Riepilogo del bollettino sulla sicurezza Microsoft per maggio 2012

Pubblicato: 8 maggio 2012 | Aggiornamento: 22 maggio 2012

Versione: 2.1

Questo riepilogo del bollettino elenca i bollettini sulla sicurezza rilasciati per maggio 2012.

Con il rilascio dei bollettini sulla sicurezza per maggio 2012, questo riepilogo del bollettino sostituisce la notifica anticipata del bollettino rilasciata originariamente il 3 maggio 2012. Per altre informazioni sul servizio di notifica anticipata del bollettino, vedere Microsoft Security Bulletin Advance Notification.

Per informazioni su come ricevere notifiche automatiche ogni volta che vengono rilasciati i bollettini sulla sicurezza Microsoft, visitare Microsoft Technical Security Notifications.

Microsoft ospita un webcast per rispondere alle domande dei clienti su questi bollettini il 9 maggio 2012 alle 11:00 ora del Pacifico (Stati Uniti e Canada). Registrarsi ora per il webcast del bollettino sulla sicurezza di maggio. Dopo questa data, questo webcast è disponibile su richiesta. Per altre informazioni, vedere Riepiloghi del bollettino sulla sicurezza Microsoft e Webcast.

Microsoft fornisce anche informazioni per aiutare i clienti a classificare in ordine di priorità gli aggiornamenti della sicurezza mensili con eventuali aggiornamenti non relativi alla sicurezza rilasciati nello stesso giorno degli aggiornamenti della sicurezza mensili. Vedere la sezione Altre informazioni.

Informazioni sul bollettino

Riepiloghi esecutivi

La tabella seguente riepiloga i bollettini sulla sicurezza per questo mese in ordine di gravità.

Per informazioni dettagliate sul software interessato, vedere la sezione successiva, Percorso software e download interessati.

ID bollettino Titolo bollettino e riepilogo esecutivo Valutazione massima gravità e impatto sulla vulnerabilità Requisito di riavvio Software interessato
MS12-029 La vulnerabilità in Microsoft Word potrebbe consentire l'esecuzione di codice remoto (2680352) \ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Office. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente apre un file RTF appositamente creato. Un utente malintenzionato che ha sfruttato correttamente la vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Office
MS12-034 Aggiornamento combinato della sicurezza per Microsoft Office, Windows, .NET Framework e Silverlight (2681578) \ \ Questo aggiornamento della sicurezza risolve tre vulnerabilità divulgate pubblicamente e sette vulnerabilità segnalate privatamente in Microsoft Office, Microsoft Windows, Microsoft .NET Framework e Microsoft Silverlight. La più grave di queste vulnerabilità potrebbe consentire l'esecuzione remota del codice se un utente apre un documento appositamente creato o visita una pagina Web dannosa che incorpora i file di carattere TrueType. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web dannoso. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendogli clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che li porta al sito Web dell'utente malintenzionato. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Windows, Microsoft .NET Framework, Microsoft Silverlight,\ Microsoft Office
MS12-035 Le vulnerabilità in .NET Framework potrebbero consentire l'esecuzione di codice remoto (2693777) \ \ Questo aggiornamento della sicurezza risolve due vulnerabilità segnalate privatamente in .NET Framework. Le vulnerabilità potrebbero consentire l'esecuzione di codice remoto in un sistema client se un utente visualizza una pagina Web appositamente creata usando un Web browser in grado di eseguire applicazioni browser XAML (XBAP). Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Windows, Microsoft .NET Framework
MS12-030 Le vulnerabilità in MicrosoftOfficepotrebbero consentire l'esecuzione di codice remoto (2663830) \ \ Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente e cinque vulnerabilità segnalate privatamente in Microsoft Office. Le vulnerabilità potrebbero consentire l'esecuzione di codice remoto se un utente apre un file office appositamente creato. Un utente malintenzionato che ha sfruttato correttamente queste vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente connesso. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Importante \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Office
MS12-031 La vulnerabilità in Visualizzatore di Microsoft Visio 2010 potrebbe consentire l'esecuzione di codice remoto (2597981) \ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Office. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente apre un file di Visio appositamente creato. Un utente malintenzionato che ha sfruttato correttamente la vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Importante \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Office
MS12-032 La vulnerabilità in TCP/IP potrebbe consentire l'elevazione dei privilegi (2688338) \ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente e una vulnerabilità divulgata pubblicamente in Microsoft Windows. Più grave di queste vulnerabilità potrebbe consentire l'elevazione dei privilegi se un utente malintenzionato accede a un sistema ed esegue un'applicazione appositamente creata. Importante \ Elevazione dei privilegi Richiede il riavvio Microsoft Windows
MS12-033 La vulnerabilità in Gestione partizioni di Windows potrebbe consentire l'elevazione dei privilegi (2690533) \ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'elevazione dei privilegi se un utente malintenzionato accede a un sistema ed esegue un'applicazione appositamente creata. Un utente malintenzionato deve avere credenziali di accesso valide e poter accedere localmente per sfruttare questa vulnerabilità. Importante \ Elevazione dei privilegi Richiede il riavvio Microsoft Windows

Indice di sfruttabilità

La tabella seguente fornisce una valutazione dell'sfruttabilità di ognuna delle vulnerabilità risolte questo mese. Le vulnerabilità sono elencate in ordine di ID bollettino e quindi ID CVE. Sono incluse solo le vulnerabilità con una classificazione di gravità critica o importante nei bollettini.

Ricerca per categorie usare questa tabella?

Usare questa tabella per informazioni sulla probabilità di esecuzione del codice e attacchi Denial of Service entro 30 giorni dalla versione del bollettino sulla sicurezza, per ognuno degli aggiornamenti della sicurezza che potrebbe essere necessario installare. Esaminare ognuna delle valutazioni seguenti, in base alla configurazione specifica, per classificare in ordine di priorità la distribuzione degli aggiornamenti di questo mese. Per altre informazioni sul significato di queste classificazioni e su come vengono determinate, vedere Microsoft Exploitability Index.For more information about what these ratings mean, and how they are determined, please see Microsoft Exploitability Index.

Nelle colonne seguenti, "Latest Software Release" si riferisce al software soggetto e "Versioni precedenti del software" si riferisce a tutte le versioni precedenti, supportate del software soggetto, come indicato nelle tabelle "Software interessato" e "Software non interessato" nel bollettino.

ID bollettino Titolo della vulnerabilità CVE ID Valutazione dell'exploitbilità per la versione più recente del software Valutazione dell'exploitbilità per la versione precedente del software Valutazione denial of service exploitability Note chiave
MS12-029 Vulnerabilità RTF non corrispondente CVE-2012-0183 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS12-030 Vulnerabilità di danneggiamento della memoria in formato file di Excel CVE-2012-0141 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS12-030 Danneggiamento della memoria in formato file di Excel nella vulnerabilità del record OBJECTLINK CVE-2012-0142 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS12-030 Danneggiamento della memoria di Excel tramite vari byte modificati vulnerabilità CVE-2012-0143 Non interessato 1 - Codice di exploit probabile Non applicabile Solo Microsoft Office 2003 è interessato.\ \ Questa vulnerabilità è stata divulgata pubblicamente.
MS12-030 Vulnerabilità di danneggiamento della memoria dei record SXLI di Excel CVE-2012-0184 3 - Codice di exploit improbabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS12-030 Vulnerabilità di overflow dell'heap record di Excel MergeCells CVE-2012-0185 2 - Il codice di exploit sarebbe difficile da compilare 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile (Nessuno)
MS12-030 Vulnerabilità del tipo di analisi dei record di Excel Series non corrispondente CVE-2012-1847 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS12-031 Vulnerabilità di danneggiamento della memoria in formato file VSD CVE-2012-0018 1 - Codice di exploit probabile Non interessato Non applicabile Ciò influisce Visualizzatore Visio 2010 e Visualizzatore Visio 2010 Service Pack 1 (le uniche versioni supportate di Visualizzatore Visio).
MS12-032 Vulnerabilità di bypass di Windows Firewall CVE-2012-0174 Non applicabile Non applicabile Non applicabile Si tratta di una vulnerabilità di bypass della sicurezza.
MS12-032 Vulnerabilità a doppio libero TCP/IP CVE-2012-0179 1 - Codice di exploit probabile Non interessato Permanente Questa vulnerabilità è stata divulgata pubblicamente.
MS12-033 Vulnerabilità di Configuration Manager plug and play (PnP) CVE-2012-0178 1 - Codice di exploit probabile 1 - Codice di exploit probabile Temporanea (Nessuno)
MS12-034 Vulnerabilità di analisi dei tipi di carattere TrueType CVE-2011-3402 1 - Codice di exploit probabile 1 - Codice di exploit probabile Permanente Questa vulnerabilità è stata divulgata pubblicamente.
MS12-034 Vulnerabilità di analisi dei tipi di carattere TrueType CVE-2012-0159 1 - Codice di exploit probabile 1 - Codice di exploit probabile Permanente (Nessuno)
MS12-034 Vulnerabilità di allocazione del buffer di .NET Framework CVE-2012-0162 1 - Codice di exploit probabile Non interessato Non applicabile (Nessuno)
MS12-034 Vulnerabilità del tipo di record GDI+ CVE-2012-0165 2 - Il codice di exploit sarebbe difficile da compilare 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS12-034 Vulnerabilità dell'overflow dell'heap+ GDI+ CVE-2012-0167 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS12-034 Vulnerabilità a doppio rilascio di Silverlight CVE-2012-0176 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS12-034 Vulnerabilità di Windows e messaggi CVE-2012-0180 1 - Codice di exploit probabile 1 - Codice di exploit probabile Permanente (Nessuno)
MS12-034 Vulnerabilità del file di layout della tastiera CVE-2012-0181 3 - Codice di exploit improbabile 1 - Codice di exploit probabile Permanente Questa vulnerabilità è stata divulgata pubblicamente.
MS12-034 Vulnerabilità di calcolo della barra di scorrimento CVE-2012-1848 1 - Codice di exploit probabile 1 - Codice di exploit probabile Permanente (Nessuno)
MS12-035 Vulnerabilità di serializzazione di .NET Framework CVE-2012-0160 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS12-035 Vulnerabilità di serializzazione di .NET Framework CVE-2012-0161 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)

Percorsi di download e software interessati

Le tabelle seguenti elencano i bollettini in ordine di gravità e categoria principale del software.

Ricerca per categorie usare queste tabelle?

Usare queste tabelle per informazioni sugli aggiornamenti della sicurezza che potrebbe essere necessario installare. È consigliabile esaminare ogni programma software o componente elencato per verificare se gli aggiornamenti della sicurezza riguardano l'installazione. Se è elencato un programma software o un componente, l'aggiornamento software disponibile viene inserito in un collegamento ipertestuale e viene elencata anche la classificazione di gravità dell'aggiornamento software.

Nota Potrebbe essere necessario installare diversi aggiornamenti della sicurezza per una singola vulnerabilità. Esaminare l'intera colonna per ogni identificatore di bollettino elencato per verificare gli aggiornamenti da installare, in base ai programmi o ai componenti installati nel sistema.

Sistema operativo Windows e componenti

Windows XP
Identificatore bollettino MS12-034 MS12-035 MS12-032 MS12-033
Valutazione della gravità aggregata Critico Critico None None
Windows XP Service Pack 3 Windows XP Service Pack 3 (KB2660649) (solo Tablet PC Edition 2005 Service Pack 3) (Importante) Windows XP Service Pack 3 (KB2659262) (Importante) Windows XP Service Pack 3 (KB2676562) (critico) Servizio Windows XP Pack 3 (KB2686509) (Importante) Microsoft .NET Framework 3.0 Service Pack 2 (KB2656407) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 1.0 Service Pack 3 (KB2604042) (Media Center Edition 2005 Service Pack 3 e Tablet PC Edition 2005 Service Pack 3 only) (Critical) Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) (KB2656353) (Critico) Microsoft .NET Framework 2.0 Service Pack 2 (KB2604092) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2604110) (critico) Microsoft .NET Framework 3.5 Service Pack 1 (KB2604111) (critico) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) Non applicabile Non applicabile
Windows XP Professional x64 Edition Service Pack 2 Windows XP Professional x64 Edition Service Pack 2 (KB2659262) (Importante) Windows XP Professional x64 Edition Service Pack 2 (KB2676562) (Critico) Windows XP Professional x64 Edition Service Pack 2 (KB2686509) (Importante) Microsoft .NET Framework 3.0 Service Pack 2 (KB2656407) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (Critico) Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) (critico) Microsoft .NET Framework 2.0 Service Pack 2 (KB2604092) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2604110) (critico) Microsoft .NET Framework 3.5 Service Pack 1 (KB2604111) (critico ) Microsoft .NET Framework 4[1](KB2604121) (critico) Non applicabile Non applicabile
Windows Server 2003
Identificatore bollettino MS12-034 MS12-035 MS12-032 MS12-033
Valutazione della gravità aggregata Critico Critico None None
Windows Server 2003 Service Pack 2 Windows Server 2003 Service Pack 2 (KB2659262) (Importante) Windows Server 2003 Service Pack 2 (KB2676562) (critico) Windows Server 2003 Service Pack 2 (KB2686509) (Importante) Microsoft .NET Framework 3.0 Service Pack 2 (KB2656407) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 1.1 Service Pack 1 (KB2604078) (critico) Microsoft .NET Framework 2.0 Service Pack 2 (KB2604092) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2604110) (critico) Microsoft .NET Framework 3.5 Service Pack 1 (KB2604111) (critico ) Microsoft .NET Framework 4[1](KB2604121) (critico) Non applicabile Non applicabile
Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 x64 Edition Service Pack 2 (KB2659262) (Importante) Windows Server 2003 x64 Edition Service Pack 2 (KB2676562) (critico) Windows Server 2003 x64 Edition Service Pack 2 (KB2686509) (Importante) Microsoft .NET Framework 3.0 Service Pack 2 (KB2656407) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) (critico) Microsoft .NET Framework 2.0 Service Pack 2 (KB2604092) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2604110) (critico) Microsoft .NET Framework 3.5 Service Pack 1 (KB2604111) (critico ) Microsoft .NET Framework 4[1](KB2604121) (critico) Non applicabile Non applicabile
Windows Server 2003 con SP2 per sistemi basati su Itanium Windows Server 2003 con SP2 per sistemi basati su Itanium (KB2659262) (importante) Windows Server 2003 con SP2 per sistemi basati su Itanium (KB2676562) (critico) Windows Server 2003 con SP2 per sistemi basati su Itanium (KB2686509) (importante) Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) (critico) Microsoft .NET Framework 2.0 Service Pack 2 (KB2604092) (critico) Microsoft .NET Framework 3.5 Service Pack 1 (KB2604111) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) (critico) Non applicabile Non applicabile
Windows Vista
Identificatore bollettino MS12-034 MS12-035 MS12-032 MS12-033
Valutazione della gravità aggregata Critico Critico Importante Importante
Windows Vista Service Pack 2 Windows Vista Service Pack 2 (KB2658846) (Importante) Windows Vista Service Pack 2 (KB2659262) (Importante) Windows Vista Service Pack 2 (KB2660649) (Importante) Windows Vista Service Pack 2 (KB2676562) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2656409) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) (critico) Microsoft .NET Framework 2.0 Service Pack 2 (KB2604094) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2604105) (critico) Microsoft .NET Framework 3.5 Service Pack 1 (KB2604111) (critico ) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows Vista Service Pack 2 (KB2688338) (importante) Windows Vista Service Pack 2 (KB2690533) (importante)
Windows Vista x64 Edition Service Pack 2 Windows Vista x64 Edition Service Pack 2 (KB2658846) (Importante) Windows Vista x64 Edition Service Pack 2 (KB2659262) (Importante) Windows Vista x64 Edition Service Pack 2 (KB2660649) (Importante) Windows Vista x64 Edition Service Pack 2 (KB2676562) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2656409) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) (critico) Microsoft .NET Framework 2.0 Service Pack 2 (KB2604094) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2604105) (critico) Microsoft .NET Framework 3.5 Service Pack 1 (KB2604111) (critico ) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows Vista x64 Edition Service Pack 2 (KB2688338) (Importante) Windows Vista x64 Edition Service Pack 2 (KB2690533) (Importante)
Windows Server 2008
Identificatore bollettino MS12-034 MS12-035 MS12-032 MS12-033
Valutazione della gravità aggregata Critico Critico Importante Importante
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Windows Server 2008 per sistemi a 32 bit Service Pack 2 (KB2658846) (importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (KB2659262) (Importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2[23](KB2660649) (Importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (KB2676562) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2656409) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) (critico) Microsoft .NET Framework 2.0 Service Pack 2 (KB2604094) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2604105) (critico) Microsoft .NET Framework 3.5 Service Pack 1 (KB2604111) (critico ) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (KB2688338) (importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (KB2690533) (importante)
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Windows Server 2008 per sistemi basati su x64 Service Pack 2 (KB2658846) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (KB2659262) (Importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 [3](KB2660649) (Importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (KB2676562) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2656409) (nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) (critico) Microsoft .NET Framework 2.0 Service Pack 2 (KB2604094) (critico) Microsoft .NET Framework 3.0 Service Pack 2 (KB2604105) (critico) Microsoft .NET Framework 3.5 Service Pack 1 (KB2604111) (critico ) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (KB2688338) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (KB2690533) (importante)
Windows Server 2008 per sistemi basati su Itanium Service Pack 2 Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (KB2659262) (importante) Windows Server 2008 per Sistemi basati su Itanium Service Pack 2 (KB2676562) (critico) Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) (critico) Microsoft .NET Framework 2.0 Service Pack 2 (KB2604094) (critico) Microsoft .NET Framework 3.5 Service Pack 1 (KB2604111) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) (critico) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (KB2688338) (importante) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (KB2690533) (importante)
Windows 7
Identificatore bollettino MS12-034 MS12-035 MS12-032 MS12-033
Valutazione della gravità aggregata Critico Critico Importante Importante
Windows 7 per sistemi a 32 bit Windows 7 per sistemi a 32 bit (KB2658846) (importante) Windows 7 per sistemi a 32 bit (KB2659262) (importante) Windows 7 per sistemi a 32 bit (KB2660649) (importante) windows 7 per 7 Sistemi a 32 bit (KB2676562) (critico) Microsoft .NET Framework 3.5.1 (KB2656410) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 3.5.1 (KB2604114) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows 7 per sistemi a 32 bit (KB2688338) (importante) Windows 7 per sistemi a 32 bit (KB2690533) (importante)
Windows 7 per sistemi a 32 bit Service Pack 1 Windows 7 per sistemi a 32 bit Service Pack 1 (KB2658846) (importante) Windows 7 per sistemi a 32 bit Service Pack 1 (KB2659262) (importante) Windows 7 per sistemi a 32 bit Service Pack 1 (KB2660649) (importante) Windows 7 per sistemi a 32 bit Service Pack 1 (KB2676562) (critico) Microsoft .NET Framework 3.5.1 (KB2656411) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 3.5.1 (KB2604115) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows 7 per sistemi a 32 bit Service Pack 1 (KB2688338) (importante) Windows 7 per sistemi a 32 bit Service Pack 1 (KB2690533) (importante)
Windows 7 per sistemi basati su x64 Windows 7 per sistemi basati su x64 (KB2658846) (importante) Windows 7 per sistemi basati su x64 (KB2659262) (importante) Windows 7 per sistemi basati su x64 (KB2660649) (importante) per Windows 7 per x Sistemi basati su64 (KB2676562) (critico) Microsoft .NET Framework 3.5.1 (KB2656410) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 3.5.1 (KB2604114) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows 7 per sistemi basati su x64 (KB2688338) (importante) Windows 7 per sistemi basati su x64 (KB2690533) (importante)
Windows 7 per sistemi basati su x64 Service Pack 1 Windows 7 per sistemi basati su x64 Service Pack 1 (KB2658846) (Importante) Windows 7 per sistemi basati su x64 Service Pack 1 (KB2659262) (Importante) Windows 7 per sistemi basati su x64 Service Pack 1 (KB2660649) (Importante) Windows 7 per sistemi basati su x64 Service Pack 1 (KB2676562) (critico) Microsoft .NET Framework 3.5.1 (KB2656411) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 3.5.1 (KB2604115) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows 7 per sistemi basati su x64 Service Pack 1 (KB2688338) (importante) Windows 7 per sistemi basati su x64 Service Pack 1 (KB2690533) (importante)
Windows Server 2008 R2
Identificatore bollettino MS12-034 MS12-035 MS12-032 MS12-033
Valutazione della gravità aggregata Critico Critico Importante Importante
Windows Server 2008 R2 per sistemi basati su x64 Windows Server 2008 R2 per sistemi basati su x64 (KB2658846) (importante) Windows Server 2008 R2 per sistemi basati su x64 (KB2659262) (importante) Windows Server 2008 R2 per sistemi basati su x64[4] (KB2660649) (Importante) Windows Server 2008 R2 per sistemi basati su x64 (KB2676562) (critico) Microsoft .NET Framework 3.5.1 (KB2656410) (nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 3.5.1 (KB2604114) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows Server 2008 R2 per sistemi basati su x64 (KB2688338) (importante) Windows Server 2008 R2 per sistemi basati su x64 (KB2690533) (importante)
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (KB2658846) (Importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (KB2659262) (Importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 [4] (KB2660649) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (KB2676562) (critico) Microsoft .NET Framework 3.5.1 (KB2656411) (nessuna classificazione di gravità[2]) Microsoft .NET Framework 4[1](KB2656405) (critico) Microsoft .NET Framework 3.5.1 (KB2604115) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (KB2688338) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (KB2690533) (importante)
Windows Server 2008 R2 per sistemi basati su Itanium Windows Server 2008 R2 per sistemi basati su Itanium (KB2658846) (importante) Windows Server 2008 R2 per sistemi basati su Itanium (KB2659262) (importante) Windows Server 2008 R2 per sistemi basati su Itanium (KB2676562) (critico) Microsoft .NET Framework 3.5.1 (KB2604114) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows Server 2008 R2 per sistemi basati su Itanium (KB2688338) (importante) Windows Server 2008 R2 per sistemi basati su Itanium (KB2690533) (importante)
Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (KB2658846) (Importante) Windows Server 2008 R2 per Sistemi basati su Itanium Service Pack 1 (KB2659262) (Importante) Windows Server 2008 R2 per Sistemi basati su Itanium Service Pack 1 (KB2676562) (critico) Microsoft .NET Framework 3.5.1 (KB2604115) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (KB2688338) (importante) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (KB2690533) (importante)
Opzione di installazione dei componenti di base del server
Identificatore bollettino MS12-034 MS12-035 MS12-032 MS12-033
Valutazione della gravità aggregata Critico Critico Importante Importante
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Windows Server 2008 per sistemi a 32 bit Service Pack 2 (KB2659262) (importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (KB2676562) (importante) Non applicabile Windows Server 2008 per sistemi a 32 bit Service Pack 2 (KB2688338) (importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (KB2690533) (importante)
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Windows Server 2008 per sistemi basati su x64 Service Pack 2 (KB2659262) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (KB2676562) (importante) Non applicabile Windows Server 2008 per sistemi basati su x64 Service Pack 2 (KB2688338) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (KB2690533) (importante)
Windows Server 2008 R2 per sistemi basati su x64 Windows Server 2008 R2 per sistemi basati su x64 (KB2659262) (importante) Windows Server 2008 R2 per sistemi basati su x64 (KB2676562) (importante) Microsoft .NET Framework 3.5.1 (KB2656410) (nessuna classificazione di gravità[2]) Microsoft .NET Framework 3.5.1 (KB2604114) (critico) Windows Server 2008 R2 per sistemi basati su x64 (KB2688338) (importante) Windows Server 2008 R2 per sistemi basati su x64 (KB2690533) (importante)
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (KB2659262) (Importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (KB2676562) (Importante) Microsoft .NET Framework 3.5.1 (KB2656411) (Nessuna classificazione di gravità[2]) Microsoft .NET Framework 4 (KB2656405) (critico) Microsoft .NET Framework 3.5.1 (KB2604115) (critico) Microsoft .NET Framework 4[1](KB2604121) (critico) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (KB2688338) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (KB2690533) (importante)

NoteperMS12-034

[1]. Il profilo client di NET Framework 4 e .NET Framework 4 interessato. I pacchetti ridistribuibili di .NET Framework versione 4 sono disponibili in due profili: .NET Framework 4 e .NET Framework 4 Client Profile. .NET Framework 4 Client Profile è un subset di .NET Framework 4. La vulnerabilità risolta in questo aggiornamento interessa sia .NET Framework 4 che .NET Framework 4 Client Profile. Per altre informazioni, vedere l'articolo MSDN, Installazione di .NET Framework.

[2]Le classificazioni di gravità non si applicano a questo aggiornamento per il software specificato perché non esistono vettori di attacco noti per la vulnerabilità descritta in questo bollettino. Tuttavia, come misura avanzata dalla difesa, Microsoft consiglia ai clienti di questo software di applicare questo aggiornamento della sicurezza.

[3]Questo aggiornamento è applicabile solo per i sistemi Windows Server 2008 quando la funzionalità esperienza desktop facoltativa è stata installata e abilitata. Per informazioni dettagliate, vedere le domande frequenti sull'aggiornamento di MS12-034.

[4] Questo aggiornamento è applicabile solo per i sistemi Windows Server 2008 R2 quando è stato installato e abilitato il componente Supporto input penna della funzionalità facoltativa Ink e Servizi di scrittura manuale. Per informazioni dettagliate, vedere le domande frequenti sull'aggiornamento di MS12-034.

Vedere anche altre categorie software in questa sezione, Software interessato e Percorsi di download, per altri file di aggiornamento con lo stesso identificatore di bollettino. Questo bollettino si estende su più di una categoria di software.

NotaperMS12-035

[1]. Il profilo client di NET Framework 4 e .NET Framework 4 interessato. I pacchetti ridistribuibili di .NET Framework versione 4 sono disponibili in due profili: .NET Framework 4 e .NET Framework 4 Client Profile. .NET Framework 4 Client Profile è un subset di .NET Framework 4. La vulnerabilità risolta in questo aggiornamento interessa sia .NET Framework 4 che .NET Framework 4 Client Profile. Per altre informazioni, vedere l'articolo MSDN, Installazione di .NET Framework.

Pacchetti e software di Microsoft Office

Pacchetti e componenti di Microsoft Office
Identificatore bollettino MS12-029 MS12-034 MS12-030 MS12-031
Valutazione della gravità aggregata Critico Importante Importante None
Microsoft Office 2003 Service Pack 3 Microsoft Word 2003 Service Pack 3 (KB2598332) (importante) Microsoft Office 2003 Service Pack 3 (KB2598253) (importante) Microsoft Excel 2003 Service Pack 3 (KB2597086) (importante) Non applicabile
Microsoft Office 2007 Service Pack 2 Microsoft Word 2007 Service Pack 2[1](KB2596917) (critico) Microsoft Office 2007 Service Pack 2 (KB2596672) (Importante) Microsoft Office 2007 Service Pack 2 (KB2596792) (importante) Microsoft Excel 2007 Service Pack 2[1](KB2597161) (Importante) Microsoft Office 2007 Service Pack 2 (KB2597969) (Importante) Non applicabile
Microsoft Office 2007 Service Pack 3 Microsoft Word 2007 Service Pack 3[1](KB2596917) (critico) Microsoft Office 2007 Service Pack 3 (KB2596672) (importante) Microsoft Office 2007 Service Pack 3 (KB2596792) (importante) Microsoft Excel 2007 Service Pack 3[1](KB2597161) (Importante) Microsoft Office 2007 Service Pack 3 (KB2597969) (Importante) Non applicabile
Microsoft Office 2010 (edizioni a 32 bit) Non applicabile Microsoft Office 2010 (edizioni a 32 bit) (KB2589337) (importante) Microsoft Excel 2010 (edizioni a 32 bit) (KB2597166) (importante) Microsoft Office 2010 (edizioni a 32 bit) (KB2553371) (importante) Non applicabile
Microsoft Office 2010 Service Pack 1 (edizioni a 32 bit) Non applicabile Microsoft Office 2010 Service Pack 1 (edizioni a 32 bit) (KB2589337) (importante) Microsoft Excel 2010 Service Pack 1 (edizioni a 32 bit) (KB2597166) (importante) Microsoft Office 2010 Service Pack 1 (edizioni a 32 bit) (KB2553371) (importante) Non applicabile
Microsoft Office 2010 (edizioni a 64 bit) Non applicabile Microsoft Office 2010 (edizioni a 64 bit) (KB2589337) (importante) Microsoft Excel 2010 (edizioni a 64 bit) (KB2597166) (importante) Microsoft Office 2010 (edizioni a 64 bit) (KB2553371) (importante) Non applicabile
Microsoft Office 2010 Service Pack 1 (edizioni a 64 bit) Non applicabile Microsoft Office 2010 Service Pack 1 (edizioni a 64 bit) (KB2589337) (importante) Microsoft Excel 2010 Service Pack 1 (edizioni a 64 bit) (KB2597166) (importante) Microsoft Office 2010 Service Pack 1 (edizioni a 64 bit) (KB2553371) (importante) Non applicabile
Microsoft Office per Mac
Identificatore bollettino MS12-029 MS12-034 MS12-030 MS12-031
Valutazione della gravità aggregata Importante None Importante None
Microsoft Office 2008 per Mac Microsoft Office 2008 per Mac (KB2665346) (importante) Non applicabile Microsoft Office 2008 per Mac (KB2665346) (importante) Non applicabile
Microsoft Office per Mac 2011 Microsoft Office per Mac 2011 (KB2665351) (importante) Non applicabile Microsoft Office per Mac 2011 (KB2665351) (importante) Non applicabile
Altro software di Microsoft Office
Identificatore bollettino MS12-029 MS12-034 MS12-030 MS12-031
Valutazione della gravità aggregata Importante None Importante Importante
Visualizzatore Microsoft Excel Non applicabile Non applicabile Visualizzatore Microsoft Excel[2](KB2596842) (Importante) Non applicabile
Visualizzatore di Microsoft Visio 2010 Non applicabile Non applicabile Non applicabile Visualizzatore di Microsoft Visio 2010 (edizione a 32 bit) (KB2597981) (importante) Visualizzatore di Microsoft Visio 2010 Service Pack 1 (edizione a 32 bit) (KB2597981) (importante) Visualizzatore di Microsoft Visio 2010 (edizione a 64 bit) (KB2597981) (Importante) Visualizzatore di Microsoft Visio 2010 Service Pack 1 (edizione a 64 bit) (KB2597981) (importante)
Microsoft Office Compatibility Pack Service Pack 2 Microsoft Office Compatibility Pack Service Pack 2 (KB2596880) (importante) Non applicabile Microsoft Office Compatibility Pack Service Pack 2 (KB2597162) (importante) Non applicabile
Microsoft Office Compatibility Pack Service Pack 3 Microsoft Office Compatibility Pack Service Pack 3 (KB2596880) (importante) Non applicabile Microsoft Office Compatibility Pack Service Pack 3 (KB2597162) (importante) Non applicabile

Nota per MS12-029

[1]Per Microsoft Word 2007, oltre al pacchetto di aggiornamento della sicurezza KB2596917, anche i clienti devono installare l'aggiornamento della sicurezza per Microsoft Office Compatibility Pack (KB2596880) da proteggere dalla vulnerabilità descritta in questo bollettino.

NoteperMS12-030

[1]Per microsoft Excel 2007, oltre al pacchetto di aggiornamento della sicurezza KB2597161, anche i clienti devono installare l'aggiornamento della sicurezza per Microsoft Office Compatibility Pack (KB2597162) da proteggere dalle vulnerabilità descritte in questo bollettino.

[2]Microsoft Excel Viewer deve essere aggiornato a un livello di Service Pack supportato (Excel Viewer 2007 Service Pack 2 o Excel Viewer 2007 Service Pack 3) prima di installare questo aggiornamento. Per informazioni sui visualizzatori di Office supportati, vedere l'articolo 979860 della Microsoft Knowledge Base.

NotaperMS12-034

Vedere anche altre categorie software in questa sezione, Software interessato e Percorsi di download, per altri file di aggiornamento con lo stesso identificatore di bollettino. Questo bollettino si estende su più di una categoria di software.

Microsoft Developer Tools and Software

Microsoft Silverlight 4
Identificatore bollettino MS12-034
Valutazione della gravità aggregata Critico
Microsoft Silverlight 4 Microsoft Silverlight 4 quando installato in Mac (KB2690729) (critico) Microsoft Silverlight 4 quando è installato in tutte le versioni supportate dei client Microsoft Windows (KB2690729) (critico) Microsoft Silverlight 4 se installati in tutte le versioni supportate dei server Microsoft Windows (KB2690729) (critico)
Microsoft Silverlight 5
Identificatore bollettino MS12-034
Valutazione della gravità aggregata Critico
Microsoft Silverlight 5 Microsoft Silverlight 5 quando installato in Mac (KB2636927) (critico) Microsoft Silverlight 5 quando installato in tutte le versioni supportate dei client Microsoft Windows (KB2636927) (critico) Microsoft Silverlight 5 se installato in tutte le versioni supportate dei server Microsoft Windows (KB2636927) (critico)

NotaperMS12-034

Vedere anche altre categorie software in questa sezione, Software interessato e Percorsi di download, per altri file di aggiornamento con lo stesso identificatore di bollettino. Questo bollettino si estende su più di una categoria di software.

Strumenti e linee guida per il rilevamento e la distribuzione

Sicurezza centrale

Gestire gli aggiornamenti software e della sicurezza necessari per la distribuzione nei server, nei desktop e nei computer mobili dell'organizzazione. Per altre informazioni, vedere TechNet Update Management Center. Il Centro sicurezza TechNet fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft. Gli utenti possono visitare Security At Home, dove queste informazioni sono disponibili anche facendo clic su "Latest Security Aggiornamenti".

Gli aggiornamenti della sicurezza sono disponibili in Microsoft Update e Windows Update. Gli aggiornamenti della sicurezza sono disponibili anche nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".

Per i clienti di Microsoft Office per Mac, Microsoft AutoUpdate per Mac può aiutare a mantenere aggiornato il software Microsoft. Per altre informazioni sull'uso di Microsoft AutoUpdate per Mac, vedere Verificare automaticamente la disponibilità di aggiornamenti software.

Infine, è possibile scaricare gli aggiornamenti della sicurezza dal Catalogo di Microsoft Update. Microsoft Update Catalog fornisce un catalogo ricercabile di contenuto reso disponibile tramite Windows Update e Microsoft Update, inclusi gli aggiornamenti della sicurezza, i driver e i Service Pack. Eseguendo una ricerca usando il numero di bollettino di sicurezza (ad esempio, "MS07-036"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (incluse lingue diverse per un aggiornamento) e scaricare nella cartella di propria scelta. Per altre informazioni sul catalogo di Microsoft Update, vedere domande frequenti sul catalogo di Microsoft Update.

Linee guida per il rilevamento e la distribuzione

Microsoft fornisce indicazioni per il rilevamento e la distribuzione per gli aggiornamenti della sicurezza. Queste indicazioni contengono raccomandazioni e informazioni che consentono ai professionisti IT di comprendere come usare vari strumenti per il rilevamento e la distribuzione degli aggiornamenti della sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 961747.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza. Per altre informazioni su MBSA, vedere Microsoft Baseline Security Analyzer.

Windows Server Update Services

Utilizzando Windows Server Update Services (WSUS), gli amministratori possono distribuire in modo rapido e affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti per i sistemi operativi Microsoft Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 e SQL Server 2000 in Microsoft Windows 2000 e versioni successive.

Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare Windows Server Update Services.

System Center Configuration Manager 2007

Configuration Manager 2007 Software Update Management semplifica l'attività complessa di distribuzione e gestione degli aggiornamenti ai sistemi IT nell'intera azienda. Con Configuration Manager 2007, gli amministratori IT possono distribuire gli aggiornamenti dei prodotti Microsoft a un'ampia gamma di dispositivi, tra cui desktop, portatili, server e dispositivi mobili.

La valutazione automatica delle vulnerabilità in Configuration Manager 2007 individua le esigenze di aggiornamenti e report sulle azioni consigliate. Gestione aggiornamenti software in Configuration Manager 2007 è basato su Microsoft Windows Software Update Services (WSUS), un'infrastruttura di aggiornamento testata in tempo familiare agli amministratori IT in tutto il mondo. Per altre informazioni su come gli amministratori possono usare Configuration Manager 2007 per distribuire gli aggiornamenti, vedere Gestione aggiornamenti software. Per altre informazioni su Configuration Manager, vedere System Center Configuration Manager.

Systems Management Server 2003

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Usando SMS, gli amministratori possono identificare i sistemi basati su Windows che richiedono aggiornamenti della sicurezza e per eseguire la distribuzione controllata di questi aggiornamenti in tutta l'azienda con interruzioni minime agli utenti finali.

Nota System Management Server 2003 non è supportato a partire dal 12 gennaio 2010. Per altre informazioni sui cicli di vita dei prodotti, visitare supporto tecnico Microsoft Ciclo di vita. La prossima versione di SMS, System Center Configuration Manager 2007, è ora disponibile; vedere la sezione precedente System Center Configuration Manager 2007.

Per altre informazioni su come gli amministratori possono usare SMS 2003 per distribuire gli aggiornamenti della sicurezza, vedere Scenari e procedure per Microsoft Systems Management Server 2003: Distribuzione software e gestione delle patch. Per informazioni su SMS, visitare Il TechCenter di Microsoft Systems Management Server.

Nota SMS usa Microsoft Baseline Security Analyzer per fornire un ampio supporto per il rilevamento e la distribuzione degli aggiornamenti del bollettino sulla sicurezza. Alcuni aggiornamenti software potrebbero non essere rilevati da questi strumenti. Amministrazione istrator possono usare le funzionalità di inventario degli SMS in questi casi per indirizzare gli aggiornamenti a sistemi specifici. Per altre informazioni su questa procedura, vedere Deploying Software Aggiornamenti Using the SMS Software Distribution Feature.For more information about this procedure, see Deploying Software Aggiornamenti Using the SMS Software Distribution Feature. Alcuni aggiornamenti della sicurezza richiedono diritti amministrativi dopo un riavvio del sistema. Amministrazione istrators possono usare lo strumento di distribuzione dei diritti elevati (disponibile nel Feature Pack di Amministrazione istration SMS 2003) per installare questi aggiornamenti.

Analizzatore di compatibilità degli aggiornamenti e Application Compatibility Toolkit

Aggiornamenti spesso scrivere negli stessi file e nelle stesse impostazioni del Registro di sistema necessarie per l'esecuzione delle applicazioni. Ciò può attivare incompatibilità e aumentare il tempo necessario per distribuire gli aggiornamenti della sicurezza. È possibile semplificare i test e convalidare gli aggiornamenti di Windows nelle applicazioni installate con i componenti dell'analizzatore di compatibilità degli aggiornamenti inclusi in Application Compatibility Toolkit.

Application Compatibility Toolkit (ACT) contiene gli strumenti e la documentazione necessari per valutare e attenuare i problemi di compatibilità delle applicazioni prima di distribuire Windows Vista, Windows Update, Microsoft Security Update o una nuova versione di Windows Internet Explorer nell'ambiente.

Altre informazioni

Strumento di rimozione di software dannoso di Microsoft Windows

Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione software dannoso di Microsoft Windows in Windows Update, Microsoft Update, Windows Server Update Services e nell'Area download.

Aggiornamenti non di sicurezza in MU, WU e WSUS

Per informazioni sulle versioni non di sicurezza in Windows Update e Microsoft Update, vedere:

Microsoft Active Protections Program (MAPP)

Per migliorare le protezioni di sicurezza per i clienti, Microsoft fornisce informazioni sulle vulnerabilità ai principali provider di software di sicurezza in anticipo di ogni versione mensile dell'aggiornamento della sicurezza. I provider di software di sicurezza possono quindi usare queste informazioni sulla vulnerabilità per fornire protezioni aggiornate ai clienti tramite il software o i dispositivi di sicurezza, ad esempio antivirus, sistemi di rilevamento delle intrusioni basati sulla rete o sistemi di prevenzione delle intrusioni basati su host. Per determinare se le protezioni attive sono disponibili dai provider di software di sicurezza, visitare i siti Web di protezione attivi forniti dai partner del programma, elencati in Microsoft Active Protections Program (MAPP).

Strategie di sicurezza e community

Strategie di gestione degli aggiornamenti

Indicazioni sulla sicurezza per Gestione aggiornamenti fornisce informazioni aggiuntive sulle raccomandazioni sulle procedure consigliate di Microsoft per l'applicazione degli aggiornamenti della sicurezza.

Recupero di altri Aggiornamenti di sicurezza

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".
  • Aggiornamenti per le piattaforme consumer sono disponibili da Microsoft Update.
  • È possibile ottenere gli aggiornamenti della sicurezza offerti questo mese in Windows Update dall'Area download nei file di immagine ISO CD iso e sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 913086.

IT Pro Security Community

Informazioni su come migliorare la sicurezza e ottimizzare l'infrastruttura IT e partecipare ad altri professionisti IT sugli argomenti sulla sicurezza in IT Pro Security Community.

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

  • Ricercatore anonimo, che lavora con l'iniziativa Zero Day diTippingPoint, per segnalare un problema descritto in MS12-029
  • Omair per la segnalazione di due problemi descritti in MS12-030
  • Omair, che lavora con VeriSign iDefense Labs, per segnalare un problema descritto in MS12-030
  • Sean Larsson e Jun Mao, lavorando con VeriSign iDefense Labs, per la segnalazione di due problemi descritti in MS12-030
  • Ricercatore anonimo, che lavora con l'iniziativa Zero Day diTippingPoint, per segnalare un problema descritto in MS12-030
  • Luigi Auriemma, che collabora con VeriSign iDefense Labs, per segnalare un problema descritto in MS12-031
  • Bojan Zdrnja di INFIGO IS per segnalare un problema descritto in MS12-032
  • Anatoliy G societa' di telecomunicazioni genesys per lavorare con noi su un problema descritto in MS12-032
  • Alin Rad Pop, che usa l'iniziativa Zero Day diTipping Point, per segnalare un problema descritto in MS12-034
  • Vitaliy Toropov, che collabora con l'iniziativa Zero Day diTipping Point, per segnalare un problema descritto in MS12-034
  • Omair per la segnalazione di un problema descritto in MS12-034
  • Ricercatore anonimo, che lavora con Verisign iDefense Labs, per segnalare un problema descritto in MS12-034
  • Ricercatore anonimo, che lavora con Verisign iDefense Labs, per segnalare un problema descritto in MS12-034
  • Alex Plaskett di MWR InfoSecurity per segnalare un problema descritto in MS12-034
  • Tarjei Mandt di Azimuth Security per la segnalazione di un problema descritto in MS12-034
  • Nicolas Economou di Core Security Technologies per la segnalazione di un problema descritto in MS12-034
  • Geoff McDonald di Symantec per la segnalazione di un problema descritto in MS12-034
  • h4ckmp per la segnalazione di un problema descritto in MS12-034
  • James Forshaw di Context Information Security per la segnalazione di due problemi descritti in MS12-035

Supporto tecnico

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (8 maggio 2012): Riepilogo bollettino pubblicato.
  • V1.1 (9 maggio 2012): aggiornato il titolo di CVE-2012-1847 nell'indice di sfruttabilità.
  • V2.0 (11 maggio 2012): per MS12-035, è stato corretto il numero di aggiornamento della sicurezza in KB2656353 per tutti i sistemi supportati che eseguono Microsoft .NET Framework 1.1 Service Pack 1, tranne quando è installato in Windows Server 2003 Service Pack 2. Non sono state apportate modifiche ai file di aggiornamento della sicurezza. I clienti che hanno installato correttamente l'aggiornamento non devono eseguire alcuna azione.
  • V2.1 (22 maggio 2012): per MS12-034, sono state aggiunte note a piè di pagina per l'aggiornamento della sicurezza KB2660649 per Windows Server 2008 e Windows Server 2008 R2. Non sono state apportate modifiche ai file di aggiornamento della sicurezza. I clienti che hanno installato correttamente l'aggiornamento non devono eseguire alcuna azione.

Costruito al 2014-04-18T13:49:36Z-07:00