Avviso di sicurezza

Microsoft Security Advisory 2861855

Aggiornamenti per migliorare l'autenticazione a livello di rete di Remote Desktop Protocol

Pubblicato: 13 agosto 2013

Versione: 1.0

Informazioni generali

Schema riepilogativo

Microsoft annuncia la disponibilità degli aggiornamenti come parte degli sforzi continui per migliorare l'autenticazione a livello di rete in Remote Desktop Protocol. Microsoft continuerà ad annunciare aggiornamenti aggiuntivi tramite questo avviso, tutti volti a rafforzare l'efficacia dei controlli di sicurezza in Windows.

Aggiornamenti disponibili

L'aggiornamento rilasciato il 13 agosto 2013:

  • Microsoft ha rilasciato un aggiornamento (2861855) per tutte le edizioni supportate di Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2. L'aggiornamento è disponibile nell'Areadownload e nel Catalogo di Microsoft Update per tutti i software interessati. Viene anche offerto tramite l'aggiornamento automatico e tramite il servizio Microsoft Update . Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 2861855.

    Riepilogo delle funzionalità aggiunte dall'aggiornamento
    L'aggiornamento aggiunge misure di difesa approfondite alla tecnologia NLA (Network Level Authentication) all'interno di Remote Desktop Protocol in Microsoft Windows.

Software interessato

Questo avviso illustra il software seguente.

Sistema operativo
Software interessato
Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 per sistemi a 32 bit Service Pack 2
Windows Server 2008 per sistemi basati su x64 Service Pack 2
Windows Server 2008 per sistemi basati su Itanium Service Pack 2
Windows 7 per sistemi a 32 bit Service Pack 1
Windows 7 per sistemi basati su x64 Service Pack 1
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1
Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1
Opzione di installazione dei componenti di base del server
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione server core)
Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione server core)
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core)
Software non interessato
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 con SP2 per sistemi basati su Itanium
Windows 8 per sistemi a 32 bit
Windows 8 per sistemi a 64 bit
Windows Server 2012
Windows RT
Opzione di installazione dei componenti di base del server
Windows Server 2012 (installazione server core)

Domande frequenti

Che cos'è l'autenticazione a livello di rete (NLA)?
L'autenticazione a livello di rete (NLA) è un metodo di autenticazione che può essere usato per migliorare la sicurezza del server host sessione Desktop remoto richiedendo che l'utente sia autenticato nel server host sessione Desktop remoto prima della creazione di una sessione. L'autenticazione a livello di rete completa l'autenticazione utente prima di stabilire una connessione Desktop remoto e viene visualizzata la schermata di accesso.

Che cos'è la difesa avanzata?
Nella sicurezza delle informazioni, la difesa approfondita si riferisce a un approccio in cui sono presenti più livelli di difesa per impedire agli utenti malintenzionati di compromettere la sicurezza di una rete o di un sistema.

Altre informazioni

Feedback

Supporto tecnico

  • I clienti del Stati Uniti e del Canada possono ricevere supporto tecnico dal supporto tecnico. Per altre informazioni sulle opzioni di supporto disponibili, vedere Guida e supporto tecnico Microsoft.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Per altre informazioni su come contattare Microsoft per problemi di supporto internazionale, visitare il supporto internazionale.
  • Microsoft TechNet Security fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft.

Dichiarazione di non responsabilità

Le informazioni fornite in questo avviso vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (13 agosto 2013): Avviso pubblicato.

Costruito al 2014-04-18T13:49:36Z-07:00