Bollettino Microsoft sulla sicurezza MS13-013 - Importante
Alcune vulnerabilità nell'analisi FAST Search Server 2010 per SharePoint possono consentire l'esecuzione di codice in modalità remota (2784242)
Data di pubblicazione:
Versione: 1.0
Informazioni generali
Riepilogo
Questo aggiornamento per la protezione risolve alcune vulnerabilità divulgate pubblicamente in Microsoft FAST Search Server 2010 per SharePoint. Le vulnerabilità possono consentire l'esecuzione di codice in modalità remota nel contesto di protezione di un account utente con un token limitato. FAST Search Server per SharePoint è interessato da questo problema solo quando è attivato Advanced Filter Pack. Per impostazione predefinita, Advanced Filter Pack è disattivato.
Questo aggiornamento per la protezione è considerato di livello importante per le edizioni supportate di FAST Search Server 2010 per SharePoint. Per ulteriori informazioni, vedere la sottosezione Software interessato e Software non interessato in questa sezione.
L'aggiornamento per la protezione risolve le vulnerabilità aggiornando le librerie Oracle Outside In a una versione non esposta a vulnerabilità. Per ulteriori informazioni sulle vulnerabilità, cercare la voce specifica nella sottosezione Domande frequenti della sezione Informazioni sulle vulnerabilità.
Raccomandazione. I clienti possono configurare l'aggiornamento automatico per controllare online gli aggiornamenti da Microsoft Update utilizzando il servizio di Microsoft Update. I clienti che hanno attivato l'aggiornamento automatico e configurato il controllo online degli aggiornamenti da Microsoft Update in genere non devono eseguire alcuna operazione perché questo aggiornamento per la protezione sarà scaricato e installato automaticamente. Gli utenti che non hanno attivato la funzionalità di aggiornamento automatico devono verificare la disponibilità di aggiornamenti da Microsoft Update e installare questo aggiornamento manualmente. Per informazioni su opzioni di configurazione specifiche nella funzione di aggiornamento automatico nelle edizioni supportate di Windows XP e Windows Server 2003, consultare l'articolo della Microsoft Knowledge Base 294871. Per informazioni sulla funzione di aggiornamento automatico nelle edizioni supportate di Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2, vedere Informazioni sull'aggiornamento automatico di Windows.
Per gli amministratori e le installazioni delle organizzazioni o gli utenti finali che desiderano installare manualmente questo aggiornamento per la protezione, Microsoft consiglia di applicare l'aggiornamento quanto prima utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità degli aggiornamenti tramite il servizio Microsoft Update.
Vedere anche la sezione, Strumenti e informazioni sul rilevamento e sulla distribuzione, riportata di seguito nel presente bollettino.
Problemi noti. Nessuno
Software interessato e Software non interessato
Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Software dei server Microsoft
| Software | Funzionalità | Livello massimo di impatto sulla protezione | Livello di gravità aggregato | Aggiornamenti sostituiti |
|---|---|---|---|---|
| Microsoft FAST Search Server 2010 for SharePoint Service Pack 1 | Advanced Filter Pack[1] (KB2553234) | Esecuzione di codice in modalità remota | Importante | KB2553402 in MS12-067 |
[1]Questo aggiornamento è disponibile soltanto nell'Area download Microsoft.
Software non interessato
| Office e altri software |
|---|
| Microsoft FAST Search Server 2010 for Internal Applications |
| Microsoft FAST Search Server 2010 for Internet Business |
| Microsoft FAST Search Server 2010 for SharePoint Internet Sites |
Domande frequenti sull'aggiornamento per la protezione
Cos'è FAST Search Server 2010 per SharePoint?
Microsoft FAST Search Server 2010 for SharePoint contiene tutte le funzioni di ricerca e capacità di integrazione di SharePoint Server 2010 e aggiunge profonda flessibilità e scalatura della piattaforma e capacità di elaborazione del contenuto migliorate. È possibile implementare FAST Search Server 2010 for SharePoint su più server per soddisfare le esigenze legate alla ridondanza, alle prestazioni e alla capacità. Per ulteriori informazioni, vedere FAST Search Server 2010 per SharePoint.
Nota FAST Search Server 2010 per SharePoint è interessato dalle vulnerabilità solo se è attivato Advanced Filter Pack. Per impostazione predefinita, Advanced Filter Pack è disattivato.
In che modo FAST Search Server 2010 per SharePoint è correlato a Microsoft SharePoint Server 2010?
FAST Search Server 2010 per SharePoint è un prodotto separato ma correlato a Microsoft SharePoint Server 2010. Per ulteriori informazioni, vedere Prodotti SharePoint 2010.
Ci sono molteplici vulnerabilità trattate nell'Advisory per l'aggiornamento patch critiche Oracle - ottobre 2012; come vengono risolte le vulnerabilità in questo aggiornamento?
Le vulnerabilità CVE-2012-3214 e CVE-2012-3217 trattate nell'Advisory per l'aggiornamento patch critiche Oracle - ottobre 2012 interessano FAST Search Server 2010 for SharePoint e sono risolte da questo aggiornamento.
Queste sono vulnerabilità di codice di terze parti, le librerie Oracle Outside In. Perché Microsoft ha rilasciato un aggiornamento per la protezione?
Microsoft concede in licenza un'implementazione personalizzata delle librerie Oracle Outside In, specifica del prodotto in cui viene utilizzato il codice di terze parti. Microsoft rilascia questo aggiornamento per la protezione per assicurare che tutti i clienti che utilizzano questo codice di terze parti in FAST Search 2010 per SharePoint siano protetti da queste vulnerabilità.
Dove si trova la sezione Informazioni sui file?
Fare riferimento alle tabelle contenute nella sezione Distribuzione dell'aggiornamento per la protezione per individuare la sezione Informazioni sui file.
Dove si trovano gli hash degli aggiornamenti per la protezione?
Gli hash SHA1 e SHA2 degli aggiornamenti per la protezione possono essere utilizzati per verificare l'autenticità dei pacchetti di aggiornamento per la protezione scaricati. Per le informazioni sugli hash pertinenti a questo aggiornamento, vedere l'articolo della Microsoft Knowledge Base 2784242.
Se si utilizza una versione precedente del software discusso nel presente bollettino, come bisogna comportarsi?
I prodotti software elencati in questo bollettino sono stati sottoposti a test per determinare quali versioni siano interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per ulteriori informazioni sul ciclo di vita dei prodotti, visitare il sito Web Ciclo di vita del supporto Microsoft.
Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano versioni precedenti del software di eseguire quanto prima la migrazione a versioni supportate. Per informazioni sulla disponibilità del supporto per la versione del software in uso, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per ulteriori informazioni sui service pack relativi a queste versioni del software, vedere Criteri relativi al ciclo di vita del supporto per i service pack.
I clienti che hanno ancora la necessità di servizi di supporto per versioni precedenti del software sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide Information, selezionare il Paese desiderato dall'elenco Informazioni sui contatti e fare clic su Go per visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le Domande frequenti sui criteri di ciclo di vita del supporto Microsoft.
Informazioni sulle vulnerabilità
Livelli di gravità e identificatori della vulnerabilità
I seguenti livelli di gravità presuppongono il livello massimo di impatto potenziale della vulnerabilità. Per informazioni relative al rischio, entro 30 giorni dalla pubblicazione del presente bollettino sulla sicurezza, di sfruttamento della vulnerabilità in relazione al livello di gravità e all'impatto sulla protezione, vedere l'Exploitability Index nel riepilogo dei bollettini di febbraio. Per ulteriori informazioni, vedere Microsoft Exploitability Index.
| Software interessato | Oracle Outside In contiene più vulnerabilità sfruttabili: CVE-2012-3214 CVE-2012-3217 | Livello di gravità aggregato |
|---|---|---|
| Microsoft FAST Search Server 2010 for SharePoint Service Pack 1 | Importante Esecuzione di codice in modalità remota | Importante |
Oracle Outside In contiene più vulnerabilità sfruttabili
Esistono vulnerabilità legate all'esecuzione di codice in modalità remota in FAST Search Server 2010 for SharePoint con Advanced Filter Pack attivato. Sfruttando questa vulnerabilità, un utente malintenzionato può eseguire codice arbitrario nel contesto di un account utente con un token limitato. Per impostazione predefinita, Advanced Filter Pack è disattivato.
Per visualizzare queste vulnerabilità come voci standard nell'elenco CVE, vedere i codici CVE-2012-3214 e CVE-2012-3217.
Fattori attenuanti per Oracle Outside In contiene più vulnerabilità sfruttabili
Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:
- FAST Search Server 2010 for SharePoint è interessato dalle vulnerabilità solo se è attivata la funzione Advanced Filter Pack. Per impostazione predefinita, la funzione Advanced Filter Pack è disattivata.
- Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe eseguire codice arbitrario nel contesto di un account utente con un token limitato.
Soluzioni alternative per Oracle Outside In contiene più vulnerabilità sfruttabili
Per soluzione alternativa si intende un'impostazione o una modifica nella configurazione che non elimina la vulnerabilità sottostante, ma consente di bloccare gli attacchi noti prima di applicare l'aggiornamento. Microsoft ha verificato le seguenti soluzioni alternative e segnala nel corso della discussione se tali soluzioni riducono la funzionalità:
- Disattivare Advanced Filter Pack per FAST Search Server 2010 per SharePoint
Su FAST Search Server 2010 per il server di amministrazione SharePoint (o server unico), eseguire questi passaggi:
- Nel menu Start, fare clic su Tutti i Programmi.
- Fare clic su Microsoft FAST Search Server 2010 per SharePoint.
- Fare clic con il pulsante destro del mouse su Microsoft FAST Search Server 2010 per la shell SharePoint e selezionare Esegui come amministratore.
- Dal prompt dei comandi, andare a programma di installazione\script nella cartella di installazione.
- Digitare il seguente comando:
.\AdvancedFilterPack.ps1 -disable
Nota Per ulteriori informazioni, vedere Disattivazione di Advanced Filter Pack.
Domande frequenti per Oracle Outside In contiene più vulnerabilità sfruttabili
Qual è la portata o l'impatto di queste vulnerabilità?
Si tratta di vulnerabilità legate all'esecuzione di codice in modalità remota.
Quali sono le cause di queste vulnerabilità?
Le vulnerabilità esistono nel modo in cui le librerie Oracle Outside In, utilizzate da Advanced Filter Pack, analizzano i file appositamente predisposti.
Cos'è Advanced Filter Pack?
Advanced Filter Pack è una funzionalità di FAST Search Server 2010 per SharePoint che attiva l'estrazione di testo e di metadati da diverse centinaia di formati file, completando i formati dei documenti che sono supportati da Microsoft Filter Pack. Per ulteriori informazioni, vedere Attivazione di Advanced Filter Pack (FAST Search Server 2010 per SharePoint).
Per impostazione predefinita, la funzionalità Advanced Filter Pack è disattivata in FAST Search Server 2010 per SharePoint.
Cosa sono le librerie Oracle Outside In?
Le librerie Oracle Outside In sono utilizzate dal filter pack nel backend del server per supportare l'estrazione di testo e di metadati di file supportati da Advanced Filter Pack. Microsoft ottiene da Oracle la licenza per le librerie.
A che scopi un utente malintenzionato può sfruttare queste vulnerabilità?
Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe eseguire codice arbitrario nel contesto di un account utente con un token limitato.
In quale modo un utente malintenzionato può sfruttare queste vulnerabilità?
Per sfruttare queste vulnerabilità, un utente malintenzionato dovrebbe accedere a una posizione del file che FAST Search 2010 for SharePoint indicizza e avere la capacità di caricare un file appositamente predisposto in quella posizione.
Quali sono i sistemi principalmente interessati da queste vulnerabilità?
FAST Search 2010 per i server SharePoint con Advanced Filter Pack installato che indicizza fonti con file non attendibili.
Quali sono gli scopi dell'aggiornamento?
L'aggiornamento per la protezione risolve le vulnerabilità aggiornando le librerie Oracle Outside In a una versione non esposta a vulnerabilità.
Al momento del rilascio di questo bollettino, le informazioni sulle vulnerabilità erano disponibili pubblicamente?
Sì. Queste vulnerabilità sono state divulgate pubblicamente. Alle vulnerabilità sono stati assegnati i seguenti codici CVE:
Al momento del rilascio di questo bollettino, erano già stati segnalati attacchi basati sullo sfruttamento di queste vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di queste vulnerabilità a scopo di attacco.
Informazioni sull'aggiornamento
Strumenti e informazioni sul rilevamento e sulla distribuzione
Security Central
Gestione del software e degli aggiornamenti per la protezione necessari per la distribuzione su server, desktop e sistemi portatili dell'organizzazione. Per ulteriori informazioni, vedere il sito Web TechNet Update Management Center. Nel sito Web Sicurezza di Microsoft TechNet sono disponibili ulteriori informazioni sulla protezione e la sicurezza dei prodotti Microsoft.
Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft. ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione".
Distribuzione dell'aggiornamento per la protezione
Software interessato
Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:
FAST Search Server 2010 per SharePoint (tutte le edizioni)
Tabella di riferimento
La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software. Per ulteriori informazioni, consultare la sottosezione Informazioni per la distribuzione di questa sezione.
| Disponibilità nei Service Pack futuri | Non sono previsti ulteriori Service Pack per questo software. L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro. |
| Distribuzione | |
| Installazione senza intervento dell'utente | Per Microsoft FAST Search Server 2010 per SharePoint Service Pack 1: fsserver2010-kb2553234-fullfile-x64-glb.exe /passive |
| Installazione senza riavvio | Per Microsoft FAST Search Server 2010 per SharePoint Service Pack 1: fsserver2010-kb2553234-fullfile-x64-glb.exe /norestart |
| Aggiornamento del file di registro | Non applicabile |
| Ulteriori informazioni | Per il rilevamento e la distribuzione, vedere la sezione precedente Strumenti e informazioni sul rilevamento e sulla distribuzione. |
| Necessità di riavvio | |
| Riavvio richiesto? | In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema. Per ridurre le probabilità di dover effettuare un riavvio, interrompere tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento per la protezione. Per ulteriori informazioni sui motivi della richiesta di riavvio del sistema, vedere l'articolo della Microsoft Knowledge Base 887012. |
| Funzionalità di patch a caldo | Non applicabile |
| Informazioni per la rimozione | L'aggiornamento non può essere rimosso. |
| Informazioni sui file | Consultare l'articolo della Microsoft Knowledge Base 2553234 |
| Controllo della chiave del Registro di sistema | Non applicabile |
Informazioni per la distribuzione
Installazione dell'aggiornamento
È possibile installare l'aggiornamento utilizzando il collegamento appropriato per il download disponibile nella sezione Software interessato e Software non interessato. Se l'applicazione è stata installata da una postazione server, l'amministratore del server dovrà installare l'aggiornamento amministrativo nel server e quindi distribuirlo nel sistema in uso. Per ulteriori informazioni sulle posizioni di installazione amministrativa, fare riferimento all'argomento Posizione di installazione amministrativa di Office nella sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione.
Questo aggiornamento per la protezione richiede Windows Installer 3.1 o versione successiva installato nel sistema.
Per installare la versione 3.1 o successiva di Windows Installer, visitare uno dei seguenti siti Web Microsoft:
- Windows Installer 4.5 Redistributable per Windows Server 2008, Windows Vista, Windows Server 2003 e Windows XP
- Windows Installer 3.1 Redistributable per Windows Server 2003, Windows XP e Windows 2000
Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzione | Descrizione |
|---|---|
| /? o /help | Mostra la finestra di dialogo sull'utilizzo. |
| /passive | Specifica la modalità passiva. Non richiede alcuna interazione da parte degli utenti; questi ultimi vedono le finestre di dialogo del progresso di base, ma non possono eseguire alcuna cancellazione. |
| /quiet | Specifica la modalità automatica o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file. |
| /norestart | Evita il riavvio del sistema se l'aggiornamento lo richiede. |
| /forcerestart | Riavvia automaticamente il sistema dopo aver applicato l'aggiornamento a prescindere dall'eventuale richiesta di un riavvio. |
| /extract | Estrae i file senza eseguirne l'installazione. Viene richiesto di indicare una cartella di destinazione. |
| /extract:<percorso> | Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione. |
| /lang:<LCID> | Impone l'uso di una determinata lingua, se il pacchetto di aggiornamento la supporta. |
| /log:<file di registro> | Abilita la registrazione tramite Vnox e Installer, durante l'installazione dell'aggiornamento. |
Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche numerose opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.
Rimozione dell'aggiornamento
L'aggiornamento non può essere rimosso.
Verifica dell'applicazione dell'aggiornamento
- Microsoft Baseline Security Analyzer
Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per ulteriori informazioni, vedere la sezione Strumenti e informazioni sul rilevamento e sulla distribuzione nel presente bollettino.
- Verifica della versione dei file
Poiché esistono varie edizioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel sistema in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
- Fare clic su Start, quindi immettere il nome di un file aggiornato in Inizia ricerca.
- Quando il file viene visualizzato in Programmi, fare clic con il pulsante destro del mouse sul nome del file, quindi scegliere Proprietà.
- Nella scheda Generale, confrontare le dimensioni del file con le tabelle di informazioni sui file fornite nell'articolo della Knowledge Base indicato nel bollettino.
- È possibile inoltre selezionare la scheda Dettagli e confrontare le informazioni (ad esempio la versione e la data di modifica del file) con le tabelle di informazioni sui file fornite nell'articolo della Knowledge Base indicato nel bollettino.
- Un'ultima possibilità è fare clic sulla scheda Versioni precedenti e confrontare le informazioni relative alla versione precedente del file con quelle della versione nuova o aggiornata.
Altre informazioni
Microsoft Active Protections Program (MAPP)
Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.
Supporto
Come ottenere il supporto per questo aggiornamento per la protezione
- Guida all'installazione degli aggiornamenti: Supporto per Microsoft Update
- Soluzioni per la protezione per i professionisti IT: Risoluzione dei problemi e supporto per la protezione in TechNet
- Guida alla protezione contro virus e malware del computer che esegue Windows: Centro di supporto Virus a sicurezza
- Supporto locale in base al proprio paese: Supporto internazionale
Dichiarazione di non responsabilità
Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.
Versioni
- V1.0 (12 febbraio 2013): Pubblicazione del bollettino.