2.0 Service Pack 2
(KB2729450)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633880 in MS12-016 e KB2572073 in MS11-078 sono stati sostituiti da KB2729450
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows Server 2003 con SP2 per sistemi ItaniumMicrosoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows Vista
Windows Vista Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Esecuzione di codice in modalità remotaImportanteKB2656353 in MS11-100 è stato sostituito da KB2698023
Windows Vista Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729453)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Esecuzione di codice in modalità remotaCriticoKB2633874 in MS12-016 e KB2572075 in MS11-078 sono stati sostituiti da KB2729453
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
 
Nessun aggiornamento è stato sostituito da KB2729460
Windows Vista Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
 
Nessun aggiornamento è stato sostituito da KB2737083
Windows Vista x64 Edition Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Esecuzione di codice in modalità remotaImportanteKB2656353 in MS11-100 è stato sostituito da KB2698023
Windows Vista x64 Edition Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729453)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Esecuzione di codice in modalità remotaCriticoKB2633874 in MS12-016 e KB2572075 in MS11-078 sono stati sostituiti da KB2729453
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
 
Nessun aggiornamento è stato sostituito da KB2729460
Windows Vista x64 Edition Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019

Nessun aggiornamento è stato sostituito da KB2737083
Windows Server 2008
Windows Server 2008 per sistemi a 32 bit Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Esecuzione di codice in modalità remotaImportanteKB2656353 in MS11-100 è stato sostituito da KB2698023
Windows Server 2008 per sistemi a 32 bit Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729453)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Esecuzione di codice in modalità remotaCriticoKB2633874 in MS12-016 e KB2572075 in MS11-078 sono stati sostituiti da KB2729453
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
 
Nessun aggiornamento è stato sostituito da KB2729460
Windows Server 2008 per sistemi a 32 bit Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
 
Nessun aggiornamento è stato sostituito da KB2737083
Windows Server 2008 per sistemi x64 Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Esecuzione di codice in modalità remotaImportanteKB2656353 in MS11-100 è stato sostituito da KB2698023
Windows Server 2008 per sistemi x64 Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729453)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Esecuzione di codice in modalità remotaCriticoKB2633874 in MS12-016 e KB2572075 in MS11-078 sono stati sostituiti da KB2729453
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
 
Nessun aggiornamento è stato sostituito da KB2729460
Windows Server 2008 per sistemi x64 Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
 
Nessun aggiornamento è stato sostituito da KB2737083
Windows Server 2008 per sistemi Itanium Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Esecuzione di codice in modalità remotaImportanteKB2656353 in MS11-100 è stato sostituito da KB2698023
Windows Server 2008 per sistemi Itanium Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729453)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633874 in MS12-016 e KB2572075 in MS11-078 sono stati sostituiti da KB2729453
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows Server 2008 per sistemi Itanium Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows 7
Windows 7 per sistemi 32-bitMicrosoft .NET Framework 3.5.1
(KB2729451)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633879 in MS12-016 e KB2572076 in MS11-078 è stato sostituito da KB2729451
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows 7 per sistemi 32-bitMicrosoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows 7 per sistemi a 32 bit Service Pack 1Microsoft .NET Framework 3.5.1
(KB2729452)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Esecuzione di codice in modalità remotaCriticoKB2633873 in MS12-016 e KB2572077 in MS11-078 sono stati sostituiti da KB2729452
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
 
Nessun aggiornamento è stato sostituito da KB2729460
Windows 7 per sistemi a 32 bit Service Pack 1Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
 
Nessun aggiornamento è stato sostituito da KB2737083
Windows 7 per sistemi x64Microsoft .NET Framework 3.5.1
(KB2729451)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633879 in MS12-016 e KB2572076 in MS11-078 è stato sostituito da KB2729451
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows 7 per sistemi x64Microsoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows 7 per sistemi x64 Service Pack 1Microsoft .NET Framework 3.5.1
(KB2729452)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Esecuzione di codice in modalità remotaCriticoKB2633873 in MS12-016 e KB2572077 in MS11-078 sono stati sostituiti da KB2729452
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
 
Nessun aggiornamento è stato sostituito da KB2729460
Windows 7 per sistemi x64 Service Pack 1Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
 
Nessun aggiornamento è stato sostituito da KB2737083
Windows Server 2008 R2
Windows Server 2008 R2 per sistemi x64Microsoft .NET Framework 3.5.1
(KB2729451)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633879 in MS12-016 e KB2572076 in MS11-078 è stato sostituito da KB2729451
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows Server 2008 R2 per sistemi x64Microsoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows Server 2008 R2 per sistemi x64 Service Pack 1Microsoft .NET Framework 3.5.1
(KB2729452)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Esecuzione di codice in modalità remotaCriticoKB2633873 in MS12-016 e KB2572077 in MS11-078 sono stati sostituiti da KB2729452
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
 
Nessun aggiornamento è stato sostituito da KB2729460
Windows Server 2008 R2 per sistemi x64 Service Pack 1Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
 
Nessun aggiornamento è stato sostituito da KB2737083
Windows Server 2008 R2 per sistemi ItaniumMicrosoft .NET Framework 3.5.1
(KB2729451)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633879 in MS12-016 e KB2572076 in MS11-078 è stato sostituito da KB2729451
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows Server 2008 R2 per sistemi ItaniumMicrosoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows Server 2008 R2 per sistemi Itanium Service Pack 1Microsoft .NET Framework 3.5.1
(KB2729452)

Microsoft .NET Framework 4[1]
(KB2729449)
Esecuzione di codice in modalità remotaCriticoKB2633873 in MS12-016 e KB2572077 in MS11-078 sono stati sostituiti da KB2729452
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows Server 2008 R2 per sistemi Itanium Service Pack 1Microsoft .NET Framework 4[1]
(KB2737019)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
Windows 8
Windows 8 per sistemi a 32 bitMicrosoft .NET Framework 3.5
(KB2729462)
Esecuzione di codice in modalità remotaCriticoNessuno
Windows 8 per sistemi a 32 bitMicrosoft .NET Framework 4.5
(KB2737084)
Acquisizione di privilegi più elevatiImportanteNessuno
Windows 8 per sistemi a 32 bitMicrosoft .NET Framework 4.5[2]
(KB2756872)
Difesa su più livelliNessun livello di gravitàNessuno
Windows 8 per sistemi a 64 bitMicrosoft .NET Framework 3.5
(KB2729462)
Esecuzione di codice in modalità remotaCriticoNessuno
Windows 8 per sistemi a 64 bitMicrosoft .NET Framework 4.5
(KB2737084)
Acquisizione di privilegi più elevatiImportanteNessuno
Windows 8 per sistemi a 64 bitMicrosoft .NET Framework 4.5[2]
(KB2756872)
Difesa su più livelliNessun livello di gravitàNessuno
Windows Server 2012
Windows Server 2012Microsoft .NET Framework 3.5
(KB2729462)
Esecuzione di codice in modalità remotaCriticoNessuno
Windows Server 2012Microsoft .NET Framework 4.5
(KB2737084)
Acquisizione di privilegi più elevatiImportanteNessuno
Windows Server 2012Microsoft .NET Framework 4.5[2]
(KB2756872)
Difesa su più livelliNessun livello di gravitàNessuno
Windows RT
Windows RTMicrosoft .NET Framework 4.5[3]
(KB2737084)
Acquisizione di privilegi più elevatiImportanteNessuno
Windows RTMicrosoft .NET Framework 4.5[2][3]
(KB2756872)
Difesa su più livelliNessun livello di gravitàNessuno
Opzione di installazione Server Core
Windows Server 2008 R2 per sistemi x64 (installazione Server Core)Microsoft .NET Framework 3.5.1
(KB2729451)
Esecuzione di codice in modalità remotaCriticoKB2633879 in MS12-016 e KB2572076 in MS11-078 è stato sostituito da KB2729451
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)Microsoft .NET Framework 3.5.1
(KB2729452)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Esecuzione di codice in modalità remotaCriticoKB2633873 in MS12-016 e KB2572077 in MS11-078 sono stati sostituiti da KB2729452
 
KB2633870 in MS12-016 e KB2572078 in MS11-078 sono stati sostituiti da KB2729449
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Acquisizione di privilegi più elevatiImportanteKB2656405 in MS12-034 è stato sostituito da KB2737019
 
Nessun aggiornamento è stato sostituito da KB2737083
Windows Server 2012 (installazione Server Core)Microsoft .NET Framework 3.5
(KB2729462)
Esecuzione di codice in modalità remotaCriticoNessuno
Windows Server 2012 (installazione Server Core)Microsoft .NET Framework 4.5
(KB2737084)
Acquisizione di privilegi più elevatiImportanteNessuno
Windows Server 2012 (installazione Server Core) Microsoft .NET Framework 4.5[2]
(KB2756872)
Difesa su più livelliNessun livello di gravitàNessuno

[1].NET Framework 4 e .NET Framework 4 Client Profile interessati. Le versioni 4 dei redistributable package .NET Framework sono disponibili in due profili: .NET Framework 4 e .NET Framework 4 Client Profile. .NET Framework 4 Client Profile è un sottoinsieme di .NET Framework 4. La vulnerabilità risolta in questo aggiornamento interessa sia .NET Framework 4 sia .NET Framework 4 Client Profile. Per ulteriori informazioni, vedere l'articolo di MSDN, Installazione di .NET Framework.

[2]I clienti che eseguono Microsoft .NET Framework 4.5 in Windows 8, Windows Server 2012 e Windows RT non sono interessati da questo problema. L'aggiornamento cumulativo a disponibilità generale per il client Windows 8 e per Windows Server 2012 (KB2756872), che è stato rilasciato il 10 ottobre 2012, contiene modifiche al sistema di difesa aggiuntive. I clienti che non hanno ancora installato questo aggiornamento sono incoraggiati a farlo come misura di difesa in profondità. Vedere la sezione Ulteriori Informazioni nell'articolo della Microsoft Knowledge Base 2745030 per maggiori dettagli. Per i collegamenti di download e per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 2756872. Notare che il contenuto di questo aggiornamento non è correlato alla protezione.

[3]Gli aggiornamenti per la protezione di Windows RT sono forniti solo tramite Windows Update.

  

Software non interessato

Software
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 Service Pack 1

Domande frequenti sull'aggiornamento per la protezione

Informazioni sulle vulnerabilità

Livelli di gravità e identificatori della vulnerabilità

Vulnerabilità legata all'elusione della riflessione - CVE-2012-1895

Vulnerabilità legata all'intercettazione delle informazioni di protezione dall'accesso di codice - CVE-2012-1896

Vulnerabilità legata al caricamento non sicuro delle librerie in .NET Framework - CVE-2012-2519

Vulnerabilità legata a Web Proxy Auto-Discovery - CVE-2012-4776

Vulnerabilità legata all'ottimizzazione della riflessione di WPF - CVE-2012-4777

Informazioni sull'aggiornamento

Strumenti e informazioni sul rilevamento e sulla distribuzione

Distribuzione dell'aggiornamento per la protezione

Altre informazioni

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

  • James Forshaw di Context Information Security per aver segnalato la vulnerabilità legata all'elusione della riflessione (CVE-2012-1895)
  • James Forshaw di Context Information Security per aver segnalato la vulnerabilità legata all'intercettazione delle informazioni di protezione dall'accesso di codice (CVE-2012-1896)
  • James Forshaw di Context Information Security per aver segnalato la vulnerabilità legata a Web Proxy Auto-Discovery (CVE-2012-4776)
  • James Forshaw di Context Information Security per aver segnalato la vulnerabilità legata all'ottimizzazione della riflessione di WPF (CVE-2012-4777)

Microsoft Active Protections Program (MAPP)

Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.

Supporto

Come ottenere il supporto per questo aggiornamento per la protezione

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

  • V1.0 (13 novembre 2012): Pubblicazione del bollettino.