Esporta (0) Stampa
Espandi tutto

Bollettino Microsoft sulla sicurezza MS14-016 - Importante

Una vulnerabilità nel protocollo SAMR (Security Account Manager Remote) può consentire l'elusione della funzione di protezione (2934418)

Data di pubblicazione: 11 marzo 2014 | Ultimo aggiornamento: 10 settembre 2014

Versione: 1.2

Informazioni generali

Riepilogo

Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft Windows che è stata segnalata privatamente. La vulnerabilità può consentire l'elusione della funzione di protezione se un utente malintenzionato prova ripetutamente ad associare password a un nome utente.

Questo aggiornamento per la protezione è considerato di livello importante per tutte le edizioni supportate di Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 e Windows Server 2012 R2. Per ulteriori informazioni, vedere la sottosezione Software interessato e software non interessato in questa sezione.

L'aggiornamento per la protezione risolve la vulnerabilità correggendo il modo in cui i componenti di Windows convalidano lo stato di blocco dell'utente. Per ulteriori informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la specifica voce della vulnerabilità nella sezione Informazioni sulle vulnerabilità.

Raccomandazione. Se la funzionalità Aggiornamenti automatici è abilitata, gli utenti non devono intraprendere alcuna azione, poiché questo aggiornamento per la protezione viene scaricato e installato automaticamente. Gli utenti che non hanno attivato la funzionalità Aggiornamenti automatici devono verificare la disponibilità di aggiornamenti e installare questo aggiornamento manualmente. Per informazioni sulle opzioni di configurazione specifiche relative agli aggiornamenti automatici, vedere l'articolo della Microsoft Knowledge Base 294871.

Per gli amministratori e le installazioni delle organizzazioni o gli utenti finali che desiderano installare manualmente questo aggiornamento per la protezione, Microsoft consiglia di applicare l'aggiornamento quanto prima utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità degli aggiornamenti tramite il servizio Microsoft Update.

Vedere anche la sezione, Strumenti e informazioni sul rilevamento e sulla distribuzione, riportata di seguito nel presente bollettino.

Articolo della Microsoft Knowledge Base

  • Articolo della Microsoft Knowledge Base: 2934418
  • Informazioni sui file: Sì
  • Hash SHA1/SHA2: Sì
  • Problemi noti: Nessuno

 

Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Software interessato

Sistema operativo

Livello massimo di impatto sulla protezione

Livello di gravità aggregato

Aggiornamenti sostituiti

Windows XP

Windows XP Service Pack 3
(con Active Directory Application Mode installato)
(2933528)

Elusione della funzione di protezione

Importante

2626416 in MS11-095

Windows XP Professional x64 Edition Service Pack 2
(con Active Directory Application Mode installato)
(2933528)

Elusione della funzione di protezione

Importante

2801109 in MS13-032

Windows Server 2003

Windows Server 2003 Service Pack 2
(con Active Directory installato)
(2923392)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2003 Service Pack 2
(con Active Directory Application Mode installato)
(2933528)

Elusione della funzione di protezione

Importante

2801109 in MS13-032

Windows Server 2003 x64 Edition Service Pack 2
(con Active Directory installato)
(2923392)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2003 x64 Edition Service Pack 2
(con Active Directory Application Mode installato)
(2933528)

Elusione della funzione di protezione

Importante

2801109 in MS13-032

Windows Server 2003 con SP2 per sistemi Itanium
(con Active Directory installato)
(2923392)

Elusione della funzione di protezione

Importante

Nessuno

Windows Vista

Windows Vista Service Pack 2
(con Active Directory Lightweight Directory Service (AD LDS) installato)
(2923392)

Elusione della funzione di protezione

Importante

2772930 in MS13-032

Windows Vista x64 Edition Service Pack 2
(con Active Directory Lightweight Directory Service (AD LDS) installato)
(2923392)

Elusione della funzione di protezione

Importante

2772930 in MS13-032

Windows Server 2008

Windows Server 2008 per sistemi a 32 bit Service Pack 2
(Con Active Directory Domain Services (AD DS) o Active Directory Lightweight Directory Service (AD LDS) installato)
(2923392)

Elusione della funzione di protezione

Importante

2772930 in MS13-032

Windows Server 2008 per sistemi x64 Service Pack 2
(Con Active Directory Domain Services (AD DS) o Active Directory Lightweight Directory Service (AD LDS) installato)
(2923392)

Elusione della funzione di protezione

Importante

2772930 in MS13-032

Windows Server 2008 R2

Windows Server 2008 R2 per sistemi x64 Service Pack 1
(Con il ruolo Active Directory Domain Services (AD DS) installato)
(2923392)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2012 e Windows Server 2012 R2

Windows Server 2012
(con Active Directory installato)
(2923392)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2012 R2

(con Active Directory installato)
(2923392)

Elusione della funzione di protezione

Importante

Nessuno

Opzione di installazione Server Core

Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core)
(Con Active Directory Domain Services (AD DS) o Active Directory Lightweight Directory Service (AD LDS) installato)
(2923392)

Elusione della funzione di protezione

Importante

2772930 in MS13-032

Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core)
(Con Active Directory Domain Services (AD DS) o Active Directory Lightweight Directory Service (AD LDS) installato)
(2923392)

Elusione della funzione di protezione

Importante

2772930 in MS13-032

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
(Con il ruolo Active Directory Domain Services (AD DS) installato)
(2923392)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2012 (installazione Server Core)
(con Active Directory installato)
(2923392)

Elusione della funzione di protezione

Importante

Nessuno

Windows Server 2012 R2 (installazione Server Core)
(con Active Directory installato)
(2923392)

Elusione della funzione di protezione

Importante

Nessuno

 

Software non interessato

Sistema operativo

Windows Server 2008 per sistemi Itanium Service Pack 2

Windows 7 per sistemi a 32 bit Service Pack 1

Windows 7 per sistemi x64 Service Pack 1

Windows Server 2008 R2 per sistemi Itanium Service Pack 1

Windows 8 per sistemi a 32 bit

Windows 8 per sistemi x64

Windows 8.1 per sistemi a 32 bit

Windows 8.1 per sistemi x64

Windows RT

Windows RT 8.1

Si utilizza Windows XP Service Pack 3 senza Active Directory Application Mode (ADAM) installato. Dove si trova l'aggiornamento per il sistema in uso? 
Se si dispone di Windows XP Service Pack 3 e non si esegue ADAM, il sistema non è interessato da questa vulnerabilità e l'aggiornamento non verrà proposto.

Sono disponibili più pacchetti di aggiornamento per Windows XP Professional x64 Edition, Windows Server 2003 Service Pack 2 e Windows Server 2003 x64 Edition. È necessario installare tutti gli aggiornamenti elencati nella tabella Software interessato per il software? 
Sì, se è installato ADAM, è necessario installare sia l'aggiornamento 2923392 che l'aggiornamento 2933528. Se ADAM non è installato, è sufficiente installare l'aggiornamento 2923392.

È necessario installare in una sequenza particolare questi aggiornamenti per la protezione? 
No. È possibile applicare più aggiornamenti per una versione di Windows XP Professional x64 Edition, Windows Server 2003 Service Pack 2 e Windows Server 2003 x64 Edition in qualsiasi sequenza.

Si utilizza Windows Vista, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 o Windows Server 2012 R2. Perché non viene offerto questo aggiornamento? 
L'aggiornamento sarà offerto solo ai sistemi che eseguono uno di questi sistemi operativi alle seguenti condizioni:

  • In Windows Vista, se è installato Active Directory Lightweight Directory Service (AD LDS)
  • In Windows Server 2008, se è installato Active Directory Domain Services (AD DS) o Active Directory Lightweight Directory Service (AD LDS)
  • In Windows Server 2008 R2, se è installato Active Directory Domain Services (AD DS)
  • In Windows Server 2012 o Windows Server 2012 R2, se è installato Active Directory

Se si utilizza una versione precedente del software discusso nel presente bollettino, come bisogna comportarsi? 
I prodotti software elencati in questo bollettino sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per ulteriori informazioni sul ciclo di vita dei prodotti, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano versioni precedenti del software di eseguire quanto prima la migrazione a versioni supportate. Per informazioni sulla disponibilità del supporto per la versione del software in uso, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per ulteriori informazioni sui service pack relativi a queste versioni del software, vedere Criteri relativi al ciclo di vita del supporto per i service pack.

I clienti che hanno ancora la necessità di servizi di supporto per versioni precedenti del software sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide Information, selezionare il paese desiderato dall'elenco Informazioni sui contatti e fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le Domande frequenti sui criteri di ciclo di vita del supporto Microsoft.

I seguenti livelli di gravità presuppongono il livello massimo di impatto potenziale della vulnerabilità. Per informazioni relative al rischio, entro 30 giorni dalla pubblicazione del presente bollettino sulla sicurezza, di sfruttamento della vulnerabilità in relazione al livello di gravità e all'impatto sulla protezione, vedere l'Exploitability Index nel riepilogo dei bollettini di marzo. Per ulteriori informazioni, vedere Microsoft Exploitability Index.

Livelli di gravità delle vulnerabilità e livello massimo di impatto sulla protezione per il software interessato

Software interessato

Vulnerabilità legata all'elusione della funzione di protezione SAMR - CVE-2014-0317

Livello di gravità aggregato

Windows XP

Windows XP Service Pack 3

Importante 
Elusione della funzione di protezione

Importante

Windows XP Professional x64 Edition Service Pack 2

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2003

Windows Server 2003 Service Pack 2

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2003 x64 Edition Service Pack 2

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2003 con SP2 per sistemi Itanium

Importante 
Elusione della funzione di protezione

Importante

Windows Vista

Windows Vista Service Pack 2

Importante 
Elusione della funzione di protezione

Importante

Windows Vista x64 Edition Service Pack 2

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2008

Windows Server 2008 per sistemi a 32 bit Service Pack 2

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2008 per sistemi x64 Service Pack 2

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2008 R2

Windows Server 2008 R2 per sistemi x64 Service Pack 1

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2012 e Windows Server 2012 R2

Windows Server 2012

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2012 R2

Importante 
Elusione della funzione di protezione

Importante

Opzione di installazione Server Core

Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core)

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core)

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2012 (installazione Server Core)

Importante 
Elusione della funzione di protezione

Importante

Windows Server 2012 R2 (installazione Server Core)

Importante 
Elusione della funzione di protezione

Importante

È presente una vulnerabilità legata all'elusione della funzione di protezione quando il protocollo SAMR (Security Account Manager Remote) convalida in modo errato lo stato di blocco dell'utente.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2014-0317.

Fattori attenuanti

Microsoft non ha individuato alcun fattore attenuante per questa vulnerabilità.

Soluzioni alternative

Microsoft non ha individuato alcuna soluzione alternativa per questa vulnerabilità.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? 
Si tratta di una vulnerabilità legata all'elusione della funzione di protezione.

Quali sono le cause di questa vulnerabilità? 
La vulnerabilità si presenta quando Windows convalida in modo errato gli stati di blocco dell'utente.

Che cos'è SAMR? 
I protocollo SAMR (Security Account Manager Remote)(client-server) fornisce funzionalità di gestione per un archivio account o una directory che contiene utenti e gruppi. Questo protocollo è utile per manipolare un database di account costituito da utenti, gruppi e altre entità di sicurezza.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? 
Un utente malintenzionato in grado di sfruttare questa vulnerabilità può intraprendere attacchi violenti contro le password dell'utente.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? 
Per sfruttare questa vulnerabilità, un utente malintenzionato deve disporre di un nome utente e di connettività di rete su un controller di dominio.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? 
I server con Active Directory installato, oppure i server e le workstation che utilizzano Active Directory Lightweight Directory Services o Active Directory Application Mode, sono esposti a questa vulnerabilità.

Quali sono gli scopi dell'aggiornamento? 
L'aggiornamento risolve la vulnerabilità correggendo il modo in cui i componenti di Windows convalidano lo stato di blocco dell'utente.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? 
No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino, erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? 
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Sono disponibili diverse risorse per aiutare gli amministratori a distribuire gli aggiornamenti per la protezione.

  • Microsoft Baseline Security Analyzer (MBSA) consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione.
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) e System Center Configuration Manager (SCCM) aiutano gli amministratori a distribuire gli aggiornamenti per la protezione.
  • I componenti del programma Update Compatibility Evaluator compresi nell'Application Compatibility Toolkit sono utili per semplificare la verifica e la convalida degli aggiornamenti di Windows per le applicazioni installate.

Per informazioni su questi e altri strumenti disponibili, vedere Strumenti per la sicurezza.

Windows XP (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione

Per tutte le edizioni a 32 bit supportate di Windows XP:
WindowsXP-KB2933528-x86-ENU.exe


Per tutte le edizioni basate su x64 supportate di Windows XP Professional:
WindowsServer2003.WindowsXP-KB2933528-x64-ENU.exe

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 262841

Aggiornamento del file di registro

KB2933528.log

Necessità di riavvio

Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.

Informazioni per la rimozione

Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2933528$\Spuninst

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2933528

Controllo delle chiavi del Registro di sistema

Per tutte le edizioni a 32 bit supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2933528\Filelist


Per tutte le edizioni x64 supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2933528\Filelist

Nota L'aggiornamento per le versioni supportate di Windows XP Professional x64 Edition si applica anche alle versioni supportate di Windows Server 2003 x64 Edition.

Windows Server 2003 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione

Per tutte le versioni a 32 bit supportate di Windows Server 2003:
WindowsServer2003-KB2923392-x86-ENU.exe
WindowsServer2003-KB2933528-x86-ENU.exe


Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2003:
WindowsServer2003.WindowsXP-KB2923392-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2933528-x64-ENU.exe


Per tutte le edizioni basate su Itanium supportate di Windows Server 2003:
WindowsServer2003-KB2923392-ia64-ENU.exe

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 262841

Aggiornamento del file di registro

KB2923392.log

KB2933528.log

Necessità di riavvio

Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.

Informazioni per la rimozione

Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2923392$\Spuninst

Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2933528$\Spuninst

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2923392
Consultare l'articolo della Microsoft Knowledge Base 2933528

Controllo delle chiavi del Registro di sistema

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2923392\Filelist

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2933528\Filelist

Nota L'aggiornamento per le versioni supportate di Windows Server 2003 x64 Edition si applica anche alle versioni supportate di Windows XP Professional x64 Edition.

Windows Vista (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione

Per tutte le edizioni a 32 bit supportate di Windows Vista:
Windows6.0-KB2923392-x86.msu


Per tutte le edizioni basate su x64 supportate di Windows Vista:
Windows6.0-KB2923392-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 934307

Necessità di riavvio

Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.

Informazioni per la rimozione

WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2923392

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Windows Server 2008 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione

Per tutte le versioni a 32 bit supportate di Windows Server 2008:
Windows6.0-KB2923392-x86.msu


Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2008:
Windows6.0-KB2923392-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 934307

Necessità di riavvio

Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.

Informazioni per la rimozione

WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2923392

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Windows Server 2008 R2 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nome dei file dell'aggiornamento per la protezione

Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2008 R2:
Windows6.1-KB2923392-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 934307

Necessità di riavvio

Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.

Informazioni per la rimozione

Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, quindi in Windows Update, fare clic su Visualizza aggiornamenti installati e selezionarne uno dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2923392

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Windows Server 2012 e Windows Server 2012 R2 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nome dei file dell'aggiornamento per la protezione

Per tutte le edizioni supportate di Windows Server 2012:
Windows8-RT-KB2923392-x64.msu


Per tutte le edizioni supportate di Windows Server 2012 R2:
Windows8.1-KB2923392-x64.msu

Opzioni del programma di installazione

Consultare l'articolo della Microsoft Knowledge Base 934307

Necessità di riavvio

Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.

Informazioni per la rimozione

Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, Windows Update, quindi in Vedere anche fare clic su Aggiornamenti installati e selezionarne uno dall'elenco.

Informazioni sui file

Consultare l'articolo della Microsoft Knowledge Base 2923392

Controllo delle chiavi del Registro di sistema

Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

  • Andrew Barlett di Samba Team e Catalyst IT per aver segnalato la vulnerabilità legata all'elusione della funzione di protezione SAMR (CVE-2014-0317)
  • Muhammad Faisal Naqvi del Pakistan per aver segnalato la vulnerabilità legata all'elusione della funzione di protezione (CVE-2014-0317)

Microsoft Active Protections Program (MAPP)

Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.

Supporto

Come ottenere il supporto per questo aggiornamento per la protezione

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

  • V1.0 (11 marzo 2014): Pubblicazione del bollettino.
  • V1.1 (20 marzo 2014): È stato chiarito nelle Domande frequenti sulla vulnerabilità quali sono i sistemi principalmente interessati dall'aggiornamento CVE-2014-0317. Sono state aggiunte Domande frequenti sull'aggiornamento che spiegano perché tale aggiornamento potrebbe non essere proposto agli utenti che utilizzano Windows Vista, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 o Windows Server 2012 R2. Le modifiche sono esclusivamente informative.
  • V1.2 (10 settembre 2014): Sono state riviste le Domande frequenti sull'aggiornamento e le voci nella colonna Sistema operativo della tabella Software interessato per chiarire ulteriormente quale versione di Active Directory deve essere installata su un sistema per poter ricevere l'aggiornamento. Le modifiche sono esclusivamente informative.

Pagina generata 10-09-2014 16:45Z-07:00.
Il documento è risultato utile?
(1500 caratteri rimanenti)
Grazie per i commenti inviati.
Mostra:
© 2015 Microsoft