Riepilogo del bollettino sulla sicurezza Microsoft per agosto 2014

Pubblicato: 12 agosto 2014 | Aggiornamento: 19 dicembre 2014

Versione: 2.2

Questo riepilogo del bollettino elenca i bollettini sulla sicurezza rilasciati per agosto 2014.

Con il rilascio dei bollettini sulla sicurezza per agosto 2014, questo riepilogo del bollettino sostituisce la notifica anticipata del bollettino rilasciata originariamente il 7 agosto 2014. Per altre informazioni sul servizio di notifica anticipata del bollettino, vedere Microsoft Security Bulletin Advance Notification.

Per informazioni su come ricevere notifiche automatiche ogni volta che vengono rilasciati i bollettini sulla sicurezza Microsoft, visitare Microsoft Technical Security Notifications.

Microsoft ospita un webcast per rispondere alle domande dei clienti su questi bollettini il 13 agosto 2014 alle 11:00 ora del Pacifico (Stati Uniti e Canada). Per visualizzare il webcast mensile e per i collegamenti a webcast aggiuntivi sul bollettino sulla sicurezza, vedere Webcast del bollettino sulla sicurezza Microsoft.

Microsoft fornisce anche informazioni per aiutare i clienti a classificare in ordine di priorità gli aggiornamenti della sicurezza mensili con eventuali aggiornamenti non relativi alla sicurezza rilasciati nello stesso giorno degli aggiornamenti della sicurezza mensili. Vedere la sezione Altre informazioni.

Riepiloghi esecutivi

La tabella seguente riepiloga i bollettini sulla sicurezza per questo mese in ordine di gravità.

Per informazioni dettagliate sul software interessato, vedere la sezione successiva Software interessato.

ID bollettino Titolo bollettino e riepilogo esecutivo Valutazione massima gravità e impatto sulla vulnerabilità Requisito di riavvio Software interessato
MS14-051 Aggiornamento cumulativo della sicurezza per Internet Explorer (2976627)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente e venticinque vulnerabilità segnalate privatamente in Internet Explorer. La più grave di queste vulnerabilità potrebbe consentire l'esecuzione remota del codice se un utente visualizza una pagina Web appositamente creata usando Internet Explorer. Un utente malintenzionato che ha sfruttato correttamente queste vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente corrente. I clienti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto a quelli che operano con diritti utente amministrativi. Critico \ Esecuzione di codice remoto Richiede il riavvio Microsoft Windows,\ Internet Explorer
MS14-043 La vulnerabilità in Windows Media Center potrebbe consentire l'esecuzione di codice remoto (2978742)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente apre un file di Microsoft Office appositamente creato che richiama le risorse di Windows Media Center. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente corrente. I clienti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto a quelli che operano con diritti utente amministrativi. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Windows
MS14-048 Vulnerabilità in OneNote potrebbe consentire l'esecuzione di codice remoto (2977201)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft OneNote. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un file appositamente creato viene aperto in una versione interessata di Microsoft OneNote. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente corrente. I clienti i cui account sono configurati per avere un minor numero di diritti utente nel sistema potrebbero essere meno interessati rispetto a quelli che operano con diritti utente amministrativi. Importante \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Office
MS14-044 Le vulnerabilità in SQL Server potrebbero consentire l'elevazione dei privilegi (2984340)\ \ Questo aggiornamento della sicurezza risolve due vulnerabilità segnalate privatamente in Microsoft SQL Server (una in SQL Server Master Data Services e l'altra nel sistema di gestione di database relazionali di SQL Server). Più grave di queste vulnerabilità, che interessano SQL Server Master Data Services, potrebbe consentire l'elevazione dei privilegi se un utente visita un sito Web appositamente creato che inserisce uno script lato client nell'istanza dell'utente di Internet Explorer. In tutti i casi, un utente malintenzionato non avrebbe modo di forzare gli utenti a visualizzare il contenuto controllato dall'utente malintenzionato. Un utente malintenzionato dovrà invece convincere gli utenti a intervenire, in genere facendogli clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che li porta al sito Web dell'utente malintenzionato o ottenendoli per aprire un allegato inviato tramite posta elettronica. Importante \ Elevazione dei privilegi Potrebbe richiedere il riavvio Microsoft SQL Server
MS14-045 Le vulnerabilità nei driver in modalità kernel potrebbero consentire l'elevazione dei privilegi (2984615)\ \ Questo aggiornamento della sicurezza risolve tre vulnerabilità segnalate privatamente in Microsoft Windows. La più grave di queste vulnerabilità potrebbe consentire l'elevazione dei privilegi se un utente malintenzionato accede al sistema ed esegue un'applicazione appositamente creata. Un utente malintenzionato deve avere credenziali di accesso valide e poter accedere localmente per sfruttare queste vulnerabilità. Importante \ Elevazione dei privilegi Richiede il riavvio Microsoft Windows
MS14-049 Vulnerabilità nel servizio Windows Installer potrebbe consentire l'elevazione dei privilegi (2962490)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'elevazione dei privilegi se un utente malintenzionato esegue un'applicazione appositamente creata che tenta di ripristinare un'applicazione installata in precedenza. Un utente malintenzionato deve avere credenziali di accesso valide e poter accedere localmente per sfruttare questa vulnerabilità. Importante \ Elevazione dei privilegi Potrebbe richiedere il riavvio Microsoft Windows
MS14-050 La vulnerabilità in Microsoft SharePoint Server potrebbe consentire l'elevazione dei privilegi (2977202)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft SharePoint Server. Un utente malintenzionato autenticato che ha sfruttato correttamente questa vulnerabilità potrebbe usare un'app appositamente creata per eseguire JavaScript arbitrario nel contesto dell'utente nel sito di SharePoint corrente. Importante \ Elevazione dei privilegi Potrebbe richiedere il riavvio Microsoft Server Software
MS14-046 La vulnerabilità in .NET Framework potrebbe consentire il bypass delle funzionalità di sicurezza (2984625)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft .NET Framework. La vulnerabilità potrebbe consentire il bypass della funzionalità di sicurezza se un utente visita un sito Web appositamente creato. In uno scenario di attacco di esplorazione Web, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ignorare la funzionalità di sicurezza ASLR (Address Space Layout Randomization), che consente di proteggere gli utenti da un'ampia classe di vulnerabilità. Il bypass della funzionalità di sicurezza non consente l'esecuzione arbitraria del codice. Tuttavia, un utente malintenzionato potrebbe usare questa vulnerabilità di bypass ASLR insieme a un'altra vulnerabilità, ad esempio una vulnerabilità di esecuzione remota del codice, che potrebbe sfruttare il bypass ASLR per eseguire codice arbitrario. Importante \ Bypass delle funzionalità di sicurezza Potrebbe richiedere il riavvio Microsoft Windows,\ Microsoft .NET Framework
MS14-047 La vulnerabilità in LRPC potrebbe consentire il bypass delle funzionalità di sicurezza (2978668)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire il bypass della funzionalità di sicurezza se un utente malintenzionato usa la vulnerabilità in combinazione con un'altra vulnerabilità, ad esempio una vulnerabilità di esecuzione remota del codice, che sfrutta il bypass ASLR per eseguire codice arbitrario. Importante \ Bypass delle funzionalità di sicurezza Richiede il riavvio Microsoft Windows

 

Indice di sfruttabilità

La tabella seguente fornisce una valutazione dell'sfruttabilità di ognuna delle vulnerabilità risolte questo mese. Le vulnerabilità sono elencate in ordine di ID bollettino e quindi ID CVE. Sono incluse solo le vulnerabilità con una classificazione di gravità critica o importante nei bollettini.

Ricerca per categorie usare questa tabella?

Usare questa tabella per informazioni sulla probabilità di esecuzione del codice e attacchi Denial of Service entro 30 giorni dalla versione del bollettino sulla sicurezza, per ognuno degli aggiornamenti della sicurezza che potrebbe essere necessario installare. Esaminare ognuna delle valutazioni seguenti, in base alla configurazione specifica, per classificare in ordine di priorità la distribuzione degli aggiornamenti di questo mese. Per altre informazioni sul significato di queste classificazioni e su come vengono determinate, vedere Microsoft Exploitability Index.For more information about what these ratings mean, and how they are determined, please see Microsoft Exploitability Index.

Nelle colonne seguenti, "Latest Software Release" si riferisce al software soggetto e "Versioni precedenti del software" si riferisce a tutte le versioni precedenti, supportate del software soggetto, come indicato nelle tabelle "Software interessato" e "Software non interessato" nel bollettino.

ID bollettino Titolo della vulnerabilità CVE ID Valutazione dell'exploitbilità per la versione più recente del software Valutazione dell'exploitbilità per la versione precedente del software Valutazione denial of service exploitability Note chiave
MS14-043 CSyncBasePlayer usare dopo la vulnerabilità gratuita CVE-2014-4060 2 - Sfruttamento meno probabile 2 - Sfruttamento meno probabile Non applicabile None
MS14-044 Vulnerabilità XSS di SQL Master Data Services CVE-2014-1820 2 - Sfruttamento meno probabile Non interessato Non applicabile None
MS14-044 Vulnerabilità di overrun di Microsoft SQL Server Stack CVE-2014-4061 3 - Sfruttamento improbabile 3 - Sfruttamento improbabile Permanente Si tratta di una vulnerabilità Denial of Service.
MS14-045 Vulnerabilità di elevazione dei privilegi Win32k CVE-2014-0318 3 - Sfruttamento improbabile 3 - Sfruttamento improbabile Permanente None
MS14-045 Vulnerabilità di recupero doppio tipo di carattere CVE-2014-1819 2 - Sfruttamento meno probabile 2 - Sfruttamento meno probabile Permanente None
MS14-045 Vulnerabilità di allocazione del pool di kernel di Windows CVE-2014-4064 3 - Sfruttamento improbabile 3 - Sfruttamento improbabile Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.
MS14-046 Vulnerabilità di .NET ASLR CVE-2014-4062 Non interessato 2 - Sfruttamento meno probabile Non applicabile Si tratta di una vulnerabilità di bypass della funzionalità di sicurezza.\ \ Microsoft non aveva ricevuto informazioni per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti quando questo bollettino sulla sicurezza è stato originariamente rilasciato.
MS14-047 Vulnerabilità di bypass asLR LRPC CVE-2014-0316 3 - Sfruttamento improbabile 3 - Sfruttamento improbabile Permanente Si tratta di una vulnerabilità di bypass della funzionalità di sicurezza.\ \ Microsoft non aveva ricevuto informazioni per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti quando questo bollettino sulla sicurezza è stato originariamente rilasciato.
MS14-048 Vulnerabilità di esecuzione del codice remoto di OneNote CVE-2014-2815 Non interessato 2 - Sfruttamento meno probabile Non applicabile None
MS14-049 Vulnerabilità di ripristino di Windows Installer CVE-2014-1814 2 - Sfruttamento meno probabile 2 - Sfruttamento meno probabile Non applicabile None
MS14-050 Vulnerabilità del contenuto della pagina di SharePoint CVE-2014-2816 2 - Sfruttamento meno probabile Non interessato Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2774 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2784 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2796 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2808 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2810 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2811 1 - Sfruttamento più probabile Non interessato Non applicabile None
MS14-051 Vulnerabilità di elevazione dei privilegi di Internet Explorer CVE-2014-2817 0 - Rilevato sfruttamento 0 - Rilevato sfruttamento Non applicabile Microsoft è a conoscenza di attacchi limitati che tentano di sfruttare questa vulnerabilità.
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2818 1 - Sfruttamento più probabile Non interessato Non applicabile None
MS14-051 Vulnerabilità di elevazione dei privilegi di Internet Explorer CVE-2014-2819 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile Questa vulnerabilità è stata divulgata pubblicamente.
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2820 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2821 Non interessato 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2822 1 - Sfruttamento più probabile Non interessato Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2823 1 - Sfruttamento più probabile Non interessato Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2824 Non interessato 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2825 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2826 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-2827 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-4050 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-4051 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-4052 1 - Sfruttamento più probabile Non interessato Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-4055 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-4056 Non interessato 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-4057 1 - Sfruttamento più probabile Non interessato Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-4058 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-4063 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-4067 1 - Sfruttamento più probabile 1 - Sfruttamento più probabile Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-4145 1 - Sfruttamento più probabile Non interessato Non applicabile None
MS14-051 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-6354 1 - Sfruttamento più probabile Non interessato Non applicabile None

Software interessato

Le tabelle seguenti elencano i bollettini in ordine di gravità e categoria principale del software.

Ricerca per categorie usare queste tabelle?

Usare queste tabelle per informazioni sugli aggiornamenti della sicurezza che potrebbe essere necessario installare. È consigliabile esaminare ogni programma software o componente elencato per verificare se gli aggiornamenti della sicurezza riguardano l'installazione. Se è elencato un programma o un componente software, viene elencata anche la classificazione di gravità dell'aggiornamento software.

Nota Potrebbe essere necessario installare diversi aggiornamenti della sicurezza per una singola vulnerabilità. Esaminare l'intera colonna per ogni identificatore di bollettino elencato per verificare gli aggiornamenti da installare, in base ai programmi o ai componenti installati nel sistema.

Sistema operativo Windows e componenti

Windows Server 2003
Identificatore bollettino MS14-051 MS14-043 MS14-045 MS14-049 MS14-046 MS14-047
Valutazione della gravità aggregata Moderato Nessuno Importante Importante Nessuno Nessuno
Windows Server 2003 Service Pack 2 Internet Explorer 6 (2976627) (moderate) Internet Explorer 7 (2976627) (moderate) Internet Explorer 8 (2976627) (moderato) Non applicabile Windows Server 2003 Service Pack 2 (2993651) (importante) Windows Server 2003 Service Pack 2 (2918614) (importante) Non applicabile Non applicabile
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 6 (2976627) (moderate) Internet Explorer 7 (2976627) (moderate) Internet Explorer 8 (2976627) (moderato) Non applicabile Windows Server 2003 x64 Edition Service Pack 2 (2993651) (Importante) Windows Server 2003 x64 Edition Service Pack 2 (2918614) (Importante) Non applicabile Non applicabile
Windows Server 2003 con SP2 per sistemi basati su Itanium Internet Explorer 6 (2976627) (moderato) Internet Explorer 7 (2976627) (moderato) Non applicabile Windows Server 2003 con SP2 per sistemi basati su Itanium (2993651) (importante) Windows Server 2003 con SP2 per sistemi basati su Itanium (2918614) (importante) Non applicabile Non applicabile
Windows Vista
Identificatore bollettino MS14-051 MS14-043 MS14-045 MS14-049 MS14-046 MS14-047
Valutazione della gravità aggregata Critico Nessuno Importante Importante Importante Nessuno
Windows Vista Service Pack 2 Internet Explorer 7 (2976627) (critico) Internet Explorer 8 (2976627) (critico) Internet Explorer 9 (2976627) (critico) Non applicabile Windows Vista Service Pack 2 (2993651) (Importante) Windows Vista Service Pack 2 (2976897) (importante) Windows Vista Service Pack 2 (2918614) (importante) Microsoft .NET Framework 2.0 Service Pack 2 (2937608) (importante) Microsoft .NET Framework 3.0 Service Pack 2 (2943344) (importante) Non applicabile
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7 (2976627) (critico) Internet Explorer 8 (2976627) (critico) Internet Explorer 9 (2976627) (critico) Non applicabile Windows Vista x64 Edition Service Pack 2 (2993651) (Importante) Windows Vista x64 Edition Service Pack 2 (2976897) (importante) Windows Vista x64 Edition Service Pack 2 (2918614) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2937608) (importante) Microsoft .NET Framework 3.0 Service Pack 2 (2943344) (importante) Non applicabile
Windows Server 2008
Identificatore bollettino MS14-051 MS14-043 MS14-045 MS14-049 MS14-046 MS14-047
Valutazione della gravità aggregata Moderato Nessuno Importante Importante Importante Nessuno
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Internet Explorer 7 (2976627) (moderate) Internet Explorer 8 (2976627) (moderate) Internet Explorer 9 (2976627) (moderate) Non applicabile Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2993651) (importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2976897) (importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2918614) (importante) Microsoft .NET Framework 2.0 Service Pack 2 (2937608) (importante) Microsoft .NET Framework 3.0 Service Pack 2 (2943344) (importante) Non applicabile
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Internet Explorer 7 (2976627) (moderate) Internet Explorer 8 (2976627) (moderate) Internet Explorer 9 (2976627) (moderate) Non applicabile Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2993651) (Importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2976897) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2918614) (importante) Microsoft .NET Framework 2.0 Service Pack 2 (2937608) (importante) Microsoft .NET Framework 3.0 Service Pack 2 (2943344) (importante) Non applicabile
Windows Server 2008 per sistemi basati su Itanium Service Pack 2 Internet Explorer 7 (2976627) (moderato) Non applicabile Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2993651) (importante) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2976897) (importante) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2918614) (importante) Microsoft .NET Framework 2.0 Service Pack 2 (2937608) (importante) Microsoft .NET Framework 3.0 Service Pack 2 (2943344) (importante) Non applicabile
Windows 7
Identificatore bollettino MS14-051 MS14-043 MS14-045 MS14-049 MS14-046 MS14-047
Valutazione della gravità aggregata Critico Critico Importante Importante Importante Importante
Windows 7 per sistemi a 32 bit Service Pack 1 Internet Explorer 8 (2976627) (critico) Internet Explorer 9 (2976627) (critico) Internet Explorer 10 (2976627) (critico) Internet Explorer 11 (2976627) (critico) (critico) Windows 7 per sistemi a 32 bit Service Pack 1 (tutte le edizioni ad eccezione delle edizioni Starter e Home Basic) (2978742) (critico) Windows 7 per sistemi a 32 bit Service Pack 1 (2993651) (importante) Windows 7 per sistemi a 32 bit Service Pack 1 (2976897) (importante) Windows 7 per sistemi a 32 bit Service Pack 1 (2918614) (importante) Microsoft .NET Framework 3.5.1 (2937610) (importante) Microsoft .NET Framework 3.5.1 (2943357) (importante) Windows 7 per sistemi a 32 bit Service Pack 1 (2978668) (importante)
Windows 7 per sistemi basati su x64 Service Pack 1 Internet Explorer 8 (2976627) (critico) Internet Explorer 9 (2976627) (critico) Internet Explorer 10 (2976627) (critico) Internet Explorer 11 (2976627) (critico) (critico) Windows 7 per sistemi basati su x64 Service Pack 1 (tutte le edizioni ad eccezione delle edizioni Starter e Home Basic) (2978742) (critico) Windows 7 per sistemi basati su x64 Service Pack 1 (2993651) (Importante) Windows 7 per sistemi basati su x64 Service Pack 1 (2976897) (importante) Windows 7 per sistemi basati su x64 Service Pack 1 (2918614) (importante) Microsoft .NET Framework 3.5.1 (2937610) (importante) Microsoft .NET Framework 3.5.1 (2943357) (importante) Windows 7 per sistemi basati su x64 Service Pack 1 (2978668) (importante)
Windows Server 2008 R2
Identificatore bollettino MS14-051 MS14-043 MS14-045 MS14-049 MS14-046 MS14-047
Valutazione della gravità aggregata Moderato Nessuno Importante Importante Importante Importante
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Internet Explorer 8 (2976627) (moderate) Internet Explorer 9 (2976627) (moderate) Internet Explorer 10 (2976627) (moderate) Internet Explorer 11 (2976627) (moderate) (moderate) Non applicabile Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2993651) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2976897) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2918614) (importante) Microsoft .NET Framework 3.5.1 (2937610) (importante) Microsoft .NET Framework 3.5.1 (2943357) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2978668) (importante)
Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 Internet Explorer 8 (2976627) (moderato) Non applicabile Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2993651) (Importante) Windows Server 2008 R2 per Sistemi basati su Itanium Service Pack 1 (2976897) (importante) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2918614) (importante) Microsoft .NET Framework 3.5.1 (2937610) (importante) Microsoft .NET Framework 3.5.1 (2943357) (importante) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2978668) (importante)
Windows 8 e Windows 8.1
Identificatore bollettino MS14-051 MS14-043 MS14-045 MS14-049 MS14-046 MS14-047
Valutazione della gravità aggregata Critico Critico Importante Importante Importante Importante
Windows 8 per sistemi a 32 bit Internet Explorer 10 (2976627) (critico) Windows Media Center quando è installato in Windows 8 per sistemi a 32 bit (solo edizione Professional) (2978742) (critico) Windows 8 per sistemi a 32 bit (2993651) (importante) Windows 8 per sistemi a 32 bit (2976897) (importante) Windows 8 per sistemi a 32 bit (2918614) (importante) Microsoft .NET Framework 3.5 (2966825) (importante) Microsoft .NET Framework 3.5 (2966827) (importante) Windows 8 per sistemi a 32 bit (2978668) (importante)
Windows 8 per sistemi basati su x64 Internet Explorer 10 (2976627) (critico) Windows Media Center quando è installato in Windows 8 per sistemi basati su x64 (solo edizione Professional) (2978742) (critico) Windows 8 per sistemi basati su x64 (2993651) (importante) Windows 8 per sistemi basati su x64 (2976897) (importante) Windows 8 per sistemi basati su x64 (2918614) (importante) Microsoft .NET Framework 3.5 (2966825) (importante) Microsoft .NET Framework 3.5 (2966827) (importante) Windows 8 per sistemi basati su x64 (2978668) (importante)
Windows 8.1 per sistemi a 32 bit Internet Explorer 11 (2976627) (critico) Windows Media Center quando è installato in Windows 8.1 per sistemi a 32 bit (solo edizione Professional) (2978742) (critico) Windows 8.1 per sistemi a 32 bit (2993651) (importante) Windows 8.1 per sistemi a 32 bit (2976897) (importante) Windows 8.1 per sistemi a 32 bit (2918614) (importante) Microsoft .NET Framework 3.5 (2966826) (importante) Microsoft .NET Framework 3.5 (2966828) (importante) Windows 8.1 per sistemi a 32 bit (2978668) (importante)
Windows 8.1 per sistemi basati su x64 Internet Explorer 11 (2976627) (critico) Windows Media Center quando è installato in Windows 8.1 per sistemi basati su x64 (solo edizione Professional) (2978742) (critico) Windows 8.1 per sistemi basati su x64 (2993651) (importante) Windows 8.1 per sistemi basati su x64 (2976897) (importante) Windows 8.1 per sistemi basati su x64 (2918614) (importante) Microsoft .NET Framework 3.5 (2966826) (importante) Microsoft .NET Framework 3.5 (2966828) (importante) Windows 8.1 per sistemi basati su x64 (2978668) (importante)
Windows Server 2012 e Windows Server 2012 R2
Identificatore bollettino MS14-051 MS14-043 MS14-045 MS14-049 MS14-046 MS14-047
Valutazione della gravità aggregata Moderato Nessuno Importante Importante Importante Importante
Windows Server 2012 Internet Explorer 10 (2976627) (moderato) Non applicabile Windows Server 2012 (2993651) (Importante) Windows Server 2012 (2976897) (importante) Windows Server 2012 (2918614) (importante) Microsoft .NET Framework 3.5 (2966825) (importante) Microsoft .NET Framework 3.5 (2966827) (importante) Windows Server 2012 (2978668) (importante)
Windows Server 2012 R2 Internet Explorer 11 (2976627) (moderato) Non applicabile Windows Server 2012 R2 (2993651) (Importante) Windows Server 2012 R2 (2976897) (importante) Windows Server 2012 R2 (2918614) (importante) Microsoft .NET Framework 3.5 (2966826) (importante) Microsoft .NET Framework 3.5 (2966828) (importante) Windows Server 2012 R2 (2978668) (importante)
Windows RT e Windows RT 8.1
Identificatore bollettino MS14-051 MS14-043 MS14-045 MS14-049 MS14-046 MS14-047
Valutazione della gravità aggregata Critico Nessuno Importante Importante Nessuno Importante
Windows RT Internet Explorer 10 (2976627) (critico) Non applicabile Windows RT (2993651) (importante) Windows RT (2976897) (importante) (importante) Windows RT (2918614) (importante) Non applicabile Windows RT (2978668) (importante)
Windows RT 8.1 Internet Explorer 11 (2976627) (critico) Non applicabile Windows RT 8.1 (2993651) (Importante) Windows RT 8.1 (2976897) (importante) Windows RT 8.1 (2918614) (importante) Non applicabile Windows RT 8.1 (2978668) (importante)
Opzione di installazione dei componenti di base del server
Identificatore bollettino MS14-051 MS14-043 MS14-045 MS14-049 MS14-046 MS14-047
Valutazione della gravità aggregata Nessuno Nessuno Importante Importante Importante Importante
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) Non applicabile Non applicabile Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) (2993651) (importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) (2976897) (importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) (2918614) (importante) Non applicabile Non applicabile
Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) Non applicabile Non applicabile Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) (2993651) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) (2976897) (importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) (2918614) (importante) Non applicabile Non applicabile
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) Non applicabile Non applicabile Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione Server Core) (2993651) (Importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) (2976897) (importante) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) (2918614) (importante) Microsoft .NET Framework 3.5.1 (2937610) (importante) Microsoft .NET Framework 3.5.1 (2943357) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) (2978668) (importante)
Windows Server 2012 (installazione server core) Non applicabile Non applicabile Windows Server 2012 (installazione server core) (2993651) (importante) Windows Server 2012 (installazione server core) (2976897) (importante) Windows Server 2012 (installazione server core) (2918614) (importante) Microsoft .NET Framework 3.5 (2966825) (importante) Microsoft .NET Framework 3.5 (2966827) (importante) Windows Server 2012 (installazione server core) (2978668) (importante)
Windows Server 2012 R2 (installazione di Server Core) Non applicabile Non applicabile Windows Server 2012 R2 (installazione Server Core) (2993651) (Importante) Windows Server 2012 R2 (installazione server core) (2976897 importante) (importante) Windows Server 2012 R2 (installazione server Core) (2918614) (importante) Microsoft .NET Framework 3.5 (2966826) (importante) Microsoft .NET Framework 3.5 (2966828) (importante) Windows Server 2012 R2 (installazione server Core) (2978668) (importante)

Nota per MS14-043

Questo bollettino si estende su più di una categoria di software. Per altre informazioni sul software interessato, vedere le altre tabelle in questa sezione.

 

Microsoft Office Software

Microsoft Office Software
Identificatore bollettino MS14-048
Valutazione della gravità aggregata Importante
Microsoft OneNote 2007 Service Pack 3 Microsoft OneNote 2007 Service Pack 3 (2596857) (importante)

 

Microsoft SQL Server

SQL Server 2008
Identificatore bollettino MS14-044
Valutazione della gravità aggregata Importante
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3 Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3 (GDR) (2977321) (importante) Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3 (QFE) (2977322) (importante)
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3 Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3 (GDR) (2977321) (importante) Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3 (QFE) (2977322) (importante)
Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 3 Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 3 (GDR) (2977321) (importante) Microsoft SQL Server 2008 per Sistemi basati su Itanium Service Pack 3 (QFE) (2977322) (importante)
SQL Server 2008 R2
Valutazione della gravità aggregata Importante
Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 2 Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 2 (GDR) 2977320) (Importante) Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 2 (2977319 QFE) (importante) (importante)
Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 2 Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 2 (GDR) (2977320) (Importante) Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 2 (QFE) (2977319) (Importante) (Importante)
Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 2 Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 2 (GDR) (2977320) (Importante) Microsoft SQL Server 2008 R2 per Sistemi basati su Itanium Service Pack 2 (2977319 QFE) (importante) (Importante)
SQL Server 2012
Valutazione della gravità aggregata Importante
Microsoft SQL Server 2012 per sistemi a 32 bit Service Pack 1 Microsoft SQL Server 2012 per sistemi a 32 bit Service Pack 1 (GDR) (2977326) (importante) Microsoft SQL Server 2012 per sistemi a 32 bit Service Pack 1 (2977325 QFE) (importante) (importante)
Microsoft SQL Server 2012 per sistemi basati su x64 Service Pack 1 Microsoft SQL Server 2012 per sistemi basati su x64 Service Pack 1 (GDR) (2977326) (importante) Microsoft SQL Server 2012 per sistemi basati su x64 Service Pack 1 (QFE) (2977325) (importante)
SQL Server 2014
Valutazione della gravità aggregata Importante
Microsoft SQL Server 2014 per sistemi basati su x64 Microsoft SQL Server 2014 per sistemi basati su x64 (GDR) (2977315) (importante) Microsoft SQL Server 2014 per sistemi basati su x64 (QFE) (2977316) (importante)

 

Microsoft Server Software

Microsoft SharePoint Server
Identificatore bollettino MS14-050
Valutazione della gravità aggregata Importante
Microsoft SharePoint Server 2013 Microsoft SharePoint Server 2013 (2880994) (importante) Microsoft SharePoint Foundation 2013 (2880994) (importante)
Microsoft SharePoint Server 2013 Service Pack 1 Microsoft SharePoint Server 2013 Service Pack 1 (2880994) (Importante) Microsoft SharePoint Foundation 2013 Service Pack 1 (2880994) (importante)

 

Altro software

Windows Media Center TV Pack per Windows Vista
Identificatore bollettino MS14-043
Valutazione della gravità aggregata Critico
Windows Media Center TV Pack per Windows Vista (edizioni a 32 bit) Windows Media Center TV Pack per Windows Vista (edizioni a 32 bit) (2978742) (critico)
Windows Media Center TV Pack per Windows Vista (edizioni a 64 bit) Windows Media Center TV Pack per Windows Vista (edizioni a 64 bit) (2978742) (critico)

Nota per MS14-043

Questo bollettino si estende su più di una categoria di software. Per altre informazioni sul software interessato, vedere le altre tabelle in questa sezione.

 

Strumenti e linee guida per il rilevamento e la distribuzione

Sono disponibili diverse risorse per aiutare gli amministratori a distribuire gli aggiornamenti della sicurezza.

Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza.

Windows Server Update Services (WSUS), Systems Management Server (SMS) e System Center Configuration Manager consentono agli amministratori di distribuire gli aggiornamenti della sicurezza.

I componenti dell'analizzatore di compatibilità degli aggiornamenti inclusi in Application Compatibility Toolkit semplificano il test e la convalida degli aggiornamenti di Windows nelle applicazioni installate.

Per informazioni su questi e altri strumenti disponibili, vedere Strumenti di sicurezza per professionisti IT. 

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

MS14-043

  • Alisa Esage (@alisaesage), che collabora con l'iniziativa Zero Day diHP per segnalare la vulnerabilità CSyncBasePlayer use after free (CVE-2014-4060)

MS14-045

  • Wang Yu di Qihoo 360 per la segnalazione della vulnerabilità font double-fetch (CVE-2014-1819)
  • Ilja Van Sprundel per segnalare la vulnerabilità di allocazione del pool di kernel di Windows (CVE-2014-4064)

MS14-047

  • Alex Ionribu per la segnalazione della vulnerabilità di bypass ASLR LRPC (CVE-2014-0316)

MS14-048

  • Eduardo Language, che collabora con il programma securiTeam Secure Disclosure Program di Beyond Security, per segnalare la vulnerabilità di esecuzione del codice remoto di OneNote (CVE-2014-2815)

MS14-049

  • Denis Gundarev di Entisys per segnalare la vulnerabilità di ripristino di Windows Installer (CVE-2012-4784)
  • Stepfan Kanthak per lavorare con noi sui cambiamenti di difesa approfondita inclusi in questo bollettino

MS14-051

  • AbdIri Hariri dell'iniziativa Zero Day di HP per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2774)
  • Yujie Wen di Qihoo 360 per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2784)
  • Bo Qu of Palo Alto Networks for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2014-2796)
  • Chen Zhang (demi6od) del team di sicurezza NSFOCUS per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2808)
  • Chen Zhang (demi6od) del team di sicurezza NSFOCUS per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2810)
  • IronRock, che collabora con VeriSign iDefense Labs, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2811)
  • James Forshaw di Context Information Security per la segnalazione della vulnerabilità di elevazione dei privilegi di Internet Explorer (CVE-2014-2817)
  • AbdIri Hariri dell'iniziativa Zero Day di HP per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2818)
  • Zeguang Zhao di Team509 e Liang Chen di KeenTeam (@K33nTeam), che collabora con l'iniziativa Zero Day di HP, per segnalare la vulnerabilità di elevazione dei privilegi di Internet Explorer (CVE-2014-2819)
  • Arthur Gerkis, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2820)
  • Bo Qu di Palo Alto Networks per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2821)
  • Bo Qu of Palo Alto Networks for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2014-2822)
  • Chen Zhang (demi6od) del team di sicurezza NSFOCUS per la segnalazione della vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2823)
  • Yuki Chen di Qihoo 360 per la segnalazione della vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2824)
  • Chen Zhang (demi6od) del team di sicurezza NSFOCUS per la segnalazione della vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2825)
  • Chen Zhang (demi6od) del team di sicurezza NSFOCUS per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2826)
  • Simon Stackbraun dell'iniziativa Zero Day di HP per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-2827)
  • Omair, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-4050)
  • Peter 'corelanc0d3r' Van Eeckhoutte di Corelan, che collabora con l'iniziativa Zero Day di HP, per segnalare la vulnerabilità di danneggiamento dellamemoria di Internet Explorer (CVE-2014-4051)
  • Un ricercatore anonimo, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-4052)
  • Simon Stackbraun dell'iniziativa Zero Day di HP per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-4055)
  • Peter 'corelanc0d3r' Van Eeckhoutte di Corelan, che collabora con l'iniziativa Zero Day di HP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-4056)
  • Yuki Chen of Trend Micro, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-4057)
  • Sky, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-4058)
  • Un ricercatore anonimo, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-4063)
  • Wei Wang di VulnHunt per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-4067)
  • lokihardt@ASRT, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-4067)
  • Omair, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-4145)
  • Omair, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-6354)

Altre informazioni

Strumento di rimozione di software dannoso di Microsoft Windows

Per il rilascio del bollettino che si verifica il secondo martedì di ogni mese, Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione software dannoso di Microsoft Windows in Windows Update, Microsoft Update, Windows Server Update Services e l'Area download. Nessuna versione aggiornata dello strumento di rimozione di software dannoso di Microsoft Windows è disponibile per le versioni di bollettino sulla sicurezza fuori banda.

Aggiornamenti non di sicurezza in MU, WU e WSUS

Per informazioni sulle versioni non di sicurezza in Windows Update e Microsoft Update, vedere:

Microsoft Active Protections Program (MAPP)

Per migliorare le protezioni di sicurezza per i clienti, Microsoft fornisce informazioni sulle vulnerabilità ai principali provider di software di sicurezza in anticipo di ogni versione mensile dell'aggiornamento della sicurezza. I provider di software di sicurezza possono quindi usare queste informazioni sulla vulnerabilità per fornire protezioni aggiornate ai clienti tramite il software o i dispositivi di sicurezza, ad esempio antivirus, sistemi di rilevamento delle intrusioni basati sulla rete o sistemi di prevenzione delle intrusioni basati su host. Per determinare se le protezioni attive sono disponibili dai provider di software di sicurezza, visitare i siti Web di protezione attivi forniti dai partner del programma elencati in Microsoft Active Protections Program (MAPP).

Strategie di sicurezza e community

Strategie di gestione degli aggiornamenti

Indicazioni sulla sicurezza per Gestione aggiornamenti fornisce informazioni aggiuntive sulle raccomandazioni sulle procedure consigliate di Microsoft per l'applicazione degli aggiornamenti della sicurezza.

Recupero di altri Aggiornamenti di sicurezza

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".
  • Aggiornamenti per le piattaforme consumer sono disponibili da Microsoft Update.
  • È possibile ottenere gli aggiornamenti della sicurezza offerti questo mese in Windows Update dall'Area download nei file di immagine ISO CD iso e sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 913086.

IT Pro Security Community

Informazioni su come migliorare la sicurezza e ottimizzare l'infrastruttura IT e partecipare ad altri professionisti IT sugli argomenti sulla sicurezza in IT Pro Security Community.

Supporto tecnico

Il software interessato elencato è stato testato per determinare quali versioni sono interessate. Altre versioni hanno superato il ciclo di vita del supporto. Per determinare il ciclo di vita del supporto per la versione del software, visitare supporto tecnico Microsoft Ciclo di vita.

Soluzioni di sicurezza per professionisti IT: Risoluzione dei problemi e supporto per la sicurezza techNet

Proteggere il computer che esegue Windows da virus e malware: Soluzione virus e Centro sicurezza

Supporto locale in base al proprio paese: Supporto internazionale

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (12 agosto 2014): Riepilogo bollettino pubblicato.
  • V2.0 (27 agosto 2014): per MS14-045, bollettino modificato per annunciare la sostituzione dell'aggiornamento 2982791 con l'aggiornamento 2993651 per tutte le versioni supportate di Microsoft Windows. Per informazioni dettagliate, vedere il bollettino.
  • V2.1 (8 ottobre 2014): per MS14-051, è stata aggiunta una valutazione dell'exploitability nell'indice di exploitability per CVE-2014-4145. Si tratta solo di una modifica informativa.
  • V2.2 (19 dicembre 2014): per MS14-051, è stata aggiunta una valutazione dell'exploitability nell'indice di exploitability per CVE-2014-6354. Si tratta solo di una modifica informativa.

Pagina generata 2014-12-19 12:12Z-08:00.