Riepilogo del bollettino sulla sicurezza Microsoft per novembre 2013

Pubblicato: 12 novembre 2013

Versione: 1.0

Questo riepilogo del bollettino elenca i bollettini sulla sicurezza rilasciati per novembre 2013.

Con il rilascio dei bollettini sulla sicurezza per novembre 2013, questo riepilogo del bollettino sostituisce la notifica anticipata del bollettino rilasciata originariamente il 7 novembre 2013. Per altre informazioni sul servizio di notifica anticipata del bollettino, vedere Microsoft Security Bulletin Advance Notification.

Per informazioni su come ricevere notifiche automatiche ogni volta che vengono rilasciati i bollettini sulla sicurezza Microsoft, visitare Microsoft Technical Security Notifications.

Microsoft ospita un webcast per rispondere alle domande dei clienti su questi bollettini il 13 novembre 2013 alle 11:00 ora del Pacifico (Stati Uniti e Canada). Registrarsi ora per il Webcast del bollettino sulla sicurezza di novembre.

Microsoft fornisce anche informazioni per aiutare i clienti a classificare in ordine di priorità gli aggiornamenti della sicurezza mensili con eventuali aggiornamenti non relativi alla sicurezza rilasciati nello stesso giorno degli aggiornamenti della sicurezza mensili. Vedere la sezione Altre informazioni.

Informazioni sul bollettino

Riepiloghi esecutivi

La tabella seguente riepiloga i bollettini sulla sicurezza per questo mese in ordine di gravità.

Per informazioni dettagliate sul software interessato, vedere la sezione successiva Software interessato.

ID bollettino Titolo bollettino e riepilogo esecutivo Valutazione massima gravità e impatto sulla vulnerabilità Requisito di riavvio Software interessato
MS13-088 Aggiornamento cumulativo della sicurezza per Internet Explorer (2888505)\ \ Questo aggiornamento della sicurezza risolve dieci vulnerabilità segnalate privatamente in Internet Explorer. Le vulnerabilità più gravi potrebbero consentire l'esecuzione remota del codice se un utente visualizza una pagina Web appositamente creata usando Internet Explorer. Un utente malintenzionato che ha sfruttato correttamente le vulnerabilità più gravi potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Richiede il riavvio Microsoft Windows,\ Internet Explorer
MS13-089 La vulnerabilità nell'interfaccia del dispositivo grafica Windows potrebbe consentire l'esecuzione di codice remoto (2876331)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente visualizza o apre un file di scrittura di Windows appositamente creato in WordPad. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Richiede il riavvio Microsoft Windows
MS13-090 Aggiornamento cumulativo della sicurezza di ActiveX Kill Bits (2900986)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente che è attualmente sfruttata. La vulnerabilità esiste nel controllo ActiveX Classe InformationCardSigninHelper. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente visualizza una pagina Web appositamente creata con Internet Explorer, creando un'istanza del controllo ActiveX. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Windows
MS13-091 Le vulnerabilità in Microsoft Office potrebbero consentire l'esecuzione di codice remoto (2885093)\ \ Questo aggiornamento della sicurezza risolve tre vulnerabilità segnalate privatamente in Microsoft Office. Le vulnerabilità potrebbero consentire l'esecuzione di codice remoto se un file di documento WordPerfect appositamente creato viene aperto in una versione interessata del software di Microsoft Office. Un utente malintenzionato che ha sfruttato correttamente le vulnerabilità più gravi potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Importante \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Office
MS13-092 La vulnerabilità in Hyper-V potrebbe consentire l'elevazione dei privilegi (2893986)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'elevazione dei privilegi se un utente malintenzionato passa un parametro di funzione appositamente creato in un hypercall da una macchina virtuale in esecuzione esistente all'hypervisor. La vulnerabilità potrebbe anche consentire la negazione del servizio per l'host Hyper-V se l'utente malintenzionato passa un parametro di funzione appositamente creato in un'hypercall da una macchina virtuale in esecuzione esistente all'hypervisor. Importante \ Elevazione dei privilegi Richiede il riavvio Microsoft Windows
MS13-093 La vulnerabilità nel driver delle funzioni ausiliarie di Windows potrebbe consentire la divulgazione di informazioni (2875783)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire la divulgazione di informazioni se un utente malintenzionato accede a un sistema interessato come utente locale ed esegue un'applicazione appositamente creata nel sistema progettato per consentire all'utente malintenzionato di ottenere informazioni da un account con privilegi più elevati. Un utente malintenzionato deve avere credenziali di accesso valide e poter accedere localmente per sfruttare questa vulnerabilità. Importante \ Divulgazione di informazioni Richiede il riavvio Microsoft Windows
MS13-094 Vulnerabilità in Microsoft Outlook potrebbe consentire la divulgazione di informazioni (2894514)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente in Microsoft Outlook. La vulnerabilità potrebbe consentire la divulgazione di informazioni se un utente apre o visualizza in anteprima un messaggio di posta elettronica appositamente creato utilizzando un'edizione interessata di Microsoft Outlook. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe verificare le informazioni di sistema, ad esempio l'indirizzo IP e le porte TCP aperte, dal sistema di destinazione e da altri sistemi che condividono la rete con il sistema di destinazione. Importante \ Divulgazione di informazioni Potrebbe richiedere il riavvio Microsoft Office
MS13-095 La vulnerabilità nelle firme digitali potrebbe consentire il denial of service (2868626)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire la negazione del servizio quando un servizio Web interessato elabora un certificato X.509 appositamente creato. Importante \ Denial of Service Richiede il riavvio Microsoft Windows

Indice di sfruttabilità

La tabella seguente fornisce una valutazione dell'sfruttabilità di ognuna delle vulnerabilità risolte questo mese. Le vulnerabilità sono elencate in ordine di ID bollettino e quindi ID CVE. Sono incluse solo le vulnerabilità con una classificazione di gravità critica o importante nei bollettini.

Ricerca per categorie usare questa tabella?

Usare questa tabella per informazioni sulla probabilità di esecuzione del codice e attacchi Denial of Service entro 30 giorni dalla versione del bollettino sulla sicurezza, per ognuno degli aggiornamenti della sicurezza che potrebbe essere necessario installare. Esaminare ognuna delle valutazioni seguenti, in base alla configurazione specifica, per classificare in ordine di priorità la distribuzione degli aggiornamenti di questo mese. Per altre informazioni sul significato di queste classificazioni e su come vengono determinate, vedere Microsoft Exploitability Index.For more information about what these ratings mean, and how they are determined, please see Microsoft Exploitability Index.

Nelle colonne seguenti, "Latest Software Release" si riferisce al software soggetto e "Versioni precedenti del software" si riferisce a tutte le versioni precedenti, supportate del software soggetto, come indicato nelle tabelle "Software interessato" e "Software non interessato" nel bollettino.

ID bollettino Titolo della vulnerabilità CVE ID Valutazione dell'exploitbilità per la versione più recente del software Valutazione dell'exploitbilità per la versione precedente del software Valutazione denial of service exploitability Note chiave
MS13-088 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3871 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-088 Vulnerabilità di divulgazione di informazioni in Internet Explorer CVE-2013-3908 Non interessato 3 - Codice di exploit improbabile Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.
MS13-088 Vulnerabilità di divulgazione di informazioni in Internet Explorer CVE-2013-3909 Non interessato 3 - Codice di exploit improbabile Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.
MS13-088 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3910 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-088 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3911 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-088 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3912 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-088 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3914 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-088 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3915 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-088 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3916 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-088 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3917 1 - Codice di exploit probabile 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile (Nessuno)
MS13-089 Vulnerabilità di overflow integer dell'interfaccia dispositivo grafica CVE-2013-3940 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-090 Vulnerabilità informationCardSigninHelper CVE-2013-3918 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile Microsoft è a conoscenza di attacchi limitati e mirati che tentano di sfruttare questa vulnerabilità.
MS13-091 Vulnerabilità di danneggiamento della memoria in formato file WPD CVE-2013-0082 Non interessato 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS13-091 Vulnerabilità di sovrascrittura buffer di Word CVE-2013-1324 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-091 Vulnerabilità di sovrascrittura heap di Word CVE-2013-1325 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-092 Risolvere la vulnerabilità di danneggiamento CVE-2013-3898 Non interessato 1 - Codice di exploit probabile Permanente (Nessuno)
MS13-093 Vulnerabilità di divulgazione delle informazioni sui driver di funzioni ausiliarie CVE-2013-3887 Non interessato 3 - Codice di exploit improbabile Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.
MS13-094 Vulnerabilità S/MIME AIA CVE-2013-3905 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.\ \ Questa vulnerabilità è stata divulgata pubblicamente.
MS13-095 Vulnerabilità delle firme digitali CVE-2013-3869 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Temporanea Si tratta di una vulnerabilità Denial of Service.

Software interessato

Le tabelle seguenti elencano i bollettini in ordine di gravità e categoria principale del software.

Ricerca per categorie usare queste tabelle?

Usare queste tabelle per informazioni sugli aggiornamenti della sicurezza che potrebbe essere necessario installare. È consigliabile esaminare ogni programma software o componente elencato per verificare se gli aggiornamenti della sicurezza riguardano l'installazione. Se è elencato un programma o un componente software, viene elencata anche la classificazione di gravità dell'aggiornamento software.

Nota Potrebbe essere necessario installare diversi aggiornamenti della sicurezza per una singola vulnerabilità. Esaminare l'intera colonna per ogni identificatore di bollettino elencato per verificare gli aggiornamenti da installare, in base ai programmi o ai componenti installati nel sistema.

Sistema operativo Windows e componenti

Windows XP
Identificatore bollettino MS13-088 MS13-089 MS13-090 MS13-092 MS13-093 MS13-095
Valutazione della gravità aggregata Critico Critico Critico Nessuno Importante Importante
Windows XP Service Pack 3 Internet Explorer 6 (2888505) (critico) Internet Explorer 7 (2888505) (critico) Internet Explorer 8 (2888505) (critico) Windows XP Service Pack 3 (2876331) (critico) Windows XP Service Pack 3 (2900986) (critico) Non applicabile Non applicabile Windows XP Service Pack 3 (2868626) (importante)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 6 (2888505) (critico) Internet Explorer 7 (2888505) (critico) Internet Explorer 8 (2888505) (critico) Windows XP Professional x64 Edition Service Pack 2 (2876331) (critico) Windows XP Professional x64 Edition Service Pack 2 (2900986) (critico) Non applicabile Windows XP Professional x64 Edition Service Pack 2 (2875783) (Importante) Windows XP Professional x64 Edition Service Pack 2 (2868626) (Importante)
Windows Server 2003
Identificatore bollettino MS13-088 MS13-089 MS13-090 MS13-092 MS13-093 MS13-095
Valutazione della gravità aggregata Importante Critico Moderato Nessuno Importante Importante
Windows Server 2003 Service Pack 2 Internet Explorer 6 (2888505) (Importante) Internet Explorer 7 (2888505) (Importante) Internet Explorer 8 (2888505) (Importante) Windows Server 2003 Service Pack 2 (2876331) (critico) Windows Server 2003 Service Pack 2 (2900986) (moderato) Non applicabile Non applicabile Windows Server 2003 Service Pack 2 (2868626) (importante)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 6 (2888505) (Importante) Internet Explorer 7 (2888505) (Importante) Internet Explorer 8 (2888505) (Importante) Windows Server 2003 x64 Edition Service Pack 2 (2876331) (critico) Windows Server 2003 x64 Edition Service Pack 2 (2900986) (moderate) Non applicabile Windows Server 2003 x64 Edition Service Pack 2 (2875783) (Importante) Windows Server 2003 x64 Edition Service Pack 2 (2868626) (Importante)
Windows Server 2003 con SP2 per sistemi basati su Itanium Internet Explorer 6 (2888505) (importante) Internet Explorer 7 (2888505) (importante) Windows Server 2003 con SP2 per sistemi basati su Itanium (2876331) (critico) Windows Server 2003 con SP2 per sistemi basati su Itanium (2900986) (moderate) Non applicabile Windows Server 2003 con SP2 per sistemi basati su Itanium (2875783) (importante) Windows Server 2003 con SP2 per sistemi basati su Itanium (2868626) (importante)
Windows Vista
Identificatore bollettino MS13-088 MS13-089 MS13-090 MS13-092 MS13-093 MS13-095
Valutazione della gravità aggregata Critico Critico Critico Nessuno Importante Importante
Windows Vista Service Pack 2 Internet Explorer 7 (2888505) (critico) Internet Explorer 8 (2888505) (critico) Internet Explorer 9 (2888505) (critico) Windows Vista Service Pack 2 (2876331) (critico) Windows Vista Service Pack 2 (2900986) (critico) Non applicabile Non applicabile Windows Vista Service Pack 2 (2868626) (importante)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7 (2888505) (critico) Internet Explorer 8 (2888505) (critico) Internet Explorer 9 (2888505) (critico) Windows Vista x64 Edition Service Pack 2 (2876331) (critico) Windows Vista x64 Edition Service Pack 2 (2900986) (critico) Non applicabile Windows Vista x64 Edition Service Pack 2 (2875783) (Importante) Windows Vista x64 Edition Service Pack 2 (2868626) (importante)
Windows Server 2008
Identificatore bollettino MS13-088 MS13-089 MS13-090 MS13-092 MS13-093 MS13-095
Valutazione della gravità aggregata Importante Critico Moderato Nessuno Importante Importante
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Internet Explorer 7 (2888505) (importante) Internet Explorer 8 (2888505) (importante) Internet Explorer 9 (2888505) (importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2876331) (critico) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2900986) (moderato) Non applicabile Non applicabile Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2868626) (importante)
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Internet Explorer 7 (2888505) (importante) Internet Explorer 8 (2888505) (importante) Internet Explorer 9 (2888505) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2876331) (critico) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2900986) (moderate) Non applicabile Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2875783) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2868626) (importante)
Windows Server 2008 per sistemi basati su Itanium Service Pack 2 Internet Explorer 7 (2888505) (importante) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2876331) (critico) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2900986) (moderate) Non applicabile Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2875783) (importante) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2868626) (importante)
Windows 7
Identificatore bollettino MS13-088 MS13-089 MS13-090 MS13-092 MS13-093 MS13-095
Valutazione della gravità aggregata Critico Critico Critico Nessuno Importante Importante
Windows 7 per sistemi a 32 bit Service Pack 1 Internet Explorer 8 (2888505) (critico) Internet Explorer 9 (2888505) (critico) Internet Explorer 10 (2888505) (critico) Windows 7 per sistemi a 32 bit Service Pack 1 (2876331) (critico) Windows 7 per sistemi a 32 bit Service Pack 1 (2900986) (critico) Non applicabile Non applicabile Windows 7 per sistemi a 32 bit Service Pack 1 (2868626) (importante)
Windows 7 per sistemi basati su x64 Service Pack 1 Internet Explorer 8 (2888505) (critico) Internet Explorer 9 (2888505) (critico) Internet Explorer 10 (2888505) (critico) Windows 7 per sistemi basati su x64 Service Pack 1 (2876331) (critico) Windows 7 per sistemi basati su x64 Service Pack 1 (2900986) (critico) Non applicabile Windows 7 per sistemi basati su x64 Service Pack 1 (2875783) (importante) Windows 7 per sistemi basati su x64 Service Pack 1 (2868626) (importante)
Windows Server 2008 R2
Identificatore bollettino MS13-088 MS13-089 MS13-090 MS13-092 MS13-093 MS13-095
Valutazione della gravità aggregata Importante Critico Moderato Nessuno Importante Importante
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Internet Explorer 8 (2888505) (importante) Internet Explorer 9 (2888505) (importante) Internet Explorer 10 (2888505) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2876331) (critico) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2900986) (moderate) Non applicabile Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2875783) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2868626) (importante)
Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 Internet Explorer 8 (2888505) (importante) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2876331) (critico) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2900986) (moderate) Non applicabile Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2875783) (importante) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2868626) (importante)
Windows 8 e Windows 8.1
Identificatore bollettino MS13-088 MS13-089 MS13-090 MS13-092 MS13-093 MS13-095
Valutazione della gravità aggregata Critico Critico Critico Importante Importante Importante
Windows 8 per sistemi a 32 bit Internet Explorer 10 (2888505) (critico) Windows 8 per sistemi a 32 bit (2876331) (critico) Windows 8 per sistemi a 32 bit (2900986) (critico) Non applicabile Non applicabile Windows 8 per sistemi a 32 bit (2868626) (importante)
Windows 8 per sistemi basati su x64 Internet Explorer 10 (2888505) (critico) Windows 8 per sistemi basati su x64 (2876331) (critico) Windows 8 per sistemi basati su x64 (2900986) (critico) Windows 8 per sistemi basati su x64 (solo edizioni Pro ed Enterprise) (2893986) (importante) Windows 8 per sistemi basati su x64 (2875783) (importante) Windows 8 per sistemi basati su x64 (2868626) (importante)
Windows 8.1 per sistemi a 32 bit Internet Explorer 11 (2888505) (critico) Windows 8.1 per sistemi a 32 bit (2876331) (critico) Windows 8.1 per sistemi a 32 bit (2900986) (critico) Non applicabile Non applicabile Windows 8.1 per sistemi a 32 bit (2868626) (importante)
Windows 8.1 per sistemi basati su x64 Internet Explorer 11 (2888505) (critico) Windows 8.1 per sistemi basati su x64 (2876331) (critico) Windows 8.1 per sistemi basati su x64 (2900986) (critico) Non applicabile Non applicabile Windows 8.1 per sistemi basati su x64 (2868626) (importante)
Windows Server 2012 e Windows Server 2012 R2
Identificatore bollettino MS13-088 MS13-089 MS13-090 MS13-092 MS13-093 MS13-095
Valutazione della gravità aggregata Importante Critico Moderato Importante Importante Importante
Windows Server 2012 Internet Explorer 10 (2888505) (importante) Windows Server 2012 (2876331) (critico) Windows Server 2012 (2900986) (moderato) Solo Windows Server 2012 (edizioni Standard e Datacenter e Hyper-V Server 2012) (2893986) (importante) Windows Server 2012 (2875783) (importante) Windows Server 2012 (2868626) (importante)
Windows Server 2012 R2 Internet Explorer 11 (2888505) (moderato) Windows Server 2012 R2 (2876331) (critico) Windows Server 2012 R2 (2900986) (moderato) Non applicabile Non applicabile Windows Server 2012 R2 (2868626) (importante)
Windows RT e Windows RT 8.1
Identificatore bollettino MS13-088 MS13-089 MS13-090 MS13-092 MS13-093 MS13-095
Valutazione della gravità aggregata Critico Critico Critico Nessuno Nessuno Importante
Windows RT Internet Explorer 10 (2888505) (critico) Windows RT (2876331) (critico) Windows RT (2900986) (critico) Non applicabile Non applicabile Windows RT (2868626) (importante)
Windows RT 8.1 Internet Explorer 11 (2888505) (critico) Windows RT 8.1 (2876331) (critico) Windows RT 8.1 (2900986) (critico) Non applicabile Non applicabile Windows RT 8.1 (2868626) (importante)
Opzione di installazione dei componenti di base del server
Identificatore bollettino MS13-088 MS13-089 MS13-090 MS13-092 MS13-093 MS13-095
Valutazione della gravità aggregata Nessuno Critico Nessuno Importante Importante Importante
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) Non applicabile Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) (2876331) (critico) Non applicabile Non applicabile Non applicabile Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) (2868626) (importante)
Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) Non applicabile Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) (2876331) (critico) Non applicabile Non applicabile Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) (2875783) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) (2868626) (importante)
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) Non applicabile Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) (2876331) (critico) Non applicabile Non applicabile Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) (2875783) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) (2868626) (importante)
Windows Server 2012 (installazione server core) Non applicabile Windows Server 2012 (installazione server core) (2876331) (critico) Non applicabile Windows Server 2012 (installazione server core) (2893986) (importante) Windows Server 2012 (installazione server core) (2875783) (importante) Windows Server 2012 (installazione server core) (2868626) (importante)
Windows Server 2012 R2 (installazione di Server Core) Non applicabile Windows Server 2012 R2 (installazione server Core) (2876331) (critico) Non applicabile Non applicabile Non applicabile Windows Server 2012 R2 (installazione server Core) (2868626) (importante)

 

Pacchetti e software di Microsoft Office

Microsoft Office 2003
Identificatore bollettino MS13-091 MS13-094
Valutazione della gravità aggregata Importante Nessuno
Microsoft Office 2003 Service Pack 3 Microsoft Office 2003 Service Pack 3 (convertitori di file) (2760494) (importante) Non applicabile
Microsoft Office 2007
Identificatore bollettino MS13-091 MS13-094
Valutazione della gravità aggregata Importante Importante
Microsoft Office 2007 Service Pack 3 Microsoft Office 2007 Service Pack 3 (convertitori di formati di file) (2760415) (importante) Microsoft Outlook 2007 Service Pack 3 (2825644) (importante)
Microsoft Office 2010
Identificatore bollettino MS13-091 MS13-094
Valutazione della gravità aggregata Importante Importante
Microsoft Office 2010 Service Pack 1 (edizioni a 32 bit) Microsoft Office 2010 Service Pack 1 (edizioni a 32 bit) (convertitori di formato file) (2553284) (importante) Microsoft Office 2010 Service Pack 1 (edizioni a 32 bit) (strumenti di correzione) (2760781) (importante) (importante) Microsoft Outlook 2010 Service Pack 1 (edizioni a 32 bit) (2837597) (importante)
Microsoft Office 2010 Service Pack 2 (edizioni a 32 bit) Microsoft Office 2010 Service Pack 2 (edizioni a 32 bit) (convertitori di formato file) (2553284) (nessuna classificazione di gravità) Microsoft Office 2010 Service Pack 2 (edizioni a 32 bit) (strumenti di correzione) (2760781) (nessuna classificazione di gravità) Microsoft Outlook 2010 Service Pack 2 (edizioni a 32 bit) (2837597) (importante)
Microsoft Office 2010 Service Pack 1 (edizioni a 64 bit) Microsoft Office 2010 Service Pack 1 (edizioni a 64 bit) (convertitori di file) (2553284) (importante) Microsoft Office 2010 Service Pack 1 (edizioni a 64 bit) (strumenti di correzione) (2760781) (importante) Microsoft Outlook 2010 Service Pack 1 (edizioni a 64 bit) (2837597) (importante)
Microsoft Office 2010 Service Pack 2 (edizioni a 64 bit) Microsoft Office 2010 Service Pack 2 (edizioni a 64 bit) (convertitori di formato file) (2553284) (nessuna classificazione di gravità) Microsoft Office 2010 Service Pack 2 (edizioni a 64 bit) (strumenti di correzione) (2760781) (nessuna classificazione di gravità) Microsoft Outlook 2010 Service Pack 2 (edizioni a 64 bit) (2837597) (importante)
Microsoft Office 2013
Identificatore bollettino MS13-091 MS13-094
Valutazione della gravità aggregata Importante Importante
Microsoft Office 2013 (edizioni a 32 bit) Microsoft Office 2013 (edizioni a 32 bit) (convertitori di formati di file) (2768005) (importante) Microsoft Outlook 2013 (edizioni a 32 bit) (2837618) (importante)
Microsoft Office 2013 (edizioni a 64 bit) Microsoft Office 2013 (edizioni a 64 bit) (convertitori di formati di file) (2768005) (importante) Microsoft Outlook 2013 (edizioni a 64 bit) (2837618) (importante)
Microsoft Office 2013 RT Microsoft Office 2013 RT (convertitori di formati di file) (2768005) (importante) Microsoft Outlook 2013 RT (2837618) (importante)

 

Strumenti e linee guida per il rilevamento e la distribuzione

Sono disponibili diverse risorse per aiutare gli amministratori a distribuire gli aggiornamenti della sicurezza.

  • Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza.
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) e System Center Configuration Manager consentono agli amministratori di distribuire gli aggiornamenti della sicurezza.
  • I componenti dell'analizzatore di compatibilità degli aggiornamenti inclusi in Application Compatibility Toolkit semplificano il test e la convalida degli aggiornamenti di Windows nelle applicazioni installate.

Per informazioni su questi e altri strumenti disponibili, vedere Strumenti di sicurezza per professionisti IT. 

Altre informazioni

Strumento di rimozione di software dannoso di Microsoft Windows

Per il rilascio del bollettino che si verifica il secondo martedì di ogni mese, Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione software dannoso di Microsoft Windows in Windows Update, Microsoft Update, Windows Server Update Services e l'Area download. Nessuna versione aggiornata dello strumento di rimozione di software dannoso di Microsoft Windows è disponibile per le versioni di bollettino sulla sicurezza fuori banda.

Aggiornamenti non di sicurezza in MU, WU e WSUS

Per informazioni sulle versioni non di sicurezza in Windows Update e Microsoft Update, vedere:

Microsoft Active Protections Program (MAPP)

Per migliorare le protezioni di sicurezza per i clienti, Microsoft fornisce informazioni sulle vulnerabilità ai principali provider di software di sicurezza in anticipo di ogni versione mensile dell'aggiornamento della sicurezza. I provider di software di sicurezza possono quindi usare queste informazioni sulla vulnerabilità per fornire protezioni aggiornate ai clienti tramite il software o i dispositivi di sicurezza, ad esempio antivirus, sistemi di rilevamento delle intrusioni basati sulla rete o sistemi di prevenzione delle intrusioni basati su host. Per determinare se le protezioni attive sono disponibili dai provider di software di sicurezza, visitare i siti Web di protezione attivi forniti dai partner del programma elencati in Microsoft Active Protections Program (MAPP).

Strategie di sicurezza e community

Strategie di gestione degli aggiornamenti

Indicazioni sulla sicurezza per Gestione aggiornamenti fornisce informazioni aggiuntive sulle raccomandazioni sulle procedure consigliate di Microsoft per l'applicazione degli aggiornamenti della sicurezza.

Recupero di altri Aggiornamenti di sicurezza

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".
  • Aggiornamenti per le piattaforme consumer sono disponibili da Microsoft Update.
  • È possibile ottenere gli aggiornamenti della sicurezza offerti questo mese in Windows Update dall'Area download nei file di immagine ISO CD iso e sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 913086.

IT Pro Security Community

Informazioni su come migliorare la sicurezza e ottimizzare l'infrastruttura IT e partecipare ad altri professionisti IT sugli argomenti sulla sicurezza in IT Pro Security Community.

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

MS13-088

  • Simon Languagebraun, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3871)
  • Masato Kinugawa per segnalare la vulnerabilità di divulgazione delle informazioni di Internet Explorer (CVE-2013-3908)
  • Sergey Markov per la segnalazione della vulnerabilità di divulgazione delle informazioni di Internet Explorer (CVE-2013-3909)
  • Peter 'corelanc0d3r' Van Eeckhoutte di Corelan, che collabora con l'iniziativa Zero Day di HP, per segnalare la vulnerabilità di danneggiamento dellamemoria di Internet Explorer (CVE-2013-3910)
  • Stephen Fewer of Harmony Security, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3911)
  • lokihardt@ASRT, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3912)
  • Ricercatore anonimo, che collabora con VeriSign iDefense Labs, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3914)
  • Bo Qu of Palo Alto Networks for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2013-3915)
  • Bo Qu of Palo Alto Networks for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2013-3916)
  • Ricercatore anonimo, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3917)
  • Bo Qu of Palo Alto Networks for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2013-3917)

MS13-089

  • Hossein Lotfi of Secunia Research for reporting the Graphics Device Interface Integer Overflow Vulnerability (CVE-2013-3940)

MS13-090

  • ucq e Daiki Eseguemori del Cyber Defense Institute, Inc. per la segnalazione della vulnerabilità informationCardSigninHelper (CVE-2013-3918)
  • Partner iSIGHT per collaborare con Microsoft sulla vulnerabilità InformationCardSigninHelper (CVE-2013-3918)
  • Dan Caselden e Languagebo Chen di FireEye per collaborare con noi sulla vulnerabilità InformationCardSigninHelper (CVE-2013-3918)

MS13-091

  • Merliton per segnalare la vulnerabilità di danneggiamento della memoria in formato file WPD (CVE-2013-0082)
  • Dormann del certificato/cc per segnalare la vulnerabilità di sovrascrittura del buffer dello stack di Word (CVE-2013-1324)
  • Dormann del certificato/cc per segnalare la vulnerabilità di sovrascrittura dell'heap di Word (CVE-2013-1325)

MS13-092

  • thinktecture (www.thinktecture.com) & ERNW (www.ernw.de; Felix Wilhelm) per conto del Bundesamt für Sicherheit in der Informationshel (BSI, Ufficio federale tedesco per la sicurezza delle informazioni) per segnalare la vulnerabilità di danneggiamento degli indirizzi (CVE-2013-3898)

MS13-094

MS13-095

Supporto tecnico

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (12 novembre 2013): Riepilogo bollettino pubblicato.

Costruito al 2014-04-18T13:49:36Z-07:00