Bollettino Microsoft sulla sicurezza MS06-047 - Critico
Una vulnerabilità in Microsoft Visual Basic for Applications può consentire l'esecuzione di codice in modalità remota (921645)
Data di pubblicazione: | Aggiornamento:
Versione: 1.1
Riepilogo
Destinatari: I clienti che utilizzano le applicazioni Microsoft Office o le applicazioni che utilizzano Microsoft Visual Basic for Applications.
Effetti della vulnerabilità: Esecuzione di codice in modalità remota
Livello di gravità massimo: Critico
Raccomandazioni: È opportuno applicare immediatamente l'aggiornamento.
Aggiornamenti per la protezione sostituiti: Questo bollettino sostituisce un aggiornamento per la protezione precedente. Per un elenco completo, vedere la sezione Domande frequenti di questo bollettino.
Avvertenze: Nessuno
Software verificato e posizioni per il download dell'aggiornamento per la protezione:
Software interessato:
- Microsoft Office 2000 Service Pack 3 - Download dell'aggiornamento (KB920822)
- Microsoft Project 2000 Service Release 1 - Download dell'aggiornamento (KB920822)
- Microsoft Access 2000 Runtime Service Pack 3 - Download dell'aggiornamento (KB920822)
- Microsoft Office XP Service Pack 3 - Download dell'aggiornamento (KB920821)
- Microsoft Project 2002 Service Pack 1 - Download dell'aggiornamento (KB920821)
- Microsoft Visio 2002 Service Pack 2 - Download dell'aggiornamento (KB920821)
- Microsoft Works Suite:
- Microsoft Works Suite 2004 - Download dell'aggiornamento (KB920821) (stesso aggiornamento di Microsoft Office XP)
- Microsoft Works Suite 2005 - Download dell'aggiornamento (KB920821) (stesso aggiornamento di Microsoft Office XP)
- Microsoft Works Suite 2006 - Download dell'aggiornamento (KB920821) (stesso aggiornamento di Microsoft Office XP)
- Microsoft Visual Basic for Applications SDK 6.0 - Download dell'aggiornamento (KB923167)
- Microsoft Visual Basic for Applications SDK 6.2 - Download dell'aggiornamento (KB923167)
- Microsoft Visual Basic for Applications SDK 6.3 - Download dell'aggiornamento (KB923167)
- Microsoft Visual Basic for Applications SDK 6.4 - Download dell'aggiornamento (KB923167)
Software non interessato:
- Microsoft Office 2003 Service Pack 1 e Microsoft Office 2003 Service Pack 2
I prodotti software inclusi nell'elenco sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Informazioni generali
Riepilogo
Riepilogo:
L'aggiornamento risolve una vulnerabilità scoperta di recente e segnalata privatamente a Microsoft. Tale vulnerabilità è descritta nella sezione "Dettagli della vulnerabilità" del presente bollettino.
Nelle versioni vulnerabili di Office o Microsoft Visual Basic for Applications, se un utente ha effettuato l'accesso con privilegi di amministrazione, un utente malintenzionato in grado di sfruttare questa vulnerabilità potrebbe assumere il pieno controllo del sistema interessato. riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
Microsoft consiglia di applicare l'aggiornamento immediatamente.
Livelli di gravità e identificatori della vulnerabilità:
| Identificatori della vulnerabilità | Effetti della vulnerabilità | Microsoft Office 2000 | Microsoft Office XP | Microsoft Visual Basic for Applications SDK 6.0, 6.2, 6.3 e 6.4 |
|---|---|---|---|---|
| Vulnerabilità di Visual Basic for Applications - CVE-2006-3649 | Esecuzione di codice in modalità remota | Critico | Importante | Importante |
Nota I livelli di gravità per Microsoft Works Suite corrispondono alle versioni di Microsoft Office nel seguente modo:
- Il livello di gravità di Microsoft Works Suite 2004, 2005 e 2006 è lo stesso di Microsoft Office XP.
La classificazione della gravità si basa sui tipi di sistemi interessati dalla vulnerabilità, sui modelli di distribuzione più comuni e sui potenziali effetti del problema in tali ambienti.
Domande frequenti relative a questo aggiornamento per la protezione
Quali aggiornamenti sostituisce questo bollettino?
Questo aggiornamento per la protezione sostituisce un aggiornamento per la protezione precedente. Gli ID dei bollettini sulla sicurezza e i sistemi operativi interessati sono elencati nella tabella che segue.
| ID bollettino | Microsoft Office 2000, Project 2000 Service Release 1 e Access 2000 Runtime Service Pack 3 | Microsoft Office XP, Project 2002 Service Pack 1 e Visio 2002 Service Pack 2 | Microsoft Visual Basic for Applications SDK 6.0, 6.2 e 6.3 | Microsoft Visual Basic for Applications SDK 6.4 |
|---|---|---|---|---|
| MS03-037 | Sostituito | Non applicabile | Sostituito | Non applicabile |
È possibile utilizzare Microsoft Baseline Security Analyzer (MBSA) per verificare se è necessario installare questo aggiornamento?
La seguente tabella contiene le informazioni di riepilogo sul rilevamento MBSA dell'aggiornamento per la protezione.
| Prodotto | MBSA 1.2.1 | MBSA 2.0 |
|---|---|---|
| Microsoft Office 2000 | Sì | No |
| Microsoft Office XP | Sì | Sì |
Nota MBSA 1.2.1 utilizza una versione integrata di Office Detection Tool (ODT) che non supporta il rilevamento remoto di questo aggiornamento per la protezione. Per ulteriori informazioni su MBSA, visitare il sito Web MBSA.
Nota MSBA non supporta Microsoft Visual Basic for Applications SDK 6.0, 6.2, 6.3 e 6.4.
Per ulteriori informazioni su MBSA, visitare il sito Web MBSA. Per ulteriori informazioni sui programmi che attualmente non vengono rilevati da Microsoft Update e MBSA 2.0, vedere l'articolo della Microsoft Knowledge Base 895660.
È possibile utilizzare Systems Management Server (SMS) per verificare se è necessario installare questo aggiornamento?
La seguente tabella contiene le informazioni di riepilogo sul rilevamento SMS relative a questo aggiornamento per la protezione.
| Prodotto | SMS 2.0 | SMS 2003 |
|---|---|---|
| Microsoft Office 2000 | Sì | No |
| Microsoft Office XP | Sì | Sì |
SMS esegue il rilevamento tramite MBSA e, di conseguenza, presenta la stessa limitazione descritta precedentemente in questo bollettino in relazione ai programmi che MBSA non è in grado di rilevare.
Per SMS 2.0, è possibile utilizzare SMS SUS Feature Pack, che comprende Security Update Inventory Tool, per rilevare gli aggiornamenti per la protezione. SMS SUIT esegue il rilevamento tramite il motore MBSA 1.2.1. Per ulteriori informazioni su Security Update Inventory Tool, visitare il seguente sito Web Microsoft. Per ulteriori informazioni sulle limitazioni di Security Update Inventory Tool, consultare l'articolo della Microsoft Knowledge Base 306460. SMS SUS Feature Pack include inoltre Microsoft Office Inventory Tool, lo strumento che consente il rilevamento degli aggiornamenti necessari per le applicazioni di Microsoft Office.
SMS 2003 Inventory Tool for Microsoft Updates può essere utilizzato in SMS 2003 per il rilevamento tramite SMS degli aggiornamenti per la protezione disponibili in Microsoft Update e supportati da Windows Server Update Services. Per ulteriori informazioni su SMS 2003 Inventory Tool for Microsoft Updates, visitare il seguente sito Web Microsoft. SMS 2003 può identificare gli aggiornamenti necessari per le applicazioni di Microsoft Office anche tramite Microsoft Office Inventory Tool.
Per ulteriori informazioni su SMS, visitare il sito Web SMS.
Dettagli della vulnerabilità
Vulnerabilità di Visual Basic for Applications - CVE-2006-3649
Esiste una vulnerabilità legata all'esecuzione di codice in modalità remota nel modo in cui Visual Basic for Applications (VBA) controlla le proprietà dei documenti che gli vengono passate all'apertura di un documento da parte dell'applicazione host. Questa vulnerabilità potrebbe consentire a un utente malintenzionato in grado di sfruttare la vulnerabilità di assumere il pieno controllo del sistema interessato.
Fattori attenuanti della vulnerabilità di Visual Basic for Applications - CVE-2006-3649:
- Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
- In Outlook 2002 e Outlook 2003, la vulnerabilità non può essere sfruttata automaticamente tramite la posta elettronica. Perché la vulnerabilità possa essere sfruttata, un utente deve fare clic su un allegato, leggere l'avvertenza visualizzata e scegliere Apri.
- In uno scenario di attacco basato sul Web, l'utente malintenzionato potrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece invogliare le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito.
Nota I prodotti Office 2000 non richiedono all'utente di scegliere Apri, Salva o Annulla prima di aprire un documento.
Soluzioni alternative per la vulnerabilità di Visual Basic for Applications - CVE-2006-3649:
Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.
Non aprire o salvare file Microsoft Office provenienti da fonti non attendibili oppure ricevuti inaspettatamente da fonti attendibili.
Questa vulnerabilità può essere sfruttata quando un utente apre un file.
Domande frequenti sulla vulnerabilità di Visual Basic for Applications - CVE-2006-3649:
Qual è la portata o l'impatto di questa vulnerabilità?
Esiste una vulnerabilità legata all'esecuzione di codice in modalità remota nel modo in cui Visual Basic for Applications (VBA) controlla le proprietà dei documenti che gli vengono passate all'apertura di un documento da parte dell'applicazione host. Questa vulnerabilità potrebbe consentire a un utente malintenzionato in grado di sfruttare questa vulnerabilità di assumere il pieno controllo del sistema interessato.
Quali sono le cause di questa vulnerabilità?
La vulnerabilità è causata dal modo in cui VBA controlla alcune proprietà dei documenti che gli vengono passate all'apertura di un documento da parte di un'applicazione host. Di conseguenza, l'applicazione host può passare a VBA parametri non controllati, generando una condizione di buffer overrun che può consentire l'esecuzione di codice non autorizzato.
Che cos'è Visual Basic for Applications (VBA)?
Microsoft VBA è una tecnologia di sviluppo che consente di realizzare pacchetti di applicazioni client desktop e di integrarli con dati e sistemi esistenti. Microsoft VBA si basa sul sistema di sviluppo Microsoft Visual Basic ed è incluso nei prodotti Microsoft Office, che utilizzano tale tecnologia per l'esecuzione di determinate funzioni. È possibile utilizzare VBA anche per creare applicazioni personalizzate basate su un'applicazione host esistente.
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato.
In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Per sfruttare la vulnerabilità è necessario che un utente apra un documento appositamente predisposto, ricevuto dall'utente malintenzionato, che può essere costituito da qualsiasi tipo di documento che supporta VBA, ad esempio un documento di Word, un foglio di lavoro di Excel o una presentazione di PowerPoint. Se Microsoft Word viene utilizzato come editor della posta elettronica in formato HTML per Microsoft Outlook, il documento può essere costituito anche da un messaggio di posta elettronica. Tuttavia, per consentire lo sfruttamento della vulnerabilità è necessario che l'utente risponda al messaggio o lo inoltri ad altri.
In uno scenario di attacco basato sul Web, l'utente malintenzionato potrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece invogliare le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito.
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
I sistemi più esposti sono le workstation e i server terminal. I server potrebbero essere maggiormente a rischio se agli utenti dispongono di autorizzazioni amministrative sufficienti è consentito di accedere ai server e di eseguire programmi. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.
Quali sono gli scopi dell'aggiornamento?
L'aggiornamento elimina la vulnerabilità modificando il modo in cui Visual Basic for Applications analizza la funzionalità prima di inoltrare il messaggio al buffer allocato.
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
Sì. Sebbene il report iniziale sia stato fornito mediante segnalazione responsabile, la vulnerabilità è stata divulgata pubblicamente in seguito. Il presente bollettino sulla sicurezza risolve questa vulnerabilità nonché altri problemi scoperti tramite ricerche interne.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
Sì. Al momento del rilascio di questo bollettino, Microsoft aveva ricevuto segnalazioni in merito allo sfruttamento di questa vulnerabilità.
Informazioni sull'aggiornamento per la protezione
Software interessato:
Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:
Office XP
Prerequisiti e ulteriori informazioni sull'aggiornamento
Importante: Prima di installare l'aggiornamento, assicurarsi che siano soddisfatti i requisiti seguenti:
- Deve essere installato Microsoft Windows Installer 2.0. Windows Installer 2.0 o versione successiva è incluso in Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3). Per installare la versione più recente di Windows Installer, visitare uno dei siti Web Microsoft seguenti:
Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition
Windows Installer 2.0 per Windows 2000 e Windows NT 4.0
- Se è installato Office XP, è necessario installare Office XP Service Pack 3 (SP3). Prima di installare questo aggiornamento, installare Office XP SP3. Per ulteriori informazioni sull'installazione di Office XP SP3, vedere l'articolo della Microsoft Knowledge Base 832671.
- Se è installato Project 2002, è necessario installare Project 2002 Service Pack 1 (SP1). Prima di installare quest'aggiornamento, installare Project 2002 SP1. Per ulteriori informazioni sull'installazione di Project 2002 SP1, vedere l'articolo della Microsoft Knowledge Base 830241.
- Se è installato Visio 2002, è necessario installare Visio 2002 Service Pack 2 (SP2). Prima di installare quest'aggiornamento, installare Visio 2002 SP2. Per ulteriori informazioni sull'installazione di Project 2002 SP1, vedere l'articolo della Microsoft Knowledge Base 830242.
Per ulteriori informazioni sulla procedura per determinare la versione di Office XP installata nel computer in uso, vedere l'articolo della Microsoft Knowledge Base 291331. Per ulteriori informazioni sui dati relativi alla versione visualizzati nella finestra di dialogo Informazioni su, vedere l'articolo della Microsoft Knowledge Base 328294.
Disponibilità nei service pack futuri
Nessuno. Service Pack 3 è l'ultimo service pack per Office XP; Service Pack 1 è l'ultimo service pack per Project 2002 e Service Pack 2 è l'ultimo service pack per Visio 2002.
Necessità di riavvio
Per ridurre le probabilità di dover effettuare un riavvio, interrompere tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento per la protezione. Per ulteriori informazioni sui motivi della richiesta di riavvio del sistema, vedere l'articolo della Microsoft Knowledge Base 887012.
Informazioni per la rimozione
Per Office XP Service Pack 3, Project 2002 Service Pack 1 e Visio Service Pack 2: Dopo avere installato l'aggiornamento, non sarà possibile rimuoverlo. Per ripristinare un'installazione presente prima dell'installazione dell'aggiornamento, rimuovere l'applicazione e quindi reinstallarla dal CD originale.
Informazioni per l'installazione automatica delle versioni client
Sito Web Microsoft Update
Questo aggiornamento per la protezione sarà disponibile sul sito Web Microsoft Update. Microsoft Update consolida gli aggiornamenti forniti da Windows Update e Office Update in un'unica posizione e consente di scegliere l'invio e l'installazione automatici degli aggiornamenti per la protezione o ad alta priorità. Si raccomanda di eseguire l'installazione dell'aggiornamento attraverso il sito Web Microsoft Update. Tale sito Web rileva automaticamente l'installazione presente nel computer in uso e visualizza un messaggio che indica esattamente quali componenti è necessario avere per assicurarsi che l'installazione esistente sia aggiornata.
Per avviare il rilevamento degli aggiornamenti necessari per il computer in uso, visitare il sito Web Microsoft Update. È possibile scegliere tra le opzioni Rapido (scelta consigliata) o Personalizzato. Al termine dell'operazione di rilevamento, verrà visualizzato un elenco degli aggiornamenti consigliati affinché venga approvato. Fare clic su Installa aggiornamenti o Verifica e installa aggiornamenti per completare il processo.
Informazioni per l'installazione manuale delle versioni client
L'installazione manuale di questo aggiornamento è descritta in dettaglio nella sezione successiva.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzione | Descrizione |
|---|---|
| /q | Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file. |
| /q:u | Specifica la modalità senza intervento dell'utente, che prevede la visualizzazione di alcune finestre di dialogo per l'utente. |
| /q:a | Specifica la modalità senza intervento dell'amministratore, che non prevede la visualizzazione di finestre di dialogo per l'utente. |
| /t:percorso | Specifica la cartella di destinazione per l'estrazione dei file. |
| /c: | Estrae i file senza eseguirne l'installazione. Se l'opzione /t:percorso non è specificata, viene richiesto di indicare una cartella di destinazione. |
| /c:percorso | Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione. |
| /r:n | Impedisce sempre il riavvio del computer dopo l'installazione. |
| /r:i | Richiede all'utente di riavviare il computer, qualora il riavvio sia necessario, a meno che non sia utilizzato con il parametro /q:a. |
| /r:a | Determina sempre il riavvio del computer dopo l'installazione. |
| /r:s | Determina il riavvio del computer dopo l'installazione senza chiedere conferma all'utente. |
| /n:v | Non viene effettuato alcun controllo di versione; il programma viene installato su qualsiasi versione precedente. |
Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se un'opzione non è disponibile, la funzionalità è necessaria per installare l'aggiornamento in modo corretto. Inoltre, l'utilizzo dell'opzione /n:v non è supportato e può determinare l'impossibilità di riavviare il sistema. Se l'installazione non viene eseguita, contattare il supporto tecnico per informazioni sul problema.
Per ulteriori informazioni sulle opzioni supportate dal programma di installazione, vedere l'articolo della Microsoft Knowledge Base 197147.
Nota L'aggiornamento completo per Office è destinato alla distribuzione di entrambe le versioni client e amministrativa.
Informazioni per la distribuzione delle versioni client
- Scaricare l'aggiornamento per la protezione per: Office XP Service Pack 3 e/o Project 2002 Service Pack 1 e/o Visio 2002 Service Pack 2.
- Fare clic su Salva l'applicazione su disco e quindi scegliere OK.
- Fare clic su Salva.
- In Esplora risorse individuare la cartella contenente il file salvato e fare doppio clic su quest'ultimo.
- Se viene richiesto di installare l'aggiornamento, scegliere Sì.
- Fare clic su Sì per accettare il contratto di licenza.
- Inserire il CD-ROM originale quando viene richiesto e quindi scegliere OK.
- Quando viene visualizzato un messaggio che indica che l'installazione è avvenuta correttamente, fare clic su OK.
Nota Se l'aggiornamento per la protezione è già installato nel computer, verrà visualizzato il seguente messaggio di errore: L'aggiornamento è già stato installato oppure fa parte di un aggiornamento già installato.
Informazioni sui file di installazione della versione client
I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.
Office XP Service Pack 3:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Project 2002 Service Pack 1:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Visio 2002 Service Pack 2:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Informazioni per l'installazione amministrativa
Se l'applicazione è stata installata da una postazione server, l'amministratore del server dovrà installare l'aggiornamento amministrativo nel server e quindi distribuirlo al computer in uso.
Informazioni per l'installazione
Le seguenti opzioni del programma di installazione sono importanti per le installazioni amministrative perché consentono all'amministratore di personalizzare il modo in cui i file vengono estratti dall'aggiornamento per la protezione.
| Opzione | Descrizione |
|---|---|
| /? | Visualizza le opzioni della riga di comando. |
| /q | Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file. |
| /t:percorso | Specifica la cartella di destinazione per l'estrazione dei file. |
| /c: | Estrae i file senza eseguirne l'installazione. Se l'opzione /t:percorso non è specificata, viene richiesto di indicare una cartella di destinazione. |
| /c:percorso | Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione. |
Per ulteriori informazioni sulle opzioni supportate dal programma di installazione, vedere l'articolo della Microsoft Knowledge Base 197147.
Informazioni per la distribuzione della versione amministrativa
Per aggiornare un'installazione amministrativa esistente, attenersi alla seguente procedura:
- Scaricare l'aggiornamento per la protezione per: Office XP Service Pack 3 e/o
Project 2002 Service Pack 1 e/o Visio 2002 Service Pack 2. - Fare clic su Salva l'applicazione su disco e quindi scegliere OK.
- Fare clic su Salva.
- In Esplora risorse, individuare la cartella contenente il file salvato. Fare clic su Start, scegliere Esegui, digitare il comando seguente e scegliere OK per estrarre il file .msp:
[percorso\nome del file EXE] /c /t:C:\AdminUpdate
Nota Facendo doppio clic sul file con estensione exe, il file con estensione msp non viene estratto, ma viene applicato l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa è necessario estrarre dapprima il file con estensione msp. - Fare clic su Sì per accettare il contratto di licenza.
- Fare clic su Sì se viene richiesto di creare la cartella.
- Nel caso in cui si conosca la procedura di aggiornamento dell'installazione amministrativa, fare clic su Start, scegliere Esegui, digitare il comando seguente e scegliere OK:
msiexec /a Percorso amm\File MSI /p C:\AdminUpdate\File MSP SHORTFILENAMES=TRUE
Nota Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\OfficeXp), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Data1.msi) e File MSP rappresenta il nome dell'aggiornamento amministrativo (ad esempio SHAREDff.msp).
Nota È possibile aggiungere /qb+ alla riga di comando se non si desidera visualizzare le finestre di dialogo Installazione amministrativa e Contratto di licenza con l'utente finale. - Fare clic su Avanti nella finestra di dialogo visualizzata. In questa finestra di dialogo, non modificare il codice CD Key, la posizione di installazione o il nome della società.
- Scegliere Accetto i termini del Contratto di Licenza Microsoft e quindi fare clic su Installa.
L'installazione amministrativa è stata aggiornata. Sarà quindi necessario aggiornare le configurazioni delle workstation che erano state installate in origine da questa installazione amministrativa. Per effettuare questa operazione, consultare la sezione "Informazioni per la distribuzione nelle workstation". Tutte le nuove versioni che saranno installate d'ora in poi da questa installazione amministrativa includeranno l'aggiornamento.
Avviso Tutte le configurazioni delle workstation che erano state installate in origine da questa installazione amministrativa prima dell'applicazione dell'aggiornamento non potranno utilizzare l'installazione amministrativa per attività quali riparazione di Office e aggiunta di nuove funzionalità fino a quando non saranno state completate le operazioni descritte nella sezione Informazioni per la distribuzione nelle workstation.
Informazioni per la distribuzione nelle workstation
Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, quindi scegliere Esegui, digitare il comando seguente e fare clic su OK:
msiexec /I Percorso amm\File MSI /qb REINSTALL=Elenco funzionalità REINSTALLMODE=vomu
Nota Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\OfficeXP), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Data1.msi) ed Elenco funzionalità rappresenta l'elenco di nomi, per il quale è attiva la distinzione tra maiuscole e minuscole, delle funzionalità da reinstallare per l'aggiornamento.
Per installare tutte le funzionalità, utilizzare il comando REINSTALL=ALL oppure installare le funzionalità seguenti:
| Prodotto | Funzionalità |
|---|---|
| Office XP | VBAFiles |
| Visio 2002 | VBA |
| Project 2002 | VBAFiles |
Nota Gli amministratori responsabili degli ambienti gestiti possono trovare tutte le risorse necessarie per la distribuzione degli aggiornamenti di Office all'interno di un'organizzazione nel sito Web Office Admin Update Center. Nella home page di questo sito Web consultare la sezione Update Strategies relativa alla versione del software che si sta aggiornando. La documentazione di Windows Installer fornisce ulteriori informazioni sui parametri supportati da Windows Installer.
Informazioni sui file di installazione amministrativa
I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.
Office XP Service Pack 3:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Project 2002 Service Pack 1:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Visio 2002 Service Pack 2:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Verifica dell'applicazione dell'aggiornamento
- Microsoft Baseline Security Analyzer
Nota MBSA 1.2.1 utilizza una versione integrata di Office Detection Tool (ODT) che non supporta il rilevamento remoto di questa vulnerabilità. Per ulteriori informazioni su MBSA, visitare il sito Web MBSA. Per ulteriori informazioni sul supporto di MBSA, visitare il sito Web delle domande frequenti su Microsoft Baseline Security Analyzer 1.2.
- Verifica della versione dei file
Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
- Fare clic su Start, quindi su Cerca.
- Nel riquadro Risultati ricerca, scegliere Tutti i file e le cartelle in Ricerca guidata
- Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.
- Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi scegliere Proprietà.
Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati. - Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.
Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.
Office 2000
Prerequisiti e ulteriori informazioni sull'aggiornamento
Importante Prima di installare l'aggiornamento, assicurarsi che siano soddisfatti i requisiti seguenti:
- Deve essere installato Microsoft Windows Installer 2.0. Windows Installer 2.0 o versione successiva è incluso in Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3). Per installare la versione più recente di Windows Installer, visitare uno dei siti Web Microsoft seguenti:
Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition
Windows Installer 2.0 per Windows 2000 e Windows NT 4.0
- Se è installato Office 2000, è necessario installare Office 2000 Service Pack 3 (SP3). Prima di installare questo aggiornamento, installare Office 2000 SP3. Per ulteriori informazioni sull'installazione di Office 2000 SP3, vedere l'articolo della Microsoft Knowledge Base 326585.
- Se è installato Project 2000, è necessario installare Project 2000 Service Release 1 (SR1). Prima di installare quest'aggiornamento, installare Project 2000 SR1. Per ulteriori informazioni sull'installazione di Project 2000 SR1, vedere l'articolo della Microsoft Knowledge Base 288953.
Per ulteriori informazioni su come determinare quale versione di Office 2000 è installata nel computer in uso, vedere l'articolo della Microsoft Knowledge Base 255275.
Disponibilità nei service pack futuri
Nessuno. Service Pack 3 è l'ultimo service pack per Office 2000; Service Release 1 è l'ultima service release per Project 2000.
Necessità di riavvio
Per ridurre le probabilità di dover effettuare un riavvio, interrompere tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento per la protezione. Per ulteriori informazioni sui motivi della richiesta di riavvio del sistema, vedere l'articolo della Microsoft Knowledge Base 887012.
Informazioni per la rimozione
Dopo avere installato l'aggiornamento, non sarà possibile rimuoverlo. Per ripristinare un'installazione presente prima dell'installazione dell'aggiornamento, rimuovere l'applicazione e quindi reinstallarla dal CD originale.
Informazioni per l'installazione automatica delle versioni client
Sito Web Office Update
Per l'installazione degli aggiornamenti client di Microsoft Office 2000 si consiglia di utilizzare il sito Web Office Update. Tramite tale sito Web viene rilevata l'installazione di Office presente nel computer in uso e viene visualizzato un messaggio che indica che cosa è necessario installare affinché la versione di Office in uso sia completamente aggiornata.
Per avviare il rilevamento degli aggiornamenti necessari per il computer in uso, visitare il sito Web Office Update e fare clic su Esegui rilevamento automatico aggiornamenti. Al termine dell'operazione di rilevamento, verrà visualizzato un elenco degli aggiornamenti consigliati affinché venga approvato. Scegliere Accetto, avvia installazione per completare il processo.
Informazioni per l'installazione manuale delle versioni client
L'installazione manuale di questo aggiornamento è descritta in dettaglio nella sezione successiva.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzione | Descrizione |
|---|---|
| /q | Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file. |
| /q:u | Specifica la modalità senza intervento dell'utente, che prevede la visualizzazione di alcune finestre di dialogo per l'utente. |
| /q:a | Specifica la modalità senza intervento dell'amministratore, che non prevede la visualizzazione di finestre di dialogo per l'utente. |
| /t:percorso | Specifica la cartella di destinazione per l'estrazione dei file. |
| /c: | Estrae i file senza eseguirne l'installazione. Se l'opzione /t:percorso non è specificata, viene richiesto di indicare una cartella di destinazione. |
| /c:percorso | Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione. |
| /r:n | Impedisce sempre il riavvio del computer dopo l'installazione. |
| /r:i | Richiede all'utente di riavviare il computer, qualora il riavvio sia necessario, a meno che non sia utilizzato con il parametro /q:a. |
| /r:a | Determina sempre il riavvio del computer dopo l'installazione. |
| /r:s | Determina il riavvio del computer dopo l'installazione senza chiedere conferma all'utente. |
| /n:v | Non viene effettuato alcun controllo di versione; il programma viene installato su qualsiasi versione precedente. |
Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se un'opzione non è disponibile, la funzionalità è necessaria per installare l'aggiornamento in modo corretto. Inoltre, l'utilizzo dell'opzione /n:v non è supportato e può determinare l'impossibilità di riavviare il sistema. Se l'installazione non viene eseguita, contattare il supporto tecnico per informazioni sul problema.
Per ulteriori informazioni sulle opzioni supportate dal programma di installazione, vedere l'articolo della Microsoft Knowledge Base 197147.
Nota L'aggiornamento completo per Office è destinato alla distribuzione di entrambe le versioni client e amministrativa.
Informazioni per la distribuzione delle versioni client
- Scaricare l'aggiornamento per la protezione per: Office 2000 Service Pack 3 e/o Access 2000 Runtime Service Pack 3 e/o Project 2000 Service Release 1.
- Fare clic su Salva l'applicazione su disco e quindi scegliere OK.
- Fare clic su Salva.
- In Esplora risorse individuare la cartella contenente il file salvato e fare doppio clic su quest'ultimo.
- Se viene richiesto di installare l'aggiornamento, scegliere Sì.
- Fare clic su Sì per accettare il contratto di licenza.
- Inserire il CD-ROM originale quando viene richiesto e quindi scegliere OK.
- Quando viene visualizzato un messaggio che indica che l'installazione è avvenuta correttamente, fare clic su OK.
Nota Se l'aggiornamento per la protezione è già installato nel computer, verrà visualizzato il seguente messaggio di errore: L'aggiornamento è già stato installato oppure fa parte di un aggiornamento già installato.
Informazioni sui file di installazione della versione client
I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.
Office 2000 Service Pack 3:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Project 2000 Service Release 1:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Access 2000 Runtime Service Pack 3:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Verifica dell'applicazione dell'aggiornamento
- Microsoft Baseline Security Analyzer
Nota MBSA 1.2.1 utilizza una versione integrata di Office Detection Tool (ODT) che non supporta il rilevamento remoto di questa vulnerabilità. Per ulteriori informazioni su MBSA, visitare il sito Web MBSA. Per ulteriori informazioni sul supporto di MBSA, visitare il sito Web delle domande frequenti su Microsoft Baseline Security Analyzer 1.2.
- Verifica della versione dei file
Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
- Fare clic su Start, quindi su Cerca.
- Nel riquadro Risultati ricerca, scegliere Tutti i file e le cartelle in Ricerca guidata
- Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.
- Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi scegliere Proprietà.
Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati. - Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.
Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.
Informazioni per l'installazione amministrativa
Se l'applicazione è stata installata da una postazione server, l'amministratore del server dovrà installare l'aggiornamento amministrativo nel server e quindi distribuirlo al computer in uso.
Informazioni per l'installazione
Le seguenti opzioni del programma di installazione sono importanti per le installazioni amministrative perché consentono all'amministratore di personalizzare il modo in cui i file vengono estratti dall'aggiornamento per la protezione.
| Opzione | Descrizione |
|---|---|
| /? | Visualizza le opzioni della riga di comando. |
| /q | Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file. |
| /t:percorso | Specifica la cartella di destinazione per l'estrazione dei file. |
| /c: | Estrae i file senza eseguirne l'installazione. Se l'opzione /t:percorso non è specificata, viene richiesto di indicare una cartella di destinazione. |
| /c:percorso | Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione. |
Per ulteriori informazioni sulle opzioni supportate dal programma di installazione, vedere l'articolo della Microsoft Knowledge Base 197147.
Informazioni per la distribuzione della versione amministrativa
Per aggiornare un'installazione amministrativa esistente, attenersi alla seguente procedura:
- Scaricare l'aggiornamento per la protezione per: Office 2000 Service Pack 3 e/o
Access 2000 Runtime Service Pack 3 e/o Project 2000 Service Release 1. - Fare clic su Salva l'applicazione su disco e quindi scegliere OK.
- Fare clic su Salva.
- In Esplora risorse, individuare la cartella contenente il file salvato. Fare clic su Start, scegliere Esegui, digitare il comando seguente e scegliere OK per estrarre il file .msp:
[percorso\nome del file EXE] /c /t:C:\AdminUpdate
Nota Facendo doppio clic sul file con estensione exe, il file con estensione msp non viene estratto, ma viene applicato l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa è necessario estrarre dapprima il file con estensione msp. - Fare clic su Sì per accettare il contratto di licenza.
- Fare clic su Sì se viene richiesto di creare la cartella.
- Nel caso in cui si conosca la procedura di aggiornamento dell'installazione amministrativa, fare clic su Start, scegliere Esegui, digitare il comando seguente e scegliere OK:
msiexec /a Percorso amm\File MSI /p C:\AdminUpdate\File MSP SHORTFILENAMES=TRUE
Nota Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\Office2000), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Data1.msi) e File MSP rappresenta il nome dell'aggiornamento amministrativo (ad esempio SHAREDff.msp).
Nota È possibile aggiungere /qb+ alla riga di comando se non si desidera visualizzare le finestre di dialogo Installazione amministrativa e Contratto di licenza con l'utente finale. - Fare clic su Avanti nella finestra di dialogo visualizzata. In questa finestra di dialogo, non modificare il codice CD Key, la posizione di installazione o il nome della società.
- Scegliere Accetto i termini del Contratto di Licenza Microsoft e quindi fare clic su Installa.
L'installazione amministrativa è stata aggiornata. Sarà quindi necessario aggiornare le configurazioni delle workstation che erano state installate in origine da questa installazione amministrativa. Per effettuare questa operazione, consultare la sezione Informazioni per la distribuzione nelle workstation. Tutte le nuove versioni che saranno installate d'ora in poi da questa installazione amministrativa includeranno l'aggiornamento.
Avviso Tutte le configurazioni delle workstation che erano state installate in origine da questa installazione amministrativa prima dell'applicazione dell'aggiornamento non potranno utilizzare l'installazione amministrativa per attività quali riparazione di Office e aggiunta di nuove funzionalità fino a quando non saranno state completate le operazioni descritte nella sezione Informazioni per la distribuzione nelle workstation.
Informazioni per la distribuzione nelle workstation
Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, quindi scegliere Esegui, digitare il comando seguente e fare clic su OK:
msiexec /I Percorso amm\File MSI /qb REINSTALL=Elenco funzionalità REINSTALLMODE=vomu
Nota Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\Office2000), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Data1.msi) ed Elenco funzionalità rappresenta l'elenco di nomi, per il quale è attiva la distinzione tra maiuscole e minuscole, delle funzionalità da reinstallare per l'aggiornamento.
Per installare tutte le funzionalità, utilizzare il comando REINSTALL=ALL oppure installare le funzionalità seguenti:
| Prodotto | Funzionalità |
|---|---|
| Office 2000 | ProductNonBootFiles, AccessRuntimeMaster |
| Project 2000 | ProductNonBootFiles |
| Access 2000 Runtime | AccessRuntimeMaster |
Nota Gli amministratori responsabili degli ambienti gestiti possono trovare tutte le risorse necessarie per la distribuzione degli aggiornamenti di Office all'interno di un'organizzazione in Office Admin Update Center. In questo sito, scorrere e cercare la versione del software da aggiornare nella sezione Update Resources. La documentazione di Windows Installer fornisce ulteriori informazioni sui parametri supportati da Windows Installer.
Informazioni sui file di installazione amministrativa
I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.
Office 2000 Service Pack 3:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Project 2000 Service Release 1:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Access 2000 Runtime Service Pack 3:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Verifica dell'applicazione dell'aggiornamento
- Microsoft Baseline Security Analyzer
Nota MBSA 1.2.1 utilizza una versione integrata di Office Detection Tool (ODT) che non supporta il rilevamento remoto di questo aggiornamento per la protezione. Per ulteriori informazioni su MBSA, visitare il sito Web MBSA.
- Verifica della versione dei file
Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
- Fare clic su Start, quindi su Cerca.
- Nel riquadro Risultati ricerca, scegliere Tutti i file e le cartelle in Ricerca guidata
- Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.
- Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi scegliere Proprietà.
Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati. - Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.
Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.
Microsoft Visual Basic for Applications
Prerequisiti
Questo aggiornamento per la protezione richiede Microsoft Visual Basic for Applications.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzione | Descrizione |
|---|---|
| Modalità di installazione | |
| /q /c:”install.exe /q” | Specifica la modalità automatica o evita la visualizzazione delle richieste di conferma. Si noti che /c e le virgolette devono essere immesse esattamente come indicato. |
| Opzioni di riavvio | |
| /r:n | Non esegue il riavvio del sistema al termine dell'installazione. |
Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.
Informazioni per la distribuzione
Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la riga seguente al prompt dei comandi:
VBA64-KB923167-x86-ENU.exe /q /c:”install.exe /q”
Nota L'uso dell'opzione /q /c:”install.exe /q eviterà la ricezione di tutti i messaggi. inclusi i messaggi di errore. Quando viene utilizzata l'opzione /q /c:”install.exe /q, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. Gli amministratori devono inoltre esaminare il file KB923167.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.
Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la riga seguente al prompt dei comandi:
VBA64-KB923167-x86-ENU.exe /r:n
Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services.
Necessità di riavvio
Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti, o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema.
Per ridurre le probabilità di dover effettuare un riavvio, interrompere tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento per la protezione. Per ulteriori informazioni sui motivi della richiesta di riavvio del computer, vedere l'articolo della Microsoft Knowledge Base 887012.
Informazioni per la rimozione
Per rimuovere questo aggiornamento, utilizzare Installazione applicazioni dal Pannello di controllo.
Informazioni sui file
I file della versione in lingua inglese di questo aggiornamento presentano gli attributi riportati nella tabella che segue (o valori successivi). Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.
Microsoft Visual Basic for Applications
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Microsoft Visual Basic for Applications in Windows Server, 2003 Enterprise Edition per i sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per i sistemi basati su Itanium; Windows Server 2003, Enterprise Edition con SP1 per i sistemi basati su Itanium e Windows Server 2003, Datacenter Edition con SP1 per i sistemi basati su Itanium:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Microsoft Visual Basic for Applications per Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition e Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition e Windows Server 2003 R2, Datacenter x64 Edition:
| Nome file | Versione | Data | Ora | Dimensione |
|---|---|---|---|---|
| Vbe6.dll | 6.4.99.72 | 05-lug-2006 | 18:16 | 2.489.096 |
Verifica dell'installazione dell'aggiornamento
Informazioni sulla versione del file
Nota Poiché esistono numerose versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
- Fare clic su Start, quindi su Cerca.
- Nella finestra Risultati ricerca, nel riquadro Ricerca guidata, scegliere Tutti i file e le cartelle.
- Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.
- Nell'elenco dei file, fare clic con il pulsante destro del mouse sul file individuato nell'appropriata tabella di informazioni sui file, quindi scegliere Proprietà.
- Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.
Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'installazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.
Altre informazioni
Ringraziamenti
Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:
- Ka Chun Leung di Symantec per aver segnalato la vulnerabilità di Visual Basic for Applications - CVE-2006-3649.
Download di altri aggiornamenti per la protezione:
Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:
- Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "security_patch".
- Gli aggiornamenti per i sistemi consumer sono disponibili nel sito Web Microsoft Update.
Supporto tecnico:
- Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.
- I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale.
Fonti di informazioni sulla sicurezza:
- Nel sito Web Sicurezza di Microsoft TechNet sono disponibili ulteriori informazioni sulla protezione e la sicurezza dei prodotti Microsoft.
- Microsoft Software Update Services
- Microsoft Windows Server Update Services
- Microsoft Baseline Security Analyzer (MBSA)
- Windows Update
- Microsoft Update
- Catalogo di Windows Update. Per ulteriori informazioni sul catalogo di Windows Update, vedere l'articolo della Microsoft Knowledge Base 323166.
- Office Update
Software Update Services:
Microsoft Software Update Services (SUS) consente agli amministratori di eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione sia nei server basati su Windows 2000 e Windows Server 2003 sia nei computer desktop che eseguono Windows 2000 Professional o Windows XP Professional.
Per ulteriori informazioni su come eseguire la distribuzione degli aggiornamenti per la protezione con Software Update Services, visitare il sito Web Software Update Services.
Windows Server Update Services:
Utilizzando Windows Server Update Services (WSUS), gli amministratori possono eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione nei sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 ed SQL Server 2000 in Windows 2000 e versioni successive.
Per ulteriori informazioni su come eseguire la distribuzione degli aggiornamenti per la protezione con Windows Server Update Services, visitare il sito Web Windows Server Update Services.
Systems Management Server:
Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Tramite SMS gli amministratori possono identificare i sistemi Windows che richiedono gli aggiornamenti per la protezione ed eseguire la distribuzione controllata di tali aggiornamenti in tutta l'azienda, riducendo al minimo le eventuali interruzioni del lavoro degli utenti finali. Per ulteriori informazioni sull'utilizzo di SMS 2003 per la distribuzione degli aggiornamenti per la protezione, visitare il sito Web SMS 2003 Security Patch Management. Gli utenti di SMS 2.0 possono inoltre utilizzare Software Updates Service Feature Pack per semplificare la distribuzione degli aggiornamenti per la protezione. Per informazioni su SMS, visitare il sito Web SMS.
Nota SMS utilizza Microsoft Baseline Security Analyzer, lo strumento di rilevamento di Microsoft Office, ed Enterprise Update Scanning Tool per offrire il più ampio supporto possibile per il rilevamento e la distribuzione degli aggiornamenti inclusi nei bollettini sulla sicurezza. Alcuni aggiornamenti non possono essere tuttavia rilevati tramite questi strumenti. In questi casi, per applicare gli aggiornamenti a computer specifici è possibile utilizzare le funzionalità di inventario di SMS. Per ulteriori informazioni sulla procedura da utilizzare, visitare il seguente sito Web. Alcuni aggiornamenti per la protezione richiedono diritti di amministrazione dopo il riavvio del sistema. Per installare tali aggiornamenti è possibile utilizzare Elevated Rights Deployment Tool, disponibile in SMS 2003 Administration Feature Pack e in SMS 2.0 Administration Feature Pack.
Dichiarazione di non responsabilità:
Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.
Versioni:
- V1.0 (8 agosto 2006): Pubblicazione del bollettino.
- V1.1 (15 agosto 2006): Nel bollettino è stata aggiornata la sezione "Informazioni per la distribuzione" per "Microsoft Visual Basic for Applications" nella sezione "Informazioni sull'aggiornamento per la protezione".
