Launch Printer Friendly Page Security TechCenter > Bollettini sulla sicurezza > Bollettino Microsoft sulla sicurezza MS08-056

Bollettino Microsoft sulla sicurezza MS08-056 - Moderato

Una vulnerabilità di Microsoft Office può consentire l'intercettazione di informazioni personali (957699)

Data di pubblicazione: | Aggiornamento:

Versione: 1.1

Informazioni generali

Riepilogo

Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft Office che è stata segnalata privatamente. Tale vulnerabilità può consentire l'intercettazione di informazioni personali nel momento in cui un utente seleziona un URL CDO appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato può introdurre uno script del lato client nel browser dell'utente. Tale script può consentire l'accesso ai contenuti, la divulgazione di informazioni personali e l'esecuzione di tutte le operazioni consentite all'utente del sito Web interessato.

Questo aggiornamento per la protezione è considerato di livello moderato per le edizioni supportate di Microsoft Office XP.

L'aggiornamento per la protezione risolve la vulnerabilità annullando la registrazione del protocollo CDO. Per ulteriori informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la specifica voce della vulnerabilità nella sezione Informazioni sulle vulnerabilità.

Raccomandazione. Microsoft consiglia di applicare l'aggiornamento per la protezione.

Problemi noti. Nessuno

Software interessato e Software non interessato

Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Software interessato

Office Suite e altri software interessatiLivello massimo di impatto sulla protezioneLivello di gravità aggregatoBollettini sostituiti da questo aggiornamento
Microsoft Office XP Service Pack 3
(KB956464)
Intercettazione di informazioni personaliModeratoNessuno

Software non interessato

Office e altri software
Microsoft Office 2000 Service Pack 3
Microsoft Office 2003 Service Pack 2
Microsoft Office 2003 Service Pack 3
Microsoft Office System 2007
Microsoft Office System 2007 Service Pack 1
Microsoft Office Excel/PowerPoint/Word Viewer 2003
Excel/PowerPoint/Word Viewer 2003 Service Pack 3
Pacchetto di compatibilità Microsoft Office per i file in formato Word, Excel e PowerPoint 2007
Pacchetto di compatibilità Microsoft Office per i file in formato Word, Excel e PowerPoint 2007 Service Pack 1
Microsoft Works 8.0
Microsoft Works 8.5
Microsoft Works 9.0
Microsoft Works Suite 2005
Microsoft Works Suite 2006
Microsoft Office 2004 per Mac
Microsoft Office 2008 per Mac

Domande frequenti sull'aggiornamento per la protezione

Informazioni sulle vulnerabilità

Livelli di gravità e identificatori della vulnerabilità

Vulnerabilità dell'intestazione Content-Disposition - CVE-2008-4020

Informazioni sull'aggiornamento

Strumenti e informazioni sul rilevamento e sulla distribuzione

Distribuzione dell'aggiornamento per la protezione

Altre informazioni

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

  • NetAgent Co. Ltd. per avere segnalato la vulnerabilità dell'intestazione Content-Disposition (CVE-2008-4020).

Supporto

  • Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.
  • I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale.

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

  • V1.0 (14 ottobre 2008): Pubblicazione del bollettino.
  • V1.1 (12 novembre 2008): sono state corrette le informazioni sulla rimozione nella sezione Distribuzione dell'aggiornamento per la protezione per dichiarare che questo aggiornamento per la protezione non può essere disinstallato.