Bollettino Microsoft sulla sicurezza MS05-023

Alcune vulnerabilità in Microsoft Word possono portare all'esecuzione di codice in modalità remota (890169)

Data di pubblicazione: 12 aprile 2005
Aggiornamento: 09 agosto 2005
Versione: 2.0

Riepilogo

Destinatari: agli utenti delle versioni di Microsoft Word interessate, si consiglia di applicare quanto prima l'aggiornamento per la protezione appropriato.

Effetti della vulnerabilità: esecuzione di codice in modalità remota

Livello di gravità: critico

Raccomandazioni: è opportuno applicare immediatamente l'aggiornamento.

Aggiornamenti per la protezione sostituiti: questo bollettino sostituisce un aggiornamento per la protezione precedente. Per un elenco completo, vedere la sezione Domande frequenti di questo bollettino.

Avvertenze: nessuna

Software verificato e posizioni per il download dell'aggiornamento per la protezione:

Software interessato:

Microsoft Word 2000, Microsoft Works Suite 2001 - Download dell'aggiornamento

Microsoft Word 2002, Microsoft Works Suite 2002, Microsoft Works Suite 2003 e Microsoft Works Suite 2004 - Download dell'aggiornamento

Microsoft Office Word 2003 - Download dell'aggiornamento

Microsoft Word 2003 Viewer - Download dell'aggiornamento

I prodotti software inclusi nell'elenco sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Informazioni generali

Riepilogo

Riepilogo:

L'aggiornamento risolve due vulnerabilità di Microsoft Word scoperte di recente che possono consentire l'esecuzione di codice non autorizzato nel sistema interessato. Tali vulnerabilità sono descritte nella sezione Dettagli della vulnerabilità del presente bollettino.

Se un utente è connesso con privilegi amministrativi, un utente malintenzionato che sfrutta questa vulnerabilità può assumere pieno controllo di un sistema interessato ed eseguire operazioni quali l'installazione di programmi, la visualizzazione, la modifica o l'eliminazione di dati e la creazione di nuovi account con privilegi completi. Pertanto gli utenti con account configurati in modo da disporre solo di privilegi limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi amministrativi.

Livelli di gravità e identificatori della vulnerabilità:

Identificatori della vulnerabilitàEffetti della vulnerabilitàWord 2000Word 2002Word 2003Word 2003 Viewer

Buffer overrun in Microsoft Word CAN-2004-0963

Esecuzione di codice in modalità remota
Acquisizione di privilegi più elevati

Critico

Critico

Importante

Importante

Buffer overrun in Microsoft Word - CAN-2005-0558

Esecuzione di codice in modalità remota
Acquisizione di privilegi più elevati

Critico

Critico

Importante

Importante

Livello di gravità aggregato per tutte le vulnerabilità

 

Critico

Critico

Importante

Importante

La classificazione della gravità si basa sui tipi di sistemi interessati dalla vulnerabilità, sui modelli di distribuzione più comuni e sui potenziali effetti del problema in tali ambienti.

Domande frequenti relative a questo aggiornamento per la protezione

Perché viene rilasciata una nuova versione di questo bollettino?
Dopo il rilascio di questo bollettino, è stato stabilito che la vulnerabilità descritta interessa anche Microsoft Word 2003 Viewer. Microsoft ha aggiornato il bollettino con informazioni aggiuntive riguardanti Word 2003 Viewer. Se non si utilizza Microsoft Word 2003 Viewer e nel sistema sono già stati installati gli aggiornamenti per la protezione forniti insieme alla versione originale del bollettino, non è necessario installare il nuovo aggiornamento per la protezione.

È necessario disinstallare le versioni precedenti di Microsoft Word 2003 Viewer?
Sì, prima di installare la versione aggiornata di Word 2003 Viewer, è necessario rimuovere qualsiasi versione precedente di Word Viewer. Per rimuovere le versioni precedenti, usare lo strumento Installazione applicazioni nel Pannello di controllo.

Quali aggiornamenti sostituisce questo bollettino?
Questo aggiornamento di protezione sostituisce il bollettino di protezione MS03-050. Il software interessato è elencato nella tabella seguente.

ID bollettinoMicrosoft Word 2000Microsoft Word 2002Microsoft Office Word 2003Microsoft Office Word 2003 Viewer

MS03-050

Sostituito

Sostituito

Non applicabile

Non applicabile


È possibile utilizzare Microsoft Baseline Security Analyzer (MBSA) per verificare se è necessario installare questo aggiornamento?
Sì, ma solo per scansioni locali. MBSA utilizza una versione integrata dello strumento di rilevamento di Microsoft Office che non supporta il rilevamento remoto di questa vulnerabilità. Per ulteriori informazioni su MBSA, visitare il sito Web MBSA. Per ulteriori informazioni sul supporto di MBSA, visitare il sito Web delle domande frequenti su Microsoft Baseline Security Analyzer (MBSA) 1.2.

Nota MBSA non supporta Microsoft Word Viewer 2003 e non è in grado di rilevare se l'aggiornamento è richiesto per tale programma. Tuttavia, Microsoft ha sviluppato una versione di Enterprise Update Scanning Tool (EST) che aiuta a determinare se l'aggiornamento è necessario.

È possibile utilizzare Systems Management Server (SMS) per verificare se è necessario installare questo aggiornamento?
Sì. SMS consente di individuare questo aggiornamento per la protezione e di eseguirne la distribuzione. Per ulteriori informazioni su SMS, visitare il sito Web SMS

Per la distribuzione dell'aggiornamento è possibile utilizzare le funzionalità di inventario e distribuzione del software disponibili in SMS.

Dettagli della vulnerabilità

Buffer overrun in Microsoft Word CAN-2004-0963:

In Microsoft Word, esiste una vulnerabilità che può consentire a un utente non autorizzato di eseguire codice non autorizzato su un sistema.

Se un utente è connesso con privilegi amministrativi, un utente malintenzionato che ha sfruttato con successo questa vulnerabilità può assumere il controllo completo di un sistema, inclusa la possibilità di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con privilegi completi.
Gli utenti i cui account sono stati configurati con un numero inferiore di privilegi per il sistema corrono un rischio minore rispetto agli utenti che dispongono di privilegi amministrativi.

Fattori attenuanti della vulnerabilità di buffer overrun in Microsoft Word - CAN-2004-0963:

Se l'utente malintenzionato riesce a sfruttare la vulnerabilità, può ottenere gli stessi privilegi dell'utente. Pertanto gli utenti con account configurati in modo da disporre solo di privilegi limitati sul sistema sono esposti al rischio in misura inferiore rispetto a quelli che operano con privilegi amministrativi.

Soluzioni alternative per la vulnerabilità di buffer overrun in Microsoft Word CAN-2004-0963:

Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata di seguito.

Non aprire documenti di Microsoft Word ricevuti da fonti sconosciute o non attendibili.

Abilitare la richiesta di conferma per i documenti di Office per evitare l'apertura automatica.

Nota Per impostazione predefinita, Internet Explorer richiederà all’utente di aprire o salvare con nome il documento. Tuttavia, se questa funzionalità è stata disattivata, i documenti saranno aperti automaticamente. Per riattivare questa funzionalità, attenersi alla procedura seguente:

1.

Da Risorse del computer, fare clic su Strumenti, quindi su Opzioni cartella.

2.

Selezionare la scheda Tipi di file.

3.

Evidenziare uno alla volta ogni tipo di file di Office e fare clic su Avanzate.

4.

Verificare che l'impostazione Conferma apertura dopo download sia selezionata.

5.

Deselezionare l'impostazione Sfoglia nella stessa finestra.

6.

Fare clic su OK e quindi su Chiudi.

Effetto della soluzione alternativa:

Invece di consentire l'esecuzione automatica di codice dannoso, ora Microsoft Office visualizza la finestra Apri/Salva con nome.

Domande frequenti relative alla vulnerabilità di buffer overrun in Microsoft Word - CAN-2004-0963:

Qual è la portata o l'impatto di questa vulnerabilità?
Si tratta di una vulnerabilità di buffer overrun. Se un utente è connesso con privilegi amministrativi, un utente malintenzionato che sfrutta questa vulnerabilità può assumere pieno controllo di un sistema interessato ed eseguire operazioni quali l'installazione di programmi, la visualizzazione, la modifica o l'eliminazione di dati e la creazione di nuovi account con privilegi completi. Pertanto gli utenti con account configurati in modo da disporre solo di privilegi limitati sul sistema sono esposti al rischio in misura inferiore rispetto a quelli che operano con privilegi amministrativi.

Quali sono le cause di questa vulnerabilità?
Un buffer non controllato in Microsoft Word.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Se sfruttate correttamente, queste vulnerabilità possono consentire all'utente malintenzionato di provocare l'esecuzione di codice non autorizzato con privilegi aggiuntivi nel sistema, in modo da avere la possibilità di aggiungere, eliminare, modificare dati nel sistema o eseguire altre attività.

Quali capacità sono necessarie per sfruttare questa vulnerabilità?
Qualsiasi utente in grado di indurre qualcuno ad aprire un documento creato appositamente potrebbe tentare di sfruttare tali vulnerabilità.

In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Un utente malintenzionato potrebbe tentare di sfruttare questa vulnerabilità creando un documento appositamente predisposto che contenga codice dannoso. Potrebbe quindi inviare tale documento all'utente, in genere tramite posta elettronica, inducendolo ad aprirlo. L'utente malintenzionato può anche collocare il documento appositamente predisposto in una condivisione di rete o in un sito Web, ma anche in questo caso deve riuscire a indurre l'utente ad aprire tale documento.

Perché il problema interessa anche Microsoft Works Suite?
Microsoft Works Suite include Microsoft Word. Per individuare e installare l'aggiornamento appropriato per Microsoft Works, visitare il sito Web Office Update.

Quali sono gli scopi dell'aggiornamento?
L'aggiornamento elimina la vulnerabilità modificando il modo in cui Word convalida la lunghezza dei dati prima di passarli al buffer allocato.

Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
Sì. Le informazioni sulla vulnerabilità sono state divulgate pubblicamente. Questa vulnerabilità è stata identificata con il codice CAN-2004-0963.

Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione di questo bollettino Microsoft era a conoscenza dell'esistenza di codice di prova pubblicato, ma non aveva ricevuto alcuna segnalazione in merito allo sfruttamento pubblico di questa vulnerabilità a scopo di attacco.

Buffer overrun in Microsoft Word - CAN-2005-0558:

Una vulnerabilità in Microsoft Word potrebbe consentire a un utente malintenzionato di eseguire codice non autorizzato nel sistema dell'utente.
Se un utente è connesso con privilegi amministrativi, un utente malintenzionato che riesca a sfruttare questa vulnerabilità potrebbe assumere il controllo completo del sistema interessato, riuscendo a installare programmi e a visualizzare, modificare o eliminare dati oppure a creare nuovi account con privilegi completi.
Pertanto gli utenti con account configurati in modo da disporre solo di privilegi limitati sono esposti agli attacchi in misura inferiore rispetto a quelli che operano con privilegi amministrativi.

Fattori attenuanti della vulnerabilità di buffer overrun in Microsoft Word - CAN-2005-0558:

Se l'utente malintenzionato riesce a sfruttare la vulnerabilità, può ottenere gli stessi privilegi dell'utente. Pertanto gli utenti con account configurati in modo da disporre solo di privilegi limitati sul sistema sono esposti al rischio in misura inferiore rispetto a quelli che operano con privilegi amministrativi.

Soluzioni alternative per la vulnerabilità di buffer overrun in Microsoft Word - CAN-2005-0558:

Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata di seguito.

Non aprire documenti di Microsoft Word ricevuti da fonti sconosciute o non attendibili.

Abilitare la richiesta di conferma per i documenti di Office per evitare l'apertura automatica.

Nota Per impostazione predefinita, Internet Explorer richiederà all’utente di aprire o salvare con nome il documento. Tuttavia, se questa funzionalità è stata disattivata, i documenti saranno aperti automaticamente. Per riattivare questa funzionalità, attenersi alla procedura seguente:

1.

Da Risorse del computer, fare clic su Strumenti e quindi su Opzioni cartella.

2.

Selezionare la scheda Tipi di file.

3.

Evidenziare uno alla volta ogni tipo di file di Office e fare clic su Avanzate.

4.

Verificare che l'impostazione Conferma apertura dopo download sia selezionata.

5.

Deselezionare l'impostazione Sfoglia nella stessa finestra.

6.

Fare clic su OK e quindi su Chiudi.

Effetto della soluzione alternativa:

Invece di consentire l'esecuzione automatica di codice dannoso, ora Microsoft Office visualizza la finestra Apri/Salva con nome.

Domande frequenti relative alla vulnerabilità di buffer overrun in Microsoft Word - CAN-2005-0558:

Qual è la portata o l'impatto di questa vulnerabilità?
Si tratta di una vulnerabilità di buffer overrun. Se un utente è connesso con privilegi amministrativi, un utente malintenzionato che sfrutta questa vulnerabilità può assumere pieno controllo di un sistema interessato ed eseguire operazioni quali l'installazione di programmi, la visualizzazione, la modifica o l'eliminazione di dati e la creazione di nuovi account con privilegi completi. Pertanto gli utenti con account configurati in modo da disporre solo di privilegi limitati sul sistema sono esposti al rischio in misura inferiore rispetto a quelli che operano con privilegi amministrativi.

Quali sono le cause di questa vulnerabilità?
Un buffer non controllato in Microsoft Word.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Se sfruttate correttamente, queste vulnerabilità possono consentire all'utente malintenzionato di provocare l'esecuzione di codice non autorizzato con privilegi aggiuntivi nel sistema, in modo da avere la possibilità di aggiungere, eliminare, modificare dati nel sistema o eseguire altre attività.

Quali capacità sono necessarie per sfruttare questa vulnerabilità?
Qualsiasi utente in grado di indurre qualcuno ad aprire un documento creato appositamente potrebbe tentare di sfruttare tali vulnerabilità.

In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Un utente malintenzionato potrebbe tentare di sfruttare questa vulnerabilità creando un documento appositamente predisposto che contenga codice dannoso. Potrebbe quindi inviare tale documento all'utente, in genere tramite posta elettronica, inducendolo ad aprirlo. L'utente malintenzionato può anche collocare il documento appositamente predisposto in una condivisione di rete o in un sito Web, ma anche in questo caso deve riuscire a indurre l'utente ad aprire tale documento.

Perché il problema interessa anche Microsoft Works Suite?
Microsoft Works Suite include Microsoft Word. Per individuare e installare l'aggiornamento appropriato per Microsoft Works, visitare il sito Web Office Update.

Quali sono gli scopi dell'aggiornamento?
L'aggiornamento elimina la vulnerabilità modificando il modo in cui Word convalida la lunghezza dei dati prima di passarli al buffer allocato.

Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Secondo le informazioni in possesso di Microsoft, al momento della pubblicazione di questo bollettino l'esistenza di questa vulnerabilità non era stata ancora divulgata pubblicamente.

Informazioni sull'aggiornamento per la protezione

Piattaforme e prerequisiti per l'installazione:

Per informazioni sull'aggiornamento per la protezione specifico per la piattaforma utilizzata, fare clic sul collegamento corrispondente:

Word 2000 (887977)

Prerequisiti e ulteriori informazioni sull'aggiornamento

Importante: Prima di installare l'aggiornamento, assicurarsi che siano soddisfatti i requisiti seguenti:

Microsoft Windows Installer 2.0 deve essere installato. Windows Installer 2.0 o versione successiva è incluso in Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3). Per installare la versione più recente di Windows Installer, visitare uno dei siti Web Microsoft seguenti:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

Office 2000 Service Pack 3 (SP3) o Microsoft Works 2001 deve essere installato. Prima di installare questo aggiornamento, installare Office 2000 SP3. Per ulteriori informazioni sull'installazione di Office 2000 SP3, vedere l'articolo della Microsoft Knowledge Base 326585.

Per ulteriori informazioni su come determinare la versione di Office installata nel computer in uso, vedere l'articolo della Microsoft Knowledge Base 255275.

Disponibilità nei service pack futuri:

La correzione per il problema illustrato verrà inclusa in un service pack futuro.

Necessità di riavvio

Non è necessario riavviare il sistema.

Informazioni per la rimozione

Dopo avere installato l'aggiornamento, non sarà possibile rimuoverlo. Per ripristinare un'installazione presente prima dell'installazione dell'aggiornamento, rimuovere l'applicazione e quindi reinstallarla dal CD originale.

Informazioni per l'installazione automatica delle versioni client

Sito Web Office Update

Per l'installazione degli aggiornamenti client di Microsoft Office 2000, si consiglia di utilizzare il sito Web Office Update. Tale sito Web rileva automaticamente l'installazione presente nel computer in uso e visualizza un messaggio che indica esattamente quali componenti è necessario installare per eseguire l'aggiornamento completo dell'installazione esistente.

Per avviare il rilevamento degli aggiornamenti necessari per il computer in uso, visitare il sito Web Office Update e fare clic su Esegui rilevamento automatico aggiornamenti. Al termine dell'operazione di rilevamento, verrà visualizzato un elenco degli aggiornamenti consigliati affinché venga approvato. Scegliere Accetto, avvia installazione per completare il processo.

Informazioni per l'installazione manuale delle versioni client

L'installazione manuale di questo aggiornamento è descritta in dettaglio nella sezione successiva.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/q:u

Specifica la modalità senza intervento dell'utente, che prevede la visualizzazione di alcune finestre di dialogo per l'utente.

/q:a

Specifica la modalità senza intervento dell'amministratore, che non prevede la visualizzazione di alcuna finestra di dialogo per l'utente.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se il parametro /t:percorso non è specificato, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

/r:n

Impedisce sempre il riavvio del computer dopo l'installazione.

/r:I

Richiede all'utente di riavviare il computer, qualora il riavvio sia necessario, a meno che non sia utilizzato con il parametro /q:a

/r:a

Esegue sempre il riavvio del computer dopo l'installazione.

/r:s

Esegue il riavvio del computer dopo l'installazione senza chiedere conferma all'utente.

/n:v

Non viene effettuato alcun controllo di versione; il programma viene installato su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se un'opzione non è disponibile, la funzionalità è necessaria per installare l'aggiornamento in modo corretto. Inoltre, l'utilizzo dell'opzione /N:V non è supportata e può determinare l'impossibilità di riavviare il sistema. Se l'installazione non viene eseguita correttamente, consultare il supporto tecnico per individuare il problema.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione delle versioni client

1.

Eseguire il download della versione client dell'aggiornamento per la protezione.

2.

Fare clic su Salva l'applicazione su disco, quindi scegliere OK.

3.

Fare clic su Salva.

4.

In Gestione risorse individuare la cartella contenente il file salvato e fare doppio clic su quest'ultimo.

5.

Se viene richiesto se installare l'aggiornamento, scegliere .

6.

Fare clic su per accettare il contratto di licenza.

7.

Inserire il CD-ROM di origine quando viene richiesto e quindi scegliere OK.

8.

Quando viene visualizzato un messaggio che indica che l'installazione è avvenuta correttamente, scegliere OK.

Nota Se l'aggiornamento per la protezione è già installato nel computer, verrà visualizzato il seguente messaggio di errore: L'aggiornamento è già stato installato oppure fa parte di un aggiornamento già installato.

Informazioni sui file necessari per l'installazione della versione client

I file della versione inglese di questo aggiornamento presentano gli attributi riportati nella tabella che segue (o valori successivi). Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Word 2000:

Nome file

Versione

Data

Ora

Dimensione

Winword.exe

9.0.0.8929

09/03/05

2:03

8.831.028

Verifica dell'installazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato installato in un sistema interessato, potrebbe essere possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA), che consente agli amministratori di cercare in sistemi locali e remoti aggiornamenti per la protezione mancanti ed errori comuni delle configurazioni di protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nella finestra Risultati della ricerca, nel riquadro Ricerca guidata, scegliere Tutti i file e le cartelle.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'installazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Informazioni per l'installazione amministrativa

Se l'applicazione è stata installata da una postazione server, l'amministratore del server dovrà installare l'aggiornamento amministrativo nel server e quindi distribuirlo al computer in uso.

Informazioni per l'installazione

Le seguenti opzioni del programma di installazione sono importanti per le installazioni amministrative perché consentono all'amministratore di personalizzare il modo in cui i file sono estratti dall'aggiornamento per la protezione:

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/?

Consente di visualizzare le opzioni della riga di comando.

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se il parametro /t:percorso non è specificato, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione della versione amministrativa

Per aggiornare un'installazione amministrativa esistente, attenersi alla procedura che segue:

1.

Scegliere Salva e salvare il file di aggiornamento nella cartella C:\ADMINUPDATE.

2.

Fare clic sul pulsante Start, scegliere Esegui, digitare “cmd” (senza virgolette) nella casella Apri e fare clic su OK.

3.

Immettere le righe seguenti al prompt dei comandi e premere INVIO dopo ogni riga:
cd c:\adminupdate
office2000-kb887977-fullfile-enu.exe /c /t:c:\adminupdate

4.

Leggere il contratto di licenza e fare clic su per accettare i termini del contratto.

5.

Al prompt dei comandi, digitare “exit” (senza virgolette) per uscire dal prompt dei comandi.

6.

Nel caso in cui si conosca la procedura di aggiornamento dell'installazione amministrativa, fare clic su Start e quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

7.

msiexec /a Percorso amm\File MSI /p C:\adminUpdate\File MSP SHORTFILENAMES=TRUE

8.

dove File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Data1.msi) e File MSP rappresenta il nome dell'aggiornamento amministrativo (ad esempio winwordff.msp).

9.

È possibile aggiungere /qb+ alla riga di comando se non si desidera visualizzare le finestre di dialogo Installazione amministrativa e Contratto di licenza con l'utente finale.

10.

Fare clic su Avanti nella finestra di dialogo visualizzata. In questa finestra di dialogo, non modificare il codice CD Key, la posizione di installazione o il nome della società.

11.

Scegliere Accetto i termini del Contratto di Licenza e quindi fare clic su Installa.

L'installazione amministrativa è stata aggiornata. Sarà quindi necessario aggiornare le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa. Per effettuare questa operazione, consultare la sezione Informazioni per la distribuzione nelle workstation. Tutte le nuove versioni che saranno installate d'ora in poi da questa installazione amministrativa includeranno l'aggiornamento.

Avviso Tutte le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa prima dell'installazione dell'aggiornamento non potranno utilizzare l'installazione amministrativa per attività quali riparazione di Office e aggiunta di nuove funzionalità fino a quando non saranno eseguite le operazioni descritte nella sezione Informazioni per la distribuzione nelle workstation.

Informazioni per la distribuzione nelle workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

msiexec /i Percorso amm\File MSI /qb REINSTALL=Elenco funzionalità REINSTALLMODE=vomu

dove Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\Office2000), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Data1.msi) ed Elenco funzionalità rappresenta l'elenco di nomi, per il quale è attiva la distinzione tra maiuscole e minuscole, delle funzionalità da reinstallare per l'aggiornamento. Per installare tutte le funzionalità, utilizzare il comando REINSTALL=ALL oppure utilizzare la funzionalità seguente:

Prodotto

Funzionalità

Microsoft Word 2000

WORDFiles

Nota Nell'articolo della Microsoft Knowledge Base 887977 sono disponibili informazioni aggiuntive. È possibile trovare informazioni riguardanti questo aggiornamento anche nel sito Web di Microsoft Office 2000 Resource Kit. La documentazione di Windows Installer fornisce ulteriori informazioni sui parametri supportati da Windows Installer.

Informazioni sui file necessari per l'installazione amministrativa

I file della versione inglese di questo aggiornamento presentano gli attributi riportati nella tabella che segue (o valori successivi). Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Word 2000:

Nome file

Versione

Data

Ora

Dimensione

Winword.exe

9.0.0.8929

09/03/05

2:03

8.831.028

Verifica dell'installazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare che un aggiornamento per la protezione sia installato nel sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Questo strumento consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nella finestra Risultati della ricerca, nel riquadro Ricerca guidata, scegliere Tutti i file e le cartelle.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'installazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Word 2002 (887978)

Prerequisiti e ulteriori informazioni sull'aggiornamento

Importante: Prima di installare l'aggiornamento, assicurarsi che siano soddisfatti i requisiti seguenti:

Microsoft Windows Installer 2.0 deve essere installato. Windows Installer 2.0 o versione successiva è incluso in Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3). Per installare la versione più recente di Windows Installer, visitare uno dei siti Web Microsoft seguenti:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

Office XP Service Pack 3 (SP3), Microsoft Works 2002, Microsoft Works 2003 o Microsoft Works 2004 deve essere installato. Prima di installare questo aggiornamento, installare Office XP SP3. Per ulteriori informazioni sull'installazione di Office XP SP3, vedere l'articolo della Microsoft Knowledge Base 832671. L'aggiornamento amministrativo può essere installato anche su sistemi su cui è in esecuzione Office XP SP2 o Office XP SP3.

Per ulteriori informazioni su come determinare la versione di Office XP sul computer in uso, vedere l'articolo della Microsoft Knowledge Base 291331.

Disponibilità nei service pack futuri:

La correzione per il problema illustrato verrà inclusa in un service pack futuro.

Necessità di riavvio

Non è necessario riavviare il sistema.

Informazioni per la rimozione

Dopo avere installato l'aggiornamento, non sarà possibile rimuoverlo. Per ripristinare un'installazione presente prima dell'installazione dell'aggiornamento, rimuovere l'applicazione e quindi reinstallarla dal CD originale.

Informazioni per l'installazione automatica delle versioni client

Sito Web Office Update

Per l'installazione degli aggiornamenti client di Microsoft Office XP, si consiglia di utilizzare il sito Web Office Update. Tale sito Web rileva automaticamente l'installazione presente nel computer in uso e visualizza un messaggio che indica esattamente quali componenti è necessario installare per eseguire l'aggiornamento completo dell'installazione esistente.

Per avviare il rilevamento degli aggiornamenti necessari per il computer in uso, visitare il sito Web Office Update e fare clic su Esegui rilevamento automatico aggiornamenti. Al termine dell'operazione di rilevamento, verrà visualizzato un elenco degli aggiornamenti consigliati affinché venga approvato. Scegliere Accetto, avvia installazione per completare il processo.

Informazioni per l'installazione manuale delle versioni client

L'installazione manuale di questo aggiornamento è descritta in dettaglio nella sezione successiva.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/q:u

Specifica la modalità senza intervento dell'utente, che prevede la visualizzazione di alcune finestre di dialogo per l'utente.

/q:a

Specifica la modalità senza intervento dell'amministratore, che non prevede la visualizzazione di alcuna finestra di dialogo per l'utente.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se il parametro /t:percorso non è specificato, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

/r:n

Impedisce sempre il riavvio del computer dopo l'installazione.

/r:I

Richiede all'utente di riavviare il computer, qualora il riavvio sia necessario, a meno che non sia utilizzato con il parametro /q:a

/r:a

Esegue sempre il riavvio del computer dopo l'installazione.

/r:s

Esegue il riavvio del computer dopo l'installazione senza chiedere conferma all'utente.

/n:v

Non viene effettuato alcun controllo di versione; il programma viene installato su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se un'opzione non è disponibile, la funzionalità è necessaria per installare l'aggiornamento in modo corretto. Inoltre, l'utilizzo dell'opzione /N:V non è supportata e può determinare l'impossibilità di riavviare il sistema. Se l'installazione non viene eseguita correttamente, consultare il supporto tecnico per individuare il problema.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione delle versioni client

1.

Eseguire il download della versione client dell'aggiornamento per la protezione.

2.

Fare clic su Salva l'applicazione su disco, quindi scegliere OK.

3.

Fare clic su Salva.

4.

In Gestione risorse individuare la cartella contenente il file salvato e fare doppio clic su quest'ultimo.

5.

Se viene richiesto se installare l'aggiornamento, scegliere .

6.

Fare clic su per accettare il contratto di licenza.

7.

Inserire il CD-ROM di origine quando viene richiesto e quindi scegliere OK.

8.

Quando viene visualizzato un messaggio che indica che l'installazione è avvenuta correttamente, scegliere OK.

Nota Se l'aggiornamento per la protezione è già installato nel computer, verrà visualizzato il seguente messaggio di errore: L'aggiornamento è già stato installato oppure fa parte di un aggiornamento già installato.

Informazioni sui file necessari per l'installazione della versione client

I file della versione inglese di questo aggiornamento presentano gli attributi riportati nella tabella che segue (o valori successivi). Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Word 2002:

Nome file

Versione

Data

Ora

Dimensione

Winword.exe

10.0.6754.0

02/03/05

21:38

10.635.976

Verifica dell'installazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato installato in un sistema interessato, potrebbe essere possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA), che consente agli amministratori di cercare in sistemi locali e remoti aggiornamenti per la protezione mancanti ed errori comuni delle configurazioni di protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nella finestra Risultati della ricerca, nel riquadro Ricerca guidata, scegliere Tutti i file e le cartelle.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'installazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Informazioni per l'installazione amministrativa

Se l'applicazione è stata installata da una postazione server, l'amministratore del server dovrà installare l'aggiornamento amministrativo nel server e quindi distribuirlo al computer in uso.

Informazioni per l'installazione

Le seguenti opzioni del programma di installazione sono importanti per le installazioni amministrative perché consentono all'amministratore di personalizzare il modo in cui i file sono estratti dall'aggiornamento per la protezione:

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/?

Consente di visualizzare le opzioni della riga di comando.

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se il parametro /t:percorso non è specificato, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione della versione amministrativa

Per aggiornare un'installazione amministrativa esistente, attenersi alla procedura che segue:

1.

Scegliere Salva e salvare il file di aggiornamento nella cartella C:\ADMINUPDATE.

2.

Fare clic sul pulsante Start, scegliere Esegui, digitare “cmd” (senza virgolette) nella casella Apri e fare clic su OK.

3.

Immettere le righe seguenti al prompt dei comandi e premere INVIO dopo ogni riga:
cd c:\adminupdate
officeXP-kb887978-fullfile-enu.exe /c /t:c:\adminupdate

4.

Leggere il contratto di licenza e fare clic su per accettare i termini del contratto.

5.

Al prompt dei comandi, digitare “exit” (senza virgolette) per uscire dal prompt dei comandi.

6.

Nel caso in cui si conosca la procedura di aggiornamento dell'installazione amministrativa, fare clic su Start e quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

7.

msiexec /a Percorso amm\File MSI /p C:\adminUpdate\File MSP SHORTFILENAMES=TRUE

8.

dove File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Proplus.msi) e File MSP rappresenta il nome dell'aggiornamento amministrativo (ad esempio Winwordff.msp).

9.

È possibile aggiungere /qb+ alla riga di comando se non si desidera visualizzare le finestre di dialogo Installazione amministrativa e Contratto di licenza con l'utente finale.

10.

Fare clic su Avanti nella finestra di dialogo visualizzata. In questa finestra di dialogo, non modificare il codice CD Key, la posizione di installazione o il nome della società.

11.

Scegliere Accetto i termini del Contratto di Licenza e quindi fare clic su Installa.

L'installazione amministrativa è stata aggiornata. Sarà quindi necessario aggiornare le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa. Per effettuare questa operazione, consultare la sezione Informazioni per la distribuzione nelle workstation. Tutte le nuove versioni che saranno installate d'ora in poi da questa installazione amministrativa includeranno l'aggiornamento.

Avviso Tutte le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa prima dell'installazione dell'aggiornamento non potranno utilizzare l'installazione amministrativa per attività quali riparazione di Office e aggiunta di nuove funzionalità fino a quando non saranno eseguite le operazioni descritte nella sezione Informazioni per la distribuzione nelle workstation.

Informazioni per la distribuzione nelle workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

msiexec /i Percorso amm\File MSI /qb REINSTALL=Elenco funzionalità REINSTALLMODE=vomu

dove Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\OfficeXP), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Proplus.msi), ed Elenco funzionalità rappresenta l'elenco di nomi, per il quale è attiva la distinzione tra maiuscole e minuscole, delle funzionalità da reinstallare per l'aggiornamento. Per installare tutte le funzionalità, utilizzare il comando REINSTALL=ALL oppure utilizzare la funzionalità seguente:

Prodotto

Funzionalità

Microsoft Word 2002

WORDFiles

Nota Nell'articolo 887978 della Microsoft Knowledge Base sono disponibili informazioni aggiuntive. È possibile trovare informazioni riguardanti questo aggiornamento anche nel sito Web di Microsoft Office XP Resource Kit. La documentazione di Windows Installer fornisce ulteriori informazioni sui parametri supportati da Windows Installer.

Informazioni sui file necessari per l'installazione amministrativa

I file della versione inglese di questo aggiornamento presentano gli attributi riportati nella tabella che segue (o valori successivi). Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Word 2002:

Nome file

Versione

Data

Ora

Dimensione

Winword.exe

10.0.6754

02/03/05

21:38

10.635.976

Verifica dell'installazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare che un aggiornamento per la protezione sia installato nel sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Questo strumento consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nella finestra Risultati della ricerca, nel riquadro Ricerca guidata, scegliere Tutti i file e le cartelle.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'installazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Word 2003 (887979)

Prerequisiti e ulteriori informazioni sull'aggiornamento

Importante: Prima di installare l'aggiornamento, assicurarsi che siano soddisfatti i requisiti seguenti:

È necessario che sia installato Office 2003 (Word 2003) Service Pack 1. Prima di installare questo aggiornamento, installare Office 2003 SP1. Per ulteriori informazioni sull'installazione di Office 2003 SP1, vedere l'articolo della Microsoft Knowledge Base 842532. L'aggiornamento amministrativo può essere installato anche su sistemi su cui è in esecuzione Office 2003 RTM.

Per ulteriori informazioni su come determinare la versione di Office 2003 installata nel computer in uso, vedere l'articolo della Microsoft Knowledge Base 821549.

Disponibilità nei service pack futuri:

La correzione per il problema illustrato verrà inclusa in un service pack futuro.

Necessità di riavvio

Non è necessario riavviare il sistema.

Informazioni per la rimozione

Dopo avere installato l'aggiornamento, non sarà possibile rimuoverlo. Per ripristinare un'installazione presente prima dell'installazione dell'aggiornamento, rimuovere l'applicazione e quindi reinstallarla dal CD originale.

Informazioni per l'installazione automatica delle versioni client

Sito Web Office Update

Per l'installazione degli aggiornamenti client di Microsoft Office 2003, si consiglia di utilizzare il sito Web Office Update. Tale sito Web rileva automaticamente l'installazione presente nel computer in uso e visualizza un messaggio che indica esattamente quali componenti è necessario installare per eseguire l'aggiornamento completo dell'installazione esistente.

Per avviare il rilevamento degli aggiornamenti necessari per il computer in uso, visitare il sito Web Office Update e fare clic su Esegui rilevamento automatico aggiornamenti. Al termine dell'operazione di rilevamento, verrà visualizzato un elenco degli aggiornamenti consigliati affinché venga approvato. Scegliere Accetto, avvia installazione per completare il processo.

Informazioni per l'installazione manuale delle versioni client

L'installazione manuale di questo aggiornamento è descritta in dettaglio nella sezione successiva.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/q:u

Specifica la modalità senza intervento dell'utente, che prevede la visualizzazione di alcune finestre di dialogo per l'utente.

/q:a

Specifica la modalità senza intervento dell'amministratore, che non prevede la visualizzazione di alcuna finestra di dialogo per l'utente.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se il parametro /t:percorso non è specificato, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

/r:n

Impedisce sempre il riavvio del computer dopo l'installazione.

/r:I

Richiede all'utente di riavviare il computer, qualora il riavvio sia necessario, a meno che non sia utilizzato con il parametro /q:a

/r:a

Esegue sempre il riavvio del computer dopo l'installazione.

/r:s

Esegue il riavvio del computer dopo l'installazione senza chiedere conferma all'utente.

/n:v

Non viene effettuato alcun controllo di versione; il programma viene installato su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se un'opzione non è disponibile, la funzionalità è necessaria per installare l'aggiornamento in modo corretto. Inoltre, l'utilizzo dell'opzione /N:V non è supportata e può determinare l'impossibilità di riavviare il sistema. Se l'installazione non viene eseguita correttamente, consultare il supporto tecnico per individuare il problema.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione delle versioni client

1.

Eseguire il download della versione client dell'aggiornamento per la protezione.

2.

Fare clic su Salva l'applicazione su disco, quindi scegliere OK.

3.

Fare clic su Salva.

4.

In Gestione risorse individuare la cartella contenente il file salvato e fare doppio clic su quest'ultimo.

5.

Se viene richiesto se installare l'aggiornamento, scegliere .

6.

Fare clic su per accettare il contratto di licenza.

7.

Inserire il CD-ROM di origine quando viene richiesto e quindi scegliere OK.

8.

Quando viene visualizzato un messaggio che indica che l'installazione è avvenuta correttamente, scegliere OK.

Nota Se l'aggiornamento per la protezione è già installato nel computer, verrà visualizzato il seguente messaggio di errore: L'aggiornamento è già stato installato oppure fa parte di un aggiornamento già installato.

Informazioni sui file necessari per l'installazione della versione client

I file della versione inglese di questo aggiornamento presentano gli attributi riportati nella tabella che segue (o valori successivi). Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Word 2003:

Nome file

Versione

Data

Ora

Dimensione

Winword.exe

11.0.6502.0

01/04/05

20:00

12.053.704

Verifica dell'installazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato installato in un sistema interessato, potrebbe essere possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA), che consente agli amministratori di cercare in sistemi locali e remoti aggiornamenti per la protezione mancanti ed errori comuni delle configurazioni di protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nella finestra Risultati della ricerca, nel riquadro Ricerca guidata, scegliere Tutti i file e le cartelle.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'installazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Informazioni per l'installazione amministrativa

Se l'applicazione è stata installata da una postazione server, l'amministratore del server dovrà installare l'aggiornamento amministrativo nel server e quindi distribuirlo al computer in uso.

Informazioni per l'installazione

Le seguenti opzioni del programma di installazione sono importanti per le installazioni amministrative perché consentono all'amministratore di personalizzare il modo in cui i file sono estratti dall'aggiornamento per la protezione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/?

Consente di visualizzare le opzioni della riga di comando.

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se il parametro /t:percorso non è specificato, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione della versione amministrativa

Per aggiornare un'installazione amministrativa esistente, attenersi alla procedura che segue:

1.

Scegliere Salva e salvare il file di aggiornamento nella cartella C:\ADMINUPDATE.

2.

Fare clic sul pulsante Start, scegliere Esegui, digitare “cmd” (senza virgolette) nella casella Apri e fare clic su OK.

3.

Immettere le righe seguenti al prompt dei comandi e premere INVIO dopo ogni riga:
cd c:\adminupdate
office2003-kb887979-fullfile-enu.exe /c /t:c:\adminupdate

4.

Leggere il contratto di licenza e fare clic su per accettare i termini del contratto.

5.

Al prompt dei comandi, digitare “exit” (senza virgolette) per uscire dal prompt dei comandi.

6.

Nel caso in cui si conosca la procedura di aggiornamento dell'installazione amministrativa, fare clic su Start e quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

7.

msiexec /a Percorso amm\File MSI /p C:\adminUpdate\File MSP SHORTFILENAMES=TRUE

8.

dove File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Proplus.msi) e File MSP rappresenta il nome dell'aggiornamento amministrativo (ad esempio SHAREDff.msp).

9.

È possibile aggiungere /qb+ alla riga di comando se non si desidera visualizzare le finestre di dialogo Installazione amministrativa e Contratto di licenza con l'utente finale.

10.

Fare clic su Avanti nella finestra di dialogo visualizzata. In questa finestra di dialogo, non modificare il codice CD Key, la posizione di installazione o il nome della società.

11.

Scegliere Accetto i termini del Contratto di Licenza e quindi fare clic su Installa.

L'installazione amministrativa è stata aggiornata. Sarà quindi necessario aggiornare le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa. Per effettuare questa operazione, consultare la sezione Informazioni per la distribuzione nelle workstation. Tutte le nuove versioni che saranno installate d'ora in poi da questa installazione amministrativa includeranno l'aggiornamento.

Avviso Tutte le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa prima dell'installazione dell'aggiornamento non potranno utilizzare l'installazione amministrativa per attività quali riparazione di Office e aggiunta di nuove funzionalità fino a quando non saranno eseguite le operazioni descritte nella sezione Informazioni per la distribuzione nelle workstation.

Informazioni per la distribuzione nelle workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

msiexec /i Percorso amm\File MSI /qb REINSTALL=Elenco funzionalità REINSTALLMODE=vomu

dove Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\Office2003), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Pro11.msi) ed Elenco funzionalità rappresenta l'elenco di nomi, per il quale è attiva la distinzione tra maiuscole e minuscole, delle funzionalità da reinstallare per l'aggiornamento. Per installare tutte le funzionalità, utilizzare il comando REINSTALL=ALL oppure utilizzare la funzionalità seguente:

Prodotto

Funzionalità

Microsoft Office Word 2003

WORDFiles

Nota Nell'articolo 887979 della Microsoft Knowledge Base sono disponibili informazioni aggiuntive. È possibile trovare informazioni riguardanti questo aggiornamento anche nel sito Web di Microsoft Office 2003 Resource Kit. La documentazione di Windows Installer fornisce ulteriori informazioni sui parametri supportati da Windows Installer.

Informazioni sui file necessari per l'installazione amministrativa

I file della versione inglese di questo aggiornamento presentano gli attributi riportati nella tabella che segue (o valori successivi). Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Word 2003:

Nome file

Versione

Data

Ora

Dimensione

Winword.exe

11.0.6502.0

03/03/05

22:16

12.053.704

Verifica dell'installazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare che un aggiornamento per la protezione sia installato nel sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Questo strumento consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nella finestra Risultati della ricerca, nel riquadro Ricerca guidata, scegliere Tutti i file e le cartelle.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'installazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Word 2003 Viewer (887979)

Prerequisiti e ulteriori informazioni sull'aggiornamento

Nota Microsoft Word 2003 Viewer non fa parte della suite Office 2003.

Necessità di riavvio

Non è necessario riavviare il sistema.

Informazioni per la rimozione

Per rimuovere questo aggiornamento, utilizzare Installazione applicazioni dal Pannello di controllo.

Informazioni per l'installazione

L'installazione manuale di questo aggiornamento è descritta in dettaglio nella sezione successiva.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/q:u

Specifica la modalità senza intervento dell'utente, che prevede la visualizzazione di alcune finestre di dialogo per l'utente.

/q:a

Specifica la modalità senza intervento dell'amministratore, che non prevede la visualizzazione di alcuna finestra di dialogo per l'utente.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se il parametro /t:percorso non è specificato, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

/r:n

Impedisce sempre il riavvio del computer dopo l'installazione.

/r:i

Richiede all'utente di riavviare il computer, qualora il riavvio sia necessario, a meno che non sia utilizzato con il parametro /q:a

/r:a

Esegue sempre il riavvio del computer dopo l'installazione.

/r:s

Esegue il riavvio del computer dopo l'installazione senza chiedere conferma all'utente.

/n:v

Non viene effettuato alcun controllo di versione; il programma viene installato su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se un'opzione non è disponibile, la funzionalità è necessaria per installare l'aggiornamento in modo corretto. Inoltre, l'utilizzo dell'opzione /N:V non è supportata e può determinare l'impossibilità di riavviare il sistema. Se l'installazione non viene eseguita correttamente, consultare il supporto tecnico per individuare il problema.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Word Viewer 2003:

Nome file

Versione

Data

Ora

Dimensione

Wordview.exe

11.0.6506.0

03/05/2005

19:09

6.864.584

Verifica dell'installazione dell'aggiornamento

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nella finestra Risultati della ricerca, nel riquadro Ricerca guidata, scegliere Tutti i file e le cartelle.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'installazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato con noi al fine di proteggere i sistemi dei clienti:

Alex Li per aver segnalato la vulnerabilità in Word (CAN-2005-0558).

Download di altri aggiornamenti per la protezione:

Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:

Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "security_patch".

Gli aggiornamenti per i sistemi consumer sono disponibili nel sito Web Windows Update.

Supporto tecnico:

Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.

I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale.

Fonti di informazioni sulla sicurezza:

Nel sito Web Sicurezza di Microsoft TechNet sono disponibili ulteriori informazioni sulla protezione e la sicurezza dei prodotti Microsoft.

Microsoft Software Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update 

Catalogo di Windows Update: Per ulteriori informazioni sul catalogo di Windows Update, vedere l'articolo 323166 della Microsoft Knowledge Base.

Office Update

Software Update Services:

Microsoft Software Update Services (SUS) consente agli amministratori di eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione sia nei server basati su Windows 2000 e Windows Server 2003 sia nei computer desktop che eseguono Windows 2000 Professional o Windows XP Professional.

Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services.

Systems Management Server:

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Tramite SMS gli amministratori possono identificare i sistemi Windows che richiedono gli aggiornamenti per la protezione ed eseguire la distribuzione controllata di tali aggiornamenti in tutta l'azienda, riducendo al minimo le eventuali interruzioni del lavoro degli utenti finali. Per ulteriori informazioni sull'utilizzo di SMS 2003 per la distribuzione degli aggiornamenti per la protezione, visitare il sito Web SMS 2003 Security Patch Management. Gli utenti di SMS 2.0 possono inoltre utilizzare Software Updates Service Feature Pack per semplificare la distribuzione degli aggiornamenti per la protezione. Per informazioni su SMS, visitare il sito Web SMS.

Nota SMS utilizza Microsoft Baseline Security Analyzer e lo strumento di rilevamento di Microsoft Office per offrire il più ampio supporto possibile per il rilevamento e la distribuzione degli aggiornamenti inclusi nei bollettini sulla sicurezza. Alcuni aggiornamenti non possono essere tuttavia rilevati tramite questi strumenti. In questi casi, per applicare gli aggiornamenti a computer specifici è possibile utilizzare le funzionalità di inventario di SMS. Per ulteriori informazioni su questa procedura, visitare il seguente sito Web. Per alcuni aggiornamenti per la protezione può essere necessario disporre di diritti amministrativi ed eseguire il riavvio del sistema. Per installare tali aggiornamenti è possibile utilizzare lo strumento Elevated Rights Deployment Tool, disponibile in SMS 2003 Administration Feature Pack e in SMS 2.0 Administration Feature Pack.

Dichiarazione di non responsabilità:

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Conseguentemente, Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni: 

V1.0 (12 aprile 2005): pubblicazione del bollettino

V1.1 (14 aprile 2005): Bollettino aggiornato in base alla revisione di una sezione "Informazioni sull'aggiornamento per la protezione" per l'aggiornamento di protezione di Word 2003

V1.2 (4 maggio 2005): Bollettino aggiornato per l'aggiunta di msiexec nell'installazione amministrativa nella sezione "Informazioni per la distribuzione della versione amministrativa" di tutte le versioni

V1.3 (18 maggio 2005): Bollettino aggiornato con la versione Word 2000 per il file Winword.exe

V2.0 (9 agosto 2005): Bollettino aggiornato per includere un ulteriore prodotto interessato: Microsoft Word 2003 Viewer


Inizio paginaInizio pagina