Esporta (0) Stampa
Espandi tutto

Bollettino Microsoft sulla sicurezza MS14-009 - Importante

Alcune vulnerabilità in .NET Framework possono consentire l'acquisizione di privilegi più elevati (2916607)

Data di pubblicazione: 11 febbraio 2014 | Ultimo aggiornamento: 24 settembre 2014

Versione: 1.3

Informazioni generali

Riepilogo

Questo aggiornamento per la protezione risolve due vulnerabilità divulgate pubblicamente e una vulnerabilità segnalata privatamente in Microsoft .NET Framework. La vulnerabilità più grave può consentire l'acquisizione di privilegi più elevati se un utente visita un sito Web appositamente predisposto o un sito Web con contenuto Web appositamente predisposto. In ogni caso, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato deve convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito.

Questo aggiornamento per la protezione è considerato di livello importante per Microsoft .NET Framework 1.0 Service Pack 3, Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4, Microsoft .NET Framework 4.5 e Microsoft .NET Framework 4.5.1 su tutte le edizioni di Microsoft Windows supportate.

L'aggiornamento per la protezione risolve le vulnerabilità in Microsoft .NET Framework correggendo il modo in cui vengono terminate le richieste HTTP chiuse o obsolete avviate dai client, ottimizzando in tal modo le procedure di individuazione di un metodo sicuro per l'esecuzione, e garantendo che venga implementato correttamente la funzionalità ASLR (Address Space Layout Randomization).

Per ulteriori informazioni sulle vulnerabilità, cercare la voce specifica nella sottosezione Domande frequenti della sezione Informazioni sulle vulnerabilità.

Raccomandazione. Se la funzionalità Aggiornamenti automatici è abilitata, gli utenti non devono intraprendere alcuna azione, poiché questo aggiornamento per la protezione viene scaricato e installato automaticamente. Gli utenti che non hanno attivato la funzionalità Aggiornamenti automatici devono verificare la disponibilità di aggiornamenti e installare questo aggiornamento manualmente. Per informazioni sulle opzioni di configurazione specifiche relative agli aggiornamenti automatici, vedere l'articolo della Microsoft Knowledge Base 294871.

Per gli amministratori e le installazioni delle organizzazioni o gli utenti finali che desiderano installare manualmente questo aggiornamento per la protezione, Microsoft consiglia di applicare l'aggiornamento quanto prima utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità degli aggiornamenti tramite il servizio Microsoft Update.

Vedere anche la sezione, Strumenti e informazioni sul rilevamento e sulla distribuzione, riportata di seguito nel presente bollettino.

Articolo della Microsoft Knowledge Base

  • Articolo della Microsoft Knowledge Base: 2916607
  • Informazioni sui file: Sì
  • Hash SHA1/SHA2: Sì
  • Problemi noti: Sì

 

Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Software interessato

Sistema operativo

Componente

Livello massimo di impatto sulla protezione

Livello di gravità aggregato

Aggiornamenti sostituiti

Windows XP

Windows XP Service Pack 3

Microsoft .NET Framework 1.0 Service Pack 3
(2904878)
(solo Media Center Edition 2005 Service Pack 3 e Tablet PC Edition 2005 Service Pack 3)

Acquisizione di privilegi più elevati

Importante

2833951 in MS13-052

Windows XP Service Pack 3

Microsoft .NET Framework 2.0 Service Pack 2
(2901111)

Denial of Service

Importante

2656352 in MS11-100

Windows XP Service Pack 3

Microsoft .NET Framework 2.0 Service Pack 2
(2898856)

Acquisizione di privilegi più elevati

Importante

2833940 in MS13-052

Windows XP Service Pack 3

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows XP Service Pack 3

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901111)

Denial of Service

Importante

2656352 in MS11-100

Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898856)

Acquisizione di privilegi più elevati

Importante

2833940 in MS13-052

Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows Server 2003

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 1.1 Service Pack 1
(2901115)

Denial of Service

Importante

2656358 in MS11-100

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 1.1 Service Pack 1
(2898860)

Acquisizione di privilegi più elevati

Importante

2833949 in MS13-052

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901111)

Denial of Service

Importante

2656352 in MS11-100

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898856)

Acquisizione di privilegi più elevati

Importante

2833940 in MS13-052

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901111)

Denial of Service

Importante

2656352 in MS11-100

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898856)

Acquisizione di privilegi più elevati

Importante

2833940 in MS13-052

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows Server 2003 con SP2 per sistemi Itanium

Microsoft .NET Framework 2.0 Service Pack 2
(2901111)

Denial of Service

Importante

2656352 in MS11-100

Windows Server 2003 con SP2 per sistemi Itanium

Microsoft .NET Framework 2.0 Service Pack 2
(2898856)

Acquisizione di privilegi più elevati

Importante

2833940 in MS13-052

Windows Server 2003 con SP2 per sistemi Itanium

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Server 2003 con SP2 per sistemi Itanium

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows Vista

Windows Vista Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901113)

Denial of Service

Importante

2656362 in MS11-100

Windows Vista Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898858)

Acquisizione di privilegi più elevati

Importante

2833947 in MS13-052

Windows Vista Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2911502)

Elusione della funzione di protezione

Importante

Nessuno

Windows Vista Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Vista Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows Vista Service Pack 2

Microsoft .NET Framework 4.5
(2901118)

Denial of Service

Importante

Nessuno

Windows Vista Service Pack 2

Microsoft .NET Framework 4.5
(2898864)

Acquisizione di privilegi più elevati

Importante

2833957 in MS13-052

Windows Vista Service Pack 2

Microsoft .NET Framework 4.5.1
(2901126)

Denial of Service

Importante

Nessuno

Windows Vista Service Pack 2

Microsoft .NET Framework 4.5.1
(2898869)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901113)

Denial of Service

Importante

2656362 in MS11-100

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898858)

Acquisizione di privilegi più elevati

Importante

2833947 in MS13-052

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2911502)

Elusione della funzione di protezione

Importante

Nessuno

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4.5
(2901118)

Denial of Service

Importante

Nessuno

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4.5
(2898864)

Acquisizione di privilegi più elevati

Importante

2833957 in MS13-052

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4.5.1
(2901126)

Denial of Service

Importante

Nessuno

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4.5.1
(2898869)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Server 2008

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901113)

Denial of Service

Importante

2656362 in MS11-100

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898858)

Acquisizione di privilegi più elevati

Importante

2833947 in MS13-052

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2911502)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Microsoft .NET Framework 4.5
(2901118)

Denial of Service

Importante

Nessuno

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Microsoft .NET Framework 4.5
(2898864)

Acquisizione di privilegi più elevati

Importante

2833957 in MS13-052

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Microsoft .NET Framework 4.5.1
(2901126)

Denial of Service

Importante

Nessuno

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Microsoft .NET Framework 4.5.1
(2898869)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Server 2008 per sistemi x64 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901113)

Denial of Service

Importante

2656362 in MS11-100

Windows Server 2008 per sistemi x64 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898858)

Acquisizione di privilegi più elevati

Importante

2833947 in MS13-052

Windows Server 2008 per sistemi x64 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2911502)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2008 per sistemi x64 Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Server 2008 per sistemi x64 Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows Server 2008 per sistemi x64 Service Pack 2

Microsoft .NET Framework 4.5
(2901118)

Denial of Service

Importante

Nessuno

Windows Server 2008 per sistemi x64 Service Pack 2

Microsoft .NET Framework 4.5
(2898864)

Acquisizione di privilegi più elevati

Importante

2833957 in MS13-052

Windows Server 2008 per sistemi x64 Service Pack 2

Microsoft .NET Framework 4.5.1
(2901126)

Denial of Service

Importante

Nessuno

Windows Server 2008 per sistemi x64 Service Pack 2

Microsoft .NET Framework 4.5.1
(2898869)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Server 2008 per sistemi Itanium Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901113)

Denial of Service

Importante

2656362 in MS11-100

Windows Server 2008 per sistemi Itanium Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898858)

Acquisizione di privilegi più elevati

Importante

2833947 in MS13-052

Windows Server 2008 per sistemi Itanium Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2911502)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2008 per sistemi Itanium Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Server 2008 per sistemi Itanium Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows 7

Windows 7 per sistemi a 32 bit Service Pack 1

Microsoft .NET Framework 3.5.1
(2901112)

Denial of Service

Importante

Nessuno

Windows 7 per sistemi a 32 bit Service Pack 1

Microsoft .NET Framework 3.5.1
(2898857)

Acquisizione di privilegi più elevati

Importante

2833946 in MS13-052

Windows 7 per sistemi a 32 bit Service Pack 1

Microsoft .NET Framework 3.5.1
(2911501)

Elusione della funzione di protezione

Importante

Nessuno

Windows 7 per sistemi a 32 bit Service Pack 1

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows 7 per sistemi a 32 bit Service Pack 1

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows 7 per sistemi a 32 bit Service Pack 1

Microsoft .NET Framework 4.5
(2901118)

Denial of Service

Importante

Nessuno

Windows 7 per sistemi a 32 bit Service Pack 1

Microsoft .NET Framework 4.5
(2898864)

Acquisizione di privilegi più elevati

Importante

2833957 in MS13-052

Windows 7 per sistemi a 32 bit Service Pack 1

Microsoft .NET Framework 4.5.1
(2901126)

Denial of Service

Importante

Nessuno

Windows 7 per sistemi a 32 bit Service Pack 1

Microsoft .NET Framework 4.5.1
(2898869)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows 7 per sistemi x64 Service Pack 1

Microsoft .NET Framework 3.5.1
(2901112)

Denial of Service

Importante

Nessuno

Windows 7 per sistemi x64 Service Pack 1

Microsoft .NET Framework 3.5.1
(2898857)

Acquisizione di privilegi più elevati

Importante

2833946 in MS13-052

Windows 7 per sistemi x64 Service Pack 1

Microsoft .NET Framework 3.5.1
(2911501)

Elusione della funzione di protezione

Importante

Nessuno

Windows 7 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows 7 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows 7 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4.5
(2901118)

Denial of Service

Importante

Nessuno

Windows 7 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4.5
(2898864)

Acquisizione di privilegi più elevati

Importante

2833957 in MS13-052

Windows 7 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4.5.1
(2901126)

Denial of Service

Importante

Nessuno

Windows 7 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4.5.1
(2898869)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Server 2008 R2

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Microsoft .NET Framework 3.5.1
(2901112)

Denial of Service

Importante

Nessuno

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Microsoft .NET Framework 3.5.1
(2898857)

Acquisizione di privilegi più elevati

Importante

2833946 in MS13-052

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Microsoft .NET Framework 3.5.1
(2911501)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4.5
(2901118)

Denial of Service

Importante

Nessuno

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4.5
(2898864)

Acquisizione di privilegi più elevati

Importante

2833957 in MS13-052

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4.5.1
(2901126)

Denial of Service

Importante

Nessuno

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Microsoft .NET Framework 4.5.1
(2898869)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Server 2008 R2 per sistemi Itanium Service Pack 1

Microsoft .NET Framework 3.5.1
(2901112)

Denial of Service

Importante

Nessuno

Windows Server 2008 R2 per sistemi Itanium Service Pack 1

Microsoft .NET Framework 3.5.1
(2898857)

Acquisizione di privilegi più elevati

Importante

2833946 in MS13-052

Windows Server 2008 R2 per sistemi Itanium Service Pack 1

Microsoft .NET Framework 3.5.1
(2911501)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2008 R2 per sistemi Itanium Service Pack 1

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Server 2008 R2 per sistemi Itanium Service Pack 1

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows 8 e Windows 8.1

Windows 8 per sistemi a 32 bit

Microsoft .NET Framework 3.5
(2901120)

Denial of Service

Importante

Nessuno

Windows 8 per sistemi a 32 bit

Microsoft .NET Framework 3.5
(2898866)

Acquisizione di privilegi più elevati

Importante

2833959 in MS13-052

Windows 8 per sistemi a 32 bit

Microsoft .NET Framework 4.5
(2901119)

Denial of Service

Importante

Nessuno

Windows 8 per sistemi a 32 bit

Microsoft .NET Framework 4.5
(2898865)

Acquisizione di privilegi più elevati

Importante

2833958 in MS13-052

Windows 8 per sistemi a 32 bit

Microsoft .NET Framework 4.5.1
(2901127)

Denial of Service

Importante

Nessuno

Windows 8 per sistemi a 32 bit

Microsoft .NET Framework 4.5.1
(2898870)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows 8 per sistemi x64

Microsoft .NET Framework 3.5
(2901120)

Denial of Service

Importante

Nessuno

Windows 8 per sistemi x64

Microsoft .NET Framework 3.5
(2898866)

Acquisizione di privilegi più elevati

Importante

2833959 in MS13-052

Windows 8 per sistemi x64

Microsoft .NET Framework 4.5
(2901119)

Denial of Service

Importante

Nessuno

Windows 8 per sistemi x64

Microsoft .NET Framework 4.5
(2898865)

Acquisizione di privilegi più elevati

Importante

2833958 in MS13-052

Windows 8 per sistemi x64

Microsoft .NET Framework 4.5.1
(2901127)

Denial of Service

Importante

Nessuno

Windows 8 per sistemi x64

Microsoft .NET Framework 4.5.1
(2898870)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows 8.1 per sistemi a 32 bit

Microsoft .NET Framework 3.5
(2901125)

Denial of Service

Importante

Nessuno

Windows 8.1 per sistemi a 32 bit

Microsoft .NET Framework 3.5
(2898868)

Denial of Service

Importante

Nessuno

Windows 8.1 per sistemi a 32 bit

Microsoft .NET Framework 4.5.1
(2901128)

Denial of Service

Importante

Nessuno

Windows 8.1 per sistemi a 32 bit

Microsoft .NET Framework 4.5.1
(2898871)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows 8.1 per sistemi x64

Microsoft .NET Framework 3.5
(2901125)

Denial of Service

Importante

Nessuno

Windows 8.1 per sistemi x64

Microsoft .NET Framework 3.5
(2898868)

Denial of Service

Importante

Nessuno

Windows 8.1 per sistemi x64

Microsoft .NET Framework 4.5.1
(2901128)

Denial of Service

Importante

Nessuno

Windows 8.1 per sistemi x64

Microsoft .NET Framework 4.5.1
(2898871)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Server 2012 e Windows Server 2012 R2

Windows Server 2012

Microsoft .NET Framework 3.5
(2901120)

Denial of Service

Importante

Nessuno

Windows Server 2012

Microsoft .NET Framework 3.5
(2898866)

Acquisizione di privilegi più elevati

Importante

2833959 in MS13-052

Windows Server 2012

Microsoft .NET Framework 4.5
(2901119)

Denial of Service

Importante

Nessuno

Windows Server 2012

Microsoft .NET Framework 4.5
(2898865)

Acquisizione di privilegi più elevati

Importante

2833958 in MS13-052

Windows Server 2012

Microsoft .NET Framework 4.5.1
(2901127)

Denial of Service

Importante

Nessuno

Windows Server 2012

Microsoft .NET Framework 4.5.1
(2898870)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Server 2012 R2

Microsoft .NET Framework 3.5
(2901125)

Denial of Service

Importante

Nessuno

Windows Server 2012 R2

Microsoft .NET Framework 3.5
(2898868)

Denial of Service

Importante

Nessuno

Windows Server 2012 R2

Microsoft .NET Framework 4.5.1
(2901128)

Denial of Service

Importante

Nessuno

Windows Server 2012 R2

Microsoft .NET Framework 4.5.1
(2898871)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows RT e Windows RT 8.1

Windows RT

Microsoft .NET Framework 4.5[2]
(2901119)

Denial of Service

Importante

Nessuno

Windows RT

Microsoft .NET Framework 4.5[2]
(2898865)

Acquisizione di privilegi più elevati

Importante

2833958 in MS13-052

Windows RT

Microsoft .NET Framework 4.5.1[2]
(2901127)

Denial of Service

Importante

Nessuno

Windows RT

Microsoft .NET Framework 4.5.1[2]
(2898870)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows RT 8.1

Microsoft .NET Framework 4.5.1[2]
(2901128)

Denial of Service

Importante

Nessuno

Windows RT 8.1

Microsoft .NET Framework 4.5.1[2]
(2898871)

Acquisizione di privilegi più elevati

Importante

Nessuno

Opzione di installazione Server Core

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Microsoft .NET Framework 3.5.1
(2901112)

Denial of Service

Importante

Nessuno

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Microsoft .NET Framework 3.5.1
(2898857)

Acquisizione di privilegi più elevati

Importante

2833946 in MS13-052

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Microsoft .NET Framework 3.5.1
(2911501)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Microsoft .NET Framework 4[1]
(2901110)

Denial of Service

Importante

2656351 in MS11-100

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Microsoft .NET Framework 4[1]
(2898855)

Acquisizione di privilegi più elevati

Importante

2835393 in MS13-052

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Microsoft .NET Framework 4.5
(2901118)

Denial of Service

Importante

Nessuno

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Microsoft .NET Framework 4.5
(2898864)

Acquisizione di privilegi più elevati

Importante

2833957 in MS13-052

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Microsoft .NET Framework 4.5.1
(2901126)

Denial of Service

Importante

Nessuno

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Microsoft .NET Framework 4.5.1
(2898869)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Server 2012 (installazione Server Core)

Microsoft .NET Framework 3.5
(2901120)

Denial of Service

Importante

Nessuno

Windows Server 2012 (installazione Server Core)

Microsoft .NET Framework 3.5
(2898866)

Acquisizione di privilegi più elevati

Importante

2833959 in MS13-052

Windows Server 2012 (installazione Server Core)

Microsoft .NET Framework 4.5
(2901119)

Denial of Service

Importante

Nessuno

Windows Server 2012 (installazione Server Core)

Microsoft .NET Framework 4.5
(2898865)

Acquisizione di privilegi più elevati

Importante

2833958 in MS13-052

Windows Server 2012 (installazione Server Core)

Microsoft .NET Framework 4.5.1
(2901127)

Denial of Service

Importante

Nessuno

Windows Server 2012 (installazione Server Core)

Microsoft .NET Framework 4.5.1
(2898870)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Server 2012 R2 (installazione Server Core)

Microsoft .NET Framework 3.5
(2901125)

Denial of Service

Importante

Nessuno

Windows Server 2012 R2 (installazione Server Core)

Microsoft .NET Framework 3.5
(2898868)

Acquisizione di privilegi più elevati

Importante

Nessuno

Windows Server 2012 R2 (installazione Server Core)

Microsoft .NET Framework 4.5.1
(2901128)

Denial of Service

Importante

Nessuno

Windows Server 2012 R2 (installazione Server Core)

Microsoft .NET Framework 4.5.1
(2898871)

Acquisizione di privilegi più elevati

Importante

Nessuno

[1].NET Framework 4 e .NET Framework 4 Client Profile interessati. Le versioni 4 dei redistributable package .NET Framework sono disponibili in due profili: .NET Framework 4 e .NET Framework 4 Client Profile. .NET Framework 4 Client Profile è un sottoinsieme di .NET Framework 4. La vulnerabilità risolta in questo aggiornamento interessa sia .NET Framework 4 sia .NET Framework 4 Client Profile. Per ulteriori informazioni, vedere l'articolo di MSDN, Installazione di .NET Framework.

[2]Gli aggiornamenti per la protezione di Windows RT e Windows RT 8.1 sono disponibili tramite Windows Update.

 

Software non interessato

Software

Microsoft .NET Framework 3.0 Service Pack 2

Microsoft .NET Framework 3.5 Service Pack 1

 

Software non valido

Software

Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core)

Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core)

 

Come è possibile determinare quale versione di Microsoft .NET Framework è installata nel proprio sistema?
È possibile installare ed eseguire più versioni di .NET Framework su un sistema ed installarle in un ordine qualsiasi. Esistono diversi modi per determinare quali versioni di .NET Framework sono attualmente installate sul proprio sistema. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 318785.

Qual è la differenza tra .NET Framework 4 e .NET Framework 4 Client Profile?
Le versioni 4 dei redistributable package .NET Framework sono disponibili in due profili: .NET Framework 4 e .NET Framework 4 Client Profile. .NET Framework 4 Client Profile è un sottoinsieme di .NET Framework 4, che è ottimizzato per le applicazioni client. Fornisce la funzionalità per la maggior parte delle applicazioni client, comprese le funzioni di Windows Presentation Foundation (WPF), Windows Forms, Windows Communication Foundation (WCF) e Clickonce. Ciò consente una distribuzione più rapida e un pacchetto di installazione di minori dimensioni per applicazioni che mirano a .NET Framework 4 Client Profile. Per ulteriori informazioni, consultare l'articolo di MSDN, .NET Framework Client Profile.

Sono disponibili più pacchetti di aggiornamento per alcuni software interessati. È necessario installare tutti gli aggiornamenti elencati nella tabella Software interessato per il software? 
Sì. Applicare tutti gli aggiornamenti offerti per il software installato nei sistemi in uso.

È necessario installare in una sequenza particolare questi aggiornamenti per la protezione? 
No. Più aggiornamenti per un determinato sistema possono essere applicati in qualsiasi sequenza.

Se si utilizza una versione precedente del software discusso nel presente bollettino, come bisogna comportarsi? 
I prodotti software elencati in questo bollettino sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per ulteriori informazioni sul ciclo di vita dei prodotti, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano versioni precedenti del software di eseguire quanto prima la migrazione a versioni supportate. Per informazioni sulla disponibilità del supporto per la versione del software in uso, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per ulteriori informazioni sui service pack relativi a queste versioni del software, vedere Criteri relativi al ciclo di vita del supporto per i service pack.

I clienti che hanno ancora la necessità di servizi di supporto per versioni precedenti del software sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide Information, selezionare il Paese desiderato dall'elenco Informazioni sui contatti e fare clic su Go per visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le Domande frequenti sui criteri di ciclo di vita del supporto Microsoft.

I seguenti livelli di gravità presuppongono il livello massimo di impatto potenziale della vulnerabilità. Per informazioni relative al rischio, entro 30 giorni dalla pubblicazione del presente bollettino sulla sicurezza, di sfruttamento della vulnerabilità in relazione al livello di gravità e all'impatto sulla protezione, vedere l'Exploitability Index nel riepilogo dei bollettini di febbraio. Per ulteriori informazioni, vedere Microsoft Exploitability Index.

Livelli di gravità delle vulnerabilità e livello massimo di impatto sulla protezione per il software interessato

Software interessato

Vulnerabilità legata ad attacchi di tipo Denial of Service nelle richieste POST - CVE-2014-0253

Vulnerabilità legata al tipo di attraversamento - CVE-2014-0257

Vulnerabilità ASLR VSAVB7RT - CVE-2014-0295

Livello di gravità aggregato

Microsoft .NET Framework 1.0 Service Pack 3

Microsoft .NET Framework 1.0 Service Pack 3 in Windows XP Tablet PC Edition 2005 Service Pack 3 e Windows XP Media Center Edition 2005 Service Pack 3
(2904878)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 1.1 Service Pack 1

Microsoft .NET Framework 1.1 Service Pack 1 in Microsoft Windows Server 2003 Service Pack 2
(2901115)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 1.1 Service Pack 1 in Microsoft Windows Server 2003 Service Pack 2
(2898860)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2 installato in Microsoft Windows XP Service Pack 3
(2901111)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Microsoft Windows XP Service Pack 3
(2898856)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Microsoft Windows XP Professional x64 Edition Service Pack 2
(2901111)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Microsoft Windows XP Professional x64 Edition Service Pack 2
(2898856)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Microsoft Windows Server 2003 Service Pack 2
(2901111)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Microsoft Windows Server 2003 Service Pack 2
(2898856)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Microsoft Windows Server 2003 x64 Edition Service Pack 2
(2901111)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Microsoft Windows Server 2003 x64 Edition Service Pack 2
(2898856)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Microsoft Windows Server 2003 per sistemi Itanium Service Pack 2
(2901111)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Microsoft Windows Server 2003 per sistemi Itanium Service Pack 2
(2898856)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Vista Service Pack 2
(2901113)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Vista Service Pack 2
(2898858)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Vista Service Pack 2
(2911502)

Non applicabile

Non applicabile

Importante
Elusione della funzione di protezione

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Vista x64 Edition Service Pack 2
(2901113)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Vista x64 Edition Service Pack 2
(2898858)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Vista x64 Edition Service Pack 2
(2911502)

Non applicabile

Non applicabile

Importante
Elusione della funzione di protezione

Importante

Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi a 32 bit Service Pack 2
(2901113)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi a 32 bit Service Pack 2
(2898858)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi a 32 bit Service Pack 2
(2911502)

Non applicabile

Non applicabile

Importante
Elusione della funzione di protezione

Importante

Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi x64 Service Pack 2
(2901113)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi x64 Service Pack 2
(2898858)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi x64 Service Pack 2
(2911502)

Non applicabile

Non applicabile

Importante
Elusione della funzione di protezione

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Server 2008 per sistemi Itanium Service Pack 2
(2901113)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Server 2008 per sistemi Itanium Service Pack 2
(2898858)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Server 2008 per sistemi Itanium Service Pack 2
(2911502)

Non applicabile

Non applicabile

Importante
Elusione della funzione di protezione

Importante

Microsoft .NET Framework 3.5

Microsoft .NET Framework 3.5. in Windows 8 per sistemi a 32 bit
(2901120)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5. in Windows 8 per sistemi a 32 bit
(2898866)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5. in Windows 8 per sistemi x64
(2901120)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5. in Windows 8 per sistemi x64
(2898866)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows Server 2012
(2901120)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows Server 2012 (installazione Server Core)
(2901120)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows Server 2012
(2898866)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows Server 2012 (installazione Server Core)
(2898866)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows 8.1 per sistemi a 32 bit
(2901125)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows 8.1 per sistemi a 32 bit
(2898868)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows 8.1 per sistemi x64
(2901125)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows 8.1 per sistemi x64
(2898868)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows Server 2012 R2
(2901125)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows Server 2012 R2
(2901125)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows Server 2012 R2
(2898868)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5 in Windows Server 2012 R2
(2898868)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 3.5.1 in Windows 7 per sistemi a 32 bit Service Pack 1
(2901112)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5.1 in Windows 7 per sistemi a 32 bit Service Pack 1
(2898857)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5.1 in Windows 7 per sistemi a 32 bit Service Pack 1
(2911501)

Non applicabile

Non applicabile

Importante
Elusione della funzione di protezione

Importante

Microsoft .NET Framework 3.5.1 in Windows 7 per sistemi x64 Service Pack 1
(2901112)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5.1 in Windows 7 per sistemi x64 Service Pack 1
(2898857)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5.1 in Windows 7 per sistemi x64 Service Pack 1
(2911501)

Non applicabile

Non applicabile

Importante
Elusione della funzione di protezione

Importante

Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi x64 Service Pack 1
(2901112)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
(2901112)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi x64 Service Pack 1
(2898857)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
(2898857)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi x64 Service Pack 1
(2911501)

Non applicabile

Non applicabile

Importante
Elusione della funzione di protezione

Importante

Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
(2911501)

Non applicabile

Non applicabile

Importante
Elusione della funzione di protezione

Importante

Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi Itanium Service Pack 1
(2901112)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi Itanium Service Pack 1
(2898857)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi Itanium Service Pack 1
(2911501)

Non applicabile

Non applicabile

Importante
Elusione della funzione di protezione

Importante

Microsoft .NET Framework 4

Microsoft .NET Framework 4 installato in Microsoft Windows XP Service Pack 3
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Microsoft Windows XP Service Pack 3
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Microsoft Windows XP Professional x64 Edition Service Pack 2
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Microsoft Windows XP Professional x64 Edition Service Pack 2
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Microsoft Windows Server 2003 Service Pack 2
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Microsoft Windows Server 2003 Service Pack 2
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Microsoft Windows Server 2003 x64 Edition Service Pack 2
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Microsoft Windows Server 2003 x64 Edition Service Pack 2
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Microsoft Windows Server 2003 per sistemi Itanium Service Pack 2
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Microsoft Windows Server 2003 per sistemi Itanium Service Pack 2
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 se installato in Windows Vista Service Pack 2
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 se installato in Windows Vista Service Pack 2
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Vista x64 Edition Service Pack 2
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Vista x64 Edition Service Pack 2
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Server 2008 per sistemi x64 Service Pack 2
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Server 2008 per sistemi x64 Service Pack 2
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Server 2008 per sistemi Itanium Service Pack 2
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Server 2008 per sistemi Itanium Service Pack 2
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows 7 per sistemi a 32 bit Service Pack 1
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows 7 per sistemi a 32 bit Service Pack 1
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows 7 per sistemi x64 Service Pack 1
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows 7 per sistemi x64 Service Pack 1
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 in Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 in Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Server 2008 R2 per sistemi Itanium Service Pack 1
(2901110)[1]

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4 installato in Windows Server 2008 R2 per sistemi Itanium Service Pack 1
(2898855)[1]

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5

Microsoft .NET Framework 4.5 installato in Windows Vista Service Pack 2
(2901118)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows Vista Service Pack 2
(2898864)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows Vista x64 Edition Service Pack 2
(2901118)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows Vista x64 Edition Service Pack 2
(2898864)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2
(2901118)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2
(2898864)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows Server 2008 per sistemi x64 Service Pack 2
(2901118)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows Server 2008 per sistemi x64 Service Pack 2
(2898864)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows 7 per sistemi a 32 bit Service Pack 1
(2901118)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows 7 per sistemi a 32 bit Service Pack 1
(2898864)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows 7 per sistemi x64 Service Pack 1
(2901118)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows 7 per sistemi x64 Service Pack 1
(2898864)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1
(2901118)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
(2901118)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1
(2898864)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
(2898864)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows 8 per sistemi a 32 bit
(2901119)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows 8 per sistemi a 32 bit
(2898865)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows 8 per sistemi x64
(2901119)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows 8 per sistemi x64
(2898865)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows Server 2012
(2901119)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows Server 2012 (installazione Server Core)
(2901119)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows Server 2012
(2898865)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows Server 2012 (installazione Server Core)
(2898865)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows RT
(2901119)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5 in Windows RT
(2898865)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1

Microsoft .NET Framework 4.5.1 installato in Windows Vista Service Pack 2
(2901126)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Vista Service Pack 2
(2898869)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Vista x64 Edition Service Pack 2
(2901126)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Vista x64 Edition Service Pack 2
(2898869)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2
(2901126)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2
(2898869)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 per sistemi x64 Service Pack 2
(2901126)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 per sistemi x64 Service Pack 2
(2898869)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows 7 per sistemi a 32 bit Service Pack 1
(2901126)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows 7 per sistemi a 32 bit Service Pack 1
(2898869)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows 7 per sistemi x64 Service Pack 1
(2901126)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows 7 per sistemi x64 Service Pack 1
(2898869)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1
(2901126)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
(2901126)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1
(2898869)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
(2898869)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows 8 per sistemi a 32 bit
(2901127)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows 8 per sistemi a 32 bit
(2898870)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows 8 per sistemi x64
(2901127)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows 8 per sistemi x64
(2898870)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2012
(2901127)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2012 (installazione Server Core)
(2901127)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2012
(2898870)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows Server 2012 (installazione Server Core)
(2898870)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows RT
(2901127)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 installato in Windows RT
(2898870)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 in Windows 8.1 per sistemi a 32 bit
(2901128)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 in Windows 8.1 per sistemi a 32 bit
(2898871)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 in Windows 8.1 per sistemi x64
(2901128)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 in Windows 8.1 su sistemi x64
(2898871)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 in Windows Server 2012 R2
(2901128)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 in Windows Server 2012 R2 (installazione Server Core)
(2901128)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 in Windows Server 2012 R2
(2898871)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 in Windows Server 2012 R2 (installazione Server Core)
(2898871)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 in Windows RT 8.1
(2901128)

Importante
Denial of Service

Non applicabile

Non applicabile

Importante

Microsoft .NET Framework 4.5.1 in Windows RT 8.1
(2898871)

Non applicabile

Importante
Acquisizione di privilegi più elevati

Non applicabile

Importante

[1].NET Framework 4 e .NET Framework 4 Client Profile interessati. Le versioni 4 dei redistributable package .NET Framework sono disponibili in due profili: .NET Framework 4 e .NET Framework 4 Client Profile. .NET Framework 4 Client Profile è un sottoinsieme di .NET Framework 4. La vulnerabilità risolta in questo aggiornamento interessa sia .NET Framework 4 sia .NET Framework 4 Client Profile. Per ulteriori informazioni, vedere l'articolo di MSDN, Installazione di .NET Framework.

 

In Microsoft ASP.NET è stata riscontrata una vulnerabilità legata ad attacchi di tipo Denial of Service che può consentire a un utente malintenzionato di impedire la risposta di un server ASP.NET.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2014-0253.

Fattori attenuanti

Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:

  • Per impostazione predefinita, ASP.NET non viene installato quando Microsoft .NET Framework è installato su un'edizione supportata di Microsoft Windows. Per essere interessati da questa vulnerabilità, i clienti devono installare manualmente e attivare ASP.NET, registrandolo con IIS.

Soluzioni alternative

Per soluzione alternativa si intende un'impostazione o una modifica nella configurazione che non elimina la vulnerabilità sottostante, ma consente di bloccare gli attacchi noti prima di applicare l'aggiornamento. Microsoft ha verificato le seguenti soluzioni alternative e segnala nel corso della discussione se tali soluzioni riducono la funzionalità:

  • Configurare gli elementi <serverRuntime>, <requestLimits> e <httpRuntime> in modo che le richieste che tentano di sfruttare la vulnerabilità vengano rifiutate

    Per bloccare le richieste che tentano di sfruttare tale vulnerabilità, nel file di configurazione di ASP.NET per l'applicazione configurare quanto segue:

    1. Impostare l'attributo httpRuntime/maxRequestLength su un valore specifico appropriato per l'applicazione in uso. Il valore predefinito è 4096 KB.

      Per ulteriori informazioni su questo attributo, vedere httpRuntime Element (schema delle impostazioni ASP.NET).
    2. Impostare l'attributo requestLimits/maxAllowedContentLength su un valore equivalente a maxRequestLength configurato al passo 1. Tenere presente che questo valore è specificato in byte anziché in kilobyte.

      Per ulteriori informazioni su questo attributo, vedere Limiti richiesta <requestLimits>.
    3. Impostare l'attributo serverRuntime/uploadReadAheadSize su un valore equivalente a maxRequestLength configurato al passo 1. Tenere presente che questo valore è specificato in byte anziché in kilobyte.

      Per ulteriori informazioni su questo attributo, vedere Runtime server <serverRuntime>.

      Nota Lo sviluppatore deve impostare gli attributi sopra indicati su un valore appropriato per l'applicazione. L'esempio seguente mostra l'impostazione del valore su 32 KB.

         <system.web>
            <httpRuntime maxRequestLength="32"/>
         </system.web>
         <system.webServer>
            <security>
               <requestFiltering>
                  <requestLimits maxAllowedContentLength="32768"/>
               </requestFiltering>
            </security>
            <serverRuntime enabled="true"
               uploadReadAheadSize="32768" />
         </system.webServer>
      

    Impatto della soluzione alternativa. Tali limiti sono impostati dallo sviluppatore e potrebbero avere ripercussioni negative sulle prestazioni.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? 
Si tratta di una vulnerabilità ad attacchi di tipo Denial of Service.

Quali sono le cause di questa vulnerabilità? 
La vulnerabilità si presenta quando .NET Framework identifica erroneamente connessioni di client HTTP chiuse o obsolete.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? 
Sfruttando questa vulnerabilità, un utente malintenzionato può impedire a un server ASP.NET di rispondere alle richieste del client.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? 
Un utente malintenzionato non autenticato può inviare un numero limitato di richieste appositamente predisposte a un server interessato, causando una condizione di tipo Denial of Service.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? 
I server maggiormente a rischio sono quelli che eseguono le versioni interessate di ASP.NET.

Quali sono gli scopi dell'aggiornamento? 
L'aggiornamento risolve la vulnerabilità correggendo il modo in cui Microsoft .NET Framework termina le richieste HTTP chiuse o obsolete avviate dai client.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? 
Sì. Le informazioni sulla vulnerabilità sono state divulgate pubblicamente. Questa vulnerabilità è stata identificata con il codice CVE-2014-0253.

Al momento del rilascio di questo bollettino, erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? 
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

 

In Microsoft.NET Framework è stata riscontrata una vulnerabilità legata all'acquisizione di privilegi più elevati che può consentire a un utente malintenzionato di acquisire privilegi più elevati sul sistema di destinazione.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2014-0257.

Fattori attenuanti

Microsoft non ha individuato alcun fattore attenuante per questa vulnerabilità.

Soluzioni alternative

Microsoft non ha individuato alcuna soluzione alternativa per questa vulnerabilità.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? 
Si tratta di una vulnerabilità associata all'acquisizione di privilegi più elevati.

Quali sono le cause di questa vulnerabilità? 
La vulnerabilità si presenta quando Microsoft .NET Framework segnala erroneamente che un metodo è sicuro per l'esecuzione.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? 
Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? 
Esistono due possibili scenari di attacco per lo sfruttamento di questa vulnerabilità: uno scenario di esplorazione Web e uno scenario di applicazione Windows .NET. Questi scenari sono descritti nel modo seguente:

Scenario di attacco dal Web
Un utente malintenzionato potrebbe pubblicare un sito Web dannoso sul quale è caricato un controllo specifico che consente di eseguire applicazioni per conto dell'utente del sistema interessato. In ogni caso, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato deve convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. Può inoltre far visualizzare contenuti Web appositamente predisposti utilizzando banner pubblicitari o altre modalità di invio di contenuti Web ai sistemi interessati.

Scenario di attacco delle applicazioni Windows .NET
Questa vulnerabilità può anche essere usata per sfruttare le applicazioni .NET Framework che espongono endpoint server COM.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? 
Sono principalmente interessati da questa vulnerabilità i server che eseguono le versioni interessate di ASP.NET o le applicazioni che utilizzano .NET Framework con gli endpoint server COM.

Quali sono gli scopi dell'aggiornamento? 
L'aggiornamento per la protezione risolve la vulnerabilità migliorando i criteri secondo i quali Microsoft .NET Framework stabilisce che un metodo è sicuro per l'esecuzione.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? 
No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino, erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? 
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

 

Una vulnerabilità legata all'elusione della funzione di protezione è stata riscontrata in un componente .NET Framework che non implementa correttamente la funzionalità ASLR (Address Space Layout Randomization). La vulnerabilità può consentire a un utente malintenzionato di ignorare la funzione di protezione ASLR e, di conseguenza, di caricare codice dannoso aggiuntivo nel processo tentando di sfruttare un'altra vulnerabilità.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2014-0295.

Fattori attenuanti

Microsoft non ha individuato alcun fattore attenuante per questa vulnerabilità.

Soluzioni alternative

Per soluzione alternativa si intende un'impostazione o una modifica nella configurazione che non elimina la vulnerabilità sottostante, ma consente di bloccare gli attacchi noti prima di applicare l'aggiornamento. Microsoft ha verificato le seguenti soluzioni alternative e segnala nel corso della discussione se tali soluzioni riducono la funzionalità:

  • Installare l'aggiornamento rapido della funzionalità Forza ASLR e attivare la voce IFEO del Registro di sistema

    La funzionalità Forza ASLR, che è un'aggiunta alla funzionalità ASLR per Windows 7 o Windows Server 2008 R2, consente alle applicazioni di riallocare le immagini non incorporate nel flag del linker /DYNAMICBASE. Una volta installata, gli amministratori di computer e gli sviluppatori di software possono attivare la voce IFEO (Image File Execution Options) nel Registro di sistema in modo da forzare l'azione ASLR per le immagini non ASLR.

    Per ulteriori informazioni e per le istruzioni di installazione, consultare l'articolo della Microsoft Knowledge Base 2639308.

    Impatto della soluzione alternativa. Rialloca in modo forzato le immagini non integrate nel supporto per ASLR, con possibili problemi di compatibilità per l'applicazione.

    Come annullare il risultato della soluzione alternativa. 

    Nota Consultare l'articolo della Microsoft Knowledge Base 2639308 per informazioni su come impostare la voce IFEO del Registro di sistema sul valore predefinito.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? 
Si tratta di una vulnerabilità legata all'elusione della funzione di protezione.

Quali sono le cause di questa vulnerabilità? 
La vulnerabilità si presenta poiché i componenti .NET Framework specifici non sono stati progettati per implementare la funzionalità di protezione ASLR. Ne consegue che un utente malintenzionato può prevedere molto più facilmente gli offset di memoria delle istruzioni specifiche di un dato stack di chiamate.

Che cos'è ASLR? 
ASLR (Address Space Layout Randomization) sposta le immagini eseguibili in posizioni casuali quando si avvia un sistema, evitando che un utente malintenzionato possa accedere a dati in posizioni prevedibili. Perché un componente supporti ASLR, anche tutti i componenti caricati devono supportare ASLR. Ad esempio, se A.exe utilizza B.dll e C.dll, tutti e tre devono supportare ASLR. Per impostazione predefinita, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 e Windows Server 2012 R2 posizionano in modo casuale i file DLL ed EXE del sistema, ma i file DLL ed EXE creati dai fornitori di software indipendenti (ISV) devono optare per il supporto di ASLR tramite l'opzione di collegamento /DYNAMICBASE.

ASLR posiziona in modo casuale anche la memoria degli heap e dello stack:

  • Quando un'applicazione crea un heap in Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 e Windows Server 2012 R2, il manager dell'heap crea tale heap in una posizione casuale per ridurre la probabilità che un tentativo di sfruttamento del sovraccarico del buffer basato sull'heap riesca. La posizione casuale degli heap è attivata per impostazione predefinita per tutte le applicazioni in esecuzione in Windows Vista e versioni successive.
  • Quando si avvia un thread in un processo collegato con /DYNAMICBASE, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 e Windows Server 2012 R2 spostano lo stack del thread in una posizione casuale per ridurre la probabilità che lo sfruttamento di un sovraccarico del buffer legato allo stack riesca.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? 
In uno scenario di attacco basato sull'esplorazione Web, un utente malintenzionato, sfruttando questa vulnerabilità, potrebbe eludere la funzione di protezione ASLR, che protegge gli utenti da un'ampia gamma di vulnerabilità. L'elusione della funzione di protezione non consente da sola l'esecuzione di codice arbitrario. Tuttavia, un utente malintenzionato potrebbe utilizzare questa vulnerabilità legata all'elusione di ASLR in combinazione con un'altra vulnerabilità, ad esempio l'esecuzione di codice in modalità remota, per trarre vantaggio dall'elusione della funzionalità ASLR ed eseguire codice arbitrario.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? 
In uno scenario di attacco dal Web, un utente malintenzionato potrebbe pubblicare un sito Web utilizzato per tentare di sfruttare questa vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti forniti dagli utenti possono presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. Non è in alcun modo possibile obbligare gli utenti a visitare un sito Web appositamente predisposto. Un utente malintenzionato dovrebbe convincere gli utenti a intraprendere un'azione. Ad esempio, un utente malintenzionato potrebbe indurre gli utenti a fare clic su un collegamento che li conduce al sito predisposto.

Quando un utente visita un sito Web con contenuto dannoso utilizzando un browser Web in grado di creare istanze di componenti COM, ad esempio Internet Explorer, il componente di .NET Framework interessato può essere caricato per eludere la funzionalità ASLR.

Un utente malintenzionato potrebbe combinare questa vulnerabilità legata all'elusione della funzione di protezione con un'altra vulnerabilità, generalmente quella legata all'esecuzione di codice in modalità remota. La vulnerabilità aggiuntiva trae vantaggio dall'elusione della funzione di protezione per sfruttare questa vulnerabilità. Ad esempio, una vulnerabilità legata all'esecuzione di codice in modalità remota che viene bloccata da ASLR può essere sfruttata dopo l'avvenuta elusione della funzione ASLR.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? 
In uno scenario di esplorazione Web, per sfruttare la vulnerabilità è necessario che un utente sia connesso e che visiti siti Web con un browser Web in grado di creare istanze di componenti COM. Pertanto, i sistemi maggiormente a rischio sono quelli in cui un browser Web viene utilizzato frequentemente, come le workstation o i server terminal. I server possono essere maggiormente a rischio se gli amministratori consentono agli utenti di navigare in Internet e leggere la posta elettronica sui server. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.

EMET aiuta a contrastare gli attacchi che possono sfruttare questa vulnerabilità?
Sì. Enhanced Mitigation Experience Toolkit (EMET) consente agli utenti di gestire le tecnologie di riduzione dei rischi che impediscono a un utente malintenzionato di sfruttare le vulnerabilità in un componente software. EMET aiuta a contrastare questa vulnerabilità in Internet Explorer sui sistemi in cui EMET è installato e configurato per funzionare con Internet Explorer.

Per ulteriori informazioni su EMET, vedere Enhanced Mitigation Experience Toolkit (EMET).

Quali sono gli scopi dell'aggiornamento? 
L'aggiornamento risolve la vulnerabilità assicurando che il componente di .NET Framework implementi correttamente la funzionalità ASLR.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? 
Sì. Le informazioni sulla vulnerabilità sono state divulgate pubblicamente. Questa vulnerabilità è stata identificata con il codice CVE-2014-0295.

Al momento del rilascio di questo bollettino, erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? 
Sì. Microsoft è a conoscenza di attacchi mirati limitati che tentano di sfruttare questa vulnerabilità.

Sono disponibili diverse risorse per aiutare gli amministratori a distribuire gli aggiornamenti per la protezione. 

  • Microsoft Baseline Security Analyzer (MBSA) consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. 
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) e System Center Configuration Manager (SCCM) aiutano gli amministratori a distribuire gli aggiornamenti per la protezione. 
  • I componenti del programma Update Compatibility Evaluator compresi nell'Application Compatibility Toolkit sono utili per semplificare la verifica e la convalida degli aggiornamenti di Windows per le applicazioni installate. 

Per informazioni su questi e altri strumenti disponibili, vedere Strumenti per la sicurezza

Windows XP (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione

Per Microsoft .NET Framework 1.0 Service Pack 3 se installato su Windows XP Tablet PC Edition 2005 Service Pack 3 e Windows XP Media Center Edition 2005 Service Pack 3:
NDP1.0sp3-KB2904878-X86-Ocm-Enu.exe


Per Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows XP Service Pack 3:
NDP20SP2-KB2901111-x86.exe
NDP20SP2-KB2898856-x86.exe


Per Microsoft .NET Framework 4 installato in Windows XP Service Pack 3:
NDP40-KB2901110-v2-x86.exe
NDP40-KB2898855-v2-x86.exe


Per Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows XP Professional x64 Edition Service Pack 2:
NDP20SP2-KB2901111-x64.exe
NDP20SP2-KB2898856-x64.exe


Per Microsoft .NET Framework 4 installato in Windows XP Professional x64 Edition Service Pack 2:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 2844699

Aggiornamento del file di registro

Per Microsoft .NET Framework 1.0 Service Pack 3:
KB2904878.log


Per Microsoft .NET Framework 2.0 Service Pack 2:
Microsoft .NET Framework 2.0-KB2901111_*-msi0.txt
Microsoft .NET Framework 2.0-KB2901111_*.html

Microsoft .NET Framework 2.0-KB2898856_*-msi0.txt
Microsoft .NET Framework 2.0-KB2898856_*.html


Per Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html

Necessità di riavvio

In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Per ridurre le probabilità di dover effettuare un riavvio, interrompere tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento per la protezione. Per ulteriori informazioni sui motivi della richiesta di riavvio del sistema, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni per la rimozione

Utilizzare la voce Installazione applicazioni nel Pannello di controllo.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2916607

Controllo delle chiavi del Registro di sistema

Per Microsoft .NET Framework 1.0 Service Pack 3:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.0\M2904878\


Per Microsoft .NET Framework 2.0 Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2901111
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2898856
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4 installato in tutte le edizioni a 32 bit supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4 installato in tutte le edizioni x64 supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2

"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"

Windows Server 2003 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione

Per Microsoft .NET Framework 1.1 Service Pack 1 installato in tutte le edizioni a 32 bit supportate di Windows Server 2003:
WindowsServer2003-KB2901115-x86-ENU.exe
WindowsServer2003-KB2898860-x86-ENU.exe


Per Microsoft .NET Framework 2.0 Service Pack 2 installato in tutte le edizioni a 32 bit supportate di Windows Server 2003:
NDP20SP2-KB2901111-x86.exe
NDP20SP2-KB2898856-x86.exe


Per Microsoft .NET Framework 4 installato in tutte le edizioni a 32 bit supportate di Windows Server 2003:
NDP40-KB2901110-v2-x86.exe
NDP40-KB2898855-v2-x86.exe


Per Microsoft .NET Framework 2.0 Service Pack 2 installato in tutte le edizioni x64 supportate di Windows Server 2003:
NDP20SP2-KB2901111-x64.exe
NDP20SP2-KB2898856-x64.exe


Per Microsoft .NET Framework 4 installato in tutte le edizioni x64 supportate di Windows Server 2003:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe


Per Microsoft .NET Framework 2.0 Service Pack 2 installato in tutte le edizioni Itanium supportate di Windows Server 2003:
NDP20SP2-KB2901111-IA64.exe
NDP20SP2-KB2898856-IA64.exe


Per Microsoft .NET Framework 4 installato in tutte le edizioni Itanium supportate di Windows Server 2003:
NDP40-KB2901110-v2-IA64.exe
NDP40-KB2898855-v2-IA64.exe

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 2844699

Aggiornamento del file di registro

Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 Service Pack 2:
KB2901115.log
KB2898860.log


Per Microsoft .NET Framework 2.0 Service Pack 2:
Microsoft .NET Framework 2.0-KB2901111_*-msi0.txt
Microsoft .NET Framework 2.0-KB2901111_*.html

Microsoft .NET Framework 2.0-KB2898856_*-msi0.txt
Microsoft .NET Framework 2.0-KB2898856_*.html


Per Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html

Necessità di riavvio

In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Per ridurre le probabilità di dover effettuare un riavvio, interrompere tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento per la protezione. Per ulteriori informazioni sui motivi della richiesta di riavvio del sistema, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni per la rimozione

Utilizzare la voce Installazione applicazioni nel Pannello di controllo.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2916607

Controllo delle chiavi del Registro di sistema

Per Microsoft .NET Framework 1.1 Service Pack 1 installato in tutte le edizioni a 32 bit supportate di Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2901115\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2898860\


Per Microsoft .NET Framework 2.0 Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2901111
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2898856
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4 installato in tutte le edizioni a 32 bit supportate di Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4 installato in tutte le edizioni x64 supportate di Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4 installato in tutte le edizioni Itanium supportate di Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"

Windows Vista (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione

Per Microsoft .NET Framework 2.0 Service Pack 2 in tutte le edizioni a 32 bit supportate di Windows Vista:
Windows6.0-KB2901113-x86.msu
Windows6.0-KB2898858-x86.msu
Windows6.0-KB2911502-x86.msu


Per Microsoft .NET Framework 4 installato in tutte le edizioni a 32 bit supportate di Windows Vista:
NDP40-KB2901110-v2-x86.exe
NDP40-KB2898855-v2-x86.exe


Per Microsoft .NET Framework 4.5 installato in tutte le edizioni a 32 bit supportate di Windows Vista:
NDP45-KB2901118-x86.exe
NDP45-KB2898864-x86.exe


Per Microsoft .NET Framework 4.5.1 installato in tutte le edizioni a 32 bit supportate di Windows Vista:
NDP45-KB2901126-x86.exe
NDP45-KB2898869-x86.exe


Per Microsoft .NET Framework 2.0 Service Pack 2 in tutte le edizioni x64 supportate di Windows Vista:
Windows6.0-KB2901113-x64.msu
Windows6.0-KB2898858-x64.msu
Windows6.0-KB2911502-x64.msu


Per Microsoft .NET Framework 4 installato in tutte le edizioni x64 supportate di Windows Vista:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe


Per Microsoft .NET Framework 4.5 installato in tutte le edizioni x64 supportate di Windows Vista:
NDP45-KB2901118-x64.exe
NDP45-KB2898864-x64.exe


Per Microsoft .NET Framework 4.5.1 installato in tutte le edizioni x64 supportate di Windows Vista:
NDP45-KB2901126-x64.exe
NDP45-KB2898869-x64.exe

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 2844699

Aggiornamento del file di registro

Per Microsoft .NET Framework 2.0 Service Pack 2:
Non applicabile


Per Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html


Per Microsoft .NET Framework 4.5:
KB2901118_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2901118_*_*.html

KB2898864_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2898864_*_*.html


Per Microsoft .NET Framework 4.5.1:
KB2901126_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2901126_*_*.html

KB2898869_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2898869_*_*.html

Necessità di riavvio

Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2916607

Controllo delle chiavi del Registro di sistema

Per Microsoft .NET Framework 2.0 Service Pack 2:
Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. Utilizzare WMI per rilevare la presenza di questo aggiornamento.


Per Microsoft .NET Framework 4 installato in tutte le edizioni a 32 bit supportate di Windows Vista:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4 installato in tutte le edizioni x64 supportate di Windows Vista:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2901118
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2898864
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4.5.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2901126
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2898869
"ThisVersionInstalled" = "Y"

Windows Server 2008 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione

Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi a 32 bit Service Pack 2:
Windows6.0-KB2901113-x86.msu
Windows6.0-KB2898858-x86.msu
Windows6.0-KB2911502-x86.msu


Per Microsoft .NET Framework 4 installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2:
NDP40-KB2901110-v2-x86.exe
NDP40-KB2898855-v2-x86.exe


Per Microsoft .NET Framework 4.5 installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2:
NDP45-KB2901118-x86.exe
NDP45-KB2898864-x86.exe


Per Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2:
NDP45-KB2901126-x86.exe
NDP45-KB2898869-x86.exe


Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi x64 Service Pack 2:
Windows6.0-KB2901113-x64.msu
Windows6.0-KB2898858-x64.msu
Windows6.0-KB2911502-x64.msu


Per Microsoft .NET Framework 4 installato in Windows Server 2008 per sistemi x64 Service Pack 2:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe


Microsoft .NET Framework 4.5 installato in Windows Server 2008 per sistemi x64 Service Pack 2:
NDP45-KB2901118-x64.exe
NDP45-KB2898864-x64.exe


Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 per sistemi x64 Service Pack 2:
NDP45-KB2901126-x64.exe
NDP45-KB2898869-x64.exe


Per Microsoft .NET Framework 2.0 Service Pack 2 installato in tutte le edizioni Itanium supportate di Windows Server 2008:
Windows6.0-KB2901113-ia64.msu
Windows6.0-KB2898858-ia64.msu
Windows6.0-KB2911502-ia64.msu


Per Microsoft .NET Framework 4 installato in Windows Server 2008 per sistemi Itanium Service Pack 2:
NDP40-KB2901110-v2-IA64.exe
NDP40-KB2898855-v2-IA64.exe

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 2844699

Aggiornamento del file di registro

Per Microsoft .NET Framework 2.0 Service Pack 2:
Non applicabile


Per Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html


Per Microsoft .NET Framework 4.5:
KB2901118_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2901118_*_*.html

KB2898864_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2898864_*_*.html


Per Microsoft .NET Framework 4.5.1:
KB2901126_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2901126_*_*.html

KB2898869_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2898869_*_*.html

Necessità di riavvio

Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2916607

Controllo delle chiavi del Registro di sistema

Per Microsoft .NET Framework 2.0 Service Pack 2:
Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. Utilizzare WMI per rilevare la presenza di questo aggiornamento.


Per Microsoft .NET Framework 4 installato in tutte le edizioni a 32 bit supportate di Windows Server 2008:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4 installato in tutte le edizioni x64 supportate di Windows Server 2008:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4 installato in tutte le edizioni Itanium supportate di Windows Server 2008:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2

"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2901118
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2898864
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4.5.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2901126
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2898869
"ThisVersionInstalled" = "Y"

Windows 7 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Disponibilità nei Service Pack futuri

L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro

Nome dei file dell'aggiornamento per la protezione

Per Microsoft .NET Framework 3.5.1 in Windows 7 per sistemi a 32 bit Service Pack 1:
Windows6.1-KB2901112-x86.msu
Windows6.1-KB2898857-x86.msu
Windows6.1-KB2911501-x86.msu


Per Microsoft .NET Framework 4 installato in Windows 7 per sistemi a 32 bit Service Pack 1:
NDP40-KB2901110-v2-x86.exe
NDP40-KB2898855-v2-x86.exe


Per Microsoft .NET Framework 4.5 installato in Windows 7 per sistemi a 32 bit Service Pack 1:
NDP45-KB2901118-x86.exe
NDP45-KB2898864-x86.exe


Per Microsoft .NET Framework 4.5.1 installato in Windows 7 per sistemi a 32 bit Service Pack 1:
NDP45-KB2901126-x86.exe
NDP45-KB2898869-x86.exe


Per Microsoft .NET Framework 3.5.1 in Windows 7 per sistemi x64 Service Pack 1:
Windows6.1-KB2901112-x64.msu
Windows6.1-KB2898857-x64.msu
Windows6.1-KB2911501-x64.msu


Per Microsoft .NET Framework 4 installato in Windows 7 per sistemi x64 Service Pack 1:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe


Per Microsoft .NET Framework 4.5 installato in Windows 7 per sistemi x64 Service Pack 1:
NDP45-KB2901118-x64.exe
NDP45-KB2898864-x64.exe


Per Microsoft .NET Framework 4.5.1 installato in Windows 7 per sistemi x64 Service Pack 1:
NDP45-KB2901126-x64.exe
NDP45-KB2898869-x64.exe

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 2844699

Aggiornamento del file di registro

Per Microsoft .NET Framework 3.5.1:
Non applicabile.


Per Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html


Per Microsoft .NET Framework 4.5:
KB2901118_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2901118_*_*.html

KB2898864_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2898864_*_*.html


Per Microsoft .NET Framework 4.5.1:
KB2901126_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2901126_*_*.html

KB2898869_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2898869_*_*.html

Necessità di riavvio

Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Fare clic su Pannello di controllo, Sistema e sicurezza, Windows Update, scegliere Visualizza aggiornamenti installati e selezionare l'aggiornamento dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2916607

Controllo delle chiavi del Registro di sistema

Per Microsoft .NET Framework 3.5.1:
Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. Utilizzare WMI per rilevare la presenza di questo aggiornamento.


Per Microsoft .NET Framework 4 installato in tutte le edizioni a 32 bit supportate di Windows 7:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4 installato in tutte le edizioni x64 supportate di Windows 7:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2901118
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2898864
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4.5.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2901126
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2898869
"ThisVersionInstalled" = "Y"

Windows Server 2008 R2 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Disponibilità nei Service Pack futuri

L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro

Nome dei file dell'aggiornamento per la protezione

Per Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi x64 Service Pack 1:
Windows6.1-KB2901112-x64.msu
Windows6.1-KB2898857-x64.msu
Windows6.1-KB2911501-x64.msu


Per Microsoft .NET Framework 4 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe


Per Microsoft .NET Framework 4.5 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1:
NDP45-KB2901118-x64.exe
NDP45-KB2898864-x64.exe


Per Microsoft .NET Framework 4.5.1 installato in Windows Server 2008 R2 per sistemi x64 Service Pack 1:
NDP45-KB2901126-x64.exe
NDP45-KB2898869-x64.exe


Per Microsoft .NET Framework 3.5.1 in Windows Server 2008 R2 per sistemi Itanium Service Pack 1:
Windows6.1-KB2901112-ia64.msu
Windows6.1-KB2898857-ia64.msu
Windows6.1-KB2911501-ia64.msu


Per Microsoft .NET Framework 4 installato in Windows Server 2008 R2 per sistemi Itanium Service Pack 1:
NDP40-KB2901110-v2-ia64.exe
NDP40-KB2898855-v2-ia64.exe

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 2844699

Aggiornamento del file di registro

Per Microsoft .NET Framework 3.5.1:
Non applicabile


Per Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html


Per Microsoft .NET Framework 4.5:
KB2901118_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2901118_*_*.html

KB2898864_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2898864_*_*.html


Per Microsoft .NET Framework 4.5.1:
KB2901126_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2901126_*_*.html

KB2898869_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2898869_*_*.html

Necessità di riavvio

Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Fare clic su Pannello di controllo, Sistema e sicurezza, Windows Update, scegliere Visualizza aggiornamenti installati e selezionare l'aggiornamento dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2916607

Controllo delle chiavi del Registro di sistema

Per Microsoft .NET Framework 3.5.1:
Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. Utilizzare WMI per rilevare la presenza di questo aggiornamento.


Per Microsoft .NET Framework 4:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2901118
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2898864
"ThisVersionInstalled" = "Y"


Per Microsoft .NET Framework 4.5.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2901126
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2898869
"ThisVersionInstalled" = "Y"

Windows 8 e Windows 8.1 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Disponibilità nei Service Pack futuri

L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro

Nome dei file dell'aggiornamento per la protezione

Per Microsoft .NET Framework 3.5 in Windows 8 per sistemi a 32 bit:
Windows8-RT-KB2901120-x86.msu
Windows8-RT-KB2898866-x86.msu


Per Microsoft .NET Framework 4.5. in Windows 8 per sistemi a 32 bit:
Windows8-RT-KB2901119-x86.msu
Windows8-RT-KB2898865-x86.msu


Per Microsoft .NET Framework 4.5.1 in Windows 8 per sistemi a 32 bit:
Windows8-RT-KB2901127-x86.msu
Windows8-RT-KB2898870-x86.msu


Microsoft .NET Framework 3.5 in Windows 8 per sistemi x64:
Windows8-RT-KB2901120-x64.msu
Windows8-RT-KB2898866-x64.msu


Microsoft .NET Framework 4.5 in Windows 8 per sistemi x64:
Windows8-RT-KB2901119-x64.msu
Windows8-RT-KB2898865-x64.msu


Per Microsoft .NET Framework 4.5.1 in Windows 8 per sistemi x64:
Windows8-RT-KB2901127-x64.msu
Windows8-RT-KB 2898870-x64.msu


Per Microsoft .NET Framework 3.5 in Windows 8.1 per sistemi a 32 bit:
Windows8.1-KB2901125-x86.msu
Windows8.1-KB2898868-x86.msu


Per Microsoft .NET Framework 4.5.1 in Windows 8.1 per sistemi a 32 bit:
Windows8.1-KB2901128-x86.msu
Windows8.1-KB2898871-x86.msu


Per Microsoft .NET Framework 3.5 in Windows 8.1 per sistemi x64:
Windows8.1-KB2901125-x64.msu
Windows8.1-KB2898868-x64.msu


Per Microsoft .NET Framework 4.5.1 in Windows 8.1 per sistemi x64:
Windows8.1-KB2901128-x64.msu
Windows8.1-KB2898871-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 2844699

Necessità di riavvio

Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Fare clic su Pannello di controllo, Sistema e sicurezza, quindi, in Windows Update, scegliere Visualizza cronologia aggiornamenti e selezionare l'aggiornamento dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2916607

Controllo delle chiavi del Registro di sistema

Per Microsoft .NET Framework 3.5:
Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. Utilizzare WMI per rilevare la presenza di questo aggiornamento.


Per Microsoft .NET Framework 4.5:
Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. Utilizzare WMI per rilevare la presenza di questo aggiornamento.


Per Microsoft .NET Framework 4.5.1:
Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. Utilizzare WMI per rilevare la presenza di questo aggiornamento.

Windows Server 2012 e Windows Server 2012 R2 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Disponibilità nei Service Pack futuri

L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro

Nome dei file dell'aggiornamento per la protezione

Per Microsoft .NET Framework 3.5 in Windows Server 2012:
Windows8-RT-KB2901120-x64.msu
Windows8-RT-KB2898866-x64.msu


Per Microsoft .NET Framework 4.5 in Windows Server 2012:
Windows8-RT-KB2901119-x64.msu
Windows8-RT-KB2898865-x64.msu


Per Microsoft .NET Framework 4.5.1 in Windows Server 2012:
Windows8-RT-KB2901127-x64.msu
Windows8-RT-KB2898870-x64.msu


Per Microsoft .NET Framework 3.5 in Windows Server 2012 R2:
Windows8.1-KB2901125-x64.msu
Windows8.1-KB2898868-x64.msu


Per Microsoft .NET Framework 4.5.1 in Windows Server 2012 R2:
Windows8.1-KB2901128-x64.msu
Windows8.1-KB2898871-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 2844699

Necessità di riavvio

Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Fare clic su Pannello di controllo, Sistema e sicurezza, quindi, in Windows Update, scegliere Visualizza cronologia aggiornamenti e selezionare l'aggiornamento dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2916607

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Windows RT e Windows RT 8.1 (tutte le edizioni)

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Distribuzione

Per Microsoft .NET Framework 4.5 in Windows RT:
L'aggiornamento 2901119 è disponibile tramite Windows Update.
L'aggiornamento 2898865 è disponibile tramite Windows Update.


Per Microsoft .NET Framework 4.5.1 in Windows RT:
L'aggiornamento 2901127 è disponibile tramite Windows Update.
L'aggiornamento 2898870 è disponibile tramite Windows Update.


Per Microsoft .NET Framework 4.5.1 su Windows RT 8.1:
L'aggiornamento 2901128 è disponibile tramite Windows Update.
L'aggiornamento 2898871 è disponibile tramite Windows Update.

Necessità di riavvio

Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.

Informazioni per la rimozione

Fare clic su Pannello di controllo, Sistema e sicurezza, quindi, in Windows Update, scegliere Visualizza cronologia aggiornamenti e selezionare l'aggiornamento dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2916607

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

Microsoft Active Protections Program (MAPP)

Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.

Supporto

Come ottenere il supporto per questo aggiornamento per la protezione

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

  • V1.0 (11 febbraio 2014): Pubblicazione del bollettino.
  • V1.1 (28 febbraio 2014): Il bollettino è stato rivisto per comunicare una modifica di rilevamento nell'aggiornamento 2901128 per Microsoft .NET Framework 4.5.1 in Windows 8.1 per sistemi a 32 bit, Microsoft .NET Framework 4.5.1 in Windows 8.1 per sistemi x64, Microsoft .NET Framework 4.5.1 in Windows Server 2012 R2 e Microsoft .NET Framework 4.5.1 in Windows RT 8.1. Si tratta di una modifica solo al rilevamento. Non sono previste modifiche ai file di aggiornamento. I clienti che hanno già aggiornato i propri sistemi non devono eseguire ulteriori operazioni.
  • V1.2 (16 luglio 2014): È stata aggiornata la voce relativa ai problemi noti nella sezione Articolo della Knowledge Base da “Nessuno” a “Sì”.
  • V1.3 (24 settembre 2014): Bollettino rivisto per correggere una voce di installazione Server Core mancante nella tabella Software interessato per Microsoft .NET Framework 4 installato su Windows Server 2008 R2 per sistemi x64 Service Pack 1 (2898855). La modifica è esclusivamente informativa. I clienti che utilizzano questo software interessato in installazioni Server Core a cui è stato già applicato l'aggiornamento 2898855 non devono eseguire alcuna azione. I clienti che utilizzano questo software interessato in installazioni Server Core sulle quali non è stato installato l'aggiornamento devono procedere all'installazione per essere protetti dalle vulnerabilità descritte in questo bollettino.

Pagina generata 23-09-2014 15:12Z-07:00.
Il documento è risultato utile?
(1500 caratteri rimanenti)
Grazie per i commenti inviati.
Mostra:
© 2015 Microsoft