Bollettino Microsoft sulla sicurezza MS08-056 - Moderato
Una vulnerabilità di Microsoft Office può consentire l'intercettazione di informazioni personali (957699)
Data di pubblicazione: | Aggiornamento:
Versione: 1.1
Informazioni generali
Riepilogo
Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft Office che è stata segnalata privatamente. Tale vulnerabilità può consentire l'intercettazione di informazioni personali nel momento in cui un utente seleziona un URL CDO appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato può introdurre uno script del lato client nel browser dell'utente. Tale script può consentire l'accesso ai contenuti, la divulgazione di informazioni personali e l'esecuzione di tutte le operazioni consentite all'utente del sito Web interessato.
Questo aggiornamento per la protezione è considerato di livello moderato per le edizioni supportate di Microsoft Office XP.
L'aggiornamento per la protezione risolve la vulnerabilità annullando la registrazione del protocollo CDO. Per ulteriori informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la specifica voce della vulnerabilità nella sezione Informazioni sulle vulnerabilità.
Raccomandazione. Microsoft consiglia di applicare l'aggiornamento per la protezione.
Problemi noti. Nessuno
Software interessato e Software non interessato
Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Software interessato
| Office Suite e altri software interessati | Livello massimo di impatto sulla protezione | Livello di gravità aggregato | Bollettini sostituiti da questo aggiornamento |
|---|---|---|---|
| Microsoft Office XP Service Pack 3 (KB956464) | Intercettazione di informazioni personali | Moderato | Nessuno |
Software non interessato
| Office e altri software |
|---|
| Microsoft Office 2000 Service Pack 3 |
| Microsoft Office 2003 Service Pack 2 |
| Microsoft Office 2003 Service Pack 3 |
| Microsoft Office System 2007 |
| Microsoft Office System 2007 Service Pack 1 |
| Microsoft Office Excel/PowerPoint/Word Viewer 2003 |
| Excel/PowerPoint/Word Viewer 2003 Service Pack 3 |
| Pacchetto di compatibilità Microsoft Office per i file in formato Word, Excel e PowerPoint 2007 |
| Pacchetto di compatibilità Microsoft Office per i file in formato Word, Excel e PowerPoint 2007 Service Pack 1 |
| Microsoft Works 8.0 |
| Microsoft Works 8.5 |
| Microsoft Works 9.0 |
| Microsoft Works Suite 2005 |
| Microsoft Works Suite 2006 |
| Microsoft Office 2004 per Mac |
| Microsoft Office 2008 per Mac |
Domande frequenti sull'aggiornamento per la protezione
Informazioni sulle vulnerabilità
Livelli di gravità e identificatori della vulnerabilità
Vulnerabilità dell'intestazione Content-Disposition - CVE-2008-4020
Informazioni sull'aggiornamento
Strumenti e informazioni sul rilevamento e sulla distribuzione
Distribuzione dell'aggiornamento per la protezione
Altre informazioni
Ringraziamenti
Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:
- NetAgent Co. Ltd. per avere segnalato la vulnerabilità dell'intestazione Content-Disposition (CVE-2008-4020).
Supporto
- Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.
- I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale.
Dichiarazione di non responsabilità
Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.
Versioni
- V1.0 (14 ottobre 2008): Pubblicazione del bollettino.
- V1.1 (12 novembre 2008): sono state corrette le informazioni sulla rimozione nella sezione Distribuzione dell'aggiornamento per la protezione per dichiarare che questo aggiornamento per la protezione non può essere disinstallato.
