Riepilogo dei bollettini Microsoft sulla sicurezza - gennaio 2010
Data di pubblicazione: | Aggiornamento:
Versione: 2.0
Questo riepilogo elenca i bollettini sulla sicurezza rilasciati a gennaio 2010.
Con il rilascio dei bollettini del mese di gennaio 2010, questo riepilogo dei bollettini sostituisce la notifica anticipata relativa al rilascio di bollettini pubblicata originariamente il giorno 20 gennaio 2010. Per ulteriori informazioni su questo servizio, vedere la Notifica anticipata relativa al rilascio di bollettini Microsoft sulla sicurezza.
Per informazioni su come ricevere automaticamente una notifica ogni volta che viene rilasciato un bollettino Microsoft sulla sicurezza, vedere il servizio di notifica sulla sicurezza Microsoft.
Microsoft mette a disposizione un webcast per rispondere alle domande dei clienti su questi bollettini il 13 gennaio 2010 alle 11:00 ora del Pacifico (USA e Canada). Registrazione immediata per i Webcast dei bollettini sulla sicurezza di gennaio. Dopo questa data, il webcast sarà disponibile su richiesta. Per ulteriori informazioni, vedere i riepiloghi e i webcast dei bollettini Microsoft sulla sicurezza.
Per il bollettino straordinario sulla sicurezza aggiunto alla versione 2.0 del presente riepilogo dei bollettini, MS10-002, Microsoft mette a disposizione un webcast per rispondere alle domande dei clienti su questo bollettino il 21 gennaio 2010, alle 13:00 ora del Pacifico di PM (USA e Canada). Registrazione immediata per il webcast del 21 gennaio alle 13:00. Dopo questa data, il webcast sarà disponibile su richiesta. Per ulteriori informazioni, vedere i riepiloghi e i webcast dei bollettini Microsoft sulla sicurezza.
Microsoft fornisce anche informazioni per aiutare i clienti a definire le priorità degli aggiornamenti mensili rispetto agli aggiornamenti non correlati alla protezione e ad alta priorità pubblicati lo stesso giorno degli aggiornamenti mensili. Vedere la sezione Altre informazioni.
Informazioni sui bollettini
Riepiloghi
Exploitability Index
Software interessato e posizioni per il download
Strumenti e informazioni sul rilevamento e sulla distribuzione
Altre informazioni
Strumento di rimozione software dannoso di Microsoft Windows
Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione del software dannoso su Windows Update, Microsoft Update, i Windows Server Update Services nell'Area download.
Aggiornamenti non correlati alla protezione e ad alta priorità su MU, WU e WSUS
Per informazioni sulle versioni non correlate alla protezione in Windows Update e Microsoft Update, vedere:
- Articolo della Microsoft Knowledge Base 894199: Descrizione delle modifiche nei contenuti relative a Software Update Services e Windows Server Update Services. Include tutti i contenuti Windows.
- Aggiornamenti precedenti per Windows Server Update Services. Visualizza tutti gli aggiornamenti nuovi, rivisti e rilasciati nuovamente per i prodotti Microsoft diversi da Microsoft Windows.
Microsoft Active Protections Program (MAPP)
Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.
Strategie di protezione e community
Strategie per la gestione degli aggiornamenti
Per ulteriori informazioni sulle procedure consigliate da Microsoft per l'applicazione degli aggiornamenti per la protezione, consultare le Informazioni sulla protezione per la gestione degli aggiornamenti.
Download di altri aggiornamenti per la protezione
Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:
- Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft. ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione".
- Gli aggiornamenti per i sistemi consumer sono disponibili in Microsoft Update.
- Gli aggiornamenti per la protezione di questo mese presenti in Windows Update sono disponibili in Immagine CD ISO aggiornamenti della protezione e ad alta priorità nell'Area download. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 913086.
IT Pro Security Community
Imparare a migliorare la protezione e ottimizzare l'infrastruttura IT, collaborare con altri professionisti IT sugli argomenti di protezione in IT Pro Security Community.
Ringraziamenti
Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:
- Tavis Ormandy di Google Inc. per aver segnalato un problema descritto nel bollettino MS10-001
- David Lindsay "thornmaker" ed Eduardo A. Vela Nava "sirdarckcat" per aver segnalato un problema descritto nel bollettino MS10-002
- Lostmon Lords per aver segnalato un problema descritto nel bollettino MS10-002
- Brett Moore, collaboratore di TippingPoint e Zero Day Initiative, per aver segnalato un problema descritto nel bollettino MS10-002
- Wushi di team509, collaboratore di TippingPoint e Zero Day Initiative, per aver segnalato un problema descritto nel bollettino MS10-002
- Sam Thomas di eshu.co.uk, collaboratore di TippingPoint e Zero Day Initiative, per aver segnalato alcuni problemi descritti nel bollettino MS10-002
- Haifei Li del FortiGuard Global Security Research Team di Fortinet, per aver segnalato un problema descritto nel bollettino MS10-002
- Peter Vreugdenhil di VeriSign iDefense Labs, collaboratore di TippingPoint e Zero Day Initiative, per aver segnalato un problema descritto nel bollettino MS10-002
- Meron Sellem di BugSec per aver segnalato un problema descritto nel bollettino MS10-002
Microsoft ringrazia le seguenti aziende per la loro collaborazione e per aver fornito dettagli su un problema descritto nel bollettino MS10-002:
- Google Inc. e MANDIANT
- Adobe
- McAfee
French government CSIRT (CERTA)
Supporto
- I prodotti software elencati sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
- Per usufruire dei servizi del supporto tecnico, visitare il sito Web del Security Support. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite. Per ulteriori informazioni sulle opzioni di supporto disponibili, visitare il sito Microsoft Aiuto & Supporto.
- I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito per supporto e assistenza internazionale.
Dichiarazione di non responsabilità
Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.
Versioni
- V1.0 (12 gennaio 2010): Pubblicazione del riepilogo dei bollettini.
- V2.0 (21 gennaio 2010): È stato aggiunto il Bollettino Microsoft sulla sicurezza MS10-002, aggiornamento cumulativo per Internet Explorer (978207). È stato inoltre aggiunto il collegamento al webcast del bollettino relativo al presente bollettino straordinario sulla sicurezza.
