Bollettino sulla sicurezza

Microsoft Security Bulletin MS12-070 - Importante

La vulnerabilità in SQL Server potrebbe consentire l'elevazione dei privilegi (2754849)

Pubblicato: 09 ottobre 2012

Versione: 1.0

Informazioni generali

Schema riepilogativo

Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft SQL Server nei sistemi che eseguono SQL Server Reporting Services (SSRS). La vulnerabilità è una vulnerabilità cross-site-scripting (XSS) che potrebbe consentire l'elevazione dei privilegi, consentendo a un utente malintenzionato di eseguire comandi arbitrari nel sito SSRS nel contesto dell'utente di destinazione. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità inviando un collegamento appositamente creato all'utente e convincendo l'utente a fare clic sul collegamento. Un utente malintenzionato potrebbe anche ospitare un sito Web contenente una pagina Web progettata per sfruttare la vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti forniti dall'utente o annunci potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità.

Questo aggiornamento della sicurezza è valutato importante per Microsoft SQL Server 2000 Reporting Services Service Pack 2 e per i sistemi che eseguono SQL Server Reporting Services (SSRS) in Microsoft SQL Server 2005 Service Pack 4, Microsoft SQL Server 2008 Service Pack 2, Microsoft SQL Server 2008 Service Pack 3, Microsoft SQL Server 2008 R2 Service Pack 1 e Microsoft SQL Server 2012. Per altre informazioni, vedere la sottosezione, Affected e Non-Affected Software, in questa sezione.

L'aggiornamento della sicurezza risolve la vulnerabilità correggendo il modo in cui Gestione report di SQL Server convalida i parametri di input. Per altre informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la voce di vulnerabilità specifica nella sezione successiva Informazioni sulla vulnerabilità.

Elemento consigliato. Microsoft consiglia ai clienti di applicare l'aggiornamento alla prima opportunità.

Problemi noti.Articolo della Microsoft Knowledge Base 2754849 documenta i problemi attualmente noti che i clienti potrebbero riscontrare durante l'installazione di questo aggiornamento della sicurezza. L'articolo illustra anche le soluzioni consigliate per questi problemi.

Software interessato e non interessato

Il software seguente è stato testato per determinare quali versioni o edizioni sono interessate. Altre versioni o edizioni superano il ciclo di vita del supporto o non sono interessate. Per determinare il ciclo di vita del supporto per la versione o l'edizione del software, vedere supporto tecnico Microsoft Ciclo di vita.

Microsoft SQL Server

A seconda della versione o dell'edizione del software, potrebbe essere necessario scegliere tra i collegamenti di aggiornamento software GDR e QFE seguenti per installare manualmente l'aggiornamento dall'Area download Microsoft. Per altre informazioni sulla determinazione dell'aggiornamento da installare nel sistema, vedere la sottosezione Domande frequenti relative a questo aggiornamento della sicurezza in questa sezione.

Aggiornamenti software GDR QFE Software Aggiornamenti Impatto massimo sulla sicurezza Valutazione della gravità aggregata Aggiornamenti sostituito
SQL Server 2000
Non applicabile Microsoft SQL Server 2000 Reporting Services Service Pack 2 (KB983814) Elevazione dei privilegi Importante KB970899 in MS09-062 sostituito da KB983814
SQL Server 2005
Microsoft SQL Server 2005 Express Edition con Advanced Services Service Pack 4[1](KB2716429) Microsoft SQL Server 2005 Express Edition con Advanced Services Service Pack 4[1](KB2716427) Elevazione dei privilegi Importante KB2494120 e KB2546869 in MS11-049 sostituiti da KB2716429 KB2494123 in MS11-049 sostituiti da KB2716427
Microsoft SQL Server 2005 per sistemi a 32 bit Service Pack 4[1](KB2716429) Microsoft SQL Server 2005 per sistemi a 32 bit Service Pack 4[1](KB2716427) Elevazione dei privilegi Importante KB2494120 e KB2546869 in MS11-049 sostituiti da KB2716429 KB2494123 in MS11-049 sostituiti da KB2716427
Microsoft SQL Server 2005 per sistemi basati su x64 Service Pack 4[1](KB2716429) Microsoft SQL Server 2005 per sistemi basati su x64 Service Pack 4[1](KB2716427) Elevazione dei privilegi Importante KB2494120 e KB2546869 in MS11-049 sostituiti da KB2716429 KB2494123 in MS11-049 sostituiti da KB2716427
Microsoft SQL Server 2005 per sistemi basati su Itanium Service Pack 4[1](KB2716429) Microsoft SQL Server 2005 for Itanium-based Systems Service Pack 4[1](KB2716427) Elevazione dei privilegi Importante KB2494120 e KB2546869 in MS11-049 sostituiti da KB2716429 KB2494123 in MS11-049 sostituiti da KB2716427
SQL Server 2008
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 2[1](KB2716434) Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 2[1](KB2716433) Elevazione dei privilegi Importante KB2494089 in MS11-049 sostituito da KB2716434 KB2494094 in MS11-049 sostituito da KB2716433
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3[1](KB2716436) Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3[1](KB2716435) Elevazione dei privilegi Importante None
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 2[1](KB2716434) Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 2[1](KB2716433) Elevazione dei privilegi Importante KB2494089 in MS11-049 sostituito da KB2716434 KB2494094 in MS11-049 sostituito da KB2716433
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3[1](KB2716436) Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3[1](KB2716435) Elevazione dei privilegi Importante None
Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 2[1](KB2716434) Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 2[1](KB2716433) Elevazione dei privilegi Importante KB2494089 in MS11-049 sostituito da KB2716434 KB2494094 in MS11-049 sostituito da KB2716433
Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 3[1](KB2716436) Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 3[1](KB2716435) Elevazione dei privilegi Importante None
SQL Server 2008 R2
Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1[1](KB2716440) Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1[1](KB2716439) Elevazione dei privilegi Importante None
Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1[1](KB2716440) Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1[1](KB2716439) Elevazione dei privilegi Importante None
Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1[1](KB2716440) Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1[1](KB2716439) Elevazione dei privilegi Importante None
SQL Server 2012
Microsoft SQL Server 2012 per sistemi a 32 bit[1](KB2716442) Microsoft SQL Server 2012 per sistemi a 32 bit[1](KB2716441) Elevazione dei privilegi Importante None
Microsoft SQL Server 2012 per sistemi basati su x64[1](KB2716442)* Microsoft SQL Server 2012 per sistemi basati su x64[1](KB2716441) Elevazione dei privilegi Importante None

[1]Questo aggiornamento viene offerto solo ai clienti che eseguono SQL Server Reporting Services (SSRS).

Software non interessato

Microsoft SQL Server Software
Microsoft SQL Server 2000 Service Pack 4
Microsoft SQL Server 2000 Itanium Edition Service Pack 4
Microsoft SQL Server 2000 Analysis Services Service Pack 4
Microsoft SQL Server 2000 Desktop Engine (MSDE) in Microsoft Windows Server 2003 Service Pack 2
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4
Microsoft SQL Server 2005 Express Edition Service Pack 4
Microsoft SQL Server Management Studio Express (SSM edizione Standard) 2005
Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 2
Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 2
Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 2
Microsoft Data Engine (MSDE) 1.0
Microsoft Data Engine (MSDE) 1.0 Service Pack 4
Motore dati Microsoft 1.0

Dove sono i dettagli delle informazioni sul file?
Per informazioni dettagliate sul percorso delle informazioni sui file, vedere le tabelle di riferimento nella sezione Distribuzione aggiornamenti della sicurezza.

Dovesono gli hash degli aggiornamenti della sicurezza?
Gli hash SHA1 e SHA2 degli aggiornamenti della sicurezza possono essere usati per verificare l'autenticità dei pacchetti di aggiornamento della sicurezza scaricati. Per informazioni hash relative a questo aggiornamento, vedere l'articolo della Microsoft Knowledge Base 2754849.

Sono disponibili aggiornamenti GDR e/o QFE per la versione di SQL. Ricerca per categorie sapere quale aggiornamento usare?
Prima di tutto, determinare il numero di versione di SQL Server. Per altre informazioni sulla determinazione del numero di versione di SQL Server, vedere l'articolo della Microsoft Knowledge Base 321185.

In secondo luogo, nella tabella seguente individuare l'intervallo di versioni compreso tra il numero di versione di SQL Server. L'aggiornamento corrispondente è l'aggiornamento che è necessario installare.

Nota Se il numero di versione di SQL Server non rientra in uno degli intervalli nella tabella seguente, la versione di SQL Server non è più supportata. Eseguire l'aggiornamento al prodotto Service Pack o SQL Server più recente per applicare questi aggiornamenti della sicurezza e futuri.

Per SQL Server 2000:

8.0.1038.0-8.0.1076.0
Aggiornamento di SQL Server
Non applicabile Microsoft SQL Server 2000 Reporting Services Service Pack 2 (KB983814)

Per SQL Server 2005:

9.0.5000-9.0.5068 9.0.5200-9.0.5323
Aggiornamento di SQL Server
SQL Server 2005 Service Pack 4 GDR (KB2716429) SQL Server 2005 Service Pack 4 QFE (KB2716427)

Per SQL Server 2008:

10.00.4000-10.00.4066 10.00.4260-10.00.4370 10.00.5500-10.00.5511 10.00.5750-10.00.5825
Aggiornamento di SQL Server
SQL Server 2008 Service Pack 2 GDR (KB2716434) SQL Server 2005 Service Pack 2 QFE (KB2716433) SQL Server 2008 Service Pack 3 GDR (KB2716436) SQL Server 2005 Service Pack 3 QFE (KB2716435)

Per SQL Server 2008 R2:

10. 50.2500-10.50.2549 10.50.2750- 10.50.2860
Aggiornamento di SQL Server
SQL Server 2008 R2 Service Pack 1 GDR (KB2716440) SQL Server 2008 R2 Service Pack 1 QFE (KB2716439)

Per SQL Server 2012:

11.0.2100- 11.0.2217 11.0.2300-11.0.2375
Aggiornamento di SQL Server
SQL Server 2012GDR (KB2716442) QFE di SQL Server 2012 (KB2716441)

Per istruzioni aggiuntive sull'installazione, vedere la sottosezione Security Update Information per l'edizione di SQL Server nella sezione Informazioni sull'aggiornamento.

L'aggiornamento verrà offerto ai cluster di SQL Server?
Sì. L'aggiornamento verrà offerto anche alle istanze di SQL Server 2005, SQL Server 2008, SQL Server 2008 R2 e SQL Server 2012 in cluster. Aggiornamenti per i cluster DI SQL Server richiederà l'interazione dell'utente. SQL Server 2000 Reporting Services non supporta i cluster di SQL Server.

Se il cluster SQL Server 2005, SQL Server 2008, SQL Server 2008 R2 o SQL Server 2012 ha un nodo passivo, Microsoft consiglia di analizzare e applicare prima l'aggiornamento al nodo attivo e quindi analizzare e applicare al nodo passivo. Quando tutti i componenti sono stati aggiornati nel nodo passivo, l'aggiornamento non verrà più offerto.

Le tabelle di riferimento per SQL Server 2000Reporting Servicesnella sezione Security Update Information mostrano che alcuni aggiornamenti potrebbero richiedere un riavvio. Come è possibile stabilire se l'aggiornamento richiederà un riavvio?
Per SQL Server 2000 Reporting Services, è possibile avere servizi dipendenti. I servizi dipendenti non vengono riavviati dopo l'arresto e il riavvio del servizio da cui dipendono. Per questo motivo, è necessario eseguire un riavvio dopo un'installazione corretta per assicurarsi che i servizi dipendenti vengano avviati. Per altre informazioni su come determinare se si eseguono servizi dipendenti, vedere l'articolo della Microsoft Knowledge Base 953741.

Gli aggiornamenti verranno applicati alle istanze disabilitate di SQL Server 2005, SQL Server 2008, SQL Server 2008 R2 e SQL Server 2012?
No. Solo le istanze di SQL Server 2005, SQL Server 2008, SQL Server 2008 R2 e SQL Server 2012 che non dispongono di un tipo di avvio disabilitato verranno aggiornate dal programma di installazione. Per altre informazioni sui servizi disabilitati, vedere l'articolo 953740 della Microsoft Knowledge Base.

Uso una versione precedente del software discussa in questo bollettino sulla sicurezza. Cosa devo fare?
Il software interessato elencato in questo bollettino è stato testato per determinare quali versioni sono interessate. Altre versioni hanno superato il ciclo di vita del supporto. Per altre informazioni sul ciclo di vita del prodotto, vedere il sito Web supporto tecnico Microsoft Lifecycle.For more information about the product lifecycle, see the supporto tecnico Microsoft Lifecycle website.

Deve essere una priorità per i clienti che dispongono di versioni precedenti del software per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per determinare il ciclo di vita del supporto per la versione software, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per altre informazioni sui Service Pack per queste versioni software, vedere Service Pack Lifecycle Support Policy.

I clienti che richiedono supporto personalizzato per il software precedente devono contattare il rappresentante del team dell'account Microsoft, il responsabile dell'account tecnico o il rappresentante partner Microsoft appropriato per le opzioni di supporto personalizzate. I clienti senza contratto Alliance, Premier o Authorized possono contattare l'ufficio vendite Microsoft locale. Per informazioni di contatto, vedere il sito Web Microsoft Worldwide Information , selezionare il paese nell'elenco Informazioni di contatto e quindi fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando chiami, chiedi di parlare con il responsabile vendite premier support locale. Per altre informazioni, vedere domande frequenti sui criteri relativi al ciclo di vita di supporto tecnico Microsoft.

Informazioni sulla vulnerabilità

Classificazioni di gravità e identificatori di vulnerabilità

Le classificazioni di gravità seguenti presuppongono il potenziale impatto massimo della vulnerabilità. Per informazioni sulla probabilità, entro 30 giorni dal rilascio del bollettino sulla sicurezza, della sfruttabilità della vulnerabilità in relazione alla valutazione della gravità e dell'impatto sulla sicurezza, vedere l'indice di exploit nel riepilogo del bollettino di ottobre. Per altre informazioni, vedere Microsoft Exploitability Index.

Software interessato Vulnerabilità XSS riflessa - CVE-2012-2552 Valutazione della gravità aggregata
SQL Server 2000
Microsoft SQL Server 2000 Reporting Services Service Pack 2 Elevazione dei privilegi importante Importante
SQL Server 2005
Microsoft SQL Server 2005 Express Edition con Advanced Services Service Pack 4 Elevazione dei privilegi importante Importante
Microsoft SQL Server 2005 per sistemi a 32 bit Service Pack 4 Elevazione dei privilegi importante Importante
Microsoft SQL Server 2005 per sistemi basati su x64 Service Pack 4 Elevazione dei privilegi importante Importante
Microsoft SQL Server 2005 for Itanium-Based Systems Service Pack 4 Elevazione dei privilegi importante Importante
SQL Server 2008
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 2 Elevazione dei privilegi importante Importante
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3 Elevazione dei privilegi importante Importante
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 2 Elevazione dei privilegi importante Importante
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3 Elevazione dei privilegi importante Importante
Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 2 Elevazione dei privilegi importante Importante
Microsoft SQL Server 2008 for Itanium-Based Systems Service Pack 3 Elevazione dei privilegi importante Importante
SQL Server 2008 R2
Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1 Elevazione dei privilegi importante Importante
Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1 Elevazione dei privilegi importante Importante
Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1 Elevazione dei privilegi importante Importante
SQL Server 2012
Microsoft SQL Server 2012 per sistemi a 32 bit Elevazione dei privilegi importante Importante
Microsoft SQL Server 2012 per sistemi basati su x64 Elevazione dei privilegi importante Importante

Vulnerabilità XSS riflessa - CVE-2012-2552

Esiste una vulnerabilità XSS riflessa in Gestione report di SQL Server che potrebbe consentire a un utente malintenzionato di inserire uno script sul lato client nell'istanza dell'utente di Internet Explorer. Lo script potrebbe spoofare il contenuto, divulgare informazioni o intraprendere qualsiasi azione che l'utente potrebbe intraprendere sul sito per conto dell'utente di destinazione.

Per visualizzare questa vulnerabilità come voce standard nell'elenco Vulnerabilità ed esposizioni comuni, vedere CVE-2012-2552.

Fattori di mitigazione per la vulnerabilità XSS riflessa - CVE-2012-2552

La mitigazione si riferisce a un'impostazione, a una configurazione comune o a una procedura consigliata generale, esistente in uno stato predefinito, che potrebbe ridurre la gravità dello sfruttamento di una vulnerabilità. I fattori di mitigazione seguenti possono essere utili nella situazione:

  • In uno scenario di attacco basato sul Web, un utente malintenzionato potrebbe ospitare un sito Web contenente una pagina Web usata per sfruttare questa vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti forniti dall'utente o annunci potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità. In tutti i casi, tuttavia, un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare questi siti Web. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendogli clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che li porta al sito Web dell'utente malintenzionato.
  • Il filtro XSS in Internet Explorer 8, Internet Explorer 9 e Internet Explorer 10 impedisce questo attacco per Internet Explorer 8, Internet Explorer 9 e Internet Explorer 10 durante l'esplorazione dei siti Web nell'area Internet. Si noti che il filtro XSS in Internet Explorer 8, Internet Explorer 9 e Internet Explorer 10 è abilitato per impostazione predefinita nell'area Internet, ma non è abilitato per impostazione predefinita nell'area Intranet.

Soluzioni alternative per la vulnerabilità XSS riflessa - CVE-2012-2552

La soluzione alternativa si riferisce a un'impostazione o a una modifica della configurazione che non corregge la vulnerabilità sottostante, ma che consente di bloccare i vettori di attacco noti prima di applicare l'aggiornamento. Microsoft ha testato le soluzioni alternative e gli stati seguenti nella discussione se una soluzione alternativa riduce le funzionalità:

  • Abilitare il filtro Internet Explorer 8,Internet Explorer 9 e Internet Explorer 10XSS per l'area Intranet
    È possibile proteggersi dallo sfruttamento di questa vulnerabilità modificando le impostazioni per abilitare il filtro XSS nell'area di sicurezza Intranet locale. Il filtro XSS è abilitato per impostazione predefinita nell'area di sicurezza Internet. A tale scopo, seguire questa procedura:

    1. In Internet Explorer 8, Internet Explorer 9 o Internet Explorer 10 fare clic su Opzioni Internet dal menu Strumenti.
    2. Fare clic sulla scheda Sicurezza.
    3. Fare clic su Intranet locale e quindi su Livello personalizzato.
    4. In Impostazioni, nella sezione Scripting fare clic su Abilita filtro XSS in Abilita filtro XSS e quindi fare clic su OK.
    5. Fare clic su OK due volte per tornare a Internet Explorer.

    Impatto della soluzione alternativa. I siti interni non contrassegnati in precedenza come rischi XSS potrebbero essere contrassegnati.

    Come annullare la soluzione alternativa.

    Per annullare questa soluzione alternativa, seguire questa procedura.

    1. In Internet Explorer 8, Internet Explorer 9 o Internet Explorer 10 fare clic su Opzioni Internet dal menu Strumenti.
    2. Fare clic sulla scheda Sicurezza.
    3. Fare clic su Intranet locale e quindi su Livello personalizzato.
    4. In Impostazioni, nella sezione Scripting, in Enable XSS filter (Abilita filtro XSS), fare clic su Disabilitae quindi fare clic su OK.
    5. Fare clic su OK due volte per tornare a Internet Explorer.

Domande frequenti sulla vulnerabilità XSS riflessa - CVE-2012-2552

Qual è l'ambito della vulnerabilità?
Si tratta di una vulnerabilità XSS riflessa che potrebbe consentire l'elevazione dei privilegi.

Che cosa causa la vulnerabilità?
La vulnerabilità è causata quando Gestione report di SQL Server non convalida correttamente un parametro di richiesta nel sito di SQL Server di Gestione report.

Che cos'èlo scripting tra siti (XSS)?
Lo scripting tra siti (XSS) è una classe di vulnerabilità di sicurezza che può consentire a un utente malintenzionato di inserire script nella risposta a una richiesta di pagina Web. Questo script viene quindi eseguito dall'applicazione richiedente, spesso un Web browser. Lo script potrebbe quindi spoofare il contenuto, divulgare informazioni o intraprendere qualsiasi azione che l'utente potrebbe intraprendere sul sito Web interessato, per conto dell'utente di destinazione.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe inserire uno script sul lato client nell'istanza dell'utente di Internet Explorer. Lo script potrebbe spoofare il contenuto, divulgare informazioni o intraprendere qualsiasi azione che l'utente potrebbe intraprendere sul sito per conto dell'utente di destinazione.

In che modo un utente malintenzionato potrebbe sfruttare lavulnerabilità?
Un utente malintenzionato potrebbe sfruttare la vulnerabilità inviando un collegamento appositamente creato all'utente e convincendo l'utente a fare clic sul collegamento. Un utente malintenzionato potrebbe anche ospitare un sito Web contenente una pagina Web progettata per sfruttare questa vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti forniti dall'utente o annunci potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
I server che eseguono edizioni interessate di Microsoft SQL Server sono principalmente a rischio. I sistemi SQL Server che non dispongono di SQL Server Reporting Services installati non sono a rischio di questa vulnerabilità e non verranno offerti l'aggiornamento.

Cosa fa l'aggiornamento?
L'aggiornamento risolve la vulnerabilità correggendo il modo in cui Gestione report di SQL Server codifica i parametri di input.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione coordinata delle vulnerabilità.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non ha ricevuto informazioni per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti quando questo bollettino sulla sicurezza è stato originariamente rilasciato.

Aggiorna informazioni

Strumenti e linee guida per il rilevamento e la distribuzione

Sicurezza centrale

Gestire gli aggiornamenti software e della sicurezza necessari per la distribuzione nei server, nei sistemi desktop e mobili dell'organizzazione. Per altre informazioni, vedere TechNet Update Management Center. Il sito Web Microsoft TechNet Security fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft.

Gli aggiornamenti della sicurezza sono disponibili in Microsoft Update e Windows Update. Gli aggiornamenti della sicurezza sono disponibili anche nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".

Infine, è possibile scaricare gli aggiornamenti della sicurezza dal Catalogo di Microsoft Update. Microsoft Update Catalog fornisce un catalogo ricercabile di contenuto reso disponibile tramite Windows Update e Microsoft Update, inclusi gli aggiornamenti della sicurezza, i driver e i Service Pack. Eseguendo una ricerca usando il numero di bollettino di sicurezza (ad esempio, "MS12-001"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (incluse lingue diverse per un aggiornamento) e scaricare nella cartella desiderata. Per altre informazioni sul catalogo di Microsoft Update, vedere domande frequenti sul catalogo di Microsoft Update.

Linee guida per il rilevamento e la distribuzione

Microsoft fornisce indicazioni per il rilevamento e la distribuzione per gli aggiornamenti della sicurezza. Queste indicazioni contengono raccomandazioni e informazioni che consentono ai professionisti IT di comprendere come usare vari strumenti per il rilevamento e la distribuzione degli aggiornamenti della sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 961747.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza. Per altre informazioni, vedere Microsoft Baseline Security Analyzer.

Nella tabella seguente viene fornito il riepilogo del rilevamento MBSA per questo aggiornamento della sicurezza.

Software MBSA
Microsoft SQL Server 2000 Reporting Services Service Pack 2
Microsoft SQL Server 2005 Express Edition con Advanced Services Service Pack 4
Microsoft SQL Server 2005 per sistemi a 32 bit Service Pack 4
Microsoft SQL Server 2005 per sistemi basati su x64 Service Pack 4
Microsoft SQL Server 2005 for Itanium-Based Systems Service Pack 4
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 2
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 2
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3
Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 2
Microsoft SQL Server 2008 for Itanium-Based Systems Service Pack 3
Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1
Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1
Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1
Microsoft SQL Server 2012 per sistemi a 32 bit
Microsoft SQL Server 2012 per sistemi basati su x64

Nota Per i clienti che usano software legacy non supportato dalla versione più recente di MBSA, Microsoft Update e Windows Server Update Services, vedere Microsoft Baseline Security Analyzer e fare riferimento alla sezione Supporto tecnico legacy per informazioni su come creare un rilevamento completo degli aggiornamenti della sicurezza con strumenti legacy.

Windows Server Update Services

Windows Server Update Services (WSUS) consente agli amministratori di information technology di distribuire gli ultimi aggiornamenti dei prodotti Microsoft nei computer che eseguono il sistema operativo Windows. Per altre informazioni su come distribuire gli aggiornamenti della sicurezza con Windows Server Update Services, vedere l'articolo TechNet, Windows Server Update Services.

Server di gestione dei sistemi

La tabella seguente fornisce il riepilogo di rilevamento e distribuzione SMS per questo aggiornamento della sicurezza.

Software SMS 2003 con ITMU System Center Configuration Manager
Microsoft SQL Server 2000 Reporting Services Service Pack 2
Microsoft SQL Server 2005 Express Edition con Advanced Services Service Pack 4
Microsoft SQL Server 2005 per sistemi a 32 bit Service Pack 4
Microsoft SQL Server 2005 per sistemi basati su x64 Service Pack 4
Microsoft SQL Server 2005 for Itanium-Based Systems Service Pack 4
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 2
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 2
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3
Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 2
Microsoft SQL Server 2008 for Itanium-Based Systems Service Pack 3
Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1
Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1
Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1
Microsoft SQL Server 2012 per sistemi a 32 bit
Microsoft SQL Server 2012 per sistemi basati su x64

Nota Microsoft ha interrotto il supporto per SMS 2.0 il 12 aprile 2011. Per SMS 2003, Microsoft ha interrotto anche il supporto per security update inventory Tool (SUIT) il 12 aprile 2011. I clienti sono invitati a eseguire l'aggiornamento a System Center Configuration Manager. Per i clienti che rimangono su SMS 2003 Service Pack 3, lo strumento di inventario per Microsoft Aggiornamenti (ITMU) è anche un'opzione.

Per SMS 2003, lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti (ITMU) può essere usato da SMS per rilevare gli aggiornamenti della sicurezza offerti da Microsoft Update e supportati da Windows Server Update Services. Per altre informazioni su SMS 2003 ITMU, vedere SMS 2003 Inventory Tool for Microsoft Aggiornamenti. Per altre informazioni sugli strumenti di analisi SMS, vedere SMS 2003 Software Update Scanning Tools. Vedere anche Download per Systems Management Server 2003.

System Center Configuration Manager usa WSUS 3.0 per il rilevamento degli aggiornamenti. Per altre informazioni, vedere System Center.

Per informazioni più dettagliate, vedere l'articolo della Microsoft Knowledge Base 910723: elenco riepilogo delle linee guida per il rilevamento mensile e la distribuzione.

Analizzatore di compatibilità degli aggiornamenti e Application Compatibility Toolkit

Aggiornamenti spesso scrivere negli stessi file e nelle stesse impostazioni del Registro di sistema necessarie per l'esecuzione delle applicazioni. Ciò può attivare incompatibilità e aumentare il tempo necessario per distribuire gli aggiornamenti della sicurezza. È possibile semplificare i test e convalidare gli aggiornamenti di Windows nelle applicazioni installate con i componenti dell'analizzatore di compatibilità degli aggiornamenti inclusi in Application Compatibility Toolkit.

Application Compatibility Toolkit (ACT) contiene gli strumenti e la documentazione necessari per valutare e attenuare i problemi di compatibilità delle applicazioni prima di distribuire Windows Vista, Windows Update, Microsoft Security Update o una nuova versione di Windows Internet Explorer nell'ambiente.

Distribuzione degli aggiornamenti della sicurezza

Software interessato

Per informazioni sull'aggiornamento della sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:

SQL Server 2000 Reporting Services

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri Non sono pianificati service pack futuri
Distribuzione
Installazione senza intervento dell'utente Per SQL Server 2000 Reporting Services Service Pack 2:\ SQL2000. RS-KB983814-v8.00.1077.00-ENG.exe /quiet
Installazione senza riavvio Per SQL Server 2000 Reporting Services Service Pack 2:\ SQL2000. RS-KB983814-v8.00.1077.00-ENG.exe /norestart
Installazione di una singola istanza Per SQL Server 2000 Reporting Services Service Pack 2:\ SQL2000. RS-KB983814-v8.00.1077.00-ENG.exe /quiet /InstanceName={instance}
Aggiornare il file di log SQL2000. RS-KB983814-v8.00.1077.00-language<>.log
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio richiesto Per SQL Server 2000 Reporting Services Service Pack 2:\ \ È consigliabile riavviare dopo l'installazione dell'aggiornamento per riavviare tutti i servizi dipendenti. Per altre informazioni, vedere "Come è possibile stabilire se l'aggiornamento richiederà un riavvio?" nella sezione Domande frequenti sull'aggiornamento di questo bollettino. Se è necessario un riavvio, il programma di installazione richiederà o restituirà il codice di uscita 3010.
HotPatching Non applicabile
Informazioni sulla rimozione Usare l'elemento Installazione applicazioni in Pannello di controllo.
Informazioni sui file Vedere l'articolo della Microsoft Knowledge Base 983814

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.

Rimozione dell'aggiornamento

Usare Installazione applicazioni in Pannello di controllo.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della versione dei file
    Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda dell'edizione del sistema operativo o dei programmi installati nel sistema, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel sistema confrontandola con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

SQL Server 2005 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri Non sono pianificati service pack futuri
Distribuzione
Installazione senza intervento dell'utente Per l'aggiornamento GDR di SQL Server 2005 Express Edition con Advanced Services Service Pack 4:\ SQLServer2005-KB2716429-x86-ENU.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2005 per sistemi a 32 bit Service Pack 4:\ SQLServer2005-KB2716429-x86-ENU.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2005 per sistemi basati su x64 Service Pack 4:\ SQLServer2005-KB2716429-x64-ENU.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2005 per i sistemi basati su Itanium Service Pack 4:\ SQLServer2005-KB2716429-IA64-ENU.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2005 Express Edition con Advanced Services Service Pack 4:\ SQLServer2005-KB2716427-x86-ENU.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2005 per sistemi a 32 bit Service Pack 4:\ SQLServer2005-KB2716427-x86-ENU.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2005 per sistemi basati su x64 Service Pack 4:\ SQLServer2005-KB2716427-x64-ENU.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2005 per sistemi basati su Itanium Service Pack 4:\ SQLServer2005-KB2716427-IA64-ENU.exe /quiet /allinstances
Installazione di una singola istanza Per l'aggiornamento GDR di SQL Server 2005 Express Edition con Advanced Services Service Pack 4:\ SQLServer2005-KB2716429-x86-ENU.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2005 per sistemi a 32 bit Service Pack 4:\ SQLServer2005-KB2716429-x86-ENU.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2005 per sistemi basati su x64 Service Pack 4:\ SQLServer2005-KB2716429-x64-ENU.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2005 per sistemi basati su Itanium Service Pack 4:\ SQLServer2005-KB2716429-IA64-ENU.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2005 Express Edition con Advanced Services Service Pack 4:\ SQLServer2005-KB2716427-x86-ENU.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2005 per sistemi a 32 bit Service Pack 4:\ SQLServer2005-KB2716427-x86-ENU.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2005 per sistemi basati su x64 Service Pack 4:\ SQLServer2005-KB2716427-x64-ENU.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2005 per sistemi basati su Itanium Service Pack 4:\ SQLServer2005-KB2716427-IA64-ENU.exe /quiet /quiet /InstanceName={instance}
Aggiornare il file di log %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log
Istruzioni speciali L'aggiornamento verrà offerto anche alle istanze di SQL Server 2005 in cluster. Aggiornamenti per i cluster SQL Server 2005 richiederà l'interazione dell'utente.\ \ Se il cluster SQL Server 2005 dispone di un nodo passivo, Microsoft consiglia di analizzare e applicare prima l'aggiornamento al nodo attivo e quindi analizzare e applicare al nodo passivo. Quando tutti i componenti sono stati aggiornati nel nodo passivo, l'aggiornamento non verrà più offerto.
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio obbligatorio? Se è necessario un riavvio, il programma di installazione richiederà o restituirà il codice di uscita 3010.
HotPatching Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341.
Informazioni sulla rimozione Per tutte le edizioni supportate di SQL Server 2005 ad eccezione di SQL Server 2005 per sistemi basati su x64 Service Pack 4:\ Usare Installazione applicazioni in Pannello di controllo\ \ Nota Si è verificato un problema di disinstallazione con SQL Server 2005 per sistemi basati su x64 Service Pack 4. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 2754849 .
Informazioni sui file Per l'aggiornamento GDR di SQL Server 2005 Service Pack 4:\ Vedere l'articolo della Microsoft Knowledge Base 2716429
Per l'aggiornamento QFE di SQL Server 2005 Service Pack 4:\ Vedere l'articolo della Microsoft Knowledge Base 2716427

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Opzioni di installazione degli aggiornamenti della sicurezza supportate

Switch Descrizione
/? Visualizza la finestra di dialogo ?
/quiet Esegue il programma di installazione in modalità non interattiva
/reportonly Visualizza le funzionalità che questo pacchetto può aggiornare
/allinstances Aggiorna tutte le istanze di SQL Server e tutti i componenti condivisi
/Instancename Aggiorna un'istanza specifica di SQL Server e tutti i componenti condivisi
/sapwd Password per l'account sa di SQL Server per l'esecuzione di script
/Utente Account utente per la connessione a un nodo del cluster remoto
/Password Password per l'account utente per la connessione a un nodo del cluster remoto
/rsupgradedatabaseaccount Account utente per l'aggiornamento di Reporting Services
/rsupgradepassword Password per l'account utente per l'aggiornamento di Reporting Services
/rsupgradedatabase Impedisce l'aggiornamento del database di Reporting Services quando il parametro è uguale a 0
/allinstances Applica l'aggiornamento a tutte le istanze
/InstanceName={instance} Applica l'aggiornamento all'istanza specificata

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.

Rimozione dell'aggiornamento

Esempio di come rimuovere QFE da un'istanza singola:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

Esempio di come rimuovere QFE da tutte le istanze:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della versione dei file
    Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

SQL Server 2008 (tutte le edizioni)

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri SQL Server 2008 Service Pack 4
Distribuzione
Installazione senza intervento dell'utente Per l'aggiornamento GDR di SQL Server 2008 per sistemi a 32 bit Service Pack 2:\ SQLServer2008-KB2716434-x86.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su x64 Service Pack 2:\ SQLServer2008-KB2716434-x64.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su Itanium Service Pack 2:\ SQLServer2008-KB2716434-IA64.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2008 per sistemi a 32 bit Service Pack 2:\ SQLServer2008-KB2716433-x86.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su x64 Service Pack 2:\ SQLServer2008-KB2716433-x64.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su Itanium Service Pack 2:\ SQLServer2008-KB2716433-IA64.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2008 per sistemi a 32 bit Service Pack 3:\ SQLServer2008-KB2716436-x86.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su x64 Service Pack 3:\ SQLServer2008-KB2716436-x64.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su Itanium Service Pack 3:\ SQLServer2008-KB2716436-IA64.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2008 per sistemi a 32 bit Service Pack 3:\ SQLServer2008-KB2716435-x86.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su x64 Service Pack 3:\ SQLServer2008-KB2716435-x64.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su Itanium Service Pack 3:\ SQLServer2008-KB2716435-IA64.exe /quiet /allinstances
Installazione di una singola istanza Per l'aggiornamento GDR di SQL Server 2008 per sistemi a 32 bit Service Pack 2:\ SQLServer2008-KB2716434-x86.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su x64 Service Pack 2:\ SQLServer2008-KB2716434-x64.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su Itanium Service Pack 2:\ SQLServer2008-KB2716434-IA64.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2008 per sistemi a 32 bit Service Pack 2:\ SQLServer2008-KB2716433-x86.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su x64 Service Pack 2:\ SQLServer2008-KB2716433-x64.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su Itanium Service Pack 2:\ SQLServer2008-KB2716433-IA64.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2008 per sistemi a 32 bit Service Pack 3:\ SQLServer2008-KB2716436-x86.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su x64 Service Pack 3:\ SQLServer2008-KB2716436-x64.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2008 per i sistemi basati su Itanium Service Pack 3:\ SQLServer2008-KB2716436-IA64.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2008 Service Pack 3:\ SQLServer2008-KB2716435-x86.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su x64 Service Pack 3:\ SQLServer2008-KB2716435-x64.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2008 per i sistemi basati su Itanium Service Pack 3:\ SQLServer2008-KB2716435-IA64.exe /quiet /InstanceName={instance}
Aggiornare il file di log %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log
Istruzioni speciali L'aggiornamento verrà offerto anche alle istanze di SQL Server 2008 in cluster.\ \ Se il cluster SQL Server 2008 ha un nodo passivo, Microsoft consiglia di analizzare e applicare prima l'aggiornamento al nodo attivo, quindi analizzare e applicare al nodo passivo. Quando tutti i componenti sono stati aggiornati nel nodo passivo, l'aggiornamento non verrà più offerto.
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio obbligatorio? Se è necessario un riavvio, il programma di installazione richiederà o restituirà il codice di uscita 3010.
HotPatching Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341.
Informazioni sulla rimozione Per tutte le edizioni supportate di SQL Server 2008:\ Usare Installazione applicazioni in Pannello di controllo
Informazioni sui file Per l'aggiornamento GDR di SQL Server 2008 Service Pack 2:\ vedere l'articolo della Microsoft Knowledge Base 2716434
Per l'aggiornamento QFE di SQL Server 2008 Service Pack 2:\ vedere l'articolo della Microsoft Knowledge Base 2716433
Per l'aggiornamento GDR di SQL Server 2008 Service Pack 3:\ vedere l'articolo della Microsoft Knowledge Base 2716436
Per l'aggiornamento QFE di SQL Server 2008 Service Pack 3:\ vedere l'articolo della Microsoft Knowledge Base 2494094

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Opzioni di installazione degli aggiornamenti della sicurezza supportate

Switch Descrizione
/? Visualizza la finestra di dialogo ?
/quiet Esegue il programma di installazione in modalità non interattiva
/reportonly Visualizza le funzionalità che questo pacchetto può aggiornare
/allinstances Aggiorna tutte le istanze di SQL Server e tutti i componenti condivisi
/Instancename Aggiorna un'istanza specifica di SQL Server e tutti i componenti condivisi
/sapwd Password per l'account sa di SQL Server per l'esecuzione di script
/Utente Account utente per la connessione a un nodo del cluster remoto
/Password Password per l'account utente per la connessione a un nodo del cluster remoto
/rsupgradedatabaseaccount Account utente per l'aggiornamento di Reporting Services
/rsupgradepassword Password per l'account utente per l'aggiornamento di Reporting Services
/rsupgradedatabase Impedisce l'aggiornamento del database di Reporting Services quando il parametro è uguale a 0
/allinstances Applica l'aggiornamento a tutte le istanze
/InstanceName={instance} Applica l'aggiornamento all'istanza specificata

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.

Rimozione dell'aggiornamento

Esempio di come rimuovere QFE da un'istanza singola:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

Esempio di come rimuovere QFE da tutte le istanze:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della versione dei file
    Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

SQL Server 2008 R2

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri SQL Server 2008 R2 Service Pack 2
Distribuzione
Installazione senza intervento dell'utente Per l'aggiornamento GDR di SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1:\ SQLServer2008R2-KB2716440-x86.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ SQLServer2008R2-KB2716440-x64.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1:\ SQLServer2008R2-KB2716440-IA64.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1:\ SQLServer2008R2-KB2716439-x86.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ SQLServer2008R2-KB2716439-x64.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1:\ SQLServer2008R2-KB2716439-IA64.exe /quiet /allinstances
Installazione di una singola istanza Per l'aggiornamento GDR di SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1:\ SQLServer2008R2-KB2716440-x86.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ SQLServer2008R2-KB2716440-x64.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2008 R2 per Sistemi basati su Itanium Service Pack 1:\ SQLServer2008R2-KB2716440-IA64.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1:\ SQLServer2008R2-KB2716439-x86.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ SQLServer2008R2-KB2716439-x64.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2008 R2 per Sistemi basati su Itanium Service Pack 1:\ SQLServer2008R2-KB2716439-IA64.exe /quiet /InstanceName={instance}
Aggiornare il file di log %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log
Istruzioni speciali L'aggiornamento verrà offerto anche alle istanze di SQL Server 2008 R2 cluster.\ \ Se il cluster SQL Server 2008 R2 ha un nodo passivo, Microsoft consiglia di analizzare e applicare prima l'aggiornamento al nodo attivo e quindi analizzare e applicare al nodo passivo. Quando tutti i componenti sono stati aggiornati nel nodo passivo, l'aggiornamento non verrà più offerto.
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio obbligatorio? Se è necessario un riavvio, il programma di installazione richiederà o restituirà il codice di uscita 3010.
HotPatching Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341.
Informazioni sulla rimozione Per tutte le edizioni supportate di SQL Server 2008 R2:\ Usare Installazione applicazioni in Pannello di controllo
Informazioni sui file Per l'aggiornamento GDR di SQL Server 2008 R2 Service Pack 1:\ vedere l'articolo della Microsoft Knowledge Base 2716440
Per l'aggiornamento QFE di SQL Server 2008 R2 Service Pack 1:\ vedere l'articolo della Microsoft Knowledge Base 2716439

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Opzioni di installazione degli aggiornamenti della sicurezza supportate

Switch Descrizione
/? Visualizza la finestra di dialogo ?
/quiet Esegue il programma di installazione in modalità non interattiva
/reportonly Visualizza le funzionalità che questo pacchetto può aggiornare
/allinstances Aggiorna tutte le istanze di SQL Server e tutti i componenti condivisi
/Instancename Aggiorna un'istanza specifica di SQL Server e tutti i componenti condivisi
/sapwd Password per l'account sa di SQL Server per l'esecuzione di script
/Utente Account utente per la connessione a un nodo del cluster remoto
/Password Password per l'account utente per la connessione a un nodo del cluster remoto
/rsupgradedatabaseaccount Account utente per l'aggiornamento di Reporting Services
/rsupgradepassword Password per l'account utente per l'aggiornamento di Reporting Services
/rsupgradedatabase Impedisce l'aggiornamento del database di Reporting Services quando il parametro è uguale a 0
/allinstances Applica l'aggiornamento a tutte le istanze
/InstanceName={instance} Applica l'aggiornamento all'istanza specificata

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.

Rimozione dell'aggiornamento

Esempio di come rimuovere QFE da un'istanza singola:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

Esempio di come rimuovere QFE da tutte le istanze:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della versione dei file
    Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

SQL Server 2012

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri SQL Server 2012 Service Pack 1
Distribuzione
Installazione senza intervento dell'utente Per l'aggiornamento GDR di SQL Server 2012 per sistemi a 32 bit:\ SQLServer2012-KB2716442-x86.exe /quiet /allinstances
Per l'aggiornamento GDR di SQL Server 2012 per sistemi basati su x64:\ SQLServer2012-KB2716442-x64.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2012 per sistemi a 32 bit:\ SQLServer2012-KB2716441-x86.exe /quiet /allinstances
Per l'aggiornamento QFE di SQL Server 2012 per sistemi basati su x64:\ SQLServer2012-KB2716441-x64.exe /quiet /allinstances
Installazione di una singola istanza Per l'aggiornamento GDR di SQL Server 2012 per sistemi a 32 bit:\ SQLServer2012-KB2716442-x86.exe /quiet /InstanceName={instance}
Per l'aggiornamento GDR di SQL Server 2012 per sistemi basati su x64:\ SQLServer2012-KB2716442-x64.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2012 per sistemi a 32 bit:\ SQLServer2012-KB2716441-x86.exe /quiet /InstanceName={instance}
Per l'aggiornamento QFE di SQL Server 2012 per sistemi basati su x64:\ SQLServer2012-KB2716441-x64.exe /quiet /InstanceName={instance}
Aggiornare il file di log %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log
Istruzioni speciali L'aggiornamento verrà offerto anche alle istanze di SQL Server 2012 in cluster.\ \ Se il cluster SQL Server 2012 dispone di un nodo passivo, Microsoft consiglia di analizzare e applicare prima l'aggiornamento al nodo attivo, quindi analizzare e applicare al nodo passivo. Quando tutti i componenti sono stati aggiornati nel nodo passivo, l'aggiornamento non verrà più offerto.
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio obbligatorio? Se è necessario un riavvio, il programma di installazione richiederà o restituirà il codice di uscita 3010.
HotPatching Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341.
Informazioni sulla rimozione Per tutte le edizioni supportate di SQL Server 2008 R2:\ Usare Installazione applicazioni in Pannello di controllo
Informazioni sui file Per l'aggiornamento GDR di SQL Server 2012:\ vedere l'articolo della Microsoft Knowledge Base 2716442
Per l'aggiornamento QFE di SQL Server 2012:\ vedere l'articolo della Microsoft Knowledge Base 2716441

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Opzioni di installazione degli aggiornamenti della sicurezza supportate

Switch Descrizione
/? Visualizza la finestra di dialogo ?
/quiet Esegue il programma di installazione in modalità non interattiva
/reportonly Visualizza le funzionalità che questo pacchetto può aggiornare
/allinstances Aggiorna tutte le istanze di SQL Server e tutti i componenti condivisi
/Instancename Aggiorna un'istanza specifica di SQL Server e tutti i componenti condivisi
/sapwd Password per l'account sa di SQL Server per l'esecuzione di script
/Utente Account utente per la connessione a un nodo del cluster remoto
/Password Password per l'account utente per la connessione a un nodo del cluster remoto
/rsupgradedatabaseaccount Account utente per l'aggiornamento di Reporting Services
/rsupgradepassword Password per l'account utente per l'aggiornamento di Reporting Services
/rsupgradedatabase Impedisce l'aggiornamento del database di Reporting Services quando il parametro è uguale a 0
/allinstances Applica l'aggiornamento a tutte le istanze
/InstanceName={instance} Applica l'aggiornamento all'istanza specificata

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.

Rimozione dell'aggiornamento

Esempio di come rimuovere QFE da un'istanza singola:

%  windir  %\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /  instancename  =foo

Esempio di come rimuovere QFE da tutte le istanze:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer
    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della versione dei file
    Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

Altre informazioni

Microsoft Active Protections Program (MAPP)

Per migliorare le protezioni di sicurezza per i clienti, Microsoft fornisce informazioni sulle vulnerabilità ai principali provider di software di sicurezza in anticipo di ogni versione mensile dell'aggiornamento della sicurezza. I provider di software di sicurezza possono quindi usare queste informazioni sulla vulnerabilità per fornire protezioni aggiornate ai clienti tramite il software o i dispositivi di sicurezza, ad esempio antivirus, sistemi di rilevamento delle intrusioni basati sulla rete o sistemi di prevenzione delle intrusioni basati su host. Per determinare se le protezioni attive sono disponibili dai provider di software di sicurezza, visitare i siti Web di protezione attivi forniti dai partner del programma, elencati in Microsoft Active Protections Program (MAPP).

Supporto tecnico

Come ottenere assistenza e supporto per questo aggiornamento della sicurezza

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (9 ottobre 2012): Bollettino pubblicato.

Costruito al 2014-04-18T13:49:36Z-07:00