Riepilogo del bollettino sulla sicurezza Microsoft per febbraio 2014

Pubblicato: 11 febbraio 2014 | Aggiornato: 24 settembre 2014

Versione: 1.3

Questo riepilogo del bollettino elenca i bollettini sulla sicurezza rilasciati per febbraio 2014.

Con il rilascio dei bollettini sulla sicurezza per febbraio 2014, questo riepilogo del bollettino sostituisce la notifica anticipata del bollettino rilasciata originariamente il 10 febbraio 2014. Per altre informazioni sul servizio di notifica anticipata del bollettino, vedere Microsoft Security Bulletin Advance Notification.

Per informazioni su come ricevere notifiche automatiche ogni volta che vengono rilasciati i bollettini sulla sicurezza Microsoft, visitare Microsoft Technical Security Notifications.

Microsoft ospita un webcast per rispondere alle domande dei clienti su questi bollettini il 12 febbraio 2014 alle 11:00 ora del Pacifico (Stati Uniti e Canada). Registrarsi ora per il Webcast del bollettino sulla sicurezza di febbraio.

Microsoft fornisce anche informazioni per aiutare i clienti a classificare in ordine di priorità gli aggiornamenti della sicurezza mensili con eventuali aggiornamenti non relativi alla sicurezza rilasciati nello stesso giorno degli aggiornamenti della sicurezza mensili. Vedere la sezione Altre informazioni.

Riepiloghi esecutivi

La tabella seguente riepiloga i bollettini sulla sicurezza per questo mese in ordine di gravità.

Per informazioni dettagliate sul software interessato, vedere la sezione successiva Software interessato.

ID bollettino Titolo bollettino e riepilogo esecutivo Valutazione massima gravità e impatto sulla vulnerabilità Requisito di riavvio Software interessato
MS14-010 Aggiornamento cumulativo della sicurezza per Internet Explorer (2909921)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente e ventitre vulnerabilità segnalate privatamente in Internet Explorer. Le vulnerabilità più gravi potrebbero consentire l'esecuzione remota del codice se un utente visualizza una pagina Web appositamente creata usando Internet Explorer. Un utente malintenzionato che ha sfruttato correttamente le vulnerabilità più gravi potrebbe ottenere gli stessi diritti utente dell'utente corrente. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi. Critico \ Esecuzione di codice remoto Richiede il riavvio Microsoft Windows,\ Internet Explorer
MS14-011 La vulnerabilità nel motore di scripting VBScript potrebbe consentire l'esecuzione di codice remoto (2928390)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente nel motore di script vbScript in Microsoft Windows. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente ha visitato un sito Web appositamente creato. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare il sito Web. Un utente malintenzionato dovrà invece convincere gli utenti a intervenire, in genere facendo clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che porta gli utenti al sito Web dell'utente malintenzionato. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Windows
MS14-007 La vulnerabilità in Direct2D potrebbe consentire l'esecuzione di codice remoto (2912390)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Windows. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se un utente visualizza una pagina Web appositamente creata usando Internet Explorer. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visualizzare contenuti appositamente creati. Un utente malintenzionato dovrà invece convincere gli utenti a intervenire, in genere facendogli clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che porta gli utenti al sito Web di un utente malintenzionato o ottenendogli di aprire un allegato inviato tramite posta elettronica. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Microsoft Windows
MS14-008 La vulnerabilità in Microsoft Forefront Protection per Exchange potrebbe consentire l'esecuzione di codice remoto (2927022)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft Forefront. La vulnerabilità potrebbe consentire l'esecuzione di codice remoto se viene analizzato un messaggio di posta elettronica appositamente creato. Critico \ Esecuzione di codice remoto Potrebbe richiedere il riavvio Software di sicurezza Microsoft
MS14-009 Vulnerabilità in .NET Framework potrebbero consentire l'elevazione dei privilegi (2916607)\ \ Questo aggiornamento della sicurezza risolve due vulnerabilità divulgate pubblicamente e una vulnerabilità segnalata privatamente in Microsoft .NET Framework. La vulnerabilità più grave potrebbe consentire l'elevazione dei privilegi se un utente visita un sito Web appositamente creato o un sito Web contenente contenuti Web appositamente creati. In tutti i casi, tuttavia, un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare tali siti Web. Un utente malintenzionato dovrebbe invece convincere gli utenti a visitare il sito Web compromesso, in genere facendogli clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che li porta al sito Web dell'utente malintenzionato. Importante \ Elevazione dei privilegi Potrebbe richiedere il riavvio Microsoft Windows,\ Microsoft .NET Framework
MS14-005 La vulnerabilità in Microsoft XML Core Services potrebbe consentire la divulgazione di informazioni (2916036)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente nei servizi Microsoft XML Core inclusi in Microsoft Windows. La vulnerabilità potrebbe consentire la divulgazione di informazioni se un utente visualizza una pagina Web appositamente creata usando Internet Explorer. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visualizzare contenuti appositamente creati. Un utente malintenzionato dovrà invece convincere gli utenti a intervenire, in genere facendogli clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che porta gli utenti al sito Web di un utente malintenzionato o ottenendogli di aprire un allegato inviato tramite posta elettronica. Importante \ Divulgazione di informazioni Potrebbe richiedere il riavvio Microsoft Windows
MS14-006 La vulnerabilità in IPv6 potrebbe consentire il denial of service (2904659)\ \ Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente in Microsoft Windows. La vulnerabilità potrebbe consentire la negazione del servizio se un utente malintenzionato invia un numero elevato di pacchetti IPv6 appositamente creati a un sistema interessato. Per sfruttare la vulnerabilità, il sistema di un utente malintenzionato deve appartenere alla stessa subnet del sistema di destinazione. Importante \ Denial of Service Richiede il riavvio Microsoft Windows

 

Indice di sfruttabilità

La tabella seguente fornisce una valutazione dell'sfruttabilità di ognuna delle vulnerabilità risolte questo mese. Le vulnerabilità sono elencate in ordine di ID bollettino e quindi ID CVE. Sono incluse solo le vulnerabilità con una classificazione di gravità critica o importante nei bollettini.

Ricerca per categorie usare questa tabella?

Usare questa tabella per informazioni sulla probabilità di esecuzione del codice e attacchi Denial of Service entro 30 giorni dalla versione del bollettino sulla sicurezza, per ognuno degli aggiornamenti della sicurezza che potrebbe essere necessario installare. Esaminare ognuna delle valutazioni seguenti, in base alla configurazione specifica, per classificare in ordine di priorità la distribuzione degli aggiornamenti di questo mese. Per altre informazioni sul significato di queste classificazioni e su come vengono determinate, vedere Microsoft Exploitability Index.For more information about what these ratings mean, and how they are determined, please see Microsoft Exploitability Index.

Nelle colonne seguenti, "Latest Software Release" si riferisce al software soggetto e "Versioni precedenti del software" si riferisce a tutte le versioni precedenti, supportate del software soggetto, come indicato nelle tabelle "Software interessato" e "Software non interessato" nel bollettino.

ID bollettino Titolo della vulnerabilità CVE ID Valutazione dell'exploitbilità per la versione più recente del software Valutazione dell'exploitbilità per la versione precedente del software Valutazione denial of service exploitability Note chiave
MS14-005 Vulnerabilità di divulgazione di informazioni MSXML CVE-2014-0266 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.\ \ Questa vulnerabilità è stata divulgata pubblicamente.\ \ Microsoft è a conoscenza di attacchi mirati che tentano di sfruttare questa vulnerabilità.
MS14-006 Vulnerabilità Denial of Service tcp/IP versione 6 (IPv6) CVE-2014-0254 Non interessato 3 - Codice di exploit improbabile Permanente Si tratta di una vulnerabilità Denial of Service.\ \ Questa vulnerabilità è stata divulgata pubblicamente.
MS14-007 Vulnerabilità di danneggiamento della memoria dei componenti grafici Microsoft CVE-2014-0263 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-008 Vulnerabilità RCE CVE-2014-0294 Non interessato 2 - Il codice di exploit sarebbe difficile da compilare Non applicabile (Nessuno)
MS14-009 Vulnerabilità POST Request DoS CVE-2014-0253 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Permanente Si tratta di una vulnerabilità Denial of Service.\ \ Questa vulnerabilità è stata divulgata pubblicamente.
MS14-009 Vulnerabilità di attraversamento dei tipi CVE-2014-0257 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-009 vulnerabilità ASLR VSAVB7RT CVE-2014-0295 Non interessato Non applicabile Non applicabile Si tratta di una vulnerabilità di bypass della funzionalità di sicurezza.\ \ Questa vulnerabilità è stata divulgata pubblicamente.\ \ Microsoft è a conoscenza di attacchi limitati e mirati che tentano di sfruttare questa vulnerabilità.
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0267 1 - Codice di exploit probabile Non interessato Non applicabile Questa vulnerabilità è stata divulgata pubblicamente.
MS14-010 Vulnerabilità di elevazione dei privilegi di Internet Explorer CVE-2014-0268 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0269 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0270 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0271 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0272 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0273 2 - Il codice di exploit sarebbe difficile da compilare 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0274 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0275 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0276 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0277 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0278 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0279 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0280 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0281 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0283 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0284 Non interessato 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0285 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0286 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0287 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0288 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0289 1 - Codice di exploit probabile Non interessato Non applicabile (Nessuno)
MS14-010 Vulnerabilità di danneggiamento della memoria di Internet Explorer CVE-2014-0290 1 - Codice di exploit probabile Non interessato Non applicabile (Nessuno)
MS14-010 Vulnerabilità di divulgazione di informazioni tra domini in Internet Explorer CVE-2014-0293 3 - Codice di exploit improbabile 3 - Codice di exploit improbabile Non applicabile Si tratta di una vulnerabilità di divulgazione di informazioni.
MS14-011 Vulnerabilità di danneggiamento della memoria VBScript CVE-2014-0271 1 - Codice di exploit probabile 1 - Codice di exploit probabile Non applicabile (Nessuno)

Software interessato

Le tabelle seguenti elencano i bollettini in ordine di gravità e categoria principale del software.

Ricerca per categorie usare queste tabelle?

Usare queste tabelle per informazioni sugli aggiornamenti della sicurezza che potrebbe essere necessario installare. È consigliabile esaminare ogni programma software o componente elencato per verificare se gli aggiornamenti della sicurezza riguardano l'installazione. Se è elencato un programma o un componente software, viene elencata anche la classificazione di gravità dell'aggiornamento software.

Nota Potrebbe essere necessario installare diversi aggiornamenti della sicurezza per una singola vulnerabilità. Esaminare l'intera colonna per ogni identificatore di bollettino elencato per verificare gli aggiornamenti da installare, in base ai programmi o ai componenti installati nel sistema.

Sistema operativo Windows e componenti

Windows XP
Identificatore bollettino MS14-010 MS14-011 MS14-007 MS14-009 MS14-005 MS14-006
Valutazione della gravità aggregata Critico Critico None Importante Importante None
Windows XP Service Pack 3 Internet Explorer 6 (2909921) (critico) Internet Explorer 7 (2909921) (critico) Internet Explorer 8 (2909921) (critico) VBScript 5.7 (2909212) (critico) VBScript 5.8 (2909210) (critico) Non applicabile Microsoft .NET Framework 1.0 Service Pack 3 (2904878) (Importante) (Media Center Edition 2005 Service Pack 3 e Tablet PC Edition 2005 Service Pack 3) Microsoft .NET Framework 2.0 Service Pack 2.02 (2901111) (importante) Microsoft .NET Framework 2.0 Service Pack 2 (2898856) (importante) Microsoft .NET Framework 4 (2901110) (importante) Microsoft .NET Framework 4 (2898855) (importante) (importante) Windows XP Service Pack 3 (2916036) (importante) Non applicabile
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 6 (2909921) (critico) Internet Explorer 7 (2909921) (critico) Internet Explorer 8 (2909921) (critico) VBScript 5.6 (2909213) (critico) VBScript 5.7 (2909212) (critico) VBScript 5.8 (2909210) (critico) Non applicabile Microsoft .NET Framework 2.0 Service Pack 2 (2901111) (importante) Microsoft .NET Framework 2.0 Service Pack 2 (2898856) (Importante) Microsoft .NET Framework 4 (2901110) (importante) Microsoft .NET Framework 4 (2898855) (importante) (importante) (importante) Windows XP Professional x64 Edition Service Pack 2 (2916036) (Importante) Non applicabile
Windows Server 2003
Identificatore bollettino MS14-010 MS14-011 MS14-007 MS14-009 MS14-005 MS14-006
Valutazione della gravità aggregata Importante Moderato None Importante Basso None
Windows Server 2003 Service Pack 2 Internet Explorer 6 (2909921) (moderate) Internet Explorer 7 (2909921) (moderate) Internet Explorer 8 (2909921) (importante) VBScript 5.6 (2909213) (moderato) VBScript 5.7 (2909212) (moderato) VBScript 5.8 (2909210) (moderato) Non applicabile Microsoft .NET Framework 1.1 Service Pack 1 (2901115) (Importante) Microsoft .NET Framework 1.1 Service Pack 1 (2898860) (importante) Microsoft .NET Framework 2.0 Service Pack 2 (2901111) (importante) Microsoft .NET Framework 2.0 Service Pack 2 (2898856) (importante) Microsoft .NET Framework 4 (2901110) (importante) Microsoft .NET Framework 4 (2898855) (importante) (importante) Windows Server 2003 Service Pack 2 (2916036) (basso) Non applicabile
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 6 (2909921) (moderate) Internet Explorer 7 (2909921) (moderate) Internet Explorer 8 (2909921) (importante) VBScript 5.6 (2909213) (moderato) VBScript 5.7 (2909212) (moderato) VBScript 5.8 (2909210) (moderato) Non applicabile Microsoft .NET Framework 2.0 Service Pack 2 (2901111) (importante) Microsoft .NET Framework 2.0 Service Pack 2 (2898856) (Importante) Microsoft .NET Framework 4 (2901110) (importante) Microsoft .NET Framework 4 (2898855) (importante) (importante) (importante) Windows Server 2003 x64 Edition Service Pack 2 (2916036) (basso) Non applicabile
Windows Server 2003 con SP2 per sistemi basati su Itanium Internet Explorer 6 (2909921) (moderato) Internet Explorer 7 (2909921) (moderato) VBScript 5.6 (2909213) (moderato) VBScript 5.7 (2909212) (moderato) Non applicabile Microsoft .NET Framework 2.0 Service Pack 2 (2901111) (importante) Microsoft .NET Framework 2.0 Service Pack 2 (2898856) (Importante) Microsoft .NET Framework 4 (2901110) (importante) Microsoft .NET Framework 4 (2898855) (importante) (importante) (importante) Windows Server 2003 con SP2 per sistemi basati su Itanium (2916036) (basso) Non applicabile
Windows Vista
Identificatore bollettino MS14-010 MS14-011 MS14-007 MS14-009 MS14-005 MS14-006
Valutazione della gravità aggregata Critico Critico None Importante Importante None
Windows Vista Service Pack 2 Internet Explorer 7 (2909921) (critico) Internet Explorer 8 (2909921) (critico) Internet Explorer 9 (2909921) (critico) VBScript 5.7 (2909212) (Critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 8 (2909210) (Critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 9 (2909921)[1](Critico) Non applicabile Microsoft .NET Framework 2.0 Service Pack 2 (2901113) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2898858) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2911502) (Importante) Microsoft .NET Framework 4 (2901110) (Importante) Microsoft .NET Framework 2 (importante) Microsoft .NET Framework 2.04 (2898855) (Importante) Microsoft .NET Framework 4.5 (2901118) (Importante) Microsoft .NET Framework 4.5 (2898864) (Importante) Microsoft .NET Framework 4.5.1 (2901126) (Importante) Microsoft .NET Framework 4.5.1 (2898869) (Importante) Windows Vista Service Pack 2 (2916036) (importante) Non applicabile
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7 (2909921) (critico) Internet Explorer 8 (2909921) (critico) Internet Explorer 9 (2909921) (critico) VBScript 5.7 (2909212) (Critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 8 (2909210) (Critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 9 (2909921)[1](Critico) Non applicabile Microsoft .NET Framework 2.0 Service Pack 2 (2901113) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2898858) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2911502) (Importante) Microsoft .NET Framework 4 (2901110) (Importante) Microsoft .NET Framework 2 (importante) Microsoft .NET Framework 2.04 (2898855) (Importante) Microsoft .NET Framework 4.5 (2901118) (Importante) Microsoft .NET Framework 4.5 (2898864) (Importante) Microsoft .NET Framework 4.5.1 (2901126) (Importante) Microsoft .NET Framework 4.5.1 (2898869) (Importante) Windows Vista x64 Edition Service Pack 2 (2916036) (Importante) Non applicabile
Windows Server 2008
Identificatore bollettino MS14-010 MS14-011 MS14-007 MS14-009 MS14-005 MS14-006
Valutazione della gravità aggregata Importante Moderato None Importante Basso None
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Internet Explorer 7 (2909921) (moderate) Internet Explorer 8 (2909921) (Importante) Internet Explorer 9 (2909921) (importante) VBScript 5.7 (2909212) (Moderate) VBScript 5.8 per i sistemi che eseguono Internet Explorer 8 (2909210) (Moderate) VBScript 5.8 per i sistemi che eseguono Internet Explorer 9 (2909921)[1](Moderate) Non applicabile Microsoft .NET Framework 2.0 Service Pack 2 (2901113) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2898858) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2911502) (Importante) Microsoft .NET Framework 4 (2901110) (Importante) Microsoft .NET Framework 2 (importante) Microsoft .NET Framework 2.04 (2898855) (Importante) Microsoft .NET Framework 4.5 (2901118) (Importante) Microsoft .NET Framework 4.5 (2898864) (Importante) Microsoft .NET Framework 4.5.1 (2901126) (Importante) Microsoft .NET Framework 4.5.1 (2898869) (Importante) Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2916036) (basso) Non applicabile
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Internet Explorer 7 (2909921) (moderate) Internet Explorer 8 (2909921) (Importante) Internet Explorer 9 (2909921) (importante) VBScript 5.7 (2909212) (Moderate) VBScript 5.8 per i sistemi che eseguono Internet Explorer 8 (2909210) (Moderate) VBScript 5.8 per i sistemi che eseguono Internet Explorer 9 (2909921)[1](Moderate) Non applicabile Microsoft .NET Framework 2.0 Service Pack 2 (2901113) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2898858) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2911502) (Importante) Microsoft .NET Framework 4 (2901110) (Importante) Microsoft .NET Framework 2 (importante) Microsoft .NET Framework 2.04 (2898855) (Importante) Microsoft .NET Framework 4.5 (2901118) (Importante) Microsoft .NET Framework 4.5 (2898864) (Importante) Microsoft .NET Framework 4.5.1 (2901126) (Importante) Microsoft .NET Framework 4.5.1 (2898869) (Importante) Windows Server 2008 per sistemi basati su x64 Service Pack 2 (2916036) (basso) Non applicabile
Windows Server 2008 per sistemi basati su Itanium Service Pack 2 Internet Explorer 7 (2909921) (moderato) VBScript 5.7 (2909212) (moderato) Non applicabile Microsoft .NET Framework 2.0 Service Pack 2 (2901113) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2898858) (Importante) Microsoft .NET Framework 2.0 Service Pack 2 (2911502) (Importante) Microsoft .NET Framework 4 (2901110) (Importante) Microsoft .NET Framework 4 (2898855) (importante) (importante) Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (2916036) (basso) Non applicabile
Windows 7
Identificatore bollettino MS14-010 MS14-011 MS14-007 MS14-009 MS14-005 MS14-006
Valutazione della gravità aggregata Critico Critico Critico Importante Importante None
Windows 7 per sistemi a 32 bit Service Pack 1 Internet Explorer 8 (2909921) (critico) Internet Explorer 9 (2909921) (critico) Internet Explorer 10 (2909921) (critico) Internet Explorer 11 (2909921) (critico) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 8 (2909210) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 9 (2909921)[1](Critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 10 (2909210) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 11 (2909210) (Critico) Windows 7 per sistemi a 32 bit Service Pack 1 (2912390) (critico) Microsoft .NET Framework 3.5.1 (2901112) (Importante) Microsoft .NET Framework 3.5.1 (2898857) (Importante) Microsoft .NET Framework 3.5.1 (2911501) (Importante) Microsoft .NET Framework 4 (2901110) (Importante) Microsoft .NET Framework 4 (2898855 2901110) (importante) Microsoft .NET Framework 4 (2911501) (Importante) (Importante) Microsoft .NET Framework 4.5 (2901118) (importante) Microsoft .NET Framework 4.5 (2898864) (importante) Microsoft .NET Framework 4.5.1 (2901126) (importante) Microsoft .NET Framework 4.5.1 (2898869) (importante) (importante) Windows 7 per sistemi a 32 bit Service Pack 1 (2916036) (importante) Non applicabile
Windows 7 per sistemi basati su x64 Service Pack 1 Internet Explorer 8 (2909921) (critico) Internet Explorer 9 (2909921) (critico) Internet Explorer 10 (2909921) (critico) Internet Explorer 11 (2909921) (critico) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 8 (2909210) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 9 (2909921)[1](Critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 10 (2909210) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 11 (2909210) (Critico) Windows 7 per sistemi basati su x64 Service Pack 1 (2912390) (critico) Microsoft .NET Framework 3.5.1 (2901112) (Importante) Microsoft .NET Framework 3.5.1 (2898857) (Importante) Microsoft .NET Framework 3.5.1 (2911501) (Importante) Microsoft .NET Framework 4 (2901110) (Importante) Microsoft .NET Framework 4 (2898855 2901110) (importante) Microsoft .NET Framework 4 (2911501) (Importante) (Importante) Microsoft .NET Framework 4.5 (2901118) (importante) Microsoft .NET Framework 4.5 (2898864) (importante) Microsoft .NET Framework 4.5.1 (2901126) (importante) Microsoft .NET Framework 4.5.1 (2898869) (importante) (importante) Windows 7 per sistemi basati su x64 Service Pack 1 (2916036) (importante) Non applicabile
Windows Server 2008 R2
Identificatore bollettino MS14-010 MS14-011 MS14-007 MS14-009 MS14-005 MS14-006
Valutazione della gravità aggregata Importante Moderato Critico Importante Basso None
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Internet Explorer 8 (2909921) (Importante) Internet Explorer 9 (2909921) (Importante) Internet Explorer 10 (2909921) (Importante) Internet Explorer 11 (2909921) (importante) (importante) VBScript 5.8 per i sistemi che eseguono Internet Explorer 8 (2909210) (Moderate) VBScript 5.8 per i sistemi che eseguono Internet Explorer 9 (2909921)[1](Moderate) VBScript 5.8 per sistemi che eseguono Internet Explorer 10 (2909210) VBScript 5.8 per sistemi che eseguono Internet Explorer 11 (2909210) (Moderate) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2912390) (critico) Microsoft .NET Framework 3.5.1 (2901112) (Importante) Microsoft .NET Framework 3.5.1 (2898857) (Importante) Microsoft .NET Framework 3.5.1 (2911501) (Importante) Microsoft .NET Framework 4 (2901110) (Importante) Microsoft .NET Framework 4 (2898855 2901110) (importante) Microsoft .NET Framework 4 (2911501) (Importante) (Importante) Microsoft .NET Framework 4.5 (2901118) (importante) Microsoft .NET Framework 4.5 (2898864) (importante) Microsoft .NET Framework 4.5.1 (2901126) (importante) Microsoft .NET Framework 4.5.1 (2898869) (importante) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2916036) (basso) Non applicabile
Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 Internet Explorer 8 (2909921) (importante) VBScript 5.8 per i sistemi che eseguono Internet Explorer 8 (2909210) (moderate) Non applicabile Microsoft .NET Framework 3.5.1 (2901112) (importante) Microsoft .NET Framework 3.5.1 (2898857) (Importante) Microsoft .NET Framework 3.5.1 (2911501) (importante) Microsoft .NET Framework 4 (2901110) (importante) Microsoft .NET Framework 4 (2898855) (importante) (importante) Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 (2916036) (basso) Non applicabile
Windows 8 e Windows 8.1
Identificatore bollettino MS14-010 MS14-011 MS14-007 MS14-009 MS14-005 MS14-006
Valutazione della gravità aggregata Critico Critico Critico Importante Importante Importante
Windows 8 per sistemi a 32 bit Internet Explorer 10 (2909921) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 10 (2909210) (critico) Windows 8 per sistemi a 32 bit (2912390) (critico) Microsoft .NET Framework 3.5 (2901120) (importante) Microsoft .NET Framework 3.5 (2898866) (importante) Microsoft .NET Framework 4.5 (2901119) (importante) Microsoft .NET Framework 4.5 (2898865) (Importante) Microsoft .NET Framework 4.5.1 (2901127) (Importante) Microsoft .NET Framework 4.5.1 (2898870) (importante) (importante) Windows 8 per sistemi a 32 bit (2916036) (importante) Windows 8 per sistemi a 32 bit (2904659) (importante)
Windows 8 per sistemi basati su x64 Internet Explorer 10 (2909921) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 10 (2909210) (critico) Windows 8 per sistemi basati su x64 (2912390) (critico) Microsoft .NET Framework 3.5 (2901120) (importante) Microsoft .NET Framework 3.5 (2898866) (importante) Microsoft .NET Framework 4.5 (2901119) (importante) Microsoft .NET Framework 4.5 (2898865) (Importante) Microsoft .NET Framework 4.5.1 (2901127) (Importante) Microsoft .NET Framework 4.5.1 (2898870) (importante) (importante) Windows 8 per sistemi basati su x64 (2916036) (importante) Windows 8 per sistemi basati su x64 (2904659) (importante)
Windows 8.1 per sistemi a 32 bit Internet Explorer 11 (2909921) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 11 (2909210) (critico) Windows 8.1 per sistemi a 32 bit (2912390) (critico) Microsoft .NET Framework 3.5 (2901125) (importante) Microsoft .NET Framework 3.5 (2898868) (importante) (Importante) Microsoft .NET Framework 4.5.1 (2901128) (importante) Microsoft .NET Framework 4.5.1 (2898871) (importante) (importante) Windows 8.1 per sistemi a 32 bit (2916036) (importante) Non applicabile
Windows 8.1 per sistemi basati su x64 Internet Explorer 11 (2909921) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 11 (2909210) (critico) Windows 8.1 per sistemi basati su x64 (2912390) (critico) Microsoft .NET Framework 3.5 (2901125) (importante) Microsoft .NET Framework 3.5 (2898868) (importante) (Importante) Microsoft .NET Framework 4.5.1 (2901128) (importante) Microsoft .NET Framework 4.5.1 (2898871) (importante) (importante) Windows 8.1 per sistemi basati su x64 (2916036) (importante) Non applicabile
Windows Server 2012 e Windows Server 2012 R2
Identificatore bollettino MS14-010 MS14-011 MS14-007 MS14-009 MS14-005 MS14-006
Valutazione della gravità aggregata Importante Moderato Critico Importante Basso Importante
Windows Server 2012 Internet Explorer 10 (2909921) (importante) VBScript 5.8 per i sistemi che eseguono Internet Explorer 10 (2909210) (moderate) Windows Server 2012 (2912390) (critico) Microsoft .NET Framework 3.5 (2901120) (importante) Microsoft .NET Framework 3.5 (2898866) (importante) Microsoft .NET Framework 4.5 (2901119) (importante) Microsoft .NET Framework 4.5 (2898865) (Importante) Microsoft .NET Framework 4.5.1 (2901127) (Importante) Microsoft .NET Framework 4.5.1 (2898870) (importante) (importante) Windows Server 2012 (2916036) (basso) Windows Server 2012 (2904659) (importante)
Windows Server 2012 R2 Internet Explorer 11 (2909921) (importante) VBScript 5.8 per i sistemi che eseguono Internet Explorer 11 (2909210) (moderate) Windows Server 2012 R2 (2912390) (critico) Microsoft .NET Framework 3.5 (2901125) (importante) Microsoft .NET Framework 3.5 (2898868) (importante) (Importante) Microsoft .NET Framework 4.5.1 (2901128) (importante) Microsoft .NET Framework 4.5.1 (2898871) (importante) (importante) Windows Server 2012 R2 (2916036) (basso) Non applicabile
Windows RT e Windows RT 8.1
Identificatore bollettino MS14-010 MS14-011 MS14-007 MS14-009 MS14-005 MS14-006
Valutazione della gravità aggregata Critico Critico Critico Importante Importante Importante
Windows RT Internet Explorer 10 (2909921) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 10 (2909210) (critico) Windows RT (2912390) (critico) Microsoft .NET Framework 4.5 (2901119) (importante) Microsoft .NET Framework 4.5 (2898865) (Importante) Microsoft .NET Framework 4.5.1 (2901127) (importante) Microsoft .NET Framework 4.5.1 (2898870) (importante) (importante) Windows RT (2916036) (importante) Windows RT (2904659) (importante)
Windows RT 8.1 Internet Explorer 11 (2909921) (critico) VBScript 5.8 per i sistemi che eseguono Internet Explorer 11 (2909210) (critico) Windows RT 8.1 (2912390) (critico) Microsoft .NET Framework 4.5.1 (2901128) (importante) Microsoft .NET Framework 4.5.1 (2898871) (importante) Windows RT 8.1 (2916036) (importante) Non applicabile
Opzione di installazione dei componenti di base del server
Identificatore bollettino MS14-010 MS14-011 MS14-007 MS14-009 MS14-005 MS14-006
Valutazione della gravità aggregata None None None Importante Basso Importante
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) Non applicabile VBScript 5.7 (2909212) (Nessuna classificazione di gravità) Non applicabile Non applicabile Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core) (2916036) (bassa) Non applicabile
Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core) Non applicabile VBScript 5.7 (2909212) (Nessuna classificazione di gravità) Non applicabile Non applicabile Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione Server Core) (2916036) (bassa) Non applicabile
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) Non applicabile VBScript 5.8 (2909210) (Nessuna classificazione di gravità) Non applicabile Microsoft .NET Framework 3.5.1 (2901112) (Importante) Microsoft .NET Framework 3.5.1 (2898857) (Importante) Microsoft .NET Framework 3.5.1 (2911501) (Importante) Microsoft .NET Framework 4 (2901110) (Importante) Microsoft .NET Framework 4 (2898855 2901110) (importante) Microsoft .NET Framework 4 (2911501) (Importante) (Importante) Microsoft .NET Framework 4.5 (2901118) (importante) Microsoft .NET Framework 4.5 (2898864) (importante) Microsoft .NET Framework 4.5.1 (2901126) (importante) Microsoft .NET Framework 4.5.1 (2898869) (importante) (importante) Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) (2916036) (bassa) Non applicabile
Windows Server 2012 (installazione server core) Non applicabile VBScript 5.8 (2909210) (Nessuna classificazione di gravità) Non applicabile Microsoft .NET Framework 3.5 (2901120) (importante) Microsoft .NET Framework 3.5 (2898866) (importante) Microsoft .NET Framework 4.5 (2901119) (importante) Microsoft .NET Framework 4.5 (2898865) (Importante) Microsoft .NET Framework 4.5.1 (2901127) (Importante) Microsoft .NET Framework 4.5.1 (2898870) (importante) (importante) Windows Server 2012 (installazione server core) (2916036) (bassa) Windows Server 2012 (installazione server core) (2904659) (importante)
Windows Server 2012 R2 (installazione di Server Core) Non applicabile VBScript 5.8 (2909210) (Nessuna classificazione di gravità) Non applicabile Microsoft .NET Framework 3.5 (2901125) (importante) Microsoft .NET Framework 3.5 (2898868) (importante) (Importante) Microsoft .NET Framework 4.5.1 (2901128) (importante) Microsoft .NET Framework 4.5.1 (2898871) (importante) (importante) Windows Server 2012 R2 (installazione server Core) (2916036) (bassa) Non applicabile

Nota per MS14-011

[1]Per i sistemi che eseguono Internet Explorer 9, la vulnerabilità viene risolta dall'aggiornamento cumulativo 2909921 per Internet Explorer 9 in MS14-010.

 

Software di sicurezza Microsoft

Microsoft Forefront Protection 2010 per Exchange Server
Identificatore bollettino MS14-008
Valutazione della gravità aggregata Critico
Microsoft Forefront Protection 2010 per Exchange Server Microsoft Forefront Protection 2010 per Exchange Server (2927022) (critico)

 

Strumenti e linee guida per il rilevamento e la distribuzione

Sono disponibili diverse risorse per aiutare gli amministratori a distribuire gli aggiornamenti della sicurezza.

  • Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza.
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) e System Center Configuration Manager consentono agli amministratori di distribuire gli aggiornamenti della sicurezza.
  • I componenti dell'analizzatore di compatibilità degli aggiornamenti inclusi in Application Compatibility Toolkit semplificano il test e la convalida degli aggiornamenti di Windows nelle applicazioni installate.

Per informazioni su questi e altri strumenti disponibili, vedere Strumenti di sicurezza per professionisti IT. 

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

MS14-005

  • FireEye, Inc. per collaborare con Microsoft sulla vulnerabilità relativa alla divulgazione di informazioni MSXML (CVE-2014-0266)

MS14-007

  • Omair, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria del componente grafico Microsoft (CVE-2014-0263)

MS14-009

MS14-010

  • Liang Chen di KeenTeam (@K33nTeam) per l'uso della vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0267)
  • Code Audit Labs of VulnHunt for working with us on the Internet Explorer Memory Corruption Vulnerability (CVE-2014-0267)
  • James Forshaw di Context Information Security per la segnalazione della vulnerabilità di elevazione dei privilegi di Internet Explorer (CVE-2014-0268)
  • Simon Continentbraun, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0269)
  • Jose A. Vazquez di Yenteasy - Security Research, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0270)
  • Jose A. Vazquez di Yenteasy - Security Research, che collabora con VeriSign iDefense Labs, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0270)
  • Bo Qu of Palo Alto Networks per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0272)
  • Bo Qu of Palo Alto Networks for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2014-0273)
  • Arthur Gerkis, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0274)
  • lokihardt@ASRT, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0274)
  • Simon Languagebraun, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0275)
  • Scott Bell di Security-Assessment.com per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0276)
  • Scott Bell di Security-Assessment.com per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0277)
  • Bo Qu di Palo Alto Networks per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0278)
  • Un ricercatore anonimo, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0278)
  • Scott Bell di Security-Assessment.com per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0279)
  • Bo Qu of Palo Alto Networks for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2014-0279)
  • Scott Bell di Security-Assessment.com per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0280)
  • cons0ul e suto, working with HP'sZero Day Initiative, for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2014-0281)
  • Sachin Shinde per la segnalazione della vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0283)
  • Sachin Shinde per la segnalazione della vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0284)
  • Simon Explorerbraun, che collabora con l'iniziativa Zero Day diHP, per segnalare la VUlnerability della memoria di Internet Explorer (CVE-2014-0285)
  • Un ricercatore anonimo, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0285)
  • Simon Explorerbraun, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0286)
  • Peter 'corelanc0d3r' Van Eeckhoutte di Corelan, che collabora con l'iniziativa Zero Day di HP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0287)
  • Arthur Gerkis, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0288)
  • lokihardt@ASRT, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0289)
  • Bo Qu of Palo Alto Networks per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0290)
  • Zhibin Hu di Qihoo per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0290)
  • Yuki Chen of Trend Micro, che collabora con l'iniziativa Zero Day diHP, per segnalare la vulnerabilità di danneggiamento della memoria di Internet Explorer (CVE-2014-0290)
  • Dieyu dieu deus deva divine dio theos dievas dewa ilu Diyin Ayóo Átʼéii atua tiānzhã Yahweh Zeus Odin El per segnalare la vulnerabilità di divulgazione delle informazioni tra domini di Internet Explorer (CVE-2014-0293)

Altre informazioni

Strumento di rimozione di software dannoso di Microsoft Windows

Per il rilascio del bollettino che si verifica il secondo martedì di ogni mese, Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione software dannoso di Microsoft Windows in Windows Update, Microsoft Update, Windows Server Update Services e l'Area download. Nessuna versione aggiornata dello strumento di rimozione di software dannoso di Microsoft Windows è disponibile per le versioni di bollettino sulla sicurezza fuori banda.

Aggiornamenti non di sicurezza in MU, WU e WSUS

Per informazioni sulle versioni non di sicurezza in Windows Update e Microsoft Update, vedere:

Microsoft Active Protections Program (MAPP)

Per migliorare le protezioni di sicurezza per i clienti, Microsoft fornisce informazioni sulle vulnerabilità ai principali provider di software di sicurezza in anticipo di ogni versione mensile dell'aggiornamento della sicurezza. I provider di software di sicurezza possono quindi usare queste informazioni sulla vulnerabilità per fornire protezioni aggiornate ai clienti tramite il software o i dispositivi di sicurezza, ad esempio antivirus, sistemi di rilevamento delle intrusioni basati sulla rete o sistemi di prevenzione delle intrusioni basati su host. Per determinare se le protezioni attive sono disponibili dai provider di software di sicurezza, visitare i siti Web di protezione attivi forniti dai partner del programma elencati in Microsoft Active Protections Program (MAPP).

Strategie di sicurezza e community

Strategie di gestione degli aggiornamenti

Indicazioni sulla sicurezza per Gestione aggiornamenti fornisce informazioni aggiuntive sulle raccomandazioni sulle procedure consigliate di Microsoft per l'applicazione degli aggiornamenti della sicurezza.

Recupero di altri Aggiornamenti di sicurezza

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".
  • Aggiornamenti per le piattaforme consumer sono disponibili da Microsoft Update.
  • È possibile ottenere gli aggiornamenti della sicurezza offerti questo mese in Windows Update dall'Area download nei file di immagine ISO CD iso e sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 913086.

IT Pro Security Community

Informazioni su come migliorare la sicurezza e ottimizzare l'infrastruttura IT e partecipare ad altri professionisti IT sugli argomenti sulla sicurezza in IT Pro Security Community.

Supporto tecnico

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (11 febbraio 2014): Riepilogo bollettino pubblicato.
  • V1.1 (12 febbraio 2014): per MS14-008, è stata modificata la valutazione dell'exploitability per la versione precedente del software nell'indice di exploitability per CVE-2014-0294.
  • V1.2 (13 febbraio 2014): per MS14-011, è stata modificata la valutazione dell'exploitability per la versione più recente del software nell'indice di exploitability per CVE-2014-0271.
  • V1.3 (24 settembre 2014): per MS14-009 è stata aggiunta una voce Server Core mancante nella tabella Software interessato per Microsoft .NET Framework 4 quando è installato in Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (2898855). Si tratta solo di una modifica informativa. I clienti che eseguono questo software interessato nelle installazioni Server Core che hanno già applicato l'aggiornamento 2898855 non devono eseguire alcuna azione. I clienti che eseguono questo software interessato nelle installazioni Server Core che non hanno già installato l'aggiornamento devono essere protetti dalle vulnerabilità risolte in MS14-009. Vedere il bollettino per i collegamenti per il download.

Pagina generata 2014-09-23 14:39Z-07:00.