TechNet
Esporta (0) Stampa
Espandi tutto

Bollettino Microsoft sulla sicurezza MS14-008 - Critico

Una vulnerabilità in Microsoft Forefront Protection for Exchange può consentire l'esecuzione di codice in modalità remota (2927022)

Data di pubblicazione: martedì 11 febbraio 2014

Versione: 1.0

Informazioni generali

Riepilogo

Questo aggiornamento per la protezionerisolve una vulnerabilità segnalata privatamente in Microsoft Forefront. La vulnerabilità può consentire l'esecuzione di codice in modalità remota quando un messaggio di postaelettronica appositamente predisposto viene sottoposto a scansione.

Questo aggiornamento per la protezione è considerato di livello critico per tutte le build supportate di Microsoft Forefront Protection for Exchange 2010. Per ulteriori informazioni, vedere la sottosezione Software interessato e Software non interessato in questa sezione.

L'aggiornamento per la protezione risolve la vulnerabilità eliminando il codice vulnerabile da Microsoft Forefront Protection for Exchange Server. Per ulteriori informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la specifica voce della vulnerabilità nella sezione Informazioni sulle vulnerabilità.

Raccomandazione. Microsoft consiglia di applicare l'aggiornamento immediatamente.

Vedere anche la sezione, Strumenti e informazioni sul rilevamento e sulla distribuzione, riportata di seguito nel presente bollettino.

Articolo della Microsoft Knowledge Base

Articolo della Microsoft Knowledge Base 2927022
Informazioni sui fileNo
Hash SHA1/SHA2No
Problemi notiNo

Software interessato e Software non interessato

Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Software interessato

SoftwareLivello massimo di impatto sulla protezioneLivello di gravità aggregatoAggiornamenti sostituiti
Microsoft Forefront Protection 2010 for Exchange Server [1] [2]
(2927022)
Esecuzione di codice in modalità remotaCriticoNessuno

[1]Questo aggiornamento è disponibile soltanto nell'Area download Microsoft. Per ulteriori informazioni, vedere le Domande frequentisull'aggiornamento.

[2 ]L'aggiornamento si applica solo ai sistemi che eseguono Microsoft Forefront Protection 2010 for Exchange Server versione 11.0.727.0. Per ulteriori informazioni, vedere le Domande frequentisull'aggiornamento.

Software non interessato

Software
Exchange Online Protection
Microsoft Forefront Server Security Management Console
Microsoft Forefront Protection 2010 for SharePoint
Microsoft Forefront Security per Exchange Server Service Pack 2
Microsoft Forefront Security per Office Communications Server
Microsoft Forefront Threat Management Gateway 2010
Microsoft Forefront Client Security
Microsoft Forefront Endpoint Protection 2010
Microsoft Forefront Security per SharePoint Service Pack 3

Perché gli aggiornamenti sono disponibili solo dall'Area download Microsoft?
Microsoft rilascia questi aggiornamenti nell'Area download Microsoft in modo tale che i clienti possano iniziare ad aggiornare i propri sistemi prima possibile.

Sono disponibili pre requisiti per questo aggiornamento?
Sì. Prima di poter applicare questo aggiornamento, i clienti devono installare Microsoft Forefront Protection 2010 for Exchange Server versione 11.0.727.0, noto anche come Hotfix Rollup 4 di Microsoft Forefront Protection for Exchange. Per ulteriori informazioni su Hotfix Rollup 4, consultare l'articolo della Microsoft Knowledge Base 2619883.

Se si utilizza una versione precedente del software discusso nel presente bollettino, come bisogna comportarsi?
I prodotti software elencati in questo bollettino sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per ulteriori informazioni sul ciclo di vita dei prodotti, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano versioni precedenti del software di eseguire quanto prima la migrazione a versioni supportate. Per informazioni sulla disponibilità del supporto per la versione del software in uso, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per ulteriori informazioni sui service pack relativi a queste versioni del software, vedere Criteri relativi al ciclo di vita del supporto per i service pack.

I clienti che hanno ancora la necessità di servizi di supporto per versioni precedenti del software sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide Information, selezionare il Paese desiderato dall'elenco Informazioni sui contatti e fare clic su Go per visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le Domande frequenti sui criteri di ciclo di vita del supporto Microsoft.

Informazioni sulle vulnerabilità

I seguenti livelli di gravità presuppongono il livello massimo di impatto potenziale della vulnerabilità. Per informazioni relative al rischio, entro 30 giorni dalla pubblicazione del presente bollettino sulla sicurezza, di sfruttamento della vulnerabilità in relazione al livello di gravità e all'impatto sulla protezione, vedere l'Exploitability Index nel riepilogo dei bollettini di febbraio. Per ulteriori informazioni, vedere Microsoft Exploitability Index.

Livelli di gravità delle vulnerabilità e livello massimo di impatto sulla protezione per il software interessato
Software interessatoVulnerabilità legata all'esecuzione di codice in modalità remota - CVE-2014-0294 Livello di gravità aggregato
Microsoft Forefront Protection 2010 for Exchange Server Critico
Esecuzione di codice in modalità remota
Critico

Una vulnerabilità legata all'esecuzione di codice in modalità remota è stata riscontrata in Forefront Protection for Exchange. Sfruttando questa vulnerabilità, un utente malintenzionato può eseguire codice non autorizzato nel contesto di protezione dell'account di servizio configurato.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2014-0294.

Fattori attenuanti

Microsoft non ha individuato alcun fattore attenuante per questa vulnerabilità.

Soluzioni alternative

Microsoft non ha individuato alcuna soluzione alternativa per questa vulnerabilità.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità ?
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota.

Quali sono le cause di questa vulnerabilità?
Quando il contenuto della posta non viene analizzato correttamente, si verificano le condizioni per cui un utente malintenzionato può eseguire codice non autorizzato nel contesto di protezione dell'account di servizio configurato al momento della scansione di un messaggio di posta elettronica appositamente preconfigurato.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un utente malintenzionato può eseguire codice non autorizzato nel contesto di protezione dell'account di servizio configurato sul sistema di destinazione che esegue Forefront Protection 2010 for Exchange Server.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità?
Un utente malintenzionato non autenticato può tentare di sfruttare questa vulnerabilità inviando un messaggio di posta elettronica appositamente predisposto a un server Exchange monitorato dalle versioni interessate di Forefront Protection 2010 for Exchange.

Quali sono i sistemi principalmente interessati da questa vulnerabilità?
I sistemi maggiormente a rischio sono quelli che eseguono una versione interessata di Forefront Protection 2010 for Exchange Server.

Quali sono gli scopi dell'aggiornamento?
L'aggiornamento per la protezione risolve la vulnerabilità eliminando il codice vulnerabile da Forefront Protection 2010 for Exchange Server.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Informazioni sull'aggiornamento

Gestione del software e degli aggiornamenti per la protezione necessari per la distribuzione su server, desktop e sistemi portatili dell'organizzazione. Per ulteriori informazioni, vedere il sito Web TechNet Update Management Center. Nel sito Web Sicurezza di Microsoft TechNet sono disponibili ulteriori informazioni sulla protezione e la sicurezza dei prodotti Microsoft.

Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft. ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione".

Software interessato

Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:

Forefront Protection 2010 per Exchange Server

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione Per tutte le edizioni supportate di Forefront Protection 2010 for Exchange Server:
ForefrontProtectionforExchange-KB2927022-x86.exe
Necessità di riavvio Questo aggiornamento non richiede il riavvio del sistema, a meno che i file interessati non siano in uso. Se i file interessati sono in uso ed è richiesto un aggiornamento, viene visualizzato un messaggio che indica la necessità di riavviare il sistema.

Per ridurre le probabilità di dover effettuare un riavvio, interrompere tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento per la protezione. Per ulteriori informazioni sui motivi della richiesta di riavvio del sistema, vedere l'articolo della Microsoft Knowledge Base 887012.
Informazioni per la rimozione Per eseguire la disinstallazione, fare clic su Pannello di controllo, Programmi, Programmi e funzionalità, in Aggiornamenti installati, fare clic con il pulsante destro del mouse su "Aggiornamento per la protezione di Microsoft Forefront Server Protection (KB2927022)", quindi fare clic su Disinstalla.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2927022
Controllo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Altre informazioni

Microsoft Active Protections Program (MAPP)

Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.

Supporto

Come ottenere il supporto per questo aggiornamento per la protezione

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

  • V1.0 (11 febbraio 2014): Pubblicazione del bollettino.

Built at 2014-04-18T01:50:00Z-07:00

Mostra:
© 2016 Microsoft