Riepilogo del bollettino sulla sicurezza Microsoft per settembre 2013

Pubblicato: 10 settembre 2013 | Aggiornamento: 06 novembre 2013

Versione: 1.1

Questo riepilogo del bollettino elenca i bollettini sulla sicurezza rilasciati per settembre 2013.

Con il rilascio dei bollettini sulla sicurezza per settembre 2013, questo riepilogo del bollettino sostituisce la notifica anticipata del bollettino rilasciata originariamente il 5 settembre 2013. Per altre informazioni sul servizio di notifica anticipata del bollettino, vedere Microsoft Security Bulletin Advance Notification.

Per informazioni su come ricevere notifiche automatiche ogni volta che vengono rilasciati i bollettini sulla sicurezza Microsoft, visitare Microsoft Technical Security Notifications.

Microsoft ospita un webcast per rispondere alle domande dei clienti su questi bollettini il 11 settembre 2013 alle 11:00 ora del Pacifico (Stati Uniti e Canada). Registrarsi ora per il Webcast del bollettino sulla sicurezza di settembre. Dopo questa data, questo webcast è disponibile su richiesta.

Microsoft fornisce anche informazioni per aiutare i clienti a classificare in ordine di priorità gli aggiornamenti della sicurezza mensili con eventuali aggiornamenti non relativi alla sicurezza rilasciati nello stesso giorno degli aggiornamenti della sicurezza mensili. Vedere la sezione Altre informazioni.

Informazioni sul bollettino

Riepiloghi esecutivi

La tabella seguente riepiloga i bollettini sulla sicurezza per questo mese in ordine di gravità.

Per informazioni dettagliate sul software interessato, vedere la sezione successiva Software interessato.

ID bollettino Titolo bollettino e riepilogo esecutivo Valutazione massima gravità e impatto sulla vulnerabilità Requisito di riavvio Software interessato
MS13-067 Le vulnerabilità in Microsoft SharePoint Server potrebbero consentire l'esecuzione di codice remoto (2834052)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente e nove vulnerabilità segnalate privatamente nel software Microsoft Office Server. La vulnerabilità più grave potrebbe consentire l'esecuzione remota del codice nel contesto dell'account del servizio W3WP se un utente malintenzionato invia contenuto appositamente creato al server interessato. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Office,\ Microsoft Server Software
MS13-068 La vulnerabilità in Microsoft Outlook potrebbe consentire l'esecuzione di codice remoto (2756473)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Outlook. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente apre o visualizza in anteprima un messaggio di posta elettronica appositamente creato utilizzando un'edizione interessata di Microsoft Outlook. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Office
MS13-069 Aggiornamento cumulativo della sicurezza per Internet Explorer (2870699)\ \ Questo aggiornamento della sicurezza risolve dieci vulnerabilità segnalate privatamente in Internet Explorer. Le vulnerabilità più gravi potrebbero consentire l'esecuzione remota del codice se un utente visualizza una pagina Web appositamente creata usando Internet Explorer. Un utente malintenzionato che ha sfruttato correttamente le vulnerabilità più gravi potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Richiede il riavvio Microsoft Windows,\ Internet Explorer
MS13-070 La vulnerabilità in OLE potrebbe consentire l'esecuzione di codice remoto (2876217)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente apre un file contenente un oggetto OLE appositamente creato. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Windows
MS13-071 La vulnerabilità nel file del tema di Windows potrebbe consentire l'esecuzione di codice remoto (2864063)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente applica un tema Windows appositamente creato nel sistema. In tutti i casi, un utente non può essere costretto ad aprire il file o ad applicare il tema; affinché un attacco riesca, un utente deve essere convinto a farlo. Importante \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Windows
MS13-072 Le vulnerabilità in Microsoft Office potrebbero consentire l'esecuzione di codice remoto (2845537)\ \ Questo aggiornamento della sicurezza risolve 13 vulnerabilità segnalate privatamente in Microsoft Office. Le vulnerabilità più gravi potrebbero consentire l'esecuzione remota del codice se un file appositamente creato viene aperto in una versione interessata del software di Microsoft Office. Un utente malintenzionato che ha sfruttato correttamente le vulnerabilità più gravi potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Importante \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Office
MS13-073 Le vulnerabilità in Microsoft Excel potrebbero consentire l'esecuzione di codice remoto (2858300)\ \ Questo aggiornamento della sicurezza risolve tre vulnerabilità segnalate privatamente in Microsoft Office. Le vulnerabilità più gravi potrebbero consentire l'esecuzione remota del codice se un utente apre un file di Office appositamente creato con una versione interessata di Microsoft Excel o un altro software di Microsoft Office interessato. Un utente malintenzionato che ha sfruttato correttamente le vulnerabilità più gravi potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Importante \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Office
MS13-074 Le vulnerabilità in Microsoft Access potrebbero consentire l'esecuzione di codice remoto (2848637)\ \ Questo aggiornamento della sicurezza risolve tre vulnerabilità segnalate privatamente in Microsoft Office. Le vulnerabilità potrebbero consentire l'esecuzione di codice remoto se un utente apre un file di Access appositamente creato con una versione interessata di Microsoft Access. Un utente malintenzionato che ha sfruttato correttamente le vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Importante \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Office
MS13-075 La vulnerabilità in Microsoft Office IME (cinese) potrebbe consentire l'elevazione dei privilegi (2878687)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Office IME (cinese). La vulnerabilità potrebbe consentire l'elevazione dei privilegi se un utente malintenzionato connesso avvia Internet Explorer dalla barra degli strumenti in Microsoft Pinyin IME per il cinese semplificato. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe eseguire codice arbitrario in modalità kernel. Un utente malintenzionato potrebbe quindi installare programmi; visualizzare, modificare o eliminare i dati; o creare nuovi account con diritti amministrativi completi. Solo le implementazioni di Microsoft Pinyin IME 2010 sono interessate da questa vulnerabilità. Altre versioni di IME cinese semplificato e altre implementazioni di IME non sono interessate. Importante \ Elevazione dei privilegi Potrebbe richiedere il riavvio Microsoft Office
MS13-076 Le vulnerabilità nei driver in modalità kernel potrebbero consentire l'elevazione dei privilegi (2876315)\ \ Questo aggiornamento della sicurezza risolve sette vulnerabilità segnalate privatamente in Microsoft Windows. Le vulnerabilità potrebbero consentire l'elevazione dei privilegi se un utente malintenzionato accede al sistema ed esegue un'applicazione appositamente creata. Un utente malintenzionato deve avere credenziali di accesso valide e poter accedere localmente per sfruttare queste vulnerabilità. Importante \ Elevazione dei privilegi Richiede il riavvio Microsoft Windows
MS13-077 La vulnerabilità in Gestione controllo dei servizi di Windows potrebbe consentire l'elevazione dei privilegi (2872339)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'elevazione dei privilegi se un utente malintenzionato convince un utente autenticato a eseguire un'applicazione appositamente creata. Per sfruttare questa vulnerabilità, un utente malintenzionato deve avere credenziali di accesso valide e poter accedere in locale o convincere un utente a eseguire l'applicazione creata appositamente dall'utente malintenzionato. Importante \ Elevazione dei privilegi Richiede il riavvio Microsoft Windows
MS13-078 Vulnerabilità in FrontPage potrebbe consentire la divulgazione di informazioni (2825621)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft FrontPage. La vulnerabilità potrebbe consentire la divulgazione di informazioni se un utente apre un documento di FrontPage appositamente creato. La vulnerabilità non può essere sfruttata automaticamente; affinché un attacco riesca correttamente, un utente deve essere convinto di aprire il documento appositamente creato. Importante \ Divulgazione di informazioni Potrebbe richiedere il riavvio Microsoft Office
MS13-079 Vulnerabilità in Active Directory potrebbe consentire denial of service (2853587)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Active Directory. La vulnerabilità potrebbe consentire la negazione del servizio se un utente malintenzionato invia una query appositamente creata al servizio LDAP (Lightweight Directory Access Protocol). Importante \ Denial of Service Potrebbe richiedere il riavvio Microsoft Windows

Indice di sfruttabilità

La tabella seguente fornisce una valutazione dell'sfruttabilità di ognuna delle vulnerabilità risolte questo mese. Le vulnerabilità sono elencate in ordine di ID bollettino e quindi ID CVE. Sono incluse solo le vulnerabilità con una classificazione di gravità critica o importante nei bollettini.

Ricerca per categorie usare questa tabella?

Usare questa tabella per informazioni sulla probabilità di esecuzione del codice e attacchi Denial of Service entro 30 giorni dalla versione del bollettino sulla sicurezza, per ognuno degli aggiornamenti della sicurezza che potrebbe essere necessario installare. Esaminare ognuna delle valutazioni seguenti, in base alla configurazione specifica, per classificare in ordine di priorità la distribuzione degli aggiornamenti di questo mese. Per altre informazioni sul significato di queste classificazioni e su come vengono determinate, vedere Microsoft Exploitability Index.For more information about what these ratings mean, and how they are determined, please see Microsoft Exploitability Index.

Nelle colonne seguenti, "Latest Software Release" si riferisce al software soggetto e "Versioni precedenti del software" si riferisce a tutte le versioni precedenti, supportate del software soggetto, come indicato nelle tabelle "Software interessato" e "Software non interessato" nel bollettino.

ID bollettino Titolo della vulnerabilità CVE ID Valutazione dell'exploitbilità per la versione più recente del software Valutazione dell'exploitbilità per la versione precedente del software Valutazione denial of service exploitability Note chiave
MS13-067 Vulnerabilità Denial of Service di SharePoint CVE-2013-0081 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Permanente Si tratta di una vulnerabilità Denial of Service.
MS13-067 Vulnerabilità di danneggiamento della memoria di Microsoft Office CVE-2013-1315 Non interessato 3 - Codice di exploit improbabile Non applicabile Questa vulnerabilità influisce anche su MS13-073 .
MS13-067 Vulnerabilità disabilitata mac CVE-2013-1330 Non interessato 1 - Codice di exploit probabile Permanente (Nessuno)
MS13-067 Vulnerabilità di SharePoint XSS CVE-2013-3179 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS13-067 Vulnerabilità POST XSS CVE-2013-3180 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Non applicabile Questa vulnerabilità è stata divulgata pubblicamente.
MS13-067 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3847 Non interessato 1 - Codice di exploit probabile Non applicabile Questa vulnerabilità influisce anche su MS13-072 .
MS13-067 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3848 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile Questa vulnerabilità influisce anche su MS13-072 .
MS13-067 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3849 Non interessato 3 - Codice di exploit improbabile Non applicabile Questa vulnerabilità influisce anche su MS13-072 .
MS13-067 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3857 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile Questa vulnerabilità influisce anche su MS13-072 .
MS13-067 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3858 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile Questa vulnerabilità influisce anche su MS13-072 .
MS13-068 Vulnerabilità del certificato del messaggio CVE-2013-3870 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile (Nessuno)
MS13-069 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3201 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile Internet Explorer 11 non è interessato.
MS13-069 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3202 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile Internet Explorer 11 non è interessato.
MS13-069 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3203 Non interessato 1 - Codice di exploit probabile Non applicabile Internet Explorer 11 non è interessato.
MS13-069 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3204 Non interessato 1 - Codice di exploit probabile Non applicabile Internet Explorer 11 non è interessato.
MS13-069 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3205 Non interessato 1 - Codice di exploit probabile Non applicabile Internet Explorer 11 non è interessato.
MS13-069 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3206 Non interessato 1 - Codice di exploit probabile Non applicabile Internet Explorer 11 non è interessato.
MS13-069 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3207 Non interessato 1 - Codice di exploit probabile Non applicabile Internet Explorer 11 non è interessato.
MS13-069 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3208 Non interessato 1 - Codice di exploit probabile Non applicabile Internet Explorer 11 non è interessato.
MS13-069 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3209 Non interessato 1 - Codice di exploit probabile Non applicabile Internet Explorer 11 non è interessato.
MS13-069 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2013-3845 Non interessato 1 - Codice di exploit probabile Non applicabile Internet Explorer 11 non è interessato.
MS13-070 Vulnerabilità della proprietà OLE CVE-2013-3863 Non interessato 1 - Codice di exploit probabile Non applicabile Windows 8.1 e Windows Server 2012 R2 non sono interessati.
MS13-071 Vulnerabilità di esecuzione remota del file del tema di Windows CVE-2013-0810 Non interessato 1 - Codice di exploit probabile Non applicabile Windows 8.1 e Windows Server 2012 R2 non sono interessati.
MS13-072 Vulnerabilità di risoluzione delle entità esterne XML CVE-2013-3160 Non interessato 3 - Codice di exploit improbabile Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3847 Non interessato 1 - Codice di exploit probabile Non applicabile Questa vulnerabilità influisce anche su MS13-067 .
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3848 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile Questa vulnerabilità influisce anche su MS13-067 .
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3849 Non interessato 3 - Codice di exploit improbabile Non applicabile Questa vulnerabilità influisce anche su MS13-067 .
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3850 Non interessato 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3851 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3852 Non interessato 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3853 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile (Nessuno)
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3854 Non interessato 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3855 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3856 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile (Nessuno)
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3857 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile Questa vulnerabilità influisce anche su MS13-067 .
MS13-072 Vulnerabilità di danneggiamento della memoria di Word CVE-2013-3858 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile Questa vulnerabilità influisce anche su MS13-067 .
MS13-073 Vulnerabilità di danneggiamento della memoria di Microsoft Office CVE-2013-1315 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Non applicabile Questa vulnerabilità influisce anche su MS13-067 .
MS13-073 Vulnerabilità di danneggiamento della memoria di Microsoft Office CVE-2013-3158 Non interessato 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS13-073 Vulnerabilità di risoluzione delle entità esterne XML CVE-2013-3159 Non interessato 3 - Codice di exploit improbabile Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.
MS13-074 Vulnerabilità di danneggiamento della memoria di accesso CVE-2013-3155 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-074 Vulnerabilità di danneggiamento della memoria in formato file di Access CVE-2013-3156 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-074 Vulnerabilità di danneggiamento della memoria di accesso CVE-2013-3157 1 - Codice di exploit probabile 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS13-075 Vulnerabilità IME cinese CVE-2013-3859 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS13-076 Vulnerabilità di recupero multiplo Win32k CVE-2013-1341 Non interessato 1 - Codice di exploit probabile Permanente Windows 8.1 e Windows Server 2012 R2 non sono interessati.
MS13-076 Vulnerabilità di recupero multiplo Win32k CVE-2013-1342 Non interessato 1 - Codice di exploit probabile Permanente Windows 8.1 e Windows Server 2012 R2 non sono interessati.
MS13-076 Vulnerabilità di recupero multiplo Win32k CVE-2013-1343 Non interessato 1 - Codice di exploit probabile Permanente Windows 8.1 e Windows Server 2012 R2 non sono interessati.
MS13-076 Vulnerabilità di recupero multiplo Win32k CVE-2013-1344 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Permanente Windows 8.1 e Windows Server 2012 R2 non sono interessati.
MS13-076 Vulnerabilità di recupero multiplo Win32k CVE-2013-3864 Non interessato 1 - Codice di exploit probabile Permanente Windows 8.1 e Windows Server 2012 R2 non sono interessati.
MS13-076 Vulnerabilità di recupero multiplo Win32k CVE-2013-3865 Non interessato 1 - Codice di exploit probabile Permanente Windows 8.1 e Windows Server 2012 R2 non sono interessati.
MS13-076 Vulnerabilità di elevazione dei privilegi Win32k CVE-2013-3866 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Permanente Si tratta di una vulnerabilità Denial of Service in Windows 8 e Windows Server 2012.\ \ Windows 8.1 e Windows Server 2012 R2 non sono interessate.\ \ Si tratta di una vulnerabilità di divulgazione di informazioni che potrebbe causare l'elevazione dei privilegi su altri software interessati.
MS13-077 Vulnerabilità doppia di Gestione controllo dei servizi CVE-2013-3862 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Permanente Windows 8.1 e Windows Server 2012 R2 non sono interessati.
MS13-078 Vulnerabilità di divulgazione XML CVE-2013-3137 Non interessato 3 - Codice di exploit improbabile Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.
MS13-079 Vulnerabilità DoS anonima remota CVE-2013-3868 Non interessato 3 - Codice di exploit improbabile Permanente Si tratta di una vulnerabilità Denial of Service.\ \ Windows 8.1 e Windows Server 2012 R2 non sono interessati.

Software interessato

Le tabelle seguenti elencano i bollettini in ordine di gravità e categoria principale del software.

Ricerca per categorie usare queste tabelle?

Usare queste tabelle per informazioni sugli aggiornamenti della sicurezza che potrebbe essere necessario installare. È consigliabile esaminare ogni programma software o componente elencato per verificare se gli aggiornamenti della sicurezza riguardano l'installazione. Se è elencato un programma o un componente software, viene elencata anche la classificazione di gravità dell'aggiornamento software.

Nota Potrebbe essere necessario installare diversi aggiornamenti della sicurezza per una singola vulnerabilità. Esaminare l'intera colonna per ogni identificatore di bollettino elencato per verificare gli aggiornamenti da installare, in base ai programmi o ai componenti installati nel sistema.

Sistema operativo Windows e componenti

Windows XP
Identificatore bollettino MS13-069 MS13-070 MS13-071 MS13-076 MS13-077 MS13-079
Valutazione della gravità aggregata Critico Critico Importante Importante Nessuno Nessuno
Windows XP Service Pack 3 Internet Explorer 6 (2870699) (critico) Internet Explorer 7 (2870699) (critico) Internet Explorer 8 (2870699) (critico) Windows XP Service Pack 3 (2876217) (critico) Windows XP Service Pack 3 (2864063) (importante) Windows XP Service Pack 3 (2876315) (importante) Non applicabile Non applicabile
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 6 (2870699) (critico) Internet Explorer 7 (2870699) (critico) Internet Explorer 8 (2870699) (critico) Windows XP Professional x64 Edition Service Pack 2 (2876217) (critico) Windows XP Professional x64 Edition Service Pack 2 (2864063) (Importante) Windows XP Professional x64 Edition Service Pack 2 (2876315) (Importante) Non applicabile Non applicabile
Windows Server 2003
Identificatore bollettino MS13-069 MS13-070 MS13-071 MS13-076 MS13-077 MS13-079
Valutazione della gravità aggregata Moderato Critico Importante Importante Nessuno Nessuno
Windows Server 2003 Service Pack 2 Internet Explorer 6 (2870699) (moderato) Internet Explorer 7 (2870699) (moderato) Internet Explorer 8 (2870699) (moderato) Windows Server 2003 Service Pack 2 (2876217) (critico) Windows Server 2003 Service Pack 2 (2864063) (importante) Windows Server 2003 Service Pack 2 (2876315) (importante) Non applicabile Non applicabile
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 6 (2870699) (moderato) Internet Explorer 7 (2870699) (moderato) Internet Explorer 8 (2870699) (moderato) Windows Server 2003 x64 Edition Service Pack 2 (2876217) (critico) Windows Server 2003 x64 Edition Service Pack 2 (2864063) (Importante) Windows Server 2003 x64 Edition Service Pack 2 (2876315) (Importante) Non applicabile Non applicabile
Windows Server 2003 con SP2 per sistemi basati su Itanium Internet Explorer 6 (2870699) (moderato) Internet Explorer 7 (2870699) (moderato) Windows Server 2003 con SP2 per sistemi basati su Itanium (2876217) (critico) Windows Server 2003 con SP2 per sistemi basati su Itanium (2864063) (importante) Windows Server 2003 con SP2 per sistemi basati su Itanium (2876315) (importante) Non applicabile Non applicabile
Windows Vista
Identificatore bollettino MS13-069 MS13-070 MS13-071 MS13-076 MS13-077 MS13-079
Valutazione della gravità aggregata Critico Nessuno Nessuno Importante Nessuno Importante
Windows Vista Service Pack 2 Internet Explorer 7 (2870699) (critico) Internet Explorer 8 (2870699) (critico) Internet Explorer 9 (2870699) (critico) Non applicabile Windows Vista Service Pack 2 (2864063) (nessuna classificazione di gravità) Windows Vista Service Pack 2 (2876315) (importante) Non applicabile Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7 (2870699) (critico) Internet Explorer 8 (2870699) (critico) Internet Explorer 9 (2870699) (critico) Non applicabile Windows Vista x64 Edition Service Pack 2 (2864063) (nessuna classificazione di gravità) Windows Vista x64 Edition Service Pack 2 (2876315) (Importante) Non applicabile Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante)
Windows Server 2008
Identificatore bollettino MS13-069 MS13-070 MS13-071 MS13-076 MS13-077 MS13-079
Valutazione della gravità aggregata Moderato Nessuno Nessuno Importante Nessuno Importante
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Internet Explorer 7 (2870699) (moderate) Internet Explorer 8 (2870699) (moderate) Internet Explorer 9 (2870699) (moderate) Non applicabile Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2864063) (nessuna classificazione di gravità) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2876315) (importante) Non applicabile Active Directory Services (2853587) (importante) Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante) (importante)
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Internet Explorer 7 (2870699) (moderate) Internet Explorer 8 (2870699) (moderate) Internet Explorer 9 (2870699) (moderate) Non applicabile Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2864063) (nessuna classificazione di gravità) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2876315) (importante) Non applicabile Active Directory Services (2853587) (importante) Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante) (importante)
Windows Server 2008 per sistemi basati su Itanium Service Pack 2 Internet Explorer 7 (2870699) (moderato) Non applicabile Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2864063) (nessuna classificazione di gravità) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2876315) (importante) Non applicabile Non applicabile
Windows 7
Identificatore bollettino MS13-069 MS13-070 MS13-071 MS13-076 MS13-077 MS13-079
Valutazione della gravità aggregata Critico Nessuno Nessuno Importante Importante Importante
Windows 7 per sistemi a 32 bit Service Pack 1 Internet Explorer 8 (2870699) (critico) Internet Explorer 9 (2870699) (critico) Internet Explorer 10 (2870699) (critico) Non applicabile Non applicabile Windows 7 per sistemi a 32 bit Service Pack 1 (2876315) (importante) Windows 7 per sistemi a 32 bit Service Pack 1 (2872339) (importante) Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante)
Windows 7 per sistemi basati su x64 Service Pack 1 Internet Explorer 8 (2870699) (critico) Internet Explorer 9 (2870699) (critico) Internet Explorer 10 (2870699) (critico) Non applicabile Non applicabile Windows 7 per sistemi basati su x64 Service Pack 1 (2876315) (importante) Windows 7 per sistemi basati su x64 Service Pack 1 (2872339) (importante) Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante)
Windows Server 2008 R2
Identificatore bollettino MS13-069 MS13-070 MS13-071 MS13-076 MS13-077 MS13-079
Valutazione della gravità aggregata Moderato Nessuno Nessuno Importante Importante Importante
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Internet Explorer 8 (2870699) (moderate) Internet Explorer 9 (2870699) (moderate) Internet Explorer 10 (2870699) (moderato) Non applicabile Non applicabile Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2876315) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2872339) (importante) Active Directory Services (2853587) (importante) Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante) (importante)
Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 Internet Explorer 8 (2870699) (moderato) Non applicabile Non applicabile Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2876315) (importante) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2872339) (importante) Non applicabile
Windows 8
Identificatore bollettino MS13-069 MS13-070 MS13-071 MS13-076 MS13-077 MS13-079
Valutazione della gravità aggregata Critico Nessuno Nessuno Importante Nessuno Importante
Windows 8 per sistemi a 32 bit Internet Explorer 10 (2870699) (critico) Non applicabile Non applicabile Windows 8 per sistemi a 32 bit (2876315) (importante) Non applicabile Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante)
Windows 8 per sistemi a 64 bit Internet Explorer 10 (2870699) (critico) Non applicabile Non applicabile Windows 8 per sistemi a 64 bit (2876315) (importante) Non applicabile Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante)
Windows Server 2012
Identificatore bollettino MS13-069 MS13-070 MS13-071 MS13-076 MS13-077 MS13-079
Valutazione della gravità aggregata Moderato Nessuno Nessuno Importante Nessuno Importante
Windows Server 2012 Internet Explorer 10 (2870699) (moderato) Non applicabile Non applicabile Windows Server 2012 (2876315) (importante) Non applicabile Active Directory Services (2853587) (importante) Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante) (importante)
Windows RT
Identificatore bollettino MS13-069 MS13-070 MS13-071 MS13-076 MS13-077 MS13-079
Valutazione della gravità aggregata Critico Nessuno Nessuno Importante Nessuno Nessuno
Windows RT Internet Explorer 10 (2870699) (critico) Non applicabile Non applicabile Windows RT (2876315) (importante) Non applicabile Non applicabile
Opzione di installazione dei componenti di base del server
Identificatore bollettino MS13-069 MS13-070 MS13-071 MS13-076 MS13-077 MS13-079
Valutazione della gravità aggregata Nessuno Nessuno Nessuno Importante Importante Importante
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) Non applicabile Non applicabile Non applicabile Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) (2876315) (importante) Non applicabile Active Directory Services (2853587) (importante) Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante) (importante)
Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) Non applicabile Non applicabile Non applicabile Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) (2876315) (importante) Non applicabile Active Directory Services (2853587) (importante) Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante) (importante)
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) Non applicabile Non applicabile Non applicabile Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) (2876315) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server Core) (2872339) Active Directory Services (2853587) (importante) Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante) (importante)
Windows Server 2012 (installazione server core) Non applicabile Non applicabile Non applicabile Windows Server 2012 (installazione server core) (2876315) (importante) Non applicabile Active Directory Services (2853587) (importante) Active Directory Lightweight Directory Service (AD LDS) (2853587) (importante) (importante)

 

Pacchetti e software di Microsoft Office

Microsoft Office 2003
Identificatore bollettino MS13-068 MS13-072 MS13-073 MS13-074 MS13-075
Valutazione della gravità aggregata Nessuno Importante Importante Nessuno Nessuno
Microsoft Office 2003 Service Pack 3 Non applicabile Microsoft Office 2003 Service Pack 3 (MSO) (2817474) (Importante) Microsoft Word 2003 Service Pack 3 (2817682) (Importante) Microsoft Excel 2003 Service Pack 3 (2810048) (importante) Non applicabile Non applicabile
Microsoft Office 2007
Identificatore bollettino MS13-068 MS13-072 MS13-073 MS13-074 MS13-075
Valutazione della gravità aggregata Critico Importante Importante Importante Nessuno
Microsoft Office 2007 Service Pack 3 Microsoft Outlook 2007 Service Pack 3 (2825999) (critico) Microsoft Office 2007 Service Pack 3 (MSO) (2760411) (Importante) Microsoft Office 2007 Service Pack 3 (MSPTLS) (2597973) (importante) Microsoft Word 2007 Service Pack 3 (2767773) (importante) (importante) Microsoft Excel 2007 Service Pack 3 (2760583) (importante) Microsoft Access 2007 Service Pack 3 (2596825) (importante) Non applicabile
Microsoft Office 2010
Identificatore bollettino MS13-068 MS13-072 MS13-073 MS13-074 MS13-075
Valutazione della gravità aggregata Critico Importante Importante Importante Importante
Microsoft Office 2010 Service Pack 1 (edizioni a 32 bit) Microsoft Outlook 2010 Service Pack 1 (edizioni a 32 bit) (2794707) (critico) Microsoft Word 2010 Service Pack 1 (edizioni a 32 bit) (2760769) (importante) Microsoft Word 2010 Service Pack 1 (edizioni a 32 bit) (2767913) (importante) Microsoft Excel 2010 Service Pack 1 (edizioni a 32 bit) (2760597) (importante) Microsoft Access 2010 Service Pack 1 (edizioni a 32 bit) (2687423) (importante) Microsoft Pinyin IME 2010 (versione a 32 bit) (2687413) (importante)
Microsoft Office 2010 Service Pack 2 (edizioni a 32 bit) Microsoft Outlook 2010 Service Pack 2 (edizioni a 32 bit) (2794707) (critico) Microsoft Word 2010 Service Pack 2 (edizioni a 32 bit) (2760769) (importante) Microsoft Word 2010 Service Pack 2 (edizioni a 32 bit) (2767913) (importante) Microsoft Excel 2010 Service Pack 2 (edizioni a 32 bit) (2760597) (importante) Microsoft Access 2010 Service Pack 2 (edizioni a 32 bit) (2687423) (importante) Non applicabile
Microsoft Office 2010 Service Pack 1 (edizioni a 64 bit) Microsoft Outlook 2010 Service Pack 1 (edizioni a 64 bit) (2794707) (critico) Microsoft Word 2010 Service Pack 1 (edizioni a 64 bit) (2760769) (importante) Microsoft Word 2010 Service Pack 1 (edizioni a 64 bit) (2767913) (importante) Microsoft Excel 2010 Service Pack 1 (edizioni a 64 bit) (2760597) (importante) Microsoft Access 2010 Service Pack 1 (edizioni a 64 bit) (2687423) (importante) Microsoft Pinyin IME 2010 (versione a 64 bit) (2687413) (importante)
Microsoft Office 2010 Service Pack 2 (edizioni a 64 bit) Microsoft Outlook 2010 Service Pack 2 (edizioni a 64 bit) (2794707) (critico) Microsoft Word 2010 Service Pack 2 (edizioni a 64 bit) (2760769) (importante) Microsoft Word 2010 Service Pack 2 (edizioni a 64 bit) (2767913) (importante) Microsoft Excel 2010 Service Pack 2 (edizioni a 64 bit) (2760597) (importante) Microsoft Access 2010 Service Pack 2 (edizioni a 64 bit) (2687423) (importante) Non applicabile
Microsoft Office 2013
Identificatore bollettino MS13-068 MS13-072 MS13-073 MS13-074 MS13-075
Valutazione della gravità aggregata Nessuno Nessuno Importante Importante Nessuno
Microsoft Office 2013 (edizioni a 32 bit) Non applicabile Non applicabile Microsoft Excel 2013 (edizioni a 32 bit) (2768017) (importante) Microsoft Access 2013 (edizioni a 32 bit) (2810009) (importante) Non applicabile
Microsoft Office 2013 (edizioni a 64 bit) Non applicabile Non applicabile Microsoft Excel 2013 (edizioni a 64 bit) (2768017) (importante) Microsoft Access 2013 (edizioni a 64 bit) (2810009) (importante) Non applicabile
Microsoft Office 2013 RT Non applicabile Non applicabile Microsoft Excel 2013 RT (2768017) (importante) Non applicabile Non applicabile
Microsoft Office per Mac
Identificatore bollettino MS13-068 MS13-072 MS13-073 MS13-074 MS13-075
Valutazione della gravità aggregata Nessuno Nessuno Importante Nessuno Nessuno
Microsoft Office per Mac 2011 Non applicabile Non applicabile Microsoft Office per Mac 2011 (2877813) (importante) Non applicabile Non applicabile
Altro software di Microsoft Office
Identificatore bollettino MS13-068 MS13-072 MS13-073 MS13-074 MS13-075
Valutazione della gravità aggregata Nessuno Importante Importante Nessuno Nessuno
Microsoft Office Compatibility Pack Service Pack 3 Non applicabile Microsoft Office Compatibility Pack Service Pack 3 (2760823) (importante) Microsoft Office Compatibility Pack Service Pack 3 (2760588) (importante) Non applicabile Non applicabile
Visualizzatore Microsoft Word Non applicabile Visualizzatore Microsoft Word (2817683) (importante) Non applicabile Non applicabile Non applicabile
Visualizzatore Microsoft Excel Non applicabile Non applicabile Visualizzatore Microsoft Excel (2760590) (importante) Non applicabile Non applicabile

 

Microsoft Server Software

Microsoft SharePoint Portal Server 2003
Identificatore bollettino MS13-067
Valutazione della gravità aggregata Critico
Microsoft SharePoint Portal Server 2003 Service Pack 3 Microsoft Windows SharePoint Services 2.0 (2810061) (critico)
Microsoft SharePoint Server 2007
Identificatore bollettino MS13-067
Valutazione della gravità aggregata Critico
Microsoft SharePoint Server 2007 Service Pack 3 (edizioni a 32 bit) Microsoft Windows SharePoint Services 3.0 Service Pack 3 (versioni a 32 bit) (2760420) (critico)
Microsoft SharePoint Server 2007 Service Pack 3 (edizioni a 64 bit) Microsoft Windows SharePoint Services 3.0 Service Pack 3 (versioni a 64 bit) (2760420) (critico)
Microsoft SharePoint Server 2010
Identificatore bollettino MS13-067
Valutazione della gravità aggregata Critico
Microsoft SharePoint Server 2010 Service Pack 1 Microsoft SharePoint Foundation 2010 Service Pack 1 (wss) (2810067) (critico) Microsoft SharePoint Server 2010 Service Pack 1 (coreserver) (2817393) (critico) Microsoft SharePoint Server 2010 Service Pack 1 (wosrv) (2817372) (critico)
Microsoft SharePoint Server 2010 Service Pack 2 Microsoft SharePoint Foundation 2010 Service Pack 2 (wss) (2810067) (critico) Microsoft SharePoint Server 2010 Service Pack 2 (coreserver) (2817393) (critico) Microsoft SharePoint Server 2010 Service Pack 2 (wosrv) (2817372) (critico)
Microsoft SharePoint Server 2013
Identificatore bollettino MS13-067
Valutazione della gravità aggregata Importante
Microsoft SharePoint Server 2013 Microsoft SharePoint Foundation 2013 (2817315) (Importante) Microsoft SharePoint Server 2013 (coreserverloc) (2810083) (importante)

Nota per MS13-067

Vedere anche altre categorie software in questa sezione, Software interessato, per altri file di aggiornamento nello stesso identificatore di bollettino. Questo bollettino si estende su più di una categoria di software

 

Microsoft Office Services e App Web

Microsoft SharePoint Server 2007
Identificatore bollettino MS13-067
Valutazione della gravità aggregata Importante
Microsoft SharePoint Server 2007 Service Pack 3 (edizioni a 32 bit) Excel Services (2760589) (importante)
Microsoft SharePoint Server 2007 Service Pack 3 (edizioni a 64 bit) Excel Services (2760589) (importante)
Microsoft SharePoint Server 2010
Identificatore bollettino MS13-067
Valutazione della gravità aggregata Critico
Microsoft SharePoint Server 2010 Service Pack 1 Excel Services (2760595) (critical) Microsoft Business Productivity Servers (2553408) (critical) Word Automation Services (2760755) (critico) (critico)
Microsoft SharePoint Server 2010 Service Pack 2 Excel Services (2760595) (critical) Microsoft Business Productivity Servers (2553408) (critical) Word Automation Services (2760755) (critico) (critico)
Microsoft Office App Web 2010
Identificatore bollettino MS13-067
Valutazione della gravità aggregata Critico
Microsoft Office App Web 2010 Service Pack 1 Microsoft Excel Web App 2010 Service Pack 1 (2760594) (critico) Microsoft Word Web App 2010 Service Pack 1 (2817384) (critico)
Microsoft Office App Web 2010 Service Pack 2 Microsoft Excel Web App 2010 Service Pack 2 (2760594) (critico) Microsoft Word Web App 2010 Service Pack 2 (2817384) (critico)
Microsoft Office App Web 2013
Identificatore bollettino MS13-067
Valutazione della gravità aggregata Importante
Microsoft Office App Web 2013 Microsoft Office App Web Server 2013 (2817305) (importante)

Nota per MS13-067

Vedere anche altre categorie software in questa sezione, Software interessato, per altri file di aggiornamento nello stesso identificatore di bollettino. Questo bollettino si estende su più di una categoria di software

 

Software per la produttività

Microsoft FrontPage 2003
Identificatore bollettino MS13-078
Valutazione della gravità aggregata Importante
Microsoft FrontPage 2003 Service Pack 3 Microsoft FrontPage 2003 Service Pack 3 (2825621) (importante)

 

Strumenti e linee guida per il rilevamento e la distribuzione

Sicurezza centrale

Gestire gli aggiornamenti software e della sicurezza necessari per la distribuzione nei server, nei desktop e nei computer mobili dell'organizzazione. Per altre informazioni, vedere TechNet Update Management Center. TechNet Security TechCenter fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft. Gli utenti possono visitare Microsoft Cassaforte ty & Security Center, dove queste informazioni sono disponibili anche facendo clic su "Sicurezza Aggiornamenti".

Gli aggiornamenti della sicurezza sono disponibili in Microsoft Update e Windows Update. Gli aggiornamenti della sicurezza sono disponibili anche nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".

Per i clienti di Microsoft Office per Mac, Microsoft AutoUpdate per Mac può aiutare a mantenere aggiornato il software Microsoft. Per altre informazioni sull'uso di Microsoft AutoUpdate per Mac, vedere Verificare automaticamente la disponibilità di aggiornamenti software.

Infine, è possibile scaricare gli aggiornamenti della sicurezza dal Catalogo di Microsoft Update. Microsoft Update Catalog fornisce un catalogo ricercabile di contenuto reso disponibile tramite Windows Update e Microsoft Update, inclusi gli aggiornamenti della sicurezza, i driver e i Service Pack. Eseguendo una ricerca usando il numero di bollettino di sicurezza (ad esempio, "MS13-001"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (incluse lingue diverse per un aggiornamento) e scaricare nella cartella scelta. Per altre informazioni sul catalogo di Microsoft Update, vedere domande frequenti sul catalogo di Microsoft Update.

Linee guida per il rilevamento e la distribuzione

Microsoft fornisce indicazioni per il rilevamento e la distribuzione per gli aggiornamenti della sicurezza. Queste indicazioni contengono raccomandazioni e informazioni che consentono ai professionisti IT di comprendere come usare vari strumenti per il rilevamento e la distribuzione degli aggiornamenti della sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 961747.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza. Per altre informazioni su MBSA, vedere Microsoft Baseline Security Analyzer.

Windows Server Update Services

Utilizzando Windows Server Update Services (WSUS), gli amministratori possono distribuire in modo rapido e affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti per i sistemi operativi Microsoft Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 e SQL Server 2000 in Microsoft Windows 2000 e versioni successive.

Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare Windows Server Update Services.

SystemCenter Configuration Manager

System Center Configuration Manager Software Update Management semplifica l'attività complessa di distribuzione e gestione degli aggiornamenti ai sistemi IT nell'intera azienda. Con System Center Configuration Manager, gli amministratori IT possono distribuire gli aggiornamenti dei prodotti Microsoft a un'ampia gamma di dispositivi, tra cui desktop, portatili, server e dispositivi mobili.

La valutazione automatica delle vulnerabilità in System Center Configuration Manager individua le esigenze di aggiornamenti e report sulle azioni consigliate. Gestione aggiornamenti software in System Center Configuration Manager è basato su Microsoft Windows Software Update Services (WSUS), un'infrastruttura di aggiornamento testata in tempo che è familiare agli amministratori IT in tutto il mondo. Per altre informazioni su System Center Configuration Manager, vedere System Center Technical Resources.For more information about System Center Configuration Manager, see System Center Technical Resources.

Systems Management Server 2003

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Usando SMS, gli amministratori possono identificare i sistemi basati su Windows che richiedono aggiornamenti della sicurezza e per eseguire la distribuzione controllata di questi aggiornamenti in tutta l'azienda con interruzioni minime agli utenti finali.

Nota System Management Server 2003 non è supportato a partire dal 12 gennaio 2010. Per altre informazioni sui cicli di vita dei prodotti, visitare supporto tecnico Microsoft Ciclo di vita. La prossima versione di SMS, System Center Configuration Manager, è ora disponibile; vedere la sezione precedente System Center Configuration Manager.

Per altre informazioni su come gli amministratori possono usare SMS 2003 per distribuire gli aggiornamenti della sicurezza, vedere Scenari e procedure per Microsoft Systems Management Server 2003: Distribuzione software e gestione delle patch. Per informazioni su SMS, visitare Il TechCenter di Microsoft Systems Management Server.

Nota SMS usa Microsoft Baseline Security Analyzer per fornire un ampio supporto per il rilevamento e la distribuzione degli aggiornamenti del bollettino sulla sicurezza. Alcuni aggiornamenti software potrebbero non essere rilevati da questi strumenti. Amministrazione istrator possono usare le funzionalità di inventario degli SMS in questi casi per indirizzare gli aggiornamenti a sistemi specifici. Per altre informazioni su questa procedura, vedere Deploying Software Aggiornamenti Using the SMS Software Distribution Feature.For more information about this procedure, see Deploying Software Aggiornamenti Using the SMS Software Distribution Feature. Alcuni aggiornamenti della sicurezza richiedono diritti amministrativi dopo un riavvio del sistema. Amministrazione istrators possono usare lo strumento di distribuzione dei diritti elevati (disponibile nel Feature Pack di Amministrazione istration SMS 2003) per installare questi aggiornamenti.

Analizzatore di compatibilità degli aggiornamenti e Application Compatibility Toolkit

Aggiornamenti spesso scrivere negli stessi file e nelle stesse impostazioni del Registro di sistema necessarie per l'esecuzione delle applicazioni. Ciò può attivare incompatibilità e aumentare il tempo necessario per distribuire gli aggiornamenti della sicurezza. È possibile semplificare i test e convalidare gli aggiornamenti di Windows nelle applicazioni installate con i componenti dell'analizzatore di compatibilità degli aggiornamenti inclusi in Application Compatibility Toolkit.

Application Compatibility Toolkit (ACT) contiene gli strumenti e la documentazione necessari per valutare e attenuare i problemi di compatibilità delle applicazioni prima di distribuire Windows Vista, Windows Update, Microsoft Security Update o una nuova versione di Windows Internet Explorer nell'ambiente.

Altre informazioni

Strumento di rimozione di software dannoso di Microsoft Windows

Per il rilascio del bollettino che si verifica il secondo martedì di ogni mese, Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione software dannoso di Microsoft Windows in Windows Update, Microsoft Update, Windows Server Update Services e l'Area download. Nessuna versione aggiornata dello strumento di rimozione di software dannoso di Microsoft Windows è disponibile per le versioni di bollettino sulla sicurezza fuori banda.

Aggiornamenti non di sicurezza in MU, WU e WSUS

Per informazioni sulle versioni non di sicurezza in Windows Update e Microsoft Update, vedere:

Microsoft Active Protections Program (MAPP)

Per migliorare le protezioni di sicurezza per i clienti, Microsoft fornisce informazioni sulle vulnerabilità ai principali provider di software di sicurezza in anticipo di ogni versione mensile dell'aggiornamento della sicurezza. I provider di software di sicurezza possono quindi usare queste informazioni sulla vulnerabilità per fornire protezioni aggiornate ai clienti tramite il software o i dispositivi di sicurezza, ad esempio antivirus, sistemi di rilevamento delle intrusioni basati sulla rete o sistemi di prevenzione delle intrusioni basati su host. Per determinare se le protezioni attive sono disponibili dai provider di software di sicurezza, visitare i siti Web di protezione attivi forniti dai partner del programma elencati in Microsoft Active Protections Program (MAPP).

Strategie di sicurezza e community

Strategie di gestione degli aggiornamenti

Indicazioni sulla sicurezza per Gestione aggiornamenti fornisce informazioni aggiuntive sulle raccomandazioni sulle procedure consigliate di Microsoft per l'applicazione degli aggiornamenti della sicurezza.

Recupero di altri Aggiornamenti di sicurezza

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".
  • Aggiornamenti per le piattaforme consumer sono disponibili da Microsoft Update.
  • È possibile ottenere gli aggiornamenti della sicurezza offerti questo mese in Windows Update dall'Area download nei file di immagine ISO CD iso e sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 913086.

IT Pro Security Community

Informazioni su come migliorare la sicurezza e ottimizzare l'infrastruttura IT e partecipare ad altri professionisti IT sugli argomenti sulla sicurezza in IT Pro Security Community.

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

MS13-067

  • Will Dormann del certificato/cc per segnalare la vulnerabilità di danneggiamento della memoria di Microsoft Office (CVE-2013-1315)
  • Alexandre Language of Compass Security AG per segnalare la vulnerabilità disabilitata mac (CVE-2013-1330)
  • Benjamin Kunz Mejri di Vulnerability Research Laboratory per la segnalazione della vulnerabilità XSS di SharePoint (CVE-2013-3179)
  • Mateusz Jurczyk, Ivan Fratric e Ben Hawkes del team di sicurezza di Google per segnalare più vulnerabilità di danneggiamento della memoria in Microsoft Word (CVE-2013-3847, CVE-2013-3848, CVE-2013-3849, CVE-2013-3857, CVE-2013-3858)

MS13-068

  • Alexander Klink del gruppo di disponibilità n.runs per segnalare la vulnerabilità del certificato del messaggio (CVE-2013-3870)

MS13-069

  • Jose Antonio Vazquez Gonzalez, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3201)
  • Jose Antonio Vazquez Gonzalez, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3202)
  • Arthur Gerkis, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3203)
  • Ivan Fratric e Ben Hawkes del team di sicurezza di Google per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3204)
  • Peter 'corelanc0d3r' Van Eeckhoutte di Corelan, che collabora con l'iniziativa Zero Day di HP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3205)
  • Bo Qu of Palo Alto Networks for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2013-3205)
  • Arthur Gerkis, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3206)
  • Arthur Gerkis, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3207)
  • Arthur Gerkis, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3208)
  • Un ricercatore anonimo, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3209)
  • Jose Antonio Vazquez Gonzalez, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2013-3845)

MS13-070

  • G. Gešev, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità della proprietà OLE (CVE-2013-3863)

MS13-071

  • Eduardo Language, che collabora con VeriSign iDefense Labs, per segnalare la vulnerabilità relativa all'esecuzione di codice remoto dei file di tema di Windows (CVE-2013-0810)

MS13-072

  • Timur Yunusov, Alexey Osipov e Ilya Karpov di Tecnologie positive per segnalare la vulnerabilità di risoluzione delle entità esterne XML (CVE-2013-3160)
  • Mateusz Jurczyk, Ivan Fratric e Ben Hawkes del team di sicurezza di Google per segnalare più vulnerabilità di danneggiamento della memoria in Microsoft Word (CVE-2013-3847, CVE-2013-3848, CVE-2013-3849, CVE-2013-3850, CVE-2013-3851, CVE-2013-3852, CVE-2013-3853, CVE-2013-3854, CVE-2013-3855, CVE-2013-3856, CVE-2013-3857, CVE-2013-3858

MS13-073

  • Will Dormann del certificato/cc per segnalare la vulnerabilità di danneggiamento della memoria di Microsoft Office (CVE-2013-1315)
  • Will Dormann del certificato/cc per segnalare la vulnerabilità di danneggiamento della memoria di Microsoft Office (CVE-2013-3158)
  • Timur Yunusov, Alexey Osipov e Ilya Karpov di Tecnologie positive per segnalare la vulnerabilità di risoluzione delle entità esterne XML (CVE-2013-3159)

MS13-074

MS13-075

  • Wei Wang di VulnHunt per la segnalazione della vulnerabilità IME cinese (CVE-2013-3859)

MS13-076

MS13-078

  • Timur Yunusov di tecnologie positive per la segnalazione della vulnerabilità di divulgazione XML (CVE-2013-3137)

Supporto tecnico

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (10 settembre 2013): Riepilogo bollettino pubblicato.
  • V1.1 (6 novembre 2013): per MS13-067, è stato corretto il nome del prodotto per l'aggiornamento di Microsoft Office App Web Server 2013 (2817305).

Costruito al 2014-04-18T13:49:36Z-07:00