Data di pubblicazione: 14 dicembre 2004
Versione: 1.0
Destinatari: clienti che utilizzano Microsoft Windows Internet Naming Service (WINS)
Effetti della vulnerabilità: esecuzione di codice in modalità remota
Livello di gravità massimo: importante
Raccomandazioni: si raccomanda agli amministratori del server WINS di installare l'aggiornamento il più presto possibile.
Aggiornamenti per la protezione sostituiti: questo bollettino sostituisce un precedente aggiornamento per la protezione. Per un elenco completo, vedere la sezione Domande frequenti di questo bollettino.
Avvertenze: nessuna
Software verificato e posizioni per il download dell'aggiornamento per la protezione:
Software interessato:
| • | Microsoft Windows NT Server 4.0 Service Pack 6a – Download dell'aggiornamento |
| • | Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 – Download dell'aggiornamento |
| • | Microsoft Windows 2000 Server Service Pack 3 e Microsoft Windows 2000 Server Service Pack 4 – Download dell'aggiornamento |
| • | Microsoft Windows Server 2003 – Download dell'aggiornamento |
| • | Microsoft Windows Server 2003 64-Bit Edition – Download dell'aggiornamento |
Software non interessato:
| • | Microsoft Windows 2000 Professional Service Pack 3 e Microsoft Windows 2000 Professional Service Pack 4 |
| • | Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2 |
| • | Microsoft Windows XP 64-Bit Edition Service Pack 1 |
| • | Microsoft Windows XP 64-Bit Edition versione 2003 |
| • | Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) e Microsoft Windows Millennium Edition (ME) |
I prodotti software inclusi nell'elenco sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web di Microsoft Ciclo di vita del supporto.
Riepilogo |
Riepilogo:
L'aggiornamento risolve varie vulnerabilità scoperte di recente e segnalate sia pubblicamente che privatamente a Microsoft. Ogni vulnerabilità è illustrata in dettaglio nella relativa sezione Dettagli della vulnerabilità del presente bollettino.
Un utente malintenzionato che riesca a sfruttare la più grave di queste vulnerabilità potrebbe assumere il controllo completo del sistema interessato, riuscendo a installare programmi; visualizzare, modificare o eliminare dati oppure creare nuovi account con privilegi completi.
Microsoft consiglia agli amministratori WINS di installare l'aggiornamento il più presto possibile.
Livelli di gravità e identificatore della vulnerabilità:
| Identificatori della vulnerabilità | Effetti della vulnerabilità | Windows NT 4.0 Server | Windows 2000 Server | Windows Server 2003 |
Vulnerabilità nella convalida dei nomi - CAN-2004-0567 | Esecuzione di codice in modalità remota | Importante | Importante | Importante |
Vulnerabilità nel contesto di associazione - CAN-2004-1080 | Esecuzione di codice in modalità remota | Importante | Importante | Importante |
Livello di gravità aggregato per tutte le vulnerabilità |
| Importante | Importante | Importante |
La classificazione della gravità si basa sui tipi di sistemi interessati dalla vulnerabilità, sui modelli di distribuzione più comuni e sui potenziali effetti del problema in tali ambienti.
Domande frequenti relative a questo aggiornamento per la protezione |
Perché questo aggiornamento affronta diverse vulnerabilità di protezione segnalate?
L'aggiornamento supporta diverse vulnerabilità perché le modifiche necessarie per risolvere tali problemi si trovano in file correlati. Anziché dover installare diversi aggiornamenti quasi identici, è possibile installare solo il presente aggiornamento.
Quali aggiornamenti sostituisce questo bollettino?
Questo aggiornamento per la protezione sostituisce diversi bollettini sulla sicurezza precedenti. Gli ID dei bollettini sulla sicurezza e i sistemi operativi interessati sono elencati nella tabella che segue.
| ID bollettino | Windows NT 4.0 | Windows 2000 | Windows XP | Windows Server 2003 |
MS04-006 | Sostituito | Sostituito | Non applicabile | Sostituito |
Il periodo di disponibilità del supporto esteso per gli aggiornamenti della protezione per Microsoft Windows 2000 Service Pack 2 è terminato il 30 giugno 2004. Che cosa è necessario fare?
Come segnalato in precedenza, il ciclo di vita del supporto per Windows 2000 Service Pack 2 è terminato. Per evitare di esporre i propri sistemi a potenziali vulnerabilità future, si raccomanda ai clienti che ancora utilizzano questa versione del sistema operativo di eseguire quanto prima la migrazione a una versione supportata. Per ulteriori informazioni sul ciclo di vita dei prodotti Windows, visitare il sito Web di Microsoft Ciclo di vita del supporto. Per ulteriori informazioni sul periodo di supporto esteso degli aggiornamenti per la protezione relativi a questa versione del sistema operativo, visitare il sito Web del Supporto Tecnico Microsoft.
Per ulteriori informazioni, vedere le domande frequenti sul ciclo di vita del supporto per i sistemi operativi Windows.
È possibile utilizzare Microsoft Baseline Security Analyzer (MBSA) per verificare se è necessario installare questo aggiornamento?
Sì. MBSA consente di verificare se questo aggiornamento è necessario. Per ulteriori informazioni su MBSA, visitare il sito Web MBSA.
Nota A partire dal 20 aprile 2004, per il file Mssecure.xml utilizzato in MBSA 1.1.1 e nelle versioni precedenti non sono più disponibili aggiornamenti tramite nuovi bollettini sulla sicurezza. Le scansioni eseguite con MBSA 1.1.1 o con le versioni precedenti non saranno pertanto complete dopo tale data. È consigliabile eseguire l'aggiornamento a MBSA 1.2 perché è in grado di rilevare gli aggiornamenti per la protezione in modo più accurato e perché supporta prodotti aggiuntivi. MBSA 1.2.1 è disponibile per il download nel sito Web MBSA. Per ulteriori informazioni sul supporto di MBSA, visitare il sito Web delle domande frequenti su Microsoft Baseline Security Analyzer 1.2.
È possibile utilizzare Systems Management Server (SMS) per verificare se è necessario installare questo aggiornamento?
Sì. SMS consente di individuare questo aggiornamento per la protezione e di eseguirne la distribuzione. Per ulteriori informazioni su SMS, visitare il sito Web SMS. Per il rilevamento delle versioni di Microsoft Windows e degli altri prodotti Microsoft interessati, è richiesto Security Update Inventory Tool. Per ulteriori informazioni sulle limitazioni di Security Update Inventory Tool, consultare l'articolo della Microsoft Knowledge Base 306460.
Dettagli della vulnerabilità |
Vulnerabilità relativa alla convalida dei nomi - CAN-2004-0567: |
In WINS esiste una vulnerabilità legata all'esecuzione di codice in modalità remota, provocata dal modo in cui viene gestita la convalida dei nomi dei computer. Un pirata informatico può sfruttare questa vulnerabilità creando un pacchetto di rete dannoso che potrebbe potenzialmente consentire l'esecuzione di codice in modalità remota in un sistema interessato. Se la vulnerabilità viene sfruttata può consentire a un pirata informatico di assumere il controllo completo del sistema interessato.
Fattori attenuanti della vulnerabilità nella convalida dei nomi - CAN-2004-0567: |
| • | Le configurazioni predefinite standard dei firewall e le procedure consigliate per la configurazione dei firewall consentono di proteggere le reti dagli attacchi sferrati dall'esterno del perimetro aziendale. È consigliabile che i sistemi connessi a Internet abbiano un numero minimo di porte esposte. |
| • | Per impostazione predefinita, WINS non è installato in Windows NT Server 4.0, Windows NT Server 4.0 Terminal Server Edition, Windows 2000 Server e Windows Server 2003. Per impostazione predefinita, WINS è installato ed eseguito in Microsoft Small Business Server 2000 e Microsoft Windows Small Business Server 2003. |
| • | In Windows Server 2003, i tentativi di sfruttamento di questa vulnerabilità comporterebbero quasi sicuramente una negazione del servizio. Il servizio WINS viene riavviato automaticamente in caso di problemi. Dopo il terzo riavvio automatico, il ripristino del normale funzionamento di WINS renderà necessario un riavvio manuale. |
Soluzioni alternative per la vulnerabilità nella convalida dei nomi - CAN-2004-0567: |
Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata di seguito.
| • | Bloccare le porte TCP 42 e UDP 42 a livello del firewall. Queste porte vengono utilizzate per stabilire una connessione con un server WINS remoto quindi, bloccandole a livello di firewall, è possibile evitare che i sistemi protetti dal firewall subiscano attacchi che tentano di sfruttare questa vulnerabilità. È possibile che vengano individuate altre porte utilizzabili per sfruttare la vulnerabilità. Le porte elencate sono quelle più comunemente utilizzate per gli attacchi. Si consiglia di bloccare tutte le comunicazioni in ingresso non richieste provenienti da Internet. | ||||||||||||
| • | Rimuovere WINS se non lo si utilizza. In molte organizzazioni, WINS fornisce servizi solo per i sistemi preesistenti. Se non è più necessario, quindi, può essere rimosso con la seguente procedura valida solo per Windows 2000 e versioni successive. Per Windows NT 4.0, seguire la procedura riportata nella documentazione del prodotto. Per configurare i componenti e i servizi WINS:
Impatto della soluzione alternativa: molte organizzazioni utilizzano WINS per eseguire funzioni di risoluzione e registrazione dei nomi nella rete. Gli amministratori non devono rimuovere WINS prima di aver compreso a fondo l’effetto che tale operazione avrà sulla rete. Per ulteriori informazioni su WINS, vedere la documentazione del prodotto WINS. Inoltre, se un amministratore rimuove la funzionalità WINS da un server che continuerà a fornire risorse condivise in rete, deve riconfigurare correttamente il sistema per utilizzare gli altri servizi di risoluzione dei nomi presenti nella rete locale. Per ulteriori informazioni su WINS, visitare il seguente sito Web Microsoft. Per ulteriori informazioni su come stabilire se sono necessarie la risoluzione dei nomi NETBIOS o WINS e la configurazione DNS, visitare il seguente sito Web Microsoft. | ||||||||||||
| • | In Windows 2000 Server e Windows Server 2003, utilizzare la comunicazione IPSec per proteggere il traffico tra i partner di replica del server WINS. Utilizzare IPSec (Internet Protocol Security) per proteggere le comunicazioni di rete. Per informazioni dettagliate su come utilizzare IPSec per proteggere WINS da questo problema, vedere l'articolo della Microsoft Knowledge Base 890710. Impatto della soluzione alternativa: se IPsec non viene configurato correttamente, è possibile che si verifichino gravi problemi di replica WINS nella rete aziendale. Per ulteriori informazioni sulle valutazioni in merito alla protezione IPsec, visitare il seguente sito Web Microsoft. |
Domande frequenti sulla vulnerabilità nella convalida dei nomi - CAN-2004-0567: |
Qual è la portata o l'impatto di questa vulnerabilità?
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Sfruttando questa vulnerabilità, un pirata informatico può assumere pieno controllo di un sistema interessato ed eseguire operazioni quali l'installazione di programmi, la visualizzazione, la modifica o l'eliminazione di dati e la creazione di nuovi account con privilegi completi.
In Windows Server 2003, lo scenario di attacco più probabile è una negazione del servizio. Un pirata informatico che riesca a sfruttare tale vulnerabilità potrebbe bloccare il servizio WINS in Windows Server 2003. In Windows Server 2003, WINS viene automaticamente riavviato se si verificano errori. Dopo il terzo riavvio automatico, il ripristino del normale funzionamento di WINS renderà necessario un riavvio manuale. Il riavvio di WINS consente al servizio di riprendere a funzionare correttamente. Tuttavia, WINS potrebbe rimanere vulnerabile ad altri tentativi di attacco di negazione del servizio.
Quali sono le cause di questa vulnerabilità?
Un buffer non controllato nel metodo utilizzato da WINS per convalidare il valore Nome in un pacchetto opportunamente predisposto.
La possibilità di negazione del servizio in Windows Server 2003 è dovuta alla presenza di una funzionalità di protezione, utilizzata nello sviluppo del sistema operativo, che rileva i tentativi di sfruttare il sovraccarico di un buffer basato su stack consentendo di arginare eventuali azioni di utenti malintenzionati. Questa funzionalità di protezione può essere obbligata a terminare il servizio per impedire l’esecuzione di codice dannoso. In Windows Server 2003, infatti, quando viene eseguito un tentativo di sfruttare il sovraccarico del buffer, il servizio viene terminato provocando una condizione di negazione del servizio di WINS. Poiché è possibile che in futuro si trovino dei metodi per aggirare questa funzionalità di protezione, consentendo l’esecuzione di codice, è consigliabile che i clienti applichino l’aggiornamento. Per ulteriori informazioni su queste funzionalità di protezione, visitare il seguente sito Web.
Che cos’è WINS (Windows Internet Naming Service)?
Il servizio WINS associa gli indirizzi IP ai nomi di computer NetBIOS e viceversa. Utilizzando server WINS le risorse possono essere ricercate in base al nome computer invece che con l’indirizzo IP. I vantaggi di WINS includono:
| • | Riduzione del traffico broadcast basato su NetBIOS nelle subnet e possibilità per i client di eseguire query sui server WINS per individuare sistemi remoti. |
| • | Supporto in rete di client Windows e NetBIOS precedenti, che possono esplorare elenchi per individuare domini Windows senza la necessaria presenza di un controller di dominio in ogni subnet. |
| • | Supporto di client basati su DNS (Domain Name System) grazie all'abilitazione dell'individuazione di risorse NetBIOS da parte di tali client quando è implementata l’integrazione della funzione di ricerca WINS. |
Per ulteriori informazioni su WINS, vedere la documentazione del prodotto WINS.
Come si può sapere se WINS viene utilizzato sul server?
Per impostazione predefinita, WINS non è installato in Windows NT Server 4.0, Windows NT Server 4.0 Terminal Server Edition, Windows 2000 Server e Windows Server 2003. Per impostazione predefinita, WINS è installato ed eseguito in Microsoft Small Business Server 2000 e Microsoft Windows Small Business Server 2003. È possibile stabilire se WINS è installato attendendosi alla seguente procedura, valida solo per Windows 2000 e versioni successive. Per Windows NT 4.0, seguire la procedura riportata nella documentazione del prodotto.
Per verificare i componenti e i servizi WINS:
1. | Fare clic su Start, quindi fare clic su Pannello di controllo e aprire Installazione applicazioni. |
2. | Nella visualizzazione predefinita per categorie, fare clic su Installazione applicazioni. |
3. | Fare clic su Installazione componenti di Windows. |
4. | Nella schermata dell'Aggiunta guidata componenti di Windows selezionare Servizi di rete nella casella Componenti, quindi scegliere Dettagli. |
5. | La casella di controllo WINS (Windows Internet Naming Service) indica se WINS è installato. |
6. | Fare clic su Annulla diverse volte per uscire da Installazione componenti di Windows. |
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un pirata informatico potrebbe assumere il pieno controllo del sistema interessato. Se sfruttata, questa vulnerabilità consente ai pirati informatici di impedire al servizio WINS in un computer Windows Server 2003 di rispondere a tutte le richieste.
Quali capacità sono necessarie per sfruttare questa vulnerabilità?
Qualsiasi utente anonimo in grado di inviare un messaggio opportunamente predisposto al servizio WINS di un determinato server può tentare di sfruttare questa vulnerabilità. Qualsiasi utente in grado di stabilire una connessione con un determinato sistema utilizzando le porte interessate può tentare di sfruttare questa vulnerabilità.
In quale modo un pirata informatico può sfruttare questa vulnerabilità?
Un pirata informatico può tentare di sfruttare questa vulnerabilità creando un messaggio di rete appositamente predisposto e inviandolo al sistema interessato dal problema. In Windows Server 2003 la ricezione di un messaggio del genere può causare un errore nel servizio provocando una condizione di negazione del servizio.
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Sono vulnerabili solo i sistemi Windows configurati come server WINS. Windows 2000 Professional e Windows XP non possono essere configurati come server WINS. Quindi, non sono affetti dalla vulnerabilità.
È possibile sfruttare questa vulnerabilità tramite Internet?
Sì. Un pirata informatico può tentare di sfruttare questa vulnerabilità tramite Internet. Le configurazioni predefinite standard dei firewall e le procedure consigliate per la configurazione dei firewall consentono di proteggersi dagli attacchi provenienti da Internet. Microsoft fornisce informazioni su come è possibile proteggere il proprio PC. Informazioni per i professionisti IT: visitare il sito Web Security Guidance Center.
Quali sono gli scopi dell'aggiornamento?
L'aggiornamento elimina la vulnerabilità modificando il metodo utilizzato da WINS per convalidare il valore del nome prima di passarlo al buffer allocato.
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni sulla vulnerabilità da fonti private. Secondo le informazioni in possesso di Microsoft, al momento della pubblicazione di questo bollettino l'esistenza di questa vulnerabilità non era stata ancora divulgata pubblicamente.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento del rilascio di questo bollettino Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di codice di prova pubblicato.
Qual è la relazione tra questa vulnerabilità e quella in WINS corretta dal bollettino MS04-006?
Entrambe le vulnerabilità riguardano WINS. Tuttavia, questo aggiornamento corregge una nuova vulnerabilità non affrontata nel bollettino MS04-006. MS04-006 consente di proteggere il sistema dalle vulnerabilità in esso illustrate, ma non da quella trattata nel presente bollettino. Questo aggiornamento sostituisce l'MS04-006. È possibile installare questo aggiornamento per proteggere il sistema in uso da entrambe le vulnerabilità.
Vulnerabilità nel contesto di associazione - CAN-2004-1080: |
In WINS esiste una vulnerabilità legata all'esecuzione di codice in modalità remota, provocata dal modo in cui viene gestita la convalida del contesto di associazione. Un pirata informatico può sfruttare questa vulnerabilità creando un pacchetto di rete dannoso che potrebbe potenzialmente consentire l'esecuzione di codice in modalità remota in un sistema interessato. Se la vulnerabilità viene sfruttata può consentire a un pirata informatico di assumere il controllo completo del sistema interessato. Tuttavia, i tentativi di sfruttamento di questa vulnerabilità comporterebbero quasi sicuramente una negazione del servizio in Windows Server 2003. Per il ripristino del normale funzionamento sarebbe quindi necessario riavviare il servizio.
Fattori attenuanti della vulnerabilità nel contesto di associazione - CAN-2004-1080: |
| • | Le configurazioni predefinite standard dei firewall e le procedure consigliate per la configurazione dei firewall consentono di proteggere le reti dagli attacchi sferrati dall'esterno del perimetro aziendale. È consigliabile che i sistemi connessi a Internet abbiano un numero minimo di porte esposte. |
| • | Per impostazione predefinita, WINS non è installato in Windows NT Server 4.0, Windows NT Server 4.0 Terminal Server Edition, Windows 2000 Server e Windows Server 2003. Per impostazione predefinita, WINS è installato ed eseguito in Microsoft Small Business Server 2000 e Microsoft Windows Small Business Server 2003. |
| • | In tutti i sistemi operativi interessati, i tentativi di sfruttamento di questa vulnerabilità comporterebbero quasi sicuramente una negazione del servizio. In Windows Server 2003, il servizio WINS viene automaticamente riavviato se si verificano errori. Dopo il terzo riavvio automatico, il ripristino del normale funzionamento di WINS renderà necessario un riavvio manuale. |
Soluzioni alternative per la vulnerabilità nel contesto di associazione - CAN-2004-1080: |
Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata di seguito.
| • | Bloccare le porte TCP 42 e UDP 42 a livello del firewall. Queste porte vengono utilizzate per stabilire una connessione con un server WINS remoto quindi, bloccandole a livello di firewall, è possibile evitare che i sistemi protetti dal firewall subiscano attacchi che tentano di sfruttare questa vulnerabilità. È possibile che vengano individuate altre porte utilizzabili per sfruttare la vulnerabilità. Le porte elencate sono quelle più comunemente utilizzate per gli attacchi. Si consiglia di bloccare tutte le comunicazioni in ingresso non richieste provenienti da Internet. | ||||||||||||
| • | Rimuovere WINS se non lo si utilizza. In molte organizzazioni, WINS fornisce servizi solo per i sistemi preesistenti. Se non è più necessario, quindi, può essere rimosso con la seguente procedura valida solo per Windows 2000 e versioni successive. Per Windows NT 4.0, seguire la procedura riportata nella documentazione del prodotto. Per configurare i componenti e i servizi WINS:
Impatto della soluzione alternativa: molte organizzazioni utilizzano WINS per eseguire funzioni di risoluzione e registrazione dei nomi nella rete. Gli amministratori non devono rimuovere WINS prima di aver compreso a fondo l’effetto che tale operazione avrà sulla rete. Per ulteriori informazioni su WINS, vedere la documentazione del prodotto WINS. Inoltre, se un amministratore rimuove la funzionalità WINS da un server che continuerà a fornire risorse condivise in rete, deve riconfigurare correttamente il sistema per utilizzare gli altri servizi di risoluzione dei nomi presenti nella rete locale. Per ulteriori informazioni su WINS, visitare il seguente sito Web Microsoft. Per ulteriori informazioni su come stabilire se sono necessarie la risoluzione dei nomi NETBIOS o WINS e la configurazione DNS, visitare il seguente sito Web Microsoft. | ||||||||||||
| • | In Windows 2000 Server e Windows Server 2003, utilizzare la comunicazione IPSec per proteggere il traffico tra i partner di replica del server WINS. Utilizzare IPSec (Internet Protocol Security) per proteggere le comunicazioni di rete. Per informazioni dettagliate su come utilizzare IPSec per proteggere WINS da questo problema, vedere l'articolo della Microsoft Knowledge Base 890710. Impatto della soluzione alternativa: se IPsec non viene configurato correttamente, è possibile che si verifichino gravi problemi di replica WINS nella rete aziendale. Per ulteriori informazioni sulle valutazioni in merito alla protezione IPsec, visitare il seguente sito Web Microsoft. |
Domande frequenti per la vulnerabilità nel contesto di associazione - CAN-2004-1080: |
Qual è la portata o l'impatto di questa vulnerabilità?
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Sfruttando questa vulnerabilità, un pirata informatico può assumere pieno controllo di un sistema interessato ed eseguire operazioni quali l'installazione di programmi, la visualizzazione, la modifica o l'eliminazione di dati e la creazione di nuovi account con privilegi completi. In Windows Server 2003, lo scenario di attacco più probabile è una negazione del servizio. In Windows Server 2003, WINS viene automaticamente riavviato se si verificano errori. Dopo il terzo riavvio automatico, il ripristino del normale funzionamento di WINS renderà necessario un riavvio manuale. Il riavvio di WINS consente al servizio di riprendere a funzionare correttamente. Tuttavia, WINS potrebbe rimanere vulnerabile ad altri tentativi di attacco di negazione del servizio.
Quali sono le cause di questa vulnerabilità?
Il metodo utilizzato da WINS per convalidare i dati relativi al contesto di associazione.
Che cos’è WINS (Windows Internet Naming Service)?
Il servizio WINS associa gli indirizzi IP ai nomi di computer NetBIOS e viceversa. Utilizzando server WINS le risorse possono essere ricercate in base al nome computer invece che con l’indirizzo IP. I vantaggi di WINS includono:
| • | Riduzione del traffico broadcast basato su NetBIOS nelle subnet e possibilità per i client di eseguire query sui server WINS per individuare sistemi remoti. |
| • | Supporto in rete di client Windows e NetBIOS precedenti, che possono esplorare elenchi per individuare domini Windows senza la necessaria presenza di un controller di dominio in ogni subnet. |
| • | Supporto di client basati su DNS (Domain Name System) grazie all'abilitazione dell'individuazione di risorse NetBIOS da parte di tali client quando è implementata l’integrazione della funzione di ricerca WINS. |
Per ulteriori informazioni su WINS, vedere la documentazione del prodotto WINS.
Come si può sapere se WINS viene utilizzato sul server?
Per impostazione predefinita, WINS non è installato in Windows NT Server 4.0, Windows NT Server 4.0 Terminal Server Edition, Windows 2000 Server e Windows Server 2003. Per impostazione predefinita, WINS è installato ed eseguito in Microsoft Small Business Server 2000 e Microsoft Windows Small Business Server 2003. È possibile stabilire se WINS è installato attendendosi alla seguente procedura, valida solo per Windows 2000 e versioni successive. Per Windows NT 4.0, seguire la procedura riportata nella documentazione del prodotto.
Per verificare i componenti e i servizi WINS:
1. | Fare clic su Start, quindi fare clic su Pannello di controllo e aprire Installazione applicazioni. |
2. | Nella visualizzazione predefinita per categorie, fare clic su Installazione applicazioni. |
3. | Fare clic su Installazione componenti di Windows. |
4. | Nella schermata dell'Aggiunta guidata componenti di Windows selezionare Servizi di rete nella casella Componenti, quindi scegliere Dettagli. |
5. | La casella di controllo WINS (Windows Internet Naming Service) indica se WINS è installato. |
6. | Fare clic su Annulla diverse volte per uscire da Installazione componenti di Windows. |
Che cos'è il contesto di associazione?
Il contesto di associazione è una struttura di dati che WINS mantiene per memorizzare le informazioni di connessione relative ai partner di replica WINS.
Qual è il difetto della modalità utilizzata da WINS per convalidare il contesto di associazione?
È possibile che un pirata informatico invii un pacchetto appositamente predisposto contenente dati non validi sul contesto di associazione. WINS utilizza questi dati senza convalidarli completamente. Questa condizione comporta quasi sicuramente l'interruzione del servizio WINS.
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un pirata informatico potrebbe assumere il pieno controllo del sistema interessato. Tuttavia, il risultato più probabile è che un pirata informatico impedisca al servizio WINS di rispondere a tutte le richieste in Windows Server 2003 .
Quali capacità sono necessarie per sfruttare questa vulnerabilità?
Qualsiasi utente anonimo in grado di inviare un messaggio opportunamente predisposto al servizio WINS di un determinato server può tentare di sfruttare questa vulnerabilità. Qualsiasi utente in grado di stabilire una connessione con un determinato sistema utilizzando le porte interessate può tentare di sfruttare questa vulnerabilità.
In quale modo un pirata informatico può sfruttare questa vulnerabilità?
Un pirata informatico può tentare di sfruttare questa vulnerabilità creando un messaggio di rete appositamente predisposto e inviandolo al sistema interessato dal problema. La ricezione di un messaggio del genere molto probabilmente causa un errore nel servizio provocando una condizione di negazione del servizio.
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Sono vulnerabili solo i sistemi Windows configurati come server WINS. Windows 2000 Professional e Windows XP non possono essere configurati come server WINS. Quindi, non sono affetti dalla vulnerabilità.
È possibile sfruttare questa vulnerabilità tramite Internet?
Sì. Un pirata informatico può tentare di sfruttare questa vulnerabilità tramite Internet. Le configurazioni predefinite standard dei firewall e le procedure consigliate per la configurazione dei firewall consentono di proteggersi dagli attacchi provenienti da Internet. Microsoft fornisce informazioni su come è possibile proteggere il proprio PC. Informazioni per i professionisti IT: visitare il sito Web Security Guidance Center.
Quali sono gli scopi dell'aggiornamento?
L'aggiornamento elimina la vulnerabilità modificando il metodo utilizzato da WINS per convalidare il contesto di associazione prima dell'uso.
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
Sì. Le informazioni sulla vulnerabilità sono state divulgate pubblicamente. Questa vulnerabilità è stata identificata con il codice CAN-2004-1080. Tuttavia, Microsoft ha ricevuto informazioni su questa vulnerabilità anche da fonti private e il ricercatore ha ricevuto un riconoscimento in questo bollettino sulla sicurezza.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione di questo bollettino Microsoft era a conoscenza dell'esistenza di codice di prova pubblicato, ma non aveva ricevuto alcuna segnalazione in merito allo sfruttamento pubblico di questa vulnerabilità a scopo di attacco.
L'applicazione di questo aggiornamento per la protezione consente di proteggere gli utenti da eventuale codice di prova pubblicato che tenti di sfruttare la vulnerabilità?
Sì. L'aggiornamento per la protezione affronta la vulnerabilità attualmente sfruttata. Questa vulnerabilità è stata identificata con il codice CAN-2004-1080.
Qual è la relazione tra questa vulnerabilità e quella in WINS corretta dal bollettino MS04-006?
Entrambe le vulnerabilità riguardano WINS. Tuttavia, questo aggiornamento corregge una nuova vulnerabilità non affrontata nel bollettino MS04-006. MS04-006 consente di proteggere il sistema dalle vulnerabilità in esso illustrate, ma non da quella trattata nel presente bollettino. Questo aggiornamento sostituisce l'MS04-006. È possibile installare questo aggiornamento per proteggere il sistema in uso da entrambe le vulnerabilità.
Informazioni sull'aggiornamento per la protezione |
Piattaforme e prerequisiti per l'installazione:
Per informazioni sull'aggiornamento per la protezione specifico per la piattaforma utilizzata, fare clic sul collegamento corrispondente:
Windows Server 2003 (tutte le versioni) |
Prerequisiti
Per questo aggiornamento per la protezione, è richiesta la versione definitiva di Windows Server 2003.
Disponibilità nei service pack futuri:
la correzione di questo problema verrà inclusa in Windows Server 2003 Service Pack 1.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione:
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/quiet Modalità non interattiva (senza interazioni con l'utente o visualizzazione di messaggi e richieste)
/passive Modalità automatica (solo indicatore di stato)
/uninstall Disinstalla il pacchetto
Opzioni di riavvio
/norestart Non richiede il riavvio del sistema al termine dell'installazione
/forcerestart Esegue il riavvio del sistema dopo l'installazione
Opzioni speciali
/l Visualizza un elenco degli aggiornamenti rapidi o dei pacchetti di aggiornamento di Windows installati
/o Sovrascrive i file OEM senza richiedere conferma
/n Non esegue il backup dei file necessari per la disinstallazione
/f Impone la chiusura delle altre applicazioni all'arresto del computer
/integrate:path Integra l'aggiornamento nei file di origine di Windows contenuti nel percorso specificato.
/extract Estrae i file senza avviare il programma di installazione
Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni del programma di installazione utilizzate dalla versione precedente dell'utilità di installazione. Per ulteriori informazioni sulle opzioni supportate dal programma di installazione, vedere l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.
Informazioni per il deployment
Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la riga seguente al prompt dei comandi di Windows Server 2003:
Windowsserver2003-kb870763-x86-enu /passive /quiet
Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la riga seguente al prompt dei comandi di Windows Server 2003:
Windowsserver2003-kb870763-x86-enu /norestart
Per ulteriori informazioni su come eseguire il deployment di questo aggiornamento della protezione con Software Update Services, visitare il sito Web Software Update Services.
Necessità di riavvio
In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti, o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema.
Informazioni per la rimozione
Per rimuovere questo aggiornamento, utilizzare Installazione applicazioni dal Pannello di controllo.
Gli amministratori di sistema possono inoltre rimuovere l'aggiornamento per la protezione mediante l'utilità Spuninst.exe, disponibile nella cartella %Windir%\$NTUninstallKB870763$\Spuninst. L'utilità Spuninst.exe supporta le seguenti opzioni del programma di installazione:
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/quiet Modalità non interattiva (senza interazioni con l'utente o visualizzazione di messaggi e richieste)
/passive Modalità automatica (solo indicatore di stato)
Opzioni di riavvio
/norestart Non richiede il riavvio del sistema al termine dell'installazione
/forcerestart Esegue il riavvio del sistema dopo l'installazione
Opzioni speciali
/f Impone la chiusura delle altre applicazioni all'arresto del computer
Informazioni sui file
I file della versione inglese di questo aggiornamento presentano gli attributi riportati nella tabella che segue (o valori successivi). Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data/Ora del Pannello di controllo.
Windows Server 2003 Enterprise Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Web Edition e Windows Server 2003 Datacenter Edition:
| Nome file | Versione | Data | Ora | Dimensione | Cartella |
Wins.exe | 5.2.3790.239 | 02-Dic-2004 | 03:47 | 144.896 | RTMGDR |
Wins.exe | 5.2.3790.239 | 02-Dic-2004 | 03:47 | 145.408 | RTMQFE |
Windows Server 2003 64-Bit Enterprise Edition e Windows Server 2003 64-Bit Datacenter Edition:
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Wins.exe | 5.2.3790.239 | 02-Dic-2004 | 03:47 | 469.504 | IA-64 | RTMGDR |
Wwins.exe | 5.2.3790.239 | 02-Dic-2004 | 03:47 | 144.896 | x86 | RTMGDR\WOW |
Wins.exe | 5.2.3790.239 | 02-Dic-2004 | 03:47 | 469.504 | IA-64 | RTMQFE |
Wwins.exe | 5.2.3790.239 | 02-Dic-2004 | 03:47 | 145.408 | x86 | RTMQFE\WOW |
Nota Quando si installa questo aggiornamento per la protezione in un sistema Windows Server 2003, il programma di installazione verifica se i file da aggiornare nel sistema sono stati aggiornati in precedenza mediante un aggiornamento rapido Microsoft. Se un file interessato è stato aggiornato mediante l'installazione di un aggiornamento rapido precedente, il programma di installazione copia nel sistema i file della cartella RTMQFE. In caso contrario, copia nel sistema i file della cartella RTMGDR.
Per ulteriori informazioni in merito, vedere l'articolo della Microsoft Knowledge Base 314532.
Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.
Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per aggiornamento rapido, vedere l'articolo della Microsoft Knowledge Base 824684.
Verifica dell'installazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare che un aggiornamento per la protezione sia installato nel sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Questo strumento consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Verifica della versione dei file Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
| ||||||||||
| • | Controllo delle chiavi del Registro di sistema Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare la seguente chiave del Registro di sistema. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB870763\Filelist Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 870763 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente. |
Windows 2000 Server (tutte le versioni) |
Prerequisiti
Per installare questo aggiornamento per la protezione in Windows 2000 Server, è necessario Service Pack 3 (SP3) o Service Pack 4 (SP4).
I prodotti software elencati sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web di Microsoft Ciclo di vita del supporto.
Per ulteriori informazioni su come ottenere la versione più recente del service pack, vedere l'articolo della Microsoft Knowledge Base 260910.
Disponibilità nei service pack futuri:
L'aggiornamento per questo problema sarà incluso in Windows 2000 Service Pack 5.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione:
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/quiet Modalità non interattiva (senza interazioni con l'utente o visualizzazione di messaggi e richieste)
/passive Modalità automatica (solo indicatore di stato)
/uninstall Disinstalla il pacchetto
Opzioni di riavvio
/norestart Non richiede il riavvio del sistema al termine dell'installazione
/forcerestart Esegue il riavvio del sistema dopo l'installazione
Opzioni speciali
/l Visualizza un elenco degli aggiornamenti rapidi o dei pacchetti di aggiornamento di Windows installati
/o Sovrascrive i file OEM senza richiedere conferma
/n Non esegue il backup dei file necessari per la disinstallazione
/f Impone la chiusura delle altre applicazioni all'arresto del computer
/integrate:path Integra l'aggiornamento nei file di origine di Windows contenuti nel percorso specificato.
/extract Estrae i file senza avviare il programma di installazione
Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni del programma di installazione utilizzate dalla versione precedente dell'utilità di installazione. Per ulteriori informazioni sulle opzioni supportate dal programma di installazione, vedere l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet. Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per aggiornamento rapido, vedere l'articolo della Microsoft Knowledge Base 824684.
Informazioni per il deployment
Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la seguente riga al prompt dei comandi di Windows 2000 Service Pack 3 e Windows 2000 Service Pack 4:
Windows2000-kb870763-x86-enu /passive /quiet
Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la seguente riga al prompt dei comandi di Windows 2000 Service Pack 3 e Windows 2000 Service Pack 4:
Windows2000-kb870763-x86-enu /norestart
Per ulteriori informazioni su come eseguire il deployment di questo aggiornamento della protezione con Software Update Services, visitare il sito Web Software Update Services.
Necessità di riavvio
In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti, o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema.
Informazioni per la rimozione
Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.
Gli amministratori di sistema possono inoltre rimuovere l'aggiornamento per la protezione mediante l'utilità Spuninst.exe, disponibile nella cartella %Windir%\$NTUninstallKB870763$\Spuninst. L'utilità Spuninst.exe supporta le seguenti opzioni del programma di installazione:
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/quiet Modalità non interattiva (senza interazioni con l'utente o visualizzazione di messaggi e richieste)
/passive Modalità automatica (solo indicatore di stato)
Opzioni di riavvio
/norestart Non richiede il riavvio del sistema al termine dell'installazione
/forcerestart Esegue il riavvio del sistema dopo l'installazione
Opzioni speciali
/f Impone la chiusura delle altre applicazioni all'arresto del computer
Informazioni sui file
I file della versione inglese di questo aggiornamento presentano gli attributi riportati nella tabella che segue (o valori successivi). Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data/Ora del Pannello di controllo.
Nota Le informazioni relative a data, ora, nome file o dimensioni potrebbero essere modificate durante l'installazione. Per informazioni su come verificare la corretta esecuzione dell'installazione, vedere la sezione "Verifica dell'installazione dell'aggiornamento".
Per Windows 2000 Server Service Pack 3 e Windows 2000 Server Service Pack 4:
| Nome file | Versione | Data | Ora | Dimensione |
Wins.exe | 5.0.2195.7005 | 02-Dic-2004 | 04:03 | 146.192 |
Verifica dell'installazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare che un aggiornamento per la protezione sia installato nel sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Questo strumento consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Verifica della versione dei file Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
| ||||||||||
| • | Controllo delle chiavi del Registro di sistema Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare la seguente chiave del Registro di sistema: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB870763\Filelist Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo dei file installati. Inoltre, quando un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 870763 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente. |
Windows NT 4.0 (tutte le versioni) |
Prerequisiti
Per questo aggiornamento per la protezione, è richiesto Windows NT Server 4.0 Service Pack 6a (SP6a) o Windows NT Server 4.0, Terminal Server Edition Service Pack 6 (SP6).
I prodotti software elencati sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web di Microsoft Ciclo di vita del supporto.
Per ulteriori informazioni su come ottenere la versione più recente del service pack, vedere l'articolo della Microsoft Knowledge Base 152734.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione:
/y: rimuove la patch (solo con l'opzione /m o /q )
/f: impone la chiusura dei programmi durante l'arresto del sistema
/n: non crea la cartella di disinstallazione
/z: non esegue il riavvio del sistema al termine dell'aggiornamento
/q: utilizza la modalità automatica o senza intervento dell'utente, senza interfaccia utente (questa opzione è un superset dell'opzione /m )
/m: utilizza la modalità automatica con interfaccia utente
/l: elenca gli aggiornamenti rapidi installati
/x: estrae i file senza eseguire il programma di installazione
Nota È possibile combinare queste opzioni in un unico comando. Per ulteriori informazioni sulle opzioni supportate dal programma di installazione, vedere l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per aggiornamento rapido, vedere l'articolo della Microsoft Knowledge Base 824684.
Informazioni per il deployment
Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la riga seguente al prompt dei comandi di Windows NT Server 4.0:
Windowsnt4server-kb870763-x86-enu /q
Per Windows NT 4.0 Server, Terminal Server Edition:
Windowsnt4terminalserver-kb870763-x86-enu /q
Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, interrompere manualmente il servizio WINS e immettere la riga seguente al prompt dei comandi di Windows NT 4.0 Server:
Windowsnt4server-kb870763-x86-enu /z
Per Windows NT 4.0 Server, Terminal Server Edition:
Windowsnt4terminalserver-kb870763-x86-enu /z
Per ulteriori informazioni su come eseguire il deployment di questo aggiornamento della protezione con Software Update Services, visitare il sito Web Software Update Services.
Necessità di riavvio
Dopo l'applicazione dell'aggiornamento per la protezione è necessario riavviare il sistema. Tuttavia, è possibile evitare questo riavvio attenendosi alle istruzioni fornite nella sezione Informazioni per il deployment del presente aggiornamento di sicurezza.
Informazioni per la rimozione
Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.
Gli amministratori di sistema possono inoltre rimuovere l'aggiornamento per la protezione mediante l'utilità Hotfix.exe, disponibile nella cartella %Windir%\$NTUninstallKB870763$. L'utilità Hotfix.exe supporta le seguenti opzioni del programma di installazione:
/y: rimuove la patch (solo con l'opzione /m o /q)
/f: impone la chiusura dei programmi durante l'arresto del sistema
/n: non crea la cartella di disinstallazione
/z: non esegue il riavvio del sistema al termine dell'installazione
/q: utilizza la modalità automatica o senza intervento dell'utente, senza interfaccia utente (questa opzione è un superset dell'opzione /m )
/m: utilizza la modalità automatica con interfaccia utente
/l: elenca gli aggiornamenti rapidi installati
Informazioni sui file
I file della versione inglese di questo aggiornamento presentano gli attributi riportati nella tabella che segue (o valori successivi). Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data/Ora del Pannello di controllo.
Nota Le informazioni relative a data, ora, nome file o dimensioni potrebbero essere modificate durante l'installazione. Per informazioni su come verificare la corretta esecuzione dell'installazione, vedere la sezione "Verifica dell'installazione dell'aggiornamento".
Windows NT Server 4.0:
| Nome file | Versione | Data | Ora | Dimensione |
Wins.exe | 4.0.1381.7329 | 2-Dic-2004 | 05:01 | 196.880 |
Windows NT 4.0 Server, Terminal Server Edition:
| Nome file | Versione | Data | Ora | Dimensione |
Wins.exe | 4.0.1381.33618 | 02-Dic-2004 | 05:09 | 196.880 |
Verifica dell'installazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare che un aggiornamento per la protezione sia installato nel sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Questo strumento consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Verifica della versione dei file Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
| ||||||||||
| • | Controllo delle chiavi del Registro di sistema Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare la seguente chiave del Registro di sistema: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB870763\File 1 Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo dei file installati. Inoltre, quando un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 870763 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente. |
Ringraziamenti
Microsoft ringrazia i seguenti utenti per aver collaborato con noi al fine di proteggere i sistemi dei clienti:
| • | Kostya Kortchinsky di CERT RENATER per aver segnalato la vulnerabilità nella convalida dei nomi (CAN-2004-0567) e la vulnerabilità nel contesto di associazione (CAN-2004-0570). |
Download di altri aggiornamenti per la protezione:
Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:
| • | Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "security_patch". |
| • | Gli aggiornamenti per i sistemi consumer sono disponibili nel sito Web Windows Update. |
Supporto tecnico:
| • | Per usufruire dei servizi del supporto tecnico negli Stati Uniti e in Canada, visitare il sito del Supporto Tecnico Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite. |
| • | I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Gli interventi di assistenza relativi agli aggiornamenti di protezione sono gratuiti. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale. |
Fonti di informazioni sulla sicurezza:
| • | Nella sezione dedicata alla sicurezza del sito Web Microsoft TechNet sono disponibili ulteriori informazioni sulla protezione e la sicurezza dei prodotti Microsoft. |
| • | |
| • | |
| • | |
| • | Catalogo di Windows Update: per ulteriori informazioni sul catalogo di Windows Update, vedere l'articolo della Microsoft Knowledge Base 323166. |
| • |
Software Update Services:
Microsoft Software Update Services (SUS) consente agli amministratori di eseguire in modo rapido e affidabile il deployment dei più recenti aggiornamenti critici e per la protezione sia nei server basati su Windows 2000 e Windows Server 2003 sia nei computer desktop che eseguono Windows 2000 Professional o Windows XP Professional.
Per ulteriori informazioni su come eseguire il deployment di questo aggiornamento della protezione con Software Update Services, visitare il sito Web Software Update Services.
Systems Management Server:
Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Tramite SMS gli amministratori possono identificare i sistemi Windows che richiedono gli aggiornamenti per la protezione ed eseguire il deployment controllato di tali aggiornamenti in tutta l'azienda, riducendo al minimo le eventuali interruzioni del lavoro degli utenti finali. Per ulteriori informazioni sull'utilizzo di SMS 2003 per la distribuzione degli aggiornamenti per la protezione, visitare il sito Web SMS 2003 Security Patch Management. Gli utenti di SMS 2.0 possono inoltre utilizzare Software Updates Service Feature Pack per semplificare il deployment degli aggiornamenti per la protezione. Per ulteriori informazioni su SMS, visitare il sito Web SMS.
Nota SMS utilizza Microsoft Baseline Security Analyzer e lo strumento di rilevamento di Microsoft Office per offrire il più ampio supporto possibile per il rilevamento e la distribuzione degli aggiornamenti inclusi nei bollettini sulla sicurezza. Alcuni aggiornamenti non possono essere tuttavia rilevati tramite questi strumenti. In questi casi, per applicare gli aggiornamenti a computer specifici è possibile utilizzare le funzionalità di inventario di SMS. Per ulteriori informazioni su questa procedura, visitare il seguente sito Web. Per alcuni aggiornamenti per la protezione può essere necessario disporre di diritti amministrativi ed eseguire il riavvio del sistema. Per installare tali aggiornamenti è possibile utilizzare lo strumento Elevated Rights Deployment Tool, disponibile in SMS 2003 Administration Feature Pack e in SMS 2.0 Administration Feature Pack.
Dichiarazione di non responsabilità:
Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Conseguentemente, Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.
Versioni:
| • | V1.0 (14 dicembre 2004): pubblicazione del bollettino |