Riepilogo del bollettino sulla sicurezza Microsoft per dicembre 2013

Pubblicato: 10 dicembre 2013

Versione: 1.0

Questo riepilogo del bollettino elenca i bollettini sulla sicurezza rilasciati per dicembre 2013.

Con il rilascio dei bollettini sulla sicurezza per dicembre 2013, questo riepilogo del bollettino sostituisce la notifica anticipata del bollettino rilasciata originariamente il 5 dicembre 2013. Per altre informazioni sul servizio di notifica anticipata del bollettino, vedere Microsoft Security Bulletin Advance Notification.

Per informazioni su come ricevere notifiche automatiche ogni volta che vengono rilasciati i bollettini sulla sicurezza Microsoft, visitare Microsoft Technical Security Notifications.

Microsoft ospita un webcast per rispondere alle domande dei clienti su questi bollettini il 11 dicembre 2013 alle 11:00 ora del Pacifico (Stati Uniti e Canada). Registrarsi ora per il Webcast del bollettino sulla sicurezza di dicembre.

Microsoft fornisce anche informazioni per aiutare i clienti a classificare in ordine di priorità gli aggiornamenti della sicurezza mensili con eventuali aggiornamenti non relativi alla sicurezza rilasciati nello stesso giorno degli aggiornamenti della sicurezza mensili. Vedere la sezione Altre informazioni.

Riepiloghi esecutivi

La tabella seguente riepiloga i bollettini sulla sicurezza per questo mese in ordine di gravità.

Per informazioni dettagliate sul software interessato, vedere la sezione successiva Software interessato.

ID bollettino Titolo bollettino e riepilogo esecutivo Valutazione massima gravità e impatto sulla vulnerabilità Requisito di riavvio Software interessato
MS13-096 Vulnerabilità nel componente grafica Microsoft potrebbe consentire l'esecuzione remota del codice (2908005)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente in Microsoft Windows, Microsoft Office e Microsoft Lync. La vulnerabilità potrebbe consentire l'esecuzione remota del codice se un utente visualizza il contenuto che contiene file TIFF appositamente creati. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Windows,\ Microsoft Office,\ Microsoft Lync
MS13-097 Aggiornamento cumulativo della sicurezza per Internet Explorer (2898785)\ \ Questo aggiornamento della sicurezza risolve sette vulnerabilità segnalate privatamente in Internet Explorer. Le vulnerabilità più gravi potrebbero consentire l'esecuzione remota del codice se un utente visualizza una pagina Web appositamente creata usando Internet Explorer. Un utente malintenzionato che ha sfruttato correttamente le vulnerabilità più gravi potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Richiede il riavvio Microsoft Windows,\ Internet Explorer
MS13-098 La vulnerabilità in Windows potrebbe consentire l'esecuzione remota del codice (2893294)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente o un'applicazione esegue o installa un file eseguibile portatile (PE) appositamente creato in un sistema interessato. Critico \ Esecuzione di codice remoto Richiede il riavvio Microsoft Windows
MS13-099 La vulnerabilità nella libreria di oggetti del runtime di scripting Microsoft potrebbe consentire l'esecuzione di codice remoto (2909158)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente malintenzionato convince un utente a visitare un sito Web appositamente creato o un sito Web che ospita contenuti appositamente creati. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Windows
MS13-105 Vulnerabilità in Microsoft Exchange Server potrebbero consentire l'esecuzione di codice remoto (2915705)\ \ Questo aggiornamento della sicurezza risolve tre vulnerabilità divulgate pubblicamente e una vulnerabilità segnalata privatamente in Microsoft Exchange Server. Le vulnerabilità più gravi esistono nelle funzionalità WebReady Document Viewing and Data Loss Prevention di Microsoft Exchange Server. Queste vulnerabilità potrebbero consentire l'esecuzione di codice remoto nel contesto di sicurezza dell'account LocalService se un utente malintenzionato invia un messaggio di posta elettronica contenente un file appositamente creato a un utente in un server exchange interessato. L'account LocalService ha privilegi minimi nel sistema locale e presenta credenziali anonime nella rete. Critico \ Esecuzione di codice remoto Non richiede il riavvio Microsoft Exchange
MS13-100 Le vulnerabilità in Microsoft SharePoint Server potrebbero consentire l'esecuzione di codice remoto (2904244)\ \ Questo aggiornamento della sicurezza risolve più vulnerabilità segnalate privatamente nel software server di Microsoft Office. Queste vulnerabilità potrebbero consentire l'esecuzione di codice remoto se un utente malintenzionato autenticato invia contenuto di pagina appositamente creato a un server SharePoint. Un utente malintenzionato che ha sfruttato correttamente queste vulnerabilità potrebbe eseguire codice arbitrario nel contesto di sicurezza dell'account del servizio W3WP nel sito di SharePoint di destinazione. Importante \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft SharePoint
MS13-101 Le vulnerabilità nei driver in modalità kernel di Windows potrebbero consentire l'elevazione dei privilegi (2880430)\ \ Questo aggiornamento della sicurezza risolve cinque vulnerabilità segnalate privatamente in Microsoft Windows. Più grave di queste vulnerabilità potrebbe consentire l'elevazione dei privilegi se un utente malintenzionato accede a un sistema ed esegue un'applicazione appositamente creata. Un utente malintenzionato deve avere credenziali di accesso valide e poter accedere localmente per sfruttare questa vulnerabilità. Importante \ Elevazione dei privilegi Richiede il riavvio Microsoft Windows
MS13-102 Vulnerabilità nel client LRPC potrebbe consentire l'elevazione dei privilegi (2898715)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'elevazione dei privilegi se un utente malintenzionato esegue lo spoofing di un server LRPC e invia un messaggio di porta LPC appositamente creato a qualsiasi client LRPC. Un utente malintenzionato che ha sfruttato correttamente la vulnerabilità potrebbe quindi installare programmi; visualizzare, modificare o eliminare i dati; oppure creare nuovi account con diritti di amministratore completi. Un utente malintenzionato deve avere credenziali di accesso valide e poter accedere localmente per sfruttare questa vulnerabilità. Importante \ Elevazione dei privilegi Richiede il riavvio Microsoft Windows
MS13-103 La vulnerabilità in ASP.NET SignalR potrebbe consentire l'elevazione dei privilegi (2905244)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in ASP.NET SignalR. La vulnerabilità potrebbe consentire l'elevazione dei privilegi se un utente malintenzionato riflette javaScript appositamente creato nel browser di un utente di destinazione. Importante \ Elevazione dei privilegi Non richiede il riavvio Strumenti di sviluppo Microsoft
MS13-104 Vulnerabilità in Microsoft Office potrebbe consentire la divulgazione di informazioni (2909976)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Office che potrebbe consentire la divulgazione di informazioni se un utente tenta di aprire un file di Office ospitato in un sito Web dannoso. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe verificare i token di accesso usati per autenticare l'utente corrente in un sito di SharePoint o in un altro sito del server di Microsoft Office. Importante \ Divulgazione di informazioni Potrebbe richiedere il riavvio Microsoft Office
MS13-106 La vulnerabilità in un componente condiviso di Microsoft Office potrebbe consentire il bypass delle funzionalità di sicurezza\ (2905238)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente in un componente condiviso di Microsoft Office attualmente sfruttato. La vulnerabilità potrebbe consentire il bypass delle funzionalità di sicurezza se un utente visualizza una pagina Web appositamente creata in un Web browser in grado di creare istanze di componenti COM, ad esempio Internet Explorer. In uno scenario di attacco di esplorazione Web, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ignorare la funzionalità di sicurezza ASLR (Address Space Layout Randomization), che consente di proteggere gli utenti da un'ampia classe di vulnerabilità. Il bypass della funzionalità di sicurezza non consente l'esecuzione arbitraria del codice. Tuttavia, un utente malintenzionato potrebbe usare questa vulnerabilità di bypass ASLR insieme a un'altra vulnerabilità, ad esempio una vulnerabilità di esecuzione remota del codice che potrebbe sfruttare il bypass ASLR per eseguire codice arbitrario. Importante \ Bypass delle funzionalità di sicurezza Potrebbe richiedere il riavvio Microsoft Office

 

Indice di sfruttabilità

La tabella seguente fornisce una valutazione dell'sfruttabilità di ognuna delle vulnerabilità risolte questo mese. Le vulnerabilità sono elencate in ordine di ID bollettino e quindi ID CVE. Sono incluse solo le vulnerabilità con una classificazione di gravità critica o importante nei bollettini.

Ricerca per categorie usare questa tabella?

Usare questa tabella per informazioni sulla probabilità di esecuzione del codice e attacchi Denial of Service entro 30 giorni dalla versione del bollettino sulla sicurezza, per ognuno degli aggiornamenti della sicurezza che potrebbe essere necessario installare. Esaminare ognuna delle valutazioni seguenti, in base alla configurazione specifica, per classificare in ordine di priorità la distribuzione degli aggiornamenti di questo mese. Per altre informazioni sul significato di queste classificazioni e su come vengono determinate, vedere Microsoft Exploitability Index.For more information about what these ratings mean, and how they are determined, please see Microsoft Exploitability Index.

Nelle colonne seguenti, "Latest Software Release" si riferisce al software soggetto e "Versioni precedenti del software" si riferisce a tutte le versioni precedenti, supportate del software soggetto, come indicato nelle tabelle "Software interessato" e "Software non interessato" nel bollettino.

ID bollettino Titolo della vulnerabilità CVE ID Valutazione dell'exploitbilità per la versione più recente del software Valutazione dell'exploitbilità per la versione precedente del software Valutazione denial of service exploitability Note chiave
MS13-096 Vulnerabilità di danneggiamento della memoria dei componenti grafici Microsoft CVE-2013-3906 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile Questa vulnerabilità è stata divulgata pubblicamente.\ \ Microsoft è a conoscenza di attacchi mirati che tentano di sfruttare questa vulnerabilità nei prodotti Microsoft Office.
MS13-097 Vulnerabilità di elevazione dei privilegi di Internet Explorer CVE-2013-5045 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-097 Vulnerabilità di elevazione dei privilegi di Internet Explorer CVE-2013-5046 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-097 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-5047 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-097 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-5048 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-097 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-5049 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-097 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-5051 3 - Codice di exploit improbabile 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile (Nessuno)
MS13-097 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-5052 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-098 Vulnerabilità di convalida della firma WinVerifyTrust CVE-2013-3900 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile Microsoft è a conoscenza di attacchi mirati che tentano di sfruttare questa vulnerabilità.
MS13-099 Vulnerabilità use-after-free nella libreria di oggetti runtime di scripting Microsoft CVE-2013-5056 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-100 Vulnerabilità del contenuto della pagina di SharePoint CVE-2013-5059 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-101 Vulnerabilità di danneggiamento della memoria Win32k CVE-2013-3899 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Permanente (Nessuno)
MS13-101 Uso di Win32k dopo la vulnerabilità gratuita CVE-2013-3902 Non interessato 1 - Codice di exploit probabile Permanente (Nessuno)
MS13-101 Vulnerabilità di analisi dei tipi di carattere TrueType CVE-2013-3903 Non interessato 3 - Codice di exploit improbabile Permanente (Nessuno)
MS13-101 Vulnerabilità di recupero doppio driver di classe porta CVE-2013-3907 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Permanente (Nessuno)
MS13-101 Vulnerabilità di overflow integer Win32k CVE-2013-5058 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Permanente Si tratta di una vulnerabilità Denial of Service.
MS13-102 Vulnerabilità di overrun del buffer del client LRPC CVE-2013-3878 Non interessato 1 - Codice di exploit probabile Permanente (Nessuno)
MS13-103 Vulnerabilità XSS di SignalR CVE-2013-5042 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-104 Vulnerabilità di hijacking dei token CVE-2013-5054 3 - Codice di exploit improbabile Non interessato Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.\ \ Microsoft è a conoscenza di attacchi limitati e mirati che tentano di sfruttare questa vulnerabilità.
MS13-105 Vulnerabilità disabilitata mac CVE-2013-1330 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile Questa vulnerabilità è stata divulgata pubblicamente.
MS13-105 Oracle all'esterno di contiene più vulnerabilità sfruttabili CVE-2013-5763 \ \ and\ CVE-2013-5791 2 - Il codice di exploit sarebbe difficile da compilare 2 - Il codice di exploit sarebbe difficile da compilare Permanente Queste vulnerabilità sono state divulgate pubblicamente.
MS13-105 Vulnerabilità XSS OWA CVE-2013-5072 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS13-106 Vulnerabilità DI HXDS ASLR CVE-2013-5057 Non interessato Non applicabile Non applicabile Si tratta di una vulnerabilità di bypass della funzionalità di sicurezza.\ \ Questa vulnerabilità è stata divulgata pubblicamente.\ \ Microsoft è a conoscenza di attacchi limitati e mirati che tentano di sfruttare questa vulnerabilità.

 

Software interessato

Le tabelle seguenti elencano i bollettini in ordine di gravità e categoria principale del software.

Ricerca per categorie usare queste tabelle?

Usare queste tabelle per informazioni sugli aggiornamenti della sicurezza che potrebbe essere necessario installare. È consigliabile esaminare ogni programma software o componente elencato per verificare se gli aggiornamenti della sicurezza riguardano l'installazione. Se è elencato un programma o un componente software, viene elencata anche la classificazione di gravità dell'aggiornamento software.

Nota Potrebbe essere necessario installare diversi aggiornamenti della sicurezza per una singola vulnerabilità. Esaminare l'intera colonna per ogni identificatore di bollettino elencato per verificare gli aggiornamenti da installare, in base ai programmi o ai componenti installati nel sistema.

Sistema operativo Windows e componenti

Windows XP
Identificatore bollettino MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Valutazione della gravità aggregata Nessuno Critico Critico Critico Importante Importante
Windows XP Service Pack 3 Non applicabile Internet Explorer 6 (2898785) (critico) Internet Explorer 7 (2898785) (critico) Internet Explorer 8 (2898785) (critico) Windows XP Service Pack 3 (2893294) (critico) Windows Script 5.7 (2892075) (critico) Windows XP Service Pack 3 (2893984) (importante) Windows XP Service Pack 3 (2898715) (importante)
Windows XP Professional x64 Edition Service Pack 2 Non applicabile Internet Explorer 6 (2898785) (critico) Internet Explorer 7 (2898785) (critico) Internet Explorer 8 (2898785) (critico) Windows XP Professional x64 Edition Service Pack 2 (2893294) (critico) Windows Script 5.6 (2892076) (critico) Windows Script 5.7 (2892075) (critico) Windows XP Professional x64 Edition Service Pack 2 (2893984) (Importante) Windows XP Professional x64 Edition Service Pack 2 (2898715) (Importante)
Windows Server 2003
Identificatore bollettino MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Valutazione della gravità aggregata Nessuno Importante Critico Critico Importante Importante
Windows Server 2003 Service Pack 2 Non applicabile Internet Explorer 6 (2898785) (moderate) Internet Explorer 7 (2898785) (importante) Internet Explorer 8 (2898785) (importante) Windows Server 2003 Service Pack 2 (2893294) (critico) Windows Script 5.6 (2892076) (critico) Windows Script 5.7 (2892075) (critico) Windows Server 2003 Service Pack 2 (2893984) (importante) Windows Server 2003 Service Pack 2 (2898715) (importante)
Windows Server 2003 x64 Edition Service Pack 2 Non applicabile Internet Explorer 6 (2898785) (moderate) Internet Explorer 7 (2898785) (importante) Internet Explorer 8 (2898785) (importante) Windows Server 2003 x64 Edition Service Pack 2 (2893294) (critico) Windows Script 5.6 (2892076) (critico) Windows Script 5.7 (2892075) (critico) Windows Server 2003 x64 Edition Service Pack 2 (2893984) (Importante) Windows Server 2003 x64 Edition Service Pack 2 (2898715) (Importante)
Windows Server 2003 con SP2 per sistemi basati su Itanium Non applicabile Internet Explorer 6 (2898785) (moderate) Internet Explorer 7 (2898785) (Importante) Windows Server 2003 con SP2 per sistemi basati su Itanium (2893294) (critico) Windows Script 5.6 (2892076) (critico) Windows Script 5.7 (2892075) (critico) Windows Server 2003 con SP2 per sistemi basati su Itanium (2893984) (importante) Windows Server 2003 con SP2 per sistemi basati su Itanium (2898715) (importante)
Windows Vista
Identificatore bollettino MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Valutazione della gravità aggregata Critico Critico Critico Critico Importante Nessuno
Windows Vista Service Pack 2 Windows Vista Service Pack 2 (2901674) (critico) Internet Explorer 7 (2898785) (critico) Internet Explorer 8 (2898785) (critico) Internet Explorer 9 (2898785) (critico) Windows Vista Service Pack 2 (2893294) (critico) Windows Script 5.7 (2892075) (critico) Windows Vista Service Pack 2 (2893984) (Moderate) Windows Vista Service Pack 2 (2887069) (Importante) Non applicabile
Windows Vista x64 Edition Service Pack 2 Windows Vista x64 Edition Service Pack 2 (2901674) (critico) Internet Explorer 7 (2898785) (critico) Internet Explorer 8 (2898785) (critico) Internet Explorer 9 (2898785) (critico) Windows Vista x64 Edition Service Pack 2 (2893294) (critico) Windows Script 5.7 (2892075) (critico) Windows Vista x64 Edition Service Pack 2 (2893984) (moderate) Windows Vista x64 Edition Service Pack 2 (2887069) (Importante) Non applicabile
Windows Server 2008
Identificatore bollettino MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Valutazione della gravità aggregata Critico Importante Critico Critico Importante Nessuno
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2901674) (critico) Internet Explorer 7 (2898785) (importante) Internet Explorer 8 (2898785) (importante) Internet Explorer 9 (2898785) (importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2893294) (critico) Windows Script 5.7 (2892075) (critico) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2893984) (moderate) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2887069) (importante) Non applicabile
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2901674) (critico) Internet Explorer 7 (2898785) (importante) Internet Explorer 8 (2898785) (importante) Internet Explorer 9 (2898785) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2893294) (critico) Windows Script 5.7 (2892075) (critico) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2893984) (moderate) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2887069) (importante) Non applicabile
Windows Server 2008 per sistemi basati su Itanium Service Pack 2 Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2901674) (critico) Internet Explorer 7 (2898785) (importante) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2893294) (critico) Windows Script 5.7 (2892075) (critico) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2893984) (moderate) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2887069) (importante) Non applicabile
Windows 7
Identificatore bollettino MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Valutazione della gravità aggregata Nessuno Critico Critico Critico Importante Nessuno
Windows 7 per sistemi a 32 bit Service Pack 1 Non applicabile Internet Explorer 8 (2898785) (critico) Internet Explorer 9 (2898785) (critico) Internet Explorer 10 (2898785) (critico) Internet Explorer 11 (2898785) (critico) (critico) Windows 7 per sistemi a 32 bit Service Pack 1 (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows 7 per sistemi a 32 bit Service Pack 1 (2893984) (importante) Windows 7 per sistemi a 32 bit Service Pack 1 (2887069) (importante) Non applicabile
Windows 7 per sistemi basati su x64 Service Pack 1 Non applicabile Internet Explorer 8 (2898785) (critico) Internet Explorer 9 (2898785) (critico) Internet Explorer 10 (2898785) (critico) Internet Explorer 11 (2898785) (critico) (critico) Windows 7 per sistemi basati su x64 Service Pack 1 (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows 7 per sistemi basati su x64 Service Pack 1 (2893984) (Importante) Windows 7 per sistemi basati su x64 Service Pack 1 (2887069) (importante) Non applicabile
Windows Server 2008 R2
Identificatore bollettino MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Valutazione della gravità aggregata Nessuno Importante Critico Critico Importante Nessuno
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Non applicabile Internet Explorer 8 (2898785) (importante) Internet Explorer 9 (2898785) (importante) Internet Explorer 10 (2898785) (importante) Internet Explorer 11 (2898785) (importante) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2893984) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2887069) (importante) Non applicabile
Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 Non applicabile Internet Explorer 8 (2898785) (importante) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2893984) (importante) Windows Server 2008 R2 per Sistemi basati su Itanium Service Pack 1 (2887069) (Importante) Non applicabile
Windows 8 e Windows 8.1
Identificatore bollettino MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Valutazione della gravità aggregata Nessuno Critico Critico Critico Importante Nessuno
Windows 8 per sistemi a 32 bit Non applicabile Internet Explorer 10 (2898785) (critico) Windows 8 per sistemi a 32 bit (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows 8 per sistemi a 32 bit (2893984) (moderate) Windows 8 per sistemi a 32 bit (2887069) (importante) Non applicabile
Windows 8 per sistemi basati su x64 Non applicabile Internet Explorer 10 (2898785) (critico) Windows 8 per sistemi basati su x64 (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows 8 per sistemi basati su x64 (2893984) (moderate) Windows 8 per sistemi basati su x64 (2887069) (importante) Non applicabile
Windows 8.1 per sistemi a 32 bit Non applicabile Internet Explorer 11 (2898785) (critico) Windows 8.1 per sistemi a 32 bit (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows 8.1 per sistemi a 32 bit (2893984) (moderato) Non applicabile
Windows 8.1 per sistemi basati su x64 Non applicabile Internet Explorer 11 (2898785) (critico) Windows 8.1 per sistemi basati su x64 (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows 8.1 per sistemi basati su x64 (2893984) (moderate) Non applicabile
Windows Server 2012 e Windows Server 2012 R2
Identificatore bollettino MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Valutazione della gravità aggregata Nessuno Importante Critico Critico Importante Nessuno
Windows Server 2012 Non applicabile Internet Explorer 10 (2898785) (importante) Windows Server 2012 (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows Server 2012 (2893984) (moderate) Windows Server 2012 (2887069) (importante) Non applicabile
Windows Server 2012 R2 Non applicabile Internet Explorer 11 (2898785) (importante) Windows Server 2012 R2 (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows Server 2012 R2 (2893984) (moderato) Non applicabile
Windows RT e Windows RT 8.1
Identificatore bollettino MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Valutazione della gravità aggregata Nessuno Critico Critico Critico Importante Nessuno
Windows RT Non applicabile Internet Explorer 10 (2898785) (critico) Windows RT (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows RT (2893984) (moderate) Windows RT (2887069) (importante) Non applicabile
Windows RT 8.1 Non applicabile Internet Explorer 11 (2898785) (critico) Windows RT 8.1 (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows RT 8.1 (2893984) (moderato) Non applicabile
Opzione di installazione dei componenti di base del server
Identificatore bollettino MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Valutazione della gravità aggregata Critico Nessuno Critico Critico Importante Nessuno
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) (2901674) (critico) Non applicabile Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) (2893294) (critico) Windows Script 5.7 (2892075) (critico) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) (2893984) (moderate) Non applicabile
Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) (2901674) (critico) Non applicabile Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) (2893294) (critico) Windows Script 5.7 (2892075) (critico) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) (2893984) (moderate) Non applicabile
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) Non applicabile Non applicabile Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) (2893984) (importante) Non applicabile
Windows Server 2012 (installazione server core) Non applicabile Non applicabile Windows Server 2012 (installazione server core) (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows Server 2012 (installazione server Core) (2893984) (moderate) Non applicabile
Windows Server 2012 R2 (installazione di Server Core) Non applicabile Non applicabile Windows Server 2012 R2 (installazione server core) (2893294) (critico) Windows Script 5.8 (2892074) (critico) Windows Server 2012 R2 (installazione server Core) (2893984) (moderate) Non applicabile

Nota per MS13-096

Questo bollettino si estende su più di una categoria di software. Per altre informazioni sul software interessato, vedere le altre tabelle in questa sezione.

 

Pacchetti e software di Microsoft Office

Microsoft Office 2003
Identificatore bollettino MS13-096 MS13-104 MS13-106
Valutazione della gravità aggregata Critico Nessuno Nessuno
Microsoft Office 2003 Service Pack 3 Microsoft Office 2003 Service Pack 3 (2850047) (critico) Non applicabile Non applicabile
Microsoft Office 2007
Identificatore bollettino MS13-096 MS13-104 MS13-106
Valutazione della gravità aggregata Critico Nessuno Importante
Microsoft Office 2007 Service Pack 3 Microsoft Office 2007 Service Pack 3 (2817641) (critico) Non applicabile Microsoft Office 2007 Service Pack 3 (2850022) (importante)
Microsoft Office 2010
Identificatore bollettino MS13-096 MS13-104 MS13-106
Valutazione della gravità aggregata Critico Nessuno Importante
Microsoft Office 2010 Service Pack 1 (edizioni a 32 bit) Microsoft Office 2010 Service Pack 1 (edizioni a 32 bit) (2817670) (critico) Non applicabile Microsoft Office 2010 Service Pack 1 (edizioni a 32 bit) (2850016) (importante)
Microsoft Office 2010 Service Pack 2 (edizioni a 32 bit) Microsoft Office 2010 Service Pack 2 (edizioni a 32 bit) (2817670) (critico) Non applicabile Microsoft Office 2010 Service Pack 2 (edizioni a 32 bit) (2850016) (importante)
Microsoft Office 2010 Service Pack 1 (edizioni a 64 bit) Microsoft Office 2010 Service Pack 1 (edizioni a 64 bit) (2817670) (critico) Non applicabile Microsoft Office 2010 Service Pack 1 (edizioni a 64 bit) (2850016) (importante)
Microsoft Office 2010 Service Pack 2 (edizioni a 64 bit) Microsoft Office 2010 Service Pack 2 (edizioni a 64 bit) (2817670) (critico) Non applicabile Microsoft Office 2010 Service Pack 2 (edizioni a 64 bit) (2850016) (importante)
Microsoft Office 2013
Identificatore bollettino MS13-096 MS13-104 MS13-106
Valutazione della gravità aggregata Nessuno Importante Nessuno
Microsoft Office 2013 (edizioni a 32 bit) Non applicabile Microsoft Office 2013 (edizioni a 32 bit) (2850064) (importante) Non applicabile
Microsoft Office 2013 (edizioni a 64 bit) Non applicabile Microsoft Office 2013 (edizioni a 64 bit) (2850064) (importante) Non applicabile
Microsoft Office 2013 RT Non applicabile Microsoft Office 2013 RT (2850064) (importante) Non applicabile
Altro software di Office
Identificatore bollettino MS13-096 MS13-104 MS13-106
Valutazione della gravità aggregata Critico Nessuno Nessuno
Microsoft Office Compatibility Pack Service Pack 3 Microsoft Office Compatibility Pack Service Pack 3 (2817641) (critico) Non applicabile Non applicabile
Visualizzatore Microsoft Word Visualizzatore Microsoft Word (2850047) (critico) Non applicabile Non applicabile
Visualizzatore Microsoft Excel Visualizzatore Microsoft Excel (2817641) (critico) Non applicabile Non applicabile
Microsoft PowerPoint 2010 Viewer Service Pack 1 Microsoft PowerPoint 2010 Viewer Service Pack 1 (2817670) (critico) Non applicabile Non applicabile
Microsoft PowerPoint 2010 Viewer Service Pack 2 Microsoft PowerPoint 2010 Viewer Service Pack 2 (2817670) (critico) Non applicabile Non applicabile

Nota per MS13-096

Questo bollettino si estende su più di una categoria di software. Per altre informazioni sul software interessato, vedere le altre tabelle in questa sezione.

 

Microsoft Server Software

Microsoft SharePoint Server 2013
Identificatore bollettino MS13-105 MS13-100
Valutazione della gravità aggregata Nessuno Importante
Microsoft SharePoint Server 2013 Non applicabile Microsoft SharePoint Server 2013 (coreserverloc) (2850058) (importante)
Microsoft Exchange Server 2007
Identificatore bollettino MS13-105 MS13-100
Valutazione della gravità aggregata Critico Nessuno
Microsoft Exchange Server 2007 Service Pack 3 Microsoft Exchange Server 2007 Service Pack 3 (2903911) (critico) Non applicabile
Microsoft Exchange Server 2010
Identificatore bollettino MS13-105 MS13-100
Valutazione della gravità aggregata Critico Nessuno
Microsoft Exchange Server 2010 Service Pack 2 Microsoft Exchange Server 2010 Service Pack 2 (2903903) (critico) Non applicabile
Microsoft Exchange Server 2010 Service Pack 3 Microsoft Exchange Server 2010 Service Pack 3 (2905616) (critico) Non applicabile
Microsoft Exchange Server 2013
Identificatore bollettino MS13-105 MS13-100
Valutazione della gravità aggregata Critico Nessuno
Aggiornamento cumulativo 2 di Microsoft Exchange Server 2013 Aggiornamento cumulativo 2 (2880833) di Microsoft Exchange Server 2013 (critico) Non applicabile
Aggiornamento cumulativo 3 di Microsoft Exchange Server 2013 Aggiornamento cumulativo 3 (2880833) di Microsoft Exchange Server 2013 (critico) Non applicabile

Nota per MS13-100

Questo bollettino si estende su più di una categoria di software. Per altre informazioni sul software interessato, vedere le altre tabelle in questa sezione.

 

Microsoft Office Services e App Web

Microsoft SharePoint Server 2010
Identificatore bollettino MS13-100
Valutazione della gravità aggregata Importante
Microsoft SharePoint Server 2010 Service Pack 1 Server microsoft business productivity (2553298) (importante)
Microsoft SharePoint Server 2010 Service Pack 2 Server microsoft business productivity (2553298) (importante)
Microsoft SharePoint Server 2013
Identificatore bollettino MS13-100
Valutazione della gravità aggregata Importante
Microsoft SharePoint Server 2013 Server microsoft business productivity (2837629) (importante) Excel Services (2837631) (importante) (importante)
Microsoft Office App Web 2013
Identificatore bollettino MS13-100
Valutazione della gravità aggregata Importante
Microsoft Office App Web 2013 Microsoft Office App Web Server 2013 (2910228) (importante)

Nota per MS13-100

Questo bollettino si estende su più di una categoria di software. Per altre informazioni sul software interessato, vedere le altre tabelle in questa sezione.

 

Piattaforme di comunicazione Microsoft e software

Microsoft Lync 2010
Identificatore bollettino MS13-096
Valutazione della gravità aggregata Importante
Microsoft Lync 2010 (32 bit) Microsoft Lync 2010 (32 bit) (2899397) (importante)
Microsoft Lync 2010 (64 bit) Microsoft Lync 2010 (64 bit) (2899397) (importante)
Microsoft Lync 2010 Partecipante (installazione a livello di utente) Microsoft Lync 2010 Partecipante (installazione a livello di utente) (2899393) (importante)
Microsoft Lync 2010 Partecipante (installazione a livello di amministratore) Microsoft Lync 2010 Partecipante (installazione a livello di amministratore) (2899395) (importante)
Microsoft Lync 2013
Identificatore bollettino MS13-096
Valutazione della gravità aggregata Importante
Microsoft Lync 2013 (32 bit) Microsoft Lync 2013 (32 bit) (2850057) (importante)
Microsoft Lync Basic 2013 (32 bit) Microsoft Lync Basic 2013 (32 bit) (2850057) (importante)
Microsoft Lync 2013 (64 bit) Microsoft Lync 2013 (64 bit) (2850057) (importante)
Microsoft Lync Basic 2013 (64 bit) Microsoft Lync Basic 2013 (64 bit) (2850057) (importante)

Nota per MS13-096

Questo bollettino si estende su più di una categoria di software. Per altre informazioni sul software interessato, vedere le altre tabelle in questa sezione.

Microsoft Developer Tools and Software

ASP.NET
Identificatore bollettino MS13-103
Valutazione della gravità aggregata Importante
ASP.NET SignalR ASP.NET SignalR 1.1.x (2903919) (importante) ASP.NET SignalR 2.0.x (2903919) (importante)
Microsoft Visual Studio Team Foundation Server
Identificatore bollettino MS13-103
Valutazione della gravità aggregata Importante
Microsoft Visual Studio Team Foundation Server 2013 Microsoft Visual Studio Team Foundation Server 2013 (2903566) (importante)

 

Strumenti e linee guida per il rilevamento e la distribuzione

Sono disponibili diverse risorse per aiutare gli amministratori a distribuire gli aggiornamenti della sicurezza.

  • Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza.
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) e System Center Configuration Manager consentono agli amministratori di distribuire gli aggiornamenti della sicurezza.
  • I componenti dell'analizzatore di compatibilità degli aggiornamenti inclusi in Application Compatibility Toolkit semplificano il test e la convalida degli aggiornamenti di Windows nelle applicazioni installate.

Per informazioni su questi e altri strumenti disponibili, vedere Strumenti di sicurezza per professionisti IT. 

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

MS13-096

  • Haifei Li of McAfee Labs IPS Team per segnalare la vulnerabilità di danneggiamento della memoria del componente grafico Microsoft (CVE-2013-3906)

MS13-097

  • James Forshaw di Context Information Security per la segnalazione della vulnerabilità di elevazione dei privilegi di Internet Explorer (CVE-2013-5045)
  • James Forshaw di Context Information Security per la segnalazione della vulnerabilità di elevazione dei privilegi di Internet Explorer (CVE-2013-5046)
  • Abdul-Aziz Hariri dell'iniziativa Zero Day di HP per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-5047)
  • Ricercatore anonimo, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-5048)
  • Jose Antonio Vazquez Gonzalez, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-5049)
  • Atte Kettunen di OUSPG per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-5051)
  • Bo Qu of Palo Alto Networks for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2013-5052)
  • Alex Inführ per lavorare con noi sulle modifiche approfondite alla difesa al filtro XSS di Internet Explorer incluso in questo bollettino

MS13-098

MS13-101

MS13-102

  • Renguang Yen di Qihoo per segnalare la vulnerabilità di overrun del buffer del client LRPC (CVE-2013-3878)

MS13-104

  • Noam Liran di Adallom per la segnalazione della vulnerabilità di hijacking del token (CVE-2013-5054)

MS13-105

Altre informazioni

Strumento di rimozione di software dannoso di Microsoft Windows

Per il rilascio del bollettino che si verifica il secondo martedì di ogni mese, Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione software dannoso di Microsoft Windows in Windows Update, Microsoft Update, Windows Server Update Services e l'Area download. Nessuna versione aggiornata dello strumento di rimozione di software dannoso di Microsoft Windows è disponibile per le versioni di bollettino sulla sicurezza fuori banda.

Aggiornamenti non di sicurezza in MU, WU e WSUS

Per informazioni sulle versioni non di sicurezza in Windows Update e Microsoft Update, vedere:

Microsoft Active Protections Program (MAPP)

Per migliorare le protezioni di sicurezza per i clienti, Microsoft fornisce informazioni sulle vulnerabilità ai principali provider di software di sicurezza in anticipo di ogni versione mensile dell'aggiornamento della sicurezza. I provider di software di sicurezza possono quindi usare queste informazioni sulla vulnerabilità per fornire protezioni aggiornate ai clienti tramite il software o i dispositivi di sicurezza, ad esempio antivirus, sistemi di rilevamento delle intrusioni basati sulla rete o sistemi di prevenzione delle intrusioni basati su host. Per determinare se le protezioni attive sono disponibili dai provider di software di sicurezza, visitare i siti Web di protezione attivi forniti dai partner del programma elencati in Microsoft Active Protections Program (MAPP).

Strategie di sicurezza e community

Strategie di gestione degli aggiornamenti

Indicazioni sulla sicurezza per Gestione aggiornamenti fornisce informazioni aggiuntive sulle raccomandazioni sulle procedure consigliate di Microsoft per l'applicazione degli aggiornamenti della sicurezza.

Recupero di altri Aggiornamenti di sicurezza

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".
  • Aggiornamenti per le piattaforme consumer sono disponibili da Microsoft Update.
  • È possibile ottenere gli aggiornamenti della sicurezza offerti questo mese in Windows Update dall'Area download nei file di immagine ISO CD iso e sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 913086.

IT Pro Security Community

Informazioni su come migliorare la sicurezza e ottimizzare l'infrastruttura IT e partecipare ad altri professionisti IT sugli argomenti sulla sicurezza in IT Pro Security Community.

Supporto tecnico

Il software interessato elencato è stato testato per determinare quali versioni sono interessate. Altre versioni hanno superato il ciclo di vita del supporto. Per determinare il ciclo di vita del supporto per la versione del software, visitare supporto tecnico Microsoft Ciclo di vita.

Soluzioni di sicurezza per professionisti IT: Risoluzione dei problemi e supporto per la sicurezza techNet

Proteggere il computer che esegue Windows da virus e malware: Soluzione virus e Centro sicurezza

Supporto locale in base al proprio paese: Supporto internazionale

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (10 dicembre 2013): Riepilogo bollettino pubblicato.

 

Pagina generata 2014-05-09 17:27Z-07:00.