Riepilogo dei bollettini Microsoft sulla sicurezza - gennaio 2012
Data di pubblicazione: | Aggiornamento:
Versione: 2.1
Questo riepilogo elenca i bollettini sulla sicurezza rilasciati a gennaio 2012.
Con il rilascio dei bollettini sulla sicurezza di gennaio 2012, questo riepilogo dei bollettini sostituisce la notifica anticipata relativa al rilascio di bollettini pubblicata originariamente in data 5 gennaio 2012. Per ulteriori informazioni su questo servizio, vedere la Notifica anticipata relativa al rilascio di bollettini Microsoft sulla sicurezza.
Per informazioni su come ricevere automaticamente una notifica ogni volta che viene rilasciato un bollettino Microsoft sulla sicurezza, vedere il servizio di notifica sulla sicurezza Microsoft.
Microsoft mette a disposizione un webcast per rispondere alle domande dei clienti su questi bollettini in data 11 gennaio 2012 alle 11:00 ora del Pacifico (USA e Canada). Registrazione immediata per i Webcast dei bollettini sulla sicurezza di gennaio. Dopo questa data, il webcast sarà disponibile su richiesta. Per ulteriori informazioni, vedere i riepiloghi e i webcast dei bollettini Microsoft sulla sicurezza.
Microsoft fornisce anche informazioni per aiutare i clienti a definire le priorità degli aggiornamenti mensili rispetto agli aggiornamenti non correlati alla protezione pubblicati lo stesso giorno degli aggiornamenti mensili. Vedere la sezione Altre informazioni.
Informazioni sui bollettini
Riepiloghi
Exploitability Index
Software interessato e percorsi per il download
Strumenti e informazioni sul rilevamento e sulla distribuzione
Altre informazioni
Strumento di rimozione software dannoso di Microsoft Windows
Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione del software dannoso su Windows Update, Microsoft Update, i Windows Server Update Services nell'Area download.
Aggiornamenti non correlati alla protezione priorità su MU, WU e WSUS
Per informazioni sulle versioni non correlate alla protezione in Windows Update e Microsoft Update, vedere:
- Articolo della Microsoft Knowledge Base 894199: Descrizione delle modifiche nei contenuti relative a Software Update Services e Windows Server Update Services. Include tutti i contenuti Windows.
- Aggiornamenti precedenti per Windows Server Update Services. Visualizza tutti gli aggiornamenti nuovi, rivisti e rilasciati nuovamente per i prodotti Microsoft diversi da Microsoft Windows.
Microsoft Active Protections Program (MAPP)
Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.
Strategie di protezione e community
Strategie per la gestione degli aggiornamenti
Per ulteriori informazioni sulle procedure consigliate da Microsoft per l'applicazione degli aggiornamenti per la protezione, consultare le Informazioni sulla protezione per la gestione degli aggiornamenti.
Download di altri aggiornamenti per la protezione
Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:
- Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft. ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione".
- Gli aggiornamenti per i sistemi consumer sono disponibili in Microsoft Update.
- Gli aggiornamenti per la protezione di questo mese presenti in Windows Update sono disponibili in Immagine CD ISO aggiornamenti della protezione e ad alta priorità nell'Area download. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 913086.
IT Pro Security Community
Imparare a migliorare la protezione e ottimizzare l'infrastruttura IT, collaborare con altri professionisti IT sugli argomenti di protezione in IT Pro Security Community.
Ringraziamenti
Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:
- Joshua J. Drake di VeriSign iDefense Labs per aver segnalato un problema descritto nel bollettino MS12-001
- Parvez Anwar, che collabora con Secunia Research, per aver segnalato un problema descritto nel bollettino MS12-002
- Kang Wu di Shenzhen Jowto Research Dep per aver segnalato un problema descritto nel bollettino MS12-003
- Shane Garrett di IBM Security System's X-Force Research per aver segnalato un problema descritto nel bollettino MS12-004
- Neel Mehta di Google Inc. per aver segnalato un problema descritto nel bollettino MS12-004
- Yorick Koster, che collabora con il programma Beyond Security's SecuriTeam Secure Disclosure, per aver segnalato un problema descritto nel bollettino MS12-005
- Adi Cohen di IBM Rational Application Security per aver segnalato un problema descritto nel bollettino MS12-007
Supporto
- I prodotti software elencati sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
- Per usufruire dei servizi del supporto tecnico, visitare il sito Web del Security Support. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite. Per ulteriori informazioni sulle opzioni di supporto disponibili, visitare il sito Microsoft Aiuto & Supporto.
- I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito per supporto e assistenza internazionale.
Dichiarazione di non responsabilità
Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.
Versioni
- V1.0 (10 gennaio 2012): Pubblicazione del riepilogo dei bollettini.
- V2.0 (11 gennaio 2012): Per MS12-003, è stata corretta la valutazione dell'Exploitability per la versione più recente del software nell'Exploitability Index per CVE-2012-0005. Per MS12-007, è stato rivisto per comunicare il nuovo rilascio dell'aggiornamento. Per ulteriori informazioni, vedere il bollettino MS12-007.
- V2.1 (27 gennaio 2012): Per MS12-004, è stato corretto il livello di gravità aggregato per il pacchetto di aggiornamento KB2631813 per tutte le edizioni supportate di Windows XP, Windows Server 2003, Windows Vista e Windows Server 2008. Per ulteriori informazioni, vedere il bollettino MS12-004.
