Bollettino Microsoft sulla sicurezza MS14-038 – Critico

Una vulnerabilità in Windows Journal può consentire l'esecuzione di codice in modalità remota (2975689)

Data di pubblicazione: 8 luglio 2014

Versione: 1.0

Informazioni generali

Riepilogo

Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft Windows che è stata segnalata privatamente. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente apre un file Journal appositamente predisposto. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Questo aggiornamento per la protezione è considerato di livello critico per tutte le edizioni supportate di Windows Vista, Windows Server 2008 (esclusi i sistemi Itanium), Windows 7, Windows Server 2008 R2 (esclusi i sistemi Itanium), Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 e Windows RT 8.1. Per ulteriori informazioni, vedere la sottosezione Software interessato e Software non interessato in questa sezione.

L'aggiornamento per la protezione risolve le vulnerabilità modificando il modo in cui Windows Journal analizza i file Journal. Per ulteriori informazioni sulla vulnerabilità, cercare la voce relativa alla vulnerabilità specifica nella sottosezione Domande frequenti più avanti in questo bollettino.

Raccomandazione. Se la funzionalità Aggiornamenti automatici è abilitata, gli utenti non devono intraprendere alcuna azione, poiché questo aggiornamento per la protezione viene scaricato e installato automaticamente. Per informazioni sulle opzioni di configurazione specifiche relative agli aggiornamenti automatici, vedere l'articolo della Microsoft Knowledge Base 294871. Per i clienti che non hanno attivato gli aggiornamenti automatici, utilizzare i passaggi in Attiva o disattiva l'aggiornamento automatico per attivare gli aggiornamenti automatici.

Per le installazioni delle organizzazioni o gli amministratori e gli utenti finali che desiderano installare questo aggiornamento per la protezione manualmente (inclusi i clienti che non hanno attivato la funzionalità di aggiornamento automatico), Microsoft consiglia di applicare immediatamente l'aggiornamento utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità di aggiornamenti tramite il servizio Microsoft Update. Gli aggiornamenti sono disponibili anche tramite i collegamenti di download nella tabella Software interessato più avanti nel presente bollettino.

Vedere anche la sezione, Strumenti e informazioni sul rilevamento e sulla distribuzione, riportata di seguito nel presente bollettino.

Articolo della Microsoft Knowledge Base

  • Articolo della Microsoft Knowledge Base: 2975689
  • Informazioni sui file: Sì
  • Hash SHA1/SHA2: Sì
  • Problemi noti: Nessuno

 

Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Software interessato 

Sistema operativo

Livello massimo di impatto sulla protezione

Livello di gravità aggregato

Aggiornamenti sostituiti

Windows Vista

Windows Vista Service Pack 2
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows Vista x64 Edition Service Pack 2
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows Server 2008

Windows Server 2008 per sistemi a 32 bit Service Pack 2
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows Server 2008 per sistemi x64 Service Pack 2
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows 7

Windows 7 per sistemi a 32 bit Service Pack 1
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows 7 per sistemi x64 Service Pack 1
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows Server 2008 R2

Windows Server 2008 R2 per sistemi x64 Service Pack 1
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows 8 e Windows 8.1

Windows 8 per sistemi a 32 bit
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows 8 per sistemi x64
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows 8.1 per sistemi a 32 bit [1]
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

Nessuno

Windows 8.1 per sistemi a 32 bit[2]
(Journal)
(2974286)

Esecuzione di codice in modalità remota

Critico

Nessuno

Windows 8.1 per sistemi x64 [1]
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

Nessuno

Windows 8.1 per sistemi x64[2]
(Journal)
(2974286)

Esecuzione di codice in modalità remota

Critico

Nessuno

Windows Server 2012 e Windows Server 2012 R2

Windows Server 2012
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows Server 2012 R2 [1]
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

Nessuno

Windows Server 2012 R2[2]
(Journal)
(2974286)

Esecuzione di codice in modalità remota

Critico

Nessuno

Windows RT e Windows RT 8.1

Windows RT[3]
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

2835364 in MS13-054

Windows RT 8.1[1][3]
(Journal)
(2971850)

Esecuzione di codice in modalità remota

Critico

Nessuno

[1]Questo aggiornamento è destinato ai sistemi su cui è installato l'aggiornamento 2919355. Vedere Domande frequenti sull'aggiornamento per ulteriori informazioni.

[2]Questo aggiornamento è destinato ai sistemi su cui non è installato l'aggiornamento 2919355. Questo aggiornamento non è disponibile nell'Area download Microsoft. Vedere Domande frequenti sull'aggiornamento per ulteriori informazioni.

[3]L'aggiornamento è disponibile tramite Windows Update.

 

Software non interessato

Sistema operativo

Windows Server 2003 Service Pack 2

Windows Server 2003 x64 Edition Service Pack 2

Windows Server 2003 con SP2 per sistemi Itanium

Windows Server 2008 per sistemi Itanium Service Pack 2

Windows Server 2008 R2 per sistemi Itanium Service Pack 1

Opzione di installazione Server Core

Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core)

Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core)

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Windows Server 2012 (installazione Server Core)

Windows Server 2012 R2 (installazione Server Core)

 

Sono elencati più pacchetti di aggiornamento per Windows 8.1 e Windows Server 2012 R2. È necessario installare tutti gli aggiornamenti elencati nella tabella Software interessato per il software? 
No. A seconda della configurazione del sistema per la ricezione degli aggiornamenti, solo uno degli aggiornamenti per Windows 8.1 o Windows Server 2012 R2 è applicabile.

Per i sistemi che eseguono 8.1 o Windows Server 2012 R2:

  • L'aggiornamento 2971850 è destinato ai sistemi sui quali è già installato l'aggiornamento 2919355 (Windows 8.1 Update).
  • L'aggiornamento 2974286 è destinato ai sistemi sui quali non è installato l'aggiornamento 2919355. L'aggiornamento 2974286 è disponibile solo per i clienti che gestiscono gli aggiornamenti mediante Windows Server Update Services (WSUS), Windows Intune o System Center Configuration Manager.

In Windows 8.1, Windows Server 2012 R2 e Windows RT 8.1, esistono dei prerequisiti per l'aggiornamento 2971850? 
Sì. I clienti che eseguono Windows 8.1, Windows Server 2012 R2 o Windows RT 8.1 devono installare l'aggiornamento 2919355 (Windows 8.1 Update) rilasciato ad aprile 2014 prima di installare l'aggiornamento 2971850. Per ulteriori informazioni su questo aggiornamento necessario come prerequisito, consultare l'articolo della Microsoft Knowledge Base 2919355.

Si esegue uno dei sistemi operativi elencati nella tabella Software interessato. Perché non viene offerto l'aggiornamento Journal? 
L'aggiornamento verrà offerto solo per i sistemi sui quali è installato il componente interessato (Journal).

Nota Sulle edizioni supportate di Windows Server 2008, Journal non è installato per impostazione predefinita. Su questo sistema operativo, l'aggiornamento per Journal si applica solo se è attivata la funzionalità Desktop Experience.

Nota Sulle edizioni supportate di Windows Server 2008 R2, l'aggiornamento per Journal si applica solo se è attivata la funzionalità Servizi di riconoscimento della grafia.

Nota Sulle edizioni supportate di Windows Server 2012, l'aggiornamento per Journal si applica solo se è attivata la funzionalità Servizi di riconoscimento della grafia.

Nota Sulle edizioni supportate di Windows Server 2012 R2, l'aggiornamento per Journal si applica solo se è attivata la funzionalità Servizi di riconoscimento della grafia.

In che modo le installazioni Server Core sono interessate dalle vulnerabilità risolte in questo bollettino? 
Le vulnerabilità risolte da questo aggiornamento non interessano le edizioni supportate di Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 o Windows Server 2012 R2 come indicato nella tabella Software non interessato, installate utilizzando l'opzione di installazione Server Core. Per ulteriori informazioni su questa modalità di installazione, vedere gli articoli di TechNet Gestione di un'installazione Server Core: Panoramica, Manutenzione di un'installazione Server Core e Panoramica di Server Core e dell'integrazione server completa.

Se si utilizza una versione precedente del software discusso nel presente bollettino, come bisogna comportarsi? 
I prodotti software elencati in questo bollettino sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per ulteriori informazioni sul ciclo di vita dei prodotti, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano versioni precedenti del software di eseguire quanto prima la migrazione a versioni supportate. Per informazioni sulla disponibilità del supporto per la versione del software in uso, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per ulteriori informazioni sui service pack relativi a queste versioni del software, vedere Criteri relativi al ciclo di vita del supporto per i service pack.

I clienti che hanno ancora la necessità di servizi di supporto per versioni precedenti del software sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per le informazioni di contatto, visitare il sito Web Microsoft Worldwide Information, selezionare il paese desiderato dall'elenco Informazioni sui contatti e fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le Domande frequenti sui criteri di ciclo di vita del supporto Microsoft.

I seguenti livelli di gravità presuppongono il livello massimo di impatto potenziale della vulnerabilità. Per informazioni relative al rischio, entro 30 giorni dalla pubblicazione del presente bollettino sulla sicurezza, di sfruttamento della vulnerabilità in relazione al livello di gravità e all'impatto sulla protezione, vedere l'Exploitability Index nel riepilogo dei bollettini di luglio. Per ulteriori informazioni, vedere Microsoft Exploitability Index.

Livelli di gravità delle vulnerabilità e livello massimo di impatto sulla protezione per il software interessato

Software interessato

Vulnerabilità legata all'esecuzione di codice in modalità remota in Windows Journal - CVE-2014-1824

Livello di gravità aggregato

Windows Vista

Windows Vista Service Pack 2

Critico 
Esecuzione di codice in modalità remota

Critico

Windows Vista x64 Edition Service Pack 2

Critico 
Esecuzione di codice in modalità remota

Critico

Windows Server 2008

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Critico 
Esecuzione di codice in modalità remota

Critico

Windows Server 2008 per sistemi x64 Service Pack 2

Critico 
Esecuzione di codice in modalità remota

Critico

Windows 7

Windows 7 per sistemi a 32 bit Service Pack 1

Critico 
Esecuzione di codice in modalità remota

Critico

Windows 7 per sistemi x64 Service Pack 1

Critico 
Esecuzione di codice in modalità remota

Critico

Windows Server 2008 R2

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Critico 
Esecuzione di codice in modalità remota

Critico

Windows 8 e Windows 8.1

Windows 8 per sistemi a 32 bit

Critico 
Esecuzione di codice in modalità remota

Critico

Windows 8 per sistemi x64

Critico 
Esecuzione di codice in modalità remota

Critico

Windows 8.1 per sistemi a 32 bit

Critico 
Esecuzione di codice in modalità remota

Critico

Windows 8.1 per sistemi x64

Critico 
Esecuzione di codice in modalità remota

Critico

Windows Server 2012 e Windows Server 2012 R2

Windows Server 2012

Critico 
Esecuzione di codice in modalità remota

Critico

Windows Server 2012 R2

Critico 
Esecuzione di codice in modalità remota

Critico

Windows RT e Windows RT 8.1

Windows RT

Critico 
Esecuzione di codice in modalità remota

Critico

Windows RT 8.1

Critico 
Esecuzione di codice in modalità remota

Critico

 

È presente una vulnerabilità legata all'esecuzione di codice in modalità remota nel modo in cui Microsoft Journal analizza file appositamente predisposti. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente apre un file Journal appositamente predisposto. Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato che sfrutti questa vulnerabilità può assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2014-1824.

Fattori attenuanti

Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:

  • Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Soluzioni alternative

Per soluzione alternativa si intende un'impostazione o una modifica nella configurazione che non elimina la vulnerabilità sottostante, ma consente di bloccare gli attacchi noti prima di applicare l'aggiornamento. Microsoft ha verificato le seguenti soluzioni alternative e segnala nel corso della discussione se tali soluzioni riducono la funzionalità:

  • Non aprire file Windows Journal (.jnt) provenienti da fonti non attendibili oppure ricevuti inaspettatamente da fonti attendibili

    Non aprire file Windows Journal (.jnt) provenienti da fonti non attendibili oppure ricevuti inaspettatamente da fonti attendibili. Questa vulnerabilità può essere sfruttata quando un utente apre un file appositamente predisposto.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? 
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota.

Quali sono le cause di questa vulnerabilità? 
La vulnerabilità si presenta quando un file Journal appositamente predisposto viene aperto in Windows Journal. La successiva analisi del file causa un arresto del programma Journal, in modo da permettere a un utente malintenzionato di eseguire codice non autorizzato.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? 
Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario nel contesto dell'utente corrente. Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato può assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? 
La vulnerabilità può essere sfruttata solo se un utente apre un file Journal appositamente predisposto con una versione interessata di Windows Journal.

In uno scenario di attacco tramite posta elettronica, l'utente malintenzionato può sfruttare tale vulnerabilità inviando un file Journal appositamente predisposto e convincendo il ricevente ad aprirlo.

In uno scenario di attacco dal Web, l'utente malintenzionato deve pubblicare un sito Web contenente un file Journal utilizzato per tentare di sfruttare questa vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti forniti dagli utenti possono presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. Non è in alcun modo possibile obbligare gli utenti a visitare un sito Web che ospita il file Journal appositamente predisposto. L'utente malintenzionato dovrebbe convincerli a visitare il sito Web, in genere inducendoli a fare clic su un collegamento che li indirizzi al sito e quindi ad aprire il file Journal appositamente predisposto.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? 
I sistemi più esposti sono quelli che utilizzano Microsoft Journal, incluse le workstation e i server terminal. I server possono essere maggiormente a rischio se gli amministratori consentono agli utenti di accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.

Quali sono gli scopi dell'aggiornamento? 
L'aggiornamento risolve la vulnerabilità modificando il modo in cui Windows Journal analizza i file Journal.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? 
No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino, erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? 
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Sono disponibili diverse risorse per aiutare gli amministratori a distribuire gli aggiornamenti per la protezione. 

  • Microsoft Baseline Security Analyzer (MBSA) consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. 
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) e System Center Configuration Manager (SCCM) aiutano gli amministratori a distribuire gli aggiornamenti per la protezione. 
  • I componenti del programma Update Compatibility Evaluator compresi nell'Application Compatibility Toolkit sono utili per semplificare la verifica e la convalida degli aggiornamenti di Windows per le applicazioni installate. 

Per informazioni su questi e altri strumenti disponibili, vedere Strumenti per la sicurezza

Windows Vista (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione

Per tutte le edizioni a 32 bit supportate di Windows Vista:
Windows6.0-KB2971850-x86.msu

 

Per tutte le edizioni basate su x64 supportate di Windows Vista:
Windows6.0-KB2971850-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 934307

Necessità di riavvio

In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2971850

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

 

Windows Server 2008 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione

Per tutte le versioni a 32 bit supportate di Windows Server 2008:
Windows6.0-KB2971850-x86.msu

 

Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2008:
Windows6.0-KB2971850-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 934307

Necessità di riavvio

In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2971850

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

 

Windows 7 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nome dei file dell'aggiornamento per la protezione

Per tutte le edizioni a 32 bit supportate di Windows 7:
Windows6.1-KB2971850-x86.msu

 

Per tutte le edizioni x64 supportate di Windows 7:
Windows6.1-KB2971850-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 934307

Necessità di riavvio

In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, quindi in Windows Update, fare clic su Visualizza aggiornamenti installati e selezionarne uno dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2971850

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

 

Windows Server 2008 R2 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nome dei file dell'aggiornamento per la protezione

Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2008 R2:
Windows6.1-KB2971850-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 934307

Necessità di riavvio

In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, quindi in Windows Update, fare clic su Visualizza aggiornamenti installati e selezionarne uno dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2971850

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

 

Windows 8 e Windows 8.1 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nome dei file dell'aggiornamento per la protezione

Per tutte le edizioni a 32 bit supportate di Windows 8:
Windows8-RT-KB2971850-x86.msu


Per tutte le edizioni x64 supportate di Windows 8:
Windows8-RT-KB2971850-x64.msu


Per tutte le edizioni a 32 bit supportate di Windows 8.1:
Windows8.1-KB2971850-x86.msu


Per tutte le edizioni x64 supportate di Windows 8.1:
Windows8.1-KB2971850-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 934307

Necessità di riavvio

In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, Windows Update, quindi in Vedere anche fare clic su Aggiornamenti installati e selezionarne uno dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2971850

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

 

Windows Server 2012 e Windows Server 2012 R2 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nome dei file dell'aggiornamento per la protezione

Per tutte le edizioni supportate di Windows Server 2012:
Windows8-RT-KB2971850-x64.msu

 

Per tutte le edizioni supportate di Windows Server 2012 R2:
Windows8.1-KB2971850-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 934307

Necessità di riavvio

In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, Windows Update, quindi in Vedere anche fare clic su Aggiornamenti installati e selezionarne uno dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2971850

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

 

Windows RT e Windows RT 8.1 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Distribuzione

Questi aggiornamenti sono disponibili solo tramite Windows Update.

Necessità di riavvio

In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema.

Informazioni per la rimozione

Fare clic su Pannello di controllo, Sistema e sicurezza, quindi, in Windows Update, fare clic su Vedere anche, scegliere Aggiornamenti installati e selezionare l'aggiornamento dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2971850

 

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

  • Hamburgers.maccoy@gmail.com per aver segnalato la vulnerabilità legata all'esecuzione di codice in modalità remota in Windows Journal (CVE-2014-1824)

Microsoft Active Protections Program (MAPP)

Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.

Supporto

Come ottenere il supporto per questo aggiornamento per la protezione

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

  • V1.0 (8 luglio 2014): Pubblicazione del bollettino.

Pagina generata 01-07-2014 16:02Z-07:00.
Mostra: