Avviso di sicurezza

Microsoft Security Advisory 917021

Descrizione del supporto dell'accesso protetto Wi-Fi 2 per i Criteri di gruppo wireless in Windows XP Service Pack 2

Pubblicato: 17 ottobre 2006

Microsoft sta rilasciando questo avviso di sicurezza per informare i clienti di un aggiornamento che abilita il supporto di Accesso protetto Wi-Fi 2 (WPA2) per le impostazioni di Criteri di gruppo di rete wireless in Windows XP Service Pack 2. Questo aggiornamento viene rilasciato per fornire parità tra Windows XP Service Pack 2 (prima del rilascio di un ampio veicolo, come un Service Pack) e la prossima versione di Windows Server 2003 Service Pack 2. Con questo aggiornamento, i clienti possono creare impostazioni di Criteri di gruppo di rete wireless per gestire contemporaneamente WPA2 nei sistemi che eseguono Windows XP Service Pack 2 e per qualsiasi versione di Windows destinata ai prossimi Windows Server 2003 Service Pack 2.

In questo aggiornamento sono incluse anche modifiche al comportamento del client wireless per le reti non broadcast e ad hoc. Queste modifiche di difesa avanzata sono concepite per impedire ai sistemi di connettersi a reti diverse da quelle a cui un utente intende connettersi.

Il motivo per cui queste modifiche approfondite alla difesa sono incluse in questo aggiornamento oltre al supporto WPA2 per i Criteri di gruppo di rete wireless è fornire parità tra le due versioni di Windows. In questo modo è possibile gestire le impostazioni WPA2 per i client wireless in diverse versioni di Windows usando gli stessi Criteri di gruppo wireless.

Queste modifiche approfondite alla difesa verranno incluse in Windows 2003 Service Pack 2 come parte dello stesso supporto WPA2 per le impostazioni di Criteri di gruppo di rete wireless. Per altre informazioni sull'imminente Service Pack 2 di Windows 2003, vedere La Roadmap di Windows Service Pack. Il veicolo di rilascio generale è ancora considerato un Service Pack per Windows XP per le modifiche approfondite della difesa incluse nell'aggiornamento 917021.

Informazioni generali

Panoramica

Scopo dell'avviso: notifica della disponibilità di un aggiornamento che abilita il supporto di Accesso protetto Wi-Fi 2 (WPA2) per le impostazioni di Criteri di gruppo di rete wireless in Windows XP Service Pack 2. Chiarimento che questo aggiornamento include anche modifiche approfondite alla difesa che consentono di impedire ai sistemi di connettersi con reti wireless diverse da quelle a cui un utente intende connettersi.

Stato avviso: l'articolo della Microsoft Knowledge Base e l'aggiornamento associato sono stati rilasciati.

Raccomandazione: esaminare le azioni suggerite e configurare in base alle esigenze.

Riferimenti Identificazione
Articolo della Microsoft Knowledge Base 917021

Questo avviso illustra il software seguente.

Software correlato
Microsoft Windows XP Service Pack 2

Domande frequenti

Qual è l'ambito dell'avviso?
Questo avviso viene rilasciato per chiamare il fatto che l'aggiornamento 917021 include anche le stesse modifiche di difesa avanzata apportate a Wi-Fi Protected Access 2 (WPA2) nel prossimo Service Pack di Windows 2003 2. Per altre informazioni su questo aggiornamento, vedere l'articolo della Microsoft Knowledge Base 917021. Per altre informazioni sull'imminente Service Pack 2 di Windows 2003, vedere La roadmap di Windows Service Pack.

Si tratta di una vulnerabilità di sicurezza che richiede a Microsoft di eseguire un aggiornamento della sicurezza?
No. Si tratta di un aggiornamento che abilita il supporto di Accesso protetto Wi-Fi 2 (WPA2) per le impostazioni di Criteri di gruppo di rete wireless in Windows XP Service Pack 2. Il tipo di modifiche in profondità della difesa apportate anche nell'aggiornamento non viene in genere apportato all'esterno dei Service Pack.

Che cos'è l'accesso protetto Wi-Fi 2?
Wi-Fi Protected Access (WPA) è uno standard provvisorio adottato dall'Alleanza Wi-Fi per fornire una crittografia e un'integrità dei dati più sicuri mentre lo standard I edizione Enterprise E 802.11i è stato ratificato. WPA supporta l'autenticazione tramite 802.1X (nota come WPA Enterprise) o con una chiave precondivisa (nota come WPA Personal), un nuovo algoritmo di crittografia noto come TKIP (Temporal Key Integrity Protocol) e un nuovo algoritmo di integrità noto come Michael. WPA è un subset della specifica 802.11i.

Wi-Fi Protected Access 2 (WPA2) è una certificazione del prodotto disponibile tramite Wi-Fi Alliance. WPA2 certifica che le apparecchiature wireless sono compatibili con lo standard I edizione Enterprise E 802.11i. La certificazione del prodotto WPA2 sostituisce formalmente lo standard CAB EQUIVALENT PRIVACY (WEP) e le altre funzionalità di sicurezza dello standard I edizione Enterprise E 802.11 originale. L'obiettivo della certificazione WPA2 è supportare le funzionalità di sicurezza obbligatorie aggiuntive dello standard I edizione Enterprise E 802.11i che non sono già inclusi per i prodotti che supportano WPA.

Per altre informazioni su WPA2, vedere questa pagina Web TechNet.

Quali miglioramenti di difesa avanzata sono inclusi in questo aggiornamento?
Le modifiche approfondite della difesa incluse in questo aggiornamento consentono di impedire ai sistemi di connettersi a reti diverse da quelle a cui un utente intende connettersi. Sono state apportate modifiche al comportamento dei client nelle reti non broadcast e nelle reti ad hoc. Inoltre, vengono apportate modifiche al "comportamento di parcheggio" predefinito. Queste modifiche vengono descritte in modo più dettagliato nell'articolo della Microsoft Knowledge Base 917021.

Perché in questo aggiornamento sono inclusi miglioramenti approfonditi della difesa?
Questo aggiornamento viene rilasciato per fornire parità tra Windows XP Service Pack 2 e la prossima versione di Windows Server 2003 Service Pack 2. Con questo aggiornamento, i clienti possono creare impostazioni di Criteri di gruppo di rete wireless per gestire contemporaneamente WPA2 nei sistemi che eseguono Windows XP Service Pack 2 e per qualsiasi versione di Windows destinata ai prossimi Windows Server 2003 Service Pack 2. Oltre alle versioni di Windows Server 2003, include anche Windows XP Professional x64 Edition. Includendo anche queste modifiche approfondite in questo aggiornamento, è possibile gestire le impostazioni WPA2 per i client wireless in versioni diverse di Windows usando gli stessi Criteri di gruppo di rete wireless.

Azioni suggerite

  • Esaminare l'articolo della Microsoft Knowledge Base associato a questo avviso
    I clienti interessati a saperne di più su questa funzionalità devono consultare l'articolo della Microsoft Knowledge Base 917021.

  • Aggiornare Windows XP Service Pack 2
    Gli utenti di Windows XP Service Pack 2 possono installare l'aggiornamento dall'articolo della Microsoft Knowledge Base 917021.

  • Mantenere aggiornato il sistema
    Tutti gli utenti di Windows devono applicare gli aggiornamenti della sicurezza Microsoft più recenti per assicurarsi che i computer siano protetti il più possibile. Se non si è certi che il software sia aggiornato, visitare il sito Web di Microsoft Update, analizzare il computer per individuare gli aggiornamenti disponibili e installare eventuali aggiornamenti ad alta priorità offerti all'utente. Se è abilitato il Aggiornamenti automatico, gli aggiornamenti vengono recapitati quando vengono rilasciati, ma è necessario assicurarsi di installarli.

Altre informazioni

Risorse:

  • È possibile fornire commenti e suggerimenti completando il modulo visitando il sito Web seguente.
  • I clienti del Stati Uniti e del Canada possono ricevere supporto tecnico dai servizi di supporto tecnico Microsoft. Per altre informazioni sulle opzioni di supporto disponibili, vedere il sito Web guida e supporto tecnico Microsoft.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Per altre informazioni su come contattare Microsoft per problemi di supporto internazionale, visitare il sito Web del supporto internazionale.
  • Il sito Web Microsoft TechNet Security fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft.

Declinazione di responsabilità:

Le informazioni fornite in questo avviso vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni:

  • 17 ottobre 2006: Avviso pubblicato

Costruito al 2014-04-18T13:49:36Z-07:00