Esporta (0) Stampa
Espandi tutto

Bollettino Microsoft sulla sicurezza MS14-013 - Critico

Una vulnerabilità in Microsoft DirectShow può consentire l'esecuzione di codice in modalità remota (2929961)

Data di pubblicazione: martedì 11 marzo 2014

Versione: 1.0

Informazioni generali

Riepilogo

Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft Windows che è stata segnalata privatamente. La vulnerabilità potrebbe consentire l'esecuzione di codice in modalità remota se un utente apre un file di immagine appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente corrente. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Questo aggiornamento per la protezione è considerato di livello critico per tutte le edizioni supportate di Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 (eccetto le edizioni Itanium), Windows 7, Windows Server 2008 R2 (eccetto le edizioni Itanium), Windows 8, Windows Server 2012, Windows 8.1 e Windows Server 2012 R2. Per ulteriori informazioni, vedere la sottosezione Software interessato e Software non interessato, all'interno della presente sezione.

L'aggiornamento per la protezione risolve la vulnerabilità correggendo il modo in cui DirectShow analizza i file JPEG appositamente predisposti. Per ulteriori informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la specifica voce della vulnerabilità nella sezione Informazioni sulle vulnerabilità.

Raccomandazione. Se la funzionalità Aggiornamenti automatici è abilitata, gli utenti non devono intraprendere alcuna azione, poiché questo aggiornamento per la protezione viene scaricato e installato automaticamente. Gli utenti che non hanno attivato la funzionalità Aggiornamenti automatici devono verificare la disponibilità di aggiornamenti e installare questo aggiornamento manualmente. Per informazioni sulle opzioni di configurazione specifiche relative agli aggiornamenti automatici, vedere l'articolo della Microsoft Knowledge Base 294871.

Per gli amministratori e le installazioni delle organizzazioni o gli utenti finali che desiderano installare manualmente questo aggiornamento per la protezione, Microsoft consiglia di applicare immediatamente l'aggiornamento utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità degli aggiornamenti tramite il servizio Microsoft Update.

Vedere anche la sezione, Strumenti e informazioni sul rilevamento e sulla distribuzione, riportata di seguito nel presente bollettino.

Articolo della Microsoft Knowledge Base

Articolo della Microsoft Knowledge Base 2929961
Informazioni sui fileNo
Hash SHA1/SHA2No
Problemi notiNessuno

Software interessato e Software non interessato

Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Software interessato

Sistema operativoLivello massimo di impatto sulla protezioneLivello di gravità aggregatoAggiornamenti sostituiti
Windows XP
Windows XP Service Pack 3
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows XP Professional x64 Edition Service Pack 2
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows Server 2003
Windows Server 2003 Service Pack 2
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows Server 2003 x64 Edition Service Pack 2
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows Server 2003 con SP2 per sistemi Itanium
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows Vista
Windows Vista Service Pack 2
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows Vista x64 Edition Service Pack 2
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows Server 2008
Windows Server 2008 per sistemi a 32 bit Service Pack 2
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows Server 2008 per sistemi x64 Service Pack 2
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows 7
Windows 7 per sistemi a 32 bit Service Pack 1
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows 7 per sistemi x64 Service Pack 1
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows Server 2008 R2
Windows Server 2008 R2 per sistemi x64 Service Pack 1
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows 8 e Windows 8.1
Windows 8 per sistemi a 32 bit
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows 8 per sistemi x64
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows 8.1 per sistemi a 32 bit
(2929961)
Esecuzione di codice in modalità remotaCriticoNessuno
Windows 8.1 per sistemi x64
(2929961)
Esecuzione di codice in modalità remotaCriticoNessuno
Windows Server 2012 e Windows Server 2012 R2
Windows Server 2012
(2929961)
Esecuzione di codice in modalità remotaCritico2845187 in MS13-056
Windows Server 2012 R2
(2929961)
Esecuzione di codice in modalità remotaCriticoNessuno

Software non valido

Sistema operativo
Windows Server 2008 per sistemi Itanium Service Pack 2
Windows Server 2008 R2 per sistemi Itanium Service Pack 1
Windows RT
Windows RT 8.1
Opzione di installazione Server Core
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core)
Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core)
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
Windows Server 2012 (installazione Server Core)
Windows Server 2012 R2 (installazione Server Core)

In che modo le installazioni Server Core sono interessate dalle vulnerabilità risolte in questo bollettino? 
Le vulnerabilità risolte da questo aggiornamento non interessano le edizioni supportate di Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 e Windows Server 2012 R2 come indicato nella tabella Software non valido, se installate utilizzando l'opzione di installazione Server Core. Per ulteriori informazioni su questa modalità di installazione, vedere gli articoli di TechNet Gestione di un'installazione Server Core: Panoramica, Manutenzione di un'installazione Server Core e Panoramica di Server Core e dell'integrazione server completa.

Si esegue uno dei sistemi operativi elencati nella tabella Software interessato. Perché non viene offerto l'aggiornamento 2929961?  
Nelle edizioni supportate di Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 e Windows Server 2012 R2, l'aggiornamento si applica solo se è attivata la funzionalità Desktop Experience. Per ulteriori informazioni sulla funzionalità Desktop Experience, fare riferimento ai seguenti elementi:

Se si utilizza una versione precedente del software discusso nel presente bollettino, come bisogna comportarsi? 
I prodotti software elencati in questo bollettino sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per ulteriori informazioni sul ciclo di vita dei prodotti, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano versioni precedenti del software di eseguire quanto prima la migrazione a versioni supportate. Per informazioni sulla disponibilità del supporto per la versione del software in uso, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per ulteriori informazioni sui service pack relativi a queste versioni del software, vedere Criteri relativi al ciclo di vita del supporto per i service pack.

I clienti che hanno ancora la necessità di servizi di supporto per versioni precedenti del software sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide Information, selezionare il Paese desiderato dall'elenco Informazioni sui contatti e fare clic su Go per visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le Domande frequenti sui criteri di ciclo di vita del supporto Microsoft.

Informazioni sulle vulnerabilità

I seguenti livelli di gravità presuppongono il livello massimo di impatto potenziale della vulnerabilità. Per informazioni relative al rischio, entro 30 giorni dalla pubblicazione del presente bollettino sulla sicurezza, di sfruttamento della vulnerabilità in relazione al livello di gravità e all'impatto sulla protezione, vedere l'Exploitability Index nel riepilogo dei bollettini di marzo. Per ulteriori informazioni, vedere Microsoft Exploitability Index.

Livelli di gravità delle vulnerabilità e livello massimo di impatto sulla protezione per il software interessato
Software interessatoVulnerabilità legata al danneggiamento della memoria in DirectShow - CVE-2014-0301Livello di gravità aggregato
Windows XP
Windows XP Service Pack 3 Critico 
Esecuzione di codice in modalità remota
Critico
Windows XP Professional x64 Edition Service Pack 2 Critico 
Esecuzione di codice in modalità remota
Critico
Windows Server 2003
Windows Server 2003 Service Pack 2 Critico 
Esecuzione di codice in modalità remota
Critico
Windows Server 2003 x64 Edition Service Pack 2 Critico 
Esecuzione di codice in modalità remota
Critico
Windows Server 2003 con SP2 per sistemi Itanium Critico 
Esecuzione di codice in modalità remota
Critico
Windows Vista
Windows Vista Service Pack 2 Critico 
Esecuzione di codice in modalità remota
Critico
Windows Vista x64 Edition Service Pack 2 Critico 
Esecuzione di codice in modalità remota
Critico
Windows Server 2008
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Critico 
Esecuzione di codice in modalità remota
Critico
Windows Server 2008 per sistemi x64 Service Pack 2 Critico 
Esecuzione di codice in modalità remota
Critico
Windows 7
Windows 7 per sistemi a 32 bit Service Pack 1 Critico 
Esecuzione di codice in modalità remota
Critico
Windows 7 per sistemi x64 Service Pack 1 Critico 
Esecuzione di codice in modalità remota
Critico
Windows Server 2008 R2
Windows Server 2008 R2 per sistemi x64 Service Pack 1 Critico 
Esecuzione di codice in modalità remota
Critico
Windows 8 e Windows 8.1
Windows 8 per sistemi a 32 bit Critico 
Esecuzione di codice in modalità remota
Critico
Windows 8 per sistemi x64 Critico 
Esecuzione di codice in modalità remota
Critico
Windows 8.1 per sistemi a 32 bit Critico 
Esecuzione di codice in modalità remota
Critico
Windows 8.1 per sistemi x64 Critico 
Esecuzione di codice in modalità remota
Critico
Windows Server 2012 e Windows Server 2012 R2
Windows Server 2012 Critico 
Esecuzione di codice in modalità remota
Critico
Windows Server 2012 R2 Critico 
Esecuzione di codice in modalità remota
Critico

Esiste una vulnerabilità legata all'esecuzione di codice in modalità remota nel modo in cui Microsoft DirectShow analizza i file di immagine JPEG appositamente predisposti. La vulnerabilità potrebbe consentire l'esecuzione di codice in modalità remota se un utente apre un file di immagine appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente corrente. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2014-0301.

Fattori attenuanti

Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:

  • In uno scenario di attacco dal Web, un utente malintenzionato potrebbe pubblicare un sito Web appositamente predisposto per sfruttare questa vulnerabilità attraverso Internet Explorer. L'utente malintenzionato può inoltre servirsi di siti Web manomessi e di siti Web che accettano o pubblicano contenuti o annunci pubblicitari inviati da altri utenti. Questi siti Web possono includere contenuti appositamente predisposti in grado di sfruttare questa vulnerabilità. Tuttavia, in nessuno di questi casi un utente malintenzionato può obbligare gli utenti a visualizzare il contenuto controllato dall'utente malintenzionato. L'utente malintenzionato deve invece convincere gli utenti a compiere un'azione, in genere inducendoli a fare clic su un collegamento contenuto in un messaggio di posta elettronica o in un messaggio di Instant Messenger che li reindirizza al sito Web dell'utente malintenzionato oppure o inducendoli ad aprire un allegato inviato tramite e-mail.
  • Non è possibile sfruttare automaticamente la vulnerabilità per posta elettronica. L'attacco è possibile solo se l'utente apre un allegato a un messaggio di posta elettronica.
  • Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente corrente. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Soluzioni alternative

Microsoft non ha individuato alcuna soluzione alternativa per questa vulnerabilità.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità?  
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota.

Quali sono le cause di questa vulnerabilità? 
La vulnerabilità si presenta quando Microsoft DirectShow non gestisce correttamente i file di immagine JPEG appositamente predisposti.

Che cos'è DirectX?  
Microsoft DirectX è una funzionalità del sistema operativo Windows. Viene utilizzato per i flussi multimediali in sistemi operativi Microsoft Windows per attivare la grafica e l'audio quando si utilizzano i videogiochi o si guardano dei video.

Che cos'è DirectShow?  
DirectX consiste di una serie di API (Application Programming Interface) di livello inferiore utilizzate dai programmi di Windows per il supporto multimediale. All'interno di DirectX, la tecnologia DirectShow esegue l'approvvigionamento, la manipolazione e il rendering di audio e video sul lato client.

Microsoft DirectShow viene utilizzato per i flussi multimediali nei sistemi operativi Microsoft Windows. DirectShow è utilizzato per l'acquisizione di alta qualità e la riproduzione di flussi multimediali. Rileva ed utilizza automaticamente l'hardware di accelerazione video e audio quando disponibile, ma supporta anche i sistemi senza l'hardware di accelerazione. DirectShow è anche integrato nelle altre tecnologie DirectX. Alcune delle applicazioni che utilizzano DirectShow comprendono lettori DVD, applicazioni di editing video, convertitori da AVI ad ASF, lettori MP3 e applicazioni di acquisizione di video digitali.

A quali attacchi viene esposto il sistema a causa di ques ta vulnerabilità? 
Un utente malintenzionato in grado di sfruttare queste vulnerabilità può eseguire codice arbitrario nel contesto dell'utente corrente. Se l'utente corrente è connesso con privilegi di amministratore, un utente malintenzionato può assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? 
Questa vulnerabilità può essere sfruttata solo se un utente apre un file JPEG appositamente predisposto.

In uno scenario di attacco dal Web, un utente malintenzionato potrebbe pubblicare un sito Web che comprende contenuti appositamente predisposti per tentare di sfruttare questa vulnerabilità. L'utente malintenzionato può inoltre servirsi di siti Web manomessi e di siti Web che accettano o pubblicano contenuti o annunci pubblicitari inviati da altri utenti. Questi siti Web possono includere contenuti appositamente predisposti in grado di sfruttare questa vulnerabilità. Tuttavia, in nessuno di questi casi un utente malintenzionato può obbligare gli utenti a visualizzare il contenuto controllato dall'utente malintenzionato. L'utente malintenzionato deve invece convincere gli utenti a compiere un'azione, in genere inducendoli a fare clic su un collegamento contenuto in un messaggio di posta elettronica o in un messaggio di Instant Messenger che li reindirizza al sito Web dell'utente malintenzionato oppure ad aprire un allegato inviato mediante un messaggio di posta elettronica.

In uno scenario di attacco tramite posta elettronica, un utente malintenzionato può sfruttare la vulnerabilità inviando un file JPEG appositamente predisposto come allegato e-mail e convincendo l'utente ad aprire il file.

Quali sono i si stemi principalmente interessati da questa vulnerabilità? 
I sistemi maggiormente a rischio sono workstation e server terminal. I server possono essere maggiormente a rischio se gli amministratori consentono agli utenti di accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.

Quali sono gli scopi dell'aggiornamento? 
L'aggiornamento risolve la vulnerabilità correggendo il modo in cui DirectShow analizza i file JPEG appositamente predisposti.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? 
No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino, erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? 
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Informazioni sull'aggiornamento

Sono disponibili diverse risorse per aiutare gli amministratori a distribuire gli aggiornamenti per la protezione. 

  • Microsoft Baseline Security Analyzer (MBSA) consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. 
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) e System Center Configuration Manager (SCCM) aiutano gli amministratori a distribuire gli aggiornamenti per la protezione. 
  • I componenti del programma Update Compatibility Evaluator compresi nell'Application Compatibility Toolkit sono utili per semplificare la verifica e la convalida degli aggiornamenti di Windows per le applicazioni installate. 

Per informazioni su questi e altri strumenti disponibili, vedere Strumenti per la sicurezza.

Software interessato

Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:

Windows XP (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione Per tutte le edizioni a 32 bit supportate di Windows XP:
WindowsXP-KB2929961-x86-enu.exe
Per tutte le edizioni basate su x64 supportate di Windows XP Professional:
WindowsServer2003.WindowsXP-KB2929961-x64-enu.exe
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 262841
Aggiornamento del file di registro KB2929961.log
Necessità di riavvio In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.
Informazioni per la rimozione Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2929961$\Spuninst
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2929961
Controllo delle chiavi del Registro di sistema Per tutte le edizioni a 32 bit supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2929961\Filelist
Per tutte le edizioni x64 supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2929961\Filelist

Nota L'aggiornamento per le versioni supportate di Windows XP Professional x64 Edition si applica anche alle versioni supportate di Windows Server 2003 x64 Edition.

Windows Server 2003 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione Per tutte le versioni a 32 bit supportate di Windows Server 2003:
WindowsServer2003-KB2929961-x86-enu.exe
Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2003:
WindowsServer2003.WindowsXP-KB2929961-x64-enu.exe
Per tutte le edizioni basate su Itanium supportate di Windows Server 2003:
WindowsServer2003-KB2929961-ia64-enu.exe
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 262841
Aggiornamento del file di registro KB2929961.log
Necessità di riavvio In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.
Informazioni per la rimozione Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2929961$\Spuninst
Inf ormazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2929961
Controllo delle chiavi del Registro di sistema HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2929961\Filelist

Nota L'aggiornamento per le versioni supportate di Windows Server 2003 x64 Edition si applica anche alle versioni supportate di Windows XP Professional x64 Edition.

Windows Vista (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione Per tutte le edizioni a 32 bit supportate di Windows Vista:
Windows6.0-KB2929961-x86.msu
Per tutte le edizioni basate su x64 supportate di Windows Vista:
Windows6.0-KB2929961-x64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Ne cessità di riavvio In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.
Informazioni per la rimozione WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2929961
Controllo delle chiavi del Registro di siste ma Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Windows Server 2008 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione Per tutte le versioni a 32 bit supportate di Windows Server 2008:
Windows6.0-KB2929961-x86.msu
Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2008:
Windows6.0-KB2929961-x64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riavvio In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.
Informazioni per la rimozione WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2929961
Controllo del le chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Windows 7 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nome dei file dell'aggiornamento per la protezione Per tutte le edizioni a 32 bit supportate di Windows 7:
Windows6.1-KB2929961-x86.msu
Per tutte le edizioni x64 supportate di Windows 7:
Windows6.1-KB2929961-x64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riav vio In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.
Informazion i per la rimozione Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, quindi Windows Update, fare clic su Visualizza aggiornamenti installati e selezionarne uno dall'elenco.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2929961
Controllo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Windows Server 2008 R2 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nome dei file dell'aggiornamento per la protezione Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2008 R2:
Windows6.1-KB2929961-x64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riavvio In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.
Informazioni per la rimozione Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, quindi Windows Update, fare clic su Visualizza aggiornamenti installati e selezionarne uno dall'elenco.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2929961
Co ntrollo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Windows 8 e Windows 8.1 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nome dei file dell'aggiornamento per la protezione Per tutte le edizioni a 32 bit supportate di Windows 8:
Windows8-RT-KB2929961-x86.msu
Per tutte le edizioni x64 supportate di Windows 8:
Windows8-RT-KB2929961-x64.msu
Per tutte le edizioni a 32 bit supportate di Windows 8.1:
Windows8.1-KB2929961-x86.msu
Per tutte le edizioni x64 supportate di Windows 8.1:
Windows8.1-KB2929961-x64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riavvio In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.
Informazioni per la rimozione Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, Windows Update, quindi in Vedere anche fare clic su Aggiornamenti installati e selezionarne uno dall'elenco.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2929961
Controllo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Windows Server 2012 e Windows Server 2012 R2 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nome dei file dell'aggiornamento per la protezione Per tutte le edizioni supportate di Windows Server 2012:
Windows8-RT-KB2929961-x64.msu
Per tutte le edizioni supportate di Windows Server 2012 R2:
Windows8.1-KB2929961-x64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riavvio In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.
Informazioni per la rimozione Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, Windows Update, quindi in Vedere anche fare clic su Aggiornamenti installati e selezionarne uno dall'elenco.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2929961
Controllo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Altre informazioni

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

  • Un ricercatore anonimo, che collabora con VeriSign iDefense Labs, per aver segnalato la vulnerabilità legata al danneggiamento della memoria in DirectShow (CVE-2014-0301)

Microsoft Active Protections Program (MAPP)

Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.

Supporto

Come ottenere il supporto per questo aggiornamento per la protezione

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

  • V1.0 (11 marzo 2014): Pubblicazione del bollettino.

Built at 2014-04-18T01:50:00Z-07:00

Il documento è risultato utile?
(1500 caratteri rimanenti)
Grazie per i commenti inviati.
Mostra:
© 2015 Microsoft