Bollettino Microsoft sulla sicurezza MS05-026

Una vulnerabilità nella Guida HTML può consentire l'esecuzione di codice in modalità remota (896358)

Published: giugno 14, 2005 | Updated: aprile 10, 2007

Versione:1.1

Riepilogo

Destinatari:Clienti che utilizzano Microsoft Windows

Effetti della vulnerabilità:Esecuzione di codice in modalità remota

Livello di gravità:Critico

Raccomandazione:È opportuno applicare immediatamente l'aggiornamento.

Aggiornamenti per la protezione sostituiti:Questo bollettino sostituisce diversi aggiornamenti per la protezione precedenti. Per un elenco completo, vedere la sezione Domande frequenti di questo bollettino.

Avvertenze:L' articolo della Microsoft Knowledge Base 896358descrive i problemi che gli utenti possono incontrare installando l'aggiornamento per la sicurezza. L'articolo illustra inoltre le soluzioni consigliate in grado di risolvere questi problemi. Per ulteriori informazioni, vedere l' articolo della Microsoft Knowledge Base 896358.

Software verificato e posizioni per il download dell'aggiornamento per la protezione:

Software interessato:

Microsoft Windows 2000 Service Pack 3 e Microsoft Windows 2000 Service Pack 4 – Download dell'aggiornamento

Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2 - Download dell'aggiornamento

Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) – Download dell'aggiornamento

Microsoft Windows XP 64-Bit Edition versione 2003 (Itanium) – Download dell'aggiornamento

Microsoft Windows XP Professional x64 Edition - Download dell'aggiornamento

Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 - Download dell'aggiornamento

Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium - Download dell'aggiornamento

Microsoft Windows Server 2003 x64 Edition - Download dell'aggiornamento

Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) e Microsoft Windows Millennium Edition (ME) – Per dettagli su questi sistemi operativi, consultare la sezione Domande frequenti di questo bollettino.

I prodotti software inclusi nell'elenco sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Informazioni generali

Riepilogo

Riepilogo:

L'aggiornamento risolve una vulnerabilità scoperta di recente e segnalata privatamente a Microsoft. Nella Guida HTML esiste una vulnerabilità che può consentire l'esecuzione di codice in modalità remota in un sistema interessato. Tale vulnerabilità è descritta nella sezione "Dettagli della vulnerabilità" del presente bollettino.

Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato che sfrutti questa vulnerabilità può assumere il controllo completo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Microsoft consiglia di applicare l'aggiornamento immediatamente.

Livelli di gravità e identificatore della vulnerabilità:

Identificatori della vulnerabilitàEffetti della vulnerabilitàWindows 98, 98 SE, MEWindows 2000Windows XP Service Pack 1Windows XP Service Pack 2Windows Server 2003Windows Server 2003 Service Pack 1

Vulnerabilità nella Guida HTML - CAN-2005-1208

Esecuzione di codice in modalità remota

Critico

Critico

Critico

Critico

Critico

Importante

La classificazione della gravitàsi basa sui tipi di sistemi interessati dalla vulnerabilità, sui modelli di distribuzione più comuni e sui potenziali effetti del problema in tali ambienti.

NotaI livelli di gravità per le versioni dei sistemi operativi diverse da x86 corrispondono a quelli dei sistemi operativi x86 nel seguente modo:

Il livello di gravità di Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) è lo stesso del livello di gravità di Windows XP Service Pack 1.

Il livello di gravità di Microsoft Windows XP 64-Bit Edition versione 2003 (Itanium) è lo stesso del livello di gravità di Windows XP Service Pack 1.

Il livello di gravità di Microsoft Windows XP Professional x64 Edition è lo stesso del livello di gravità di Windows Server 2003 Service Pack 1.

Il livello di gravità per Microsoft Windows Server 2003 per sistemi basati su Itanium è uguale al livello di gravità per Windows Server 2003.

Il livello di gravità per Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium è uguale al livello di gravità per Windows Server 2003 Service Pack 1.

Il livello di gravità per Microsoft Windows Server 2003 x64 Edition è uguale al livello di gravità per Windows Server 2003 Service Pack 1.

Domande frequenti relative a questo aggiornamento per la protezione

Quali aggiornamenti sostituisce questo bollettino?
Questo aggiornamento per la protezione sostituisce diversi aggiornamenti per la protezione precedenti. Gli ID dei bollettini sulla sicurezza e i sistemi operativi interessati sono elencati nella tabella che segue.

ID bollettinoWindows 2000Windows XPWindows Server 2003

MS02-055

Sostituito

Sostituito

Non applicabile

MS03-044

Sostituito

Sostituito

Sostituito

MS04-023

Sostituito

Sostituito

Sostituito

MS05-001

Sostituito

Sostituito

Sostituito

Quali sono i problemi conosciuti che potrebbero verificarsi quando si installa questo aggiornamento per la protezione?
L' articolo della Microsoft Knowledge Base 896358descrive i problemi che gli utenti possono incontrare installando l'aggiornamento per la sicurezza. L'articolo illustra inoltre le soluzioni consigliate in grado di risolvere questi problemi. Per ulteriori informazioni, vedere l' articolo della Microsoft Knowledge Base 896358.

L'aggiornamento include modifiche di funzionalità relative alla sicurezza?
Sì. Oltre alle modifiche elencate nella sezione "Dettagli della vulnerabilità" del presente bollettino, questo aggiornamento include diverse modifiche relative alla sicurezza.

Questo aggiornamento per la protezione limita l'uso del protocollo InfoTech (ms-its, its, mk:@msitstore) nell'elaborazione dei contenuti esterni all'area computer locale. Questa modifica potrebbe impedire il funzionamento corretto di alcuni tipi di applicazioni basate sul Web. Per risolvere il problema, l'utente o l'amministratore può scegliere di abilitare questa funzione per i singoli siti. In alternativa, può abilitare questa funzione per un'area determinata, ad esempio l’area Intranet locale o l'area Siti attendibili. Questa modifica è coerente con l'impostazione predefinita per il protocollo in Windows Server 2003 Service Pack 1.

Per ulteriori informazioni su come consentire l'uso del protocollo InfoTech per l'elaborazione dei contenuti esterni all'area computer locale, vedere l' articolo della Microsoft Knowledge Base 896054.

L' articolo della Microsoft Knowledge Base 896358contiene anche dei suggerimenti sulla distribuzione per ridurre i problemi di compatibilità tra le applicazioni che potrebbero verificarsi in seguito al presente aggiornamento.

È possibile consentire al protocollo InfoTech di elaborare contenuti esterni all'area computer locale?
Sì. È possibile consentire al protocollo InfoTech di elaborare contenuti esterni all'area Computer locale. È possibile consentire a determinati siti o aree di protezione di utilizzare questo protocollo. Per farlo, attenersi alla procedura riportata nell' articolo della Microsoft Knowledge Base 896054.

Il supporto esteso per Windows 98, Windows 98 Second Edition e Windows Millennium Edition influisce in qualche modo sul rilascio di aggiornamenti per la protezione di questi sistemi operativi?
Microsoft rilascerà aggiornamenti per la protezione esclusivamente per problemi critici. I problemi di protezione non critici non vengono affrontati in questa fase del supporto. Per ulteriori informazioni sui criteri del ciclo di vita del supporto Microsoft per questi sistemi operativi, visitare il seguente sito Web.

Per ulteriori informazioni sui livelli di gravità, visitare il seguente sito Web.

NotaÈ possibile che gli aggiornamenti per la protezione di importanza critica per questi sistemi operativi non vengano forniti insieme agli altri aggiornamenti di questo bollettino, ma verranno resi disponibili il più presto possibile dopo la pubblicazione del bollettino. Non appena saranno disponibili, sarà possibile eseguirne il download unicamente dal sito Web Windows Update.

Le vulnerabilità affrontate in questo bollettino sulla sicurezza sono critiche per Windows 98, Windows 98 Second Edition o Windows Millennium Edition?
Sì. Windows 98, Windows 98 Second Edition e Windows Millennium Edition sono interessati dalla vulnerabilità in modo critico. È possibile che gli aggiornamenti per la protezione critici per queste piattaforme non vengano forniti insieme agli altri aggiornamenti di questo bollettino, ma verranno resi disponibili il più presto possibile dopo la pubblicazione del bollettino. Non appena saranno disponibili, sarà possibile eseguirne il download unicamente dal sito Web Windows Update. Per ulteriori informazioni sui livelli di gravità, visitare il seguente sito Web.

NotaGli aggiornamenti per le versioni localizzate di Microsoft Windows Millennium Edition non supportate da Windows Update sono disponibili per il download nelle seguenti aree download:

Sloveno – Download dell'aggiornamento

Slovacco – Download dell'aggiornamento

Tailandese – Download dell'aggiornamento

Il periodo di disponibilità del supporto esteso per gli aggiornamenti per la protezione di Microsoft Windows NT Workstation 4.0 Service Pack 6a e Windows 2000 Service Pack 2 è terminato il 30 giugno 2004, mentre quello di Microsoft Windows NT Server 4.0 Service Pack 6a è terminato il 31 dicembre 2004. Nel caso si utilizzi ancora uno di questi sistemi operativi, che cosa è necessario fare?

Il ciclo di vita del supporto per i sistemi Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a e Windows 2000 Service Pack 2 è terminato. Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano ancora queste versioni dei sistemi operativi di eseguire quanto prima la migrazione a versioni supportate. Per ulteriori informazioni sul ciclo di vita dei prodotti Windows, visitare il sito Web Ciclo di vita del supporto Microsoft. Per ulteriori informazioni sul periodo di supporto esteso per gli aggiornamenti per la protezione di queste versioni del sistema operativo, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft.

I clienti che hanno ancora la necessità di servizi di supporto per Windows NT 4.0 SP6a sono invitati a contattare il loro rappresentante del team Microsoft o il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide, selezionare il Paese desiderato e fare clic su Goper visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier.

Per ulteriori informazioni, vedere le domande frequenti sul ciclo di vita del supporto per i sistemi operativi Windows.

È possibile utilizzare Microsoft Baseline Security Analyzer (MBSA) per verificare se è necessario installare questo aggiornamento?
Sì. MBSA consente di verificare se questo aggiornamento è necessario. Per ulteriori informazioni su MBSA, visitare il sito Web MBSA.

È possibile utilizzare Systems Management Server (SMS) per verificare se è necessario installare questo aggiornamento?
Sì. SMS consente di individuare questo aggiornamento per la protezione e di eseguirne la distribuzione. Per informazioni su SMS, visitare il sito Web SMS.

Per il rilevamento delle versioni di Microsoft Windows e degli altri prodotti Microsoft interessati, è necessario Security Update Inventory Tool. Per ulteriori informazioni sulle limitazioni di Security Update Inventory Tool, consultare l' articolo della Microsoft Knowledge Base 306460.

Dettagli della vulnerabilità

Vulnerabilità nella Guida HTML - CAN-2005-1208:

Nella Guida HTML esiste una vulnerabilità associata all'esecuzione di codice in modalità remota che potrebbe consentire a un utente malintenzionato in grado di sfruttare questa vulnerabilità di assumere pieno controllo del sistema interessato.

Fattori attenuanti della vulnerabilità nella Guida HTML - CAN-2005-1208:

Windows Server 2003 Service Pack 1 impedisce al protocollo InfoTech (ms-its, its, mk:@msitstore) di elaborare i contenuti provenienti dall'esterno dell’area Computer locale. Questa modifica consente di prevenire gli attacchi remoti sferrati da Internet e riduce il livello di gravità del problema nei sistemi Windows Server 2003 Service Pack 1.

In uno scenario di attacco basato sul Web, l'utente malintenzionato dovrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Potrebbe inoltre tentare di manomettere un sito Web facendo in modo che visualizzi una pagina Web con contenuti dannosi. Poiché non è in alcun modo possibile obbligare gli utenti a visitare un sito Web, l'utente malintenzionato dovrebbe invogliare le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento che le indirizzi al sito appositamente creato o manomesso.

Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Per impostazione predefinita, la posta elettronica in formato HTML viene aperta con le limitazioni previste per l'area Siti con restrizioni in Outlook Express 6, Outlook 2002 e Outlook 2003. Le stesse limitazioni sono valide per Outlook 98 e Outlook 2000, se è stato installato Outlook E-mail Security Update. In Outlook Express 5.5 Service Pack 2, i messaggi e-mail in formato HTML vengono aperti con le limitazioni previste per l'area Siti con restrizioni se è stato installato il bollettino Microsoft sulla sicurezza MS04-018. L'area Siti con restrizioni consente di ridurre gli attacchi mirati a sfruttare la vulnerabilità.

Le probabilità di subire un attacco tramite la posta elettronica in formato HTML possono essere drasticamente ridotte adottando le misure di protezione seguenti:

Installare l'aggiornamento incluso nel bollettino Microsoft sulla sicurezza MS03-040o un successivo aggiornamento cumulativo per la protezione di Internet Explorer.

Utilizzare Internet Explorer 6 o versioni successive.

Utilizzare l'aggiornamento per la protezione della posta elettronica di Microsoft Outlook oppure Microsoft Outlook Express 6 e versioni successive o Microsoft Outlook 2000 Service Pack 2 e versioni successive nella configurazione predefinita.

Soluzioni alternative per la vulnerabilità nella Guida HTML - CAN-2005-1208:

Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

Annullare la registrazione del protocollo InfoTech della Guida HTML

Per ridurre la probabilità di un attacco remoto, si può annullare la registrazione del protocollo InfoTech della Guida HTML. Per effettuare questa operazione, attenersi alla procedura seguente:

1.

Fare clic sul pulsante Start, scegliere Esegui, digitare " regsvr32 /u %windir%\system32\itss.dl" (senza virgolette), quindi fare clic su OK.

NotaIn Windows 98 e Windows Millennium Edition, sostituire " system32" con " system" in questo comando.

2.

Verrà visualizzata una finestra di dialogo per confermare il completamento del processo di annullamento della registrazione. Scegliere OKper chiudere la finestra di dialogo.

Effetto della soluzione:Tutte le funzionalità della Guida HTML non saranno disponibili. Ciò riguarda la Guida in linea di Windows e tutte le applicazioni che utilizzano la funzionalità Guida HTML.

Domande frequente relative alla vulnerabilità nella Guida HTML - CAN-2005-1208:

Qual è la portata o l'impatto di questa vulnerabilità?
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Se un utente è connesso con privilegi amministrativi, un utente malintenzionato che sfrutti questa vulnerabilità può assumere il controllo completo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con privilegi completi. Pertanto gli utenti con account configurati in modo da disporre solo di privilegi limitati sul sistema sono esposti al rischio in misura inferiore rispetto a quelli che operano con privilegi amministrativi.

Quali sono le cause di questa vulnerabilità?
Questa vulnerabilità è dovuta al fatto che la Guida HTML non esegue una convalida completa dei dati di input.

Che cos'è la Guida HTML?
La Guida HTML Microsoft è il sistema standard per la creazione di guide in linea nella piattaforma Windows. Gli autori possono utilizzare questo sistema per creare la Guida in linea di un'applicazione software o per creare contenuti per una pubblicazione multimediale o per un sito Web. Per ulteriori informazioni sulle procedure per la creazione di file della Guida in linea, visitare il seguente sito Web.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere pieno controllo del sistema interessato.

Quali capacità sono necessarie per sfruttare questa vulnerabilità?
La vulnerabilità potrebbe essere sfruttata da qualsiasi utente malintenzionato anonimo in grado di far visualizzare una pagina Web appositamente predisposta a un utente.

In uno scenario di attacco dal Web, l'utente malintenzionato dovrebbe pubblicare un sito contenente una pagina utilizzata per tentare di sfruttare questa vulnerabilità. Poiché non è in alcun modo possibile obbligare gli utenti a visitare un sito Web dannoso, l'utente malintenzionato dovrebbe invogliare le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento che le indirizzi al sito. Potrebbe inoltre far visualizzare contenuti Web dannosi utilizzando banner pubblicitari o altre modalità di invio di contenuti Web ai sistemi interessati.

Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Questa vulnerabilità può essere sfruttata per sferrare un attacco solo quando l'utente visita un sito Web. Pertanto, i sistemi maggiormente a rischio sono quelli in cui Internet Explorer viene utilizzato frequentemente, come le workstation o i server terminal. Nei sistemi che non vengono comunemente utilizzati per visitare siti Web, come la maggior parte dei server, il livello di rischio è ridotto.

Windows 98, Windows 98 Second Edition o Windows Millennium Edition sono interessati dalla vulnerabilità in modo critico?
Sì. Windows 98, Windows 98 Second Edition e Windows Millennium Edition sono interessati dalla vulnerabilità in modo critico. Con questo bollettino viene fornito un aggiornamento per la protezione di importanza critica per queste piattaforme che può essere scaricato dal sito Web Windows Update. Per ulteriori informazioni sui livelli di gravità, visitare il seguente sito Web.

Quali sono gli scopi dell'aggiornamento?
L'aggiornamento elimina la vulnerabilità modificando il modo in cui la Guida HTML convalida i dati.

Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni sulla vulnerabilità da fonti private. Secondo le informazioni in possesso di Microsoft, al momento della pubblicazione del presente bollettino l'esistenza di questa vulnerabilità non era stata ancora divulgata pubblicamente.

Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.

Qual è la relazione tra questa vulnerabilità e la vulnerabilità relativa alla Guida HTML risolta nel bollettino MS05-001?
Entrambe le vulnerabilità riguardano la Guida HTML. Tuttavia, il presente aggiornamento corregge una nuova vulnerabilità non affrontata nel bollettino MS05-001. MS05-001 consente di proteggere il sistema dalle vulnerabilità in esso illustrate, ma non da quella trattata nel presente bollettino.

Informazioni sull'aggiornamento per la protezione

Software interessato:

Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:

Windows Server 2003 (tutte le versioni)

Prerequisiti
Questo aggiornamento per la protezione richiede Windows Server 2003 o Windows Server 2003 Service Pack 1.

Disponibilità nei service pack futuri:
L'aggiornamento per il problema illustrato verrà inclusa in un service pack o rollup di aggiornamento futuro.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/overwriteoem

Sovrascrive i file OEM senza chiedere conferma.

/nobackup

Non esegue il backup dei file necessari per la disinstallazione.

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

/integrate:percorso

Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione.

/extract[:percorso]

Estrae i file senza avviare il programma di installazione.

/ER

Attiva la segnalazione errori estesa.

/verbose

Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione.

NotaÈ possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche numerose opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni per la distribuzione

Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la riga seguente al prompt dei comandi di Windows Server 2003:

Windowsserver2003-kb896358-x86-enu /quiet

NotaL'utilizzo dell'opzione /quietevita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. È inoltre consigliabile esaminare il file KB896358.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.

Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la riga seguente al prompt dei comandi di Windows Server 2003:

Windowsserver2003-kb896358-x86-enu /norestart

Per informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services.

Necessità di riavvio

Per questo aggiornamento non è necessario riavviare il sistema. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. Per ulteriori informazioni sui motivi della richiesta di riavvio del computer, vedere l' articolo della Microsoft Knowledge Base 887012.

Informazioni per la rimozione

Per rimuovere questo aggiornamento, utilizzare Installazione applicazioni dal Pannello di controllo.

Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nella cartella %Windir%\$NTUninstallKB896358$\Spuninst.

Opzioni supportate dall'utilità Spuninst.exe
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

Informazioni sui file

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orariodello strumento Data e ora del Pannello di controllo.

Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, Standard Edition con SP1; Windows Server 2003, Enterprise Edition con SP1; Windows Server 2003, Datacenter Edition con SP1:

Nome fileVersioneDataOraDimensioneCartella

Hh.exe

5.2.3790.315

22-apr-2005

01:56

10.752

RTMGDR

Hhctrl.ocx

5.2.3790.315

22-apr-2005

07:16

519.168

RTMGDR

Hhsetup.dll

5.2.3790.315

22-apr-2005

07:16

38.912

RTMGDR

Itircl.dll

5.2.3790.315

22-apr-2005

07:16

143.872

RTMGDR

Itss.dll

5.2.3790.315

22-apr-2005

07:16

128.000

RTMGDR

Hh.exe

5.2.3790.315

22-apr-2005

01:45

10.752

RTMQFE

Hhctrl.ocx

5.2.3790.315

22-apr-2005

07:22

519.168

RTMQFE

Hhsetup.dll

5.2.3790.315

22-apr-2005

07:22

38.912

RTMQFE

Itircl.dll

5.2.3790.315

22-apr-2005

07:22

143.872

RTMQFE

Itss.dll

5.2.3790.315

22-apr-2005

07:22

128.000

RTMQFE

Hh.exe

5.2.3790.2427

22-apr-2005

01:37

10.752

SP1GDR

Hhctrl.ocx

5.2.3790.2427

22-apr-2005

06:59

546.304

SP1GDR

Hhsetup.dll

5.2.3790.2427

22-apr-2005

06:59

41.472

SP1GDR

Itircl.dll

5.2.3790.2427

22-apr-2005

06:59

155.136

SP1GDR

Itss.dll

5.2.3790.2427

22-apr-2005

06:59

137.216

SP1GDR

Hh.exe

5.2.3790.2427

22-apr-2005

01:33

10.752

SP1QFE

Hhctrl.ocx

5.2.3790.2427

22-apr-2005

06:57

546.304

SP1QFE

Hhsetup.dll

5.2.3790.2427

22-apr-2005

06:57

41.472

SP1QFE

Itircl.dll

5.2.3790.2427

22-apr-2005

06:57

155.136

SP1QFE

Itss.dll

5.2.3790.2427

22-apr-2005

06:57

137.216

SP1QFE

Windows Server, 2003 Enterprise Edition per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, Enterprise Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium:

Nome fileVersioneDataOraDimensioneCPUCartella

Hh.exe

5.2.3790.315

22-apr-2005

15:17

13.824

IA-64

RTMGDR

Hhctrl.ocx

5.2.3790.315

22-apr-2005

15:17

1.550.336

IA-64

RTMGDR

Hhsetup.dll

5.2.3790.315

22-apr-2005

15:17

104.448

IA-64

RTMGDR

Itircl.dll

5.2.3790.315

22-apr-2005

15:17

614.400

IA-64

RTMGDR

Itss.dll

5.2.3790.315

22-apr-2005

15:17

374.272

IA-64

RTMGDR

Whh.exe

5.2.3790.315

22-apr-2005

15:17

10.752

x86

RTMGDR\WOW

Whhctrl.ocx

5.2.3790.315

22-apr-2005

15:17

519.168

x86

RTMGDR\WOW

Whhsetup.dll

5.2.3790.315

22-apr-2005

15:17

38.912

x86

RTMGDR\WOW

Witircl.dll

5.2.3790.315

22-apr-2005

15:17

143.872

x86

RTMGDR\WOW

Witss.dll

5.2.3790.315

22-apr-2005

15:17

128.000

x86

RTMGDR\WOW

Hh.exe

5.2.3790.315

22-apr-2005

15:17

13.824

IA-64

RTMQFE

Hhctrl.ocx

5.2.3790.315

22-apr-2005

15:17

1.550.336

IA-64

RTMQFE

Hhsetup.dll

5.2.3790.315

22-apr-2005

15:17

104.448

IA-64

RTMQFE

Itircl.dll

5.2.3790.315

22-apr-2005

15:17

614.400

IA-64

RTMQFE

Itss.dll

5.2.3790.315

22-apr-2005

15:17

374.272

IA-64

RTMQFE

Whh.exe

5.2.3790.315

22-apr-2005

15:17

10.752

x86

RTMQFE\WOW

Whhctrl.ocx

5.2.3790.315

22-apr-2005

15:17

519.168

x86

RTMQFE\WOW

Whhsetup.dll

5.2.3790.315

22-apr-2005

15:17

38.912

x86

RTMQFE\WOW

Witircl.dll

5.2.3790.315

22-apr-2005

15:17

143.872

x86

RTMQFE\WOW

Witss.dll

5.2.3790.315

22-apr-2005

15:17

128.000

x86

RTMQFE\WOW

Hh.exe

5.2.3790.2427

22-apr-2005

15:17

15.360

IA-64

SP1GDR

Hhctrl.ocx

5.2.3790.2427

22-apr-2005

15:17

1.721.856

IA-64

SP1GDR

Hhsetup.dll

5.2.3790.2427

22-apr-2005

15:17

119.808

IA-64

SP1GDR

Itircl.dll

5.2.3790.2427

22-apr-2005

15:17

684.544

IA-64

SP1GDR

Itss.dll

5.2.3790.2427

22-apr-2005

15:17

420.864

IA-64

SP1GDR

Whh.exe

5.2.3790.2427

22-apr-2005

15:17

10.752

x86

SP1GDR\WOW

Whhctrl.ocx

5.2.3790.2427

22-apr-2005

15:17

546.304

x86

SP1GDR\WOW

Whhsetup.dll

5.2.3790.2427

22-apr-2005

15:17

41.472

x86

SP1GDR\WOW

Witircl.dll

5.2.3790.2427

22-apr-2005

15:17

155.136

x86

SP1GDR\WOW

Witss.dll

5.2.3790.2427

22-apr-2005

15:17

137.216

x86

SP1GDR\WOW

Hh.exe

5.2.3790.2427

22-apr-2005

15:17

15.360

IA-64

SP1QFE

Hhctrl.ocx

5.2.3790.2427

22-apr-2005

15:17

1.721.856

IA-64

SP1QFE

Hhsetup.dll

5.2.3790.2427

22-apr-2005

15:17

119.808

IA-64

SP1QFE

Itircl.dll

5.2.3790.2427

22-apr-2005

15:17

684.544

IA-64

SP1QFE

Itss.dll

5.2.3790.2427

22-apr-2005

15:17

420.864

IA-64

SP1QFE

Whh.exe

5.2.3790.2427

22-apr-2005

15:17

10.752

x86

SP1QFE\WOW

Whhctrl.ocx

5.2.3790.2427

22-apr-2005

15:17

546.304

x86

SP1QFE\WOW

Whhsetup.dll

5.2.3790.2427

22-apr-2005

15:17

41.472

x86

SP1QFE\WOW

Witircl.dll

5.2.3790.2427

22-apr-2005

15:17

155.136

x86

SP1QFE\WOW

Witss.dll

5.2.3790.2427

22-apr-2005

15:17

137.216

x86

SP1QFE\WOW

Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; Windows Server 2003, Datacenter x64 Edition:

Nome fileVersioneDataOraDimensioneCPUCartella

Hh.exe

5.2.3790.2435

02-mag-2005

16:27

12.288

x64

SP1GDR

Hhctrl.ocx

5.2.3790.2435

02-mag-2005

16:27

859.136

x64

SP1GDR

Hhsetup.dll

5.2.3790.2435

02-mag-2005

16:27

79.872

x64

SP1GDR

Itircl.dll

5.2.3790.2435

02-mag-2005

16:27

264.192

x64

SP1GDR

Itss.dll

5.2.3790.2435

02-mag-2005

16:27

213.504

x64

SP1GDR

Whh.exe

5.2.3790.2435

02-mag-2005

16:27

10.752

x86

SP1GDR\WOW

Whhctrl.ocx

5.2.3790.2435

02-mag-2005

16:27

546.304

x86

SP1GDR\WOW

Whhsetup.dll

5.2.3790.2435

02-mag-2005

16:27

41.472

x86

SP1GDR\WOW

Witircl.dll

5.2.3790.2435

02-mag-2005

16:27

155.136

x86

SP1GDR\WOW

Witss.dll

5.2.3790.2435

02-mag-2005

16:27

137.216

x86

SP1GDR\WOW

Hh.exe

5.2.3790.2435

02-mag-2005

16:28

12.288

x64

SP1QFE

Hhctrl.ocx

5.2.3790.2435

02-mag-2005

16:28

859.136

x64

SP1QFE

Hhsetup.dll

5.2.3790.2435

02-mag-2005

16:28

79.872

x64

SP1QFE

Itircl.dll

5.2.3790.2435

02-mag-2005

16:28

264.192

x64

SP1QFE

Itss.dll

5.2.3790.2435

02-mag-2005

16:28

213.504

x64

SP1QFE

Whh.exe

5.2.3790.2435

02-mag-2005

16:28

10.752

x86

SP1QFE\WOW

Whhctrl.ocx

5.2.3790.2435

02-mag-2005

16:28

546.304

x86

SP1QFE\WOW

Whhsetup.dll

5.2.3790.2435

02-mag-2005

16:28

41.472

x86

SP1QFE\WOW

Witircl.dll

5.2.3790.2435

02-mag-2005

16:28

155.136

x86

SP1QFE\WOW

Witss.dll

5.2.3790.2435

02-mag-2005

16:28

137.216

x86

SP1QFE\WOW

NotaQuando si installa questo aggiornamento per la protezione in Windows Server 2003, il programma di installazione verifica se uno o più file da aggiornare nel sistema sono stati aggiornati in precedenza mediante una correzione rapida Microsoft. Se un file interessato è stato aggiornato mediante l'installazione di una correzione rapida precedente, il programma di installazione copia nel sistema i file della cartella RTMQFE. In caso contrario, copia nel sistema i file della cartella RTMGDR.

Per ulteriori informazioni in merito, vedere l' articolo della Microsoft Knowledge Base 824994.

Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.

Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l' articolo della Microsoft Knowledge Base 824684.

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

NotaPoiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati ricerca, scegliere Tutti i file e le cartellein Ricerca guidata

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul file individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

NotaA seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versioneindividuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

NotaÈ possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Controllo delle chiavi del Registro di sistema

Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare le seguenti chiavi del Registro di sistema.

Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, Standard Edition con SP1; Windows Server 2003, Enterprise Edition con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Server 2003, Enterprise Edition per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, Enterprise Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; Windows Server 2003, Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB896358\Filelist

NotaQuesta chiave di registro potrebbe non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 896358 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente.

Windows XP (tutte le versioni)

Prerequisiti
Per questo aggiornamento per la protezione è necessario Microsoft Windows XP Service Pack 1 o versione successiva. Per ulteriori informazioni, vedere l' articolo della Microsoft Knowledge Base 322389.

Disponibilità nei service pack futuri:
L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/overwriteoem

Sovrascrive i file OEM senza chiedere conferma.

/nobackup

Non esegue il backup dei file necessari per la disinstallazione.

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

/integrate:percorso

Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione.

/extract[:percorso]

Estrae i file senza avviare il programma di installazione.

/ER

Attiva la segnalazione errori estesa.

/verbose

Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione.

NotaÈ possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni per la distribuzione

Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la riga seguente al prompt dei comandi di Microsoft Windows XP:

Windowsxp-kb896358-x86-enu /quiet

NotaL'utilizzo dell'opzione /quietevita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. È inoltre consigliabile esaminare il file KB896358.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.

Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la riga seguente al prompt dei comandi di Windows XP:

Windowsxp-kb896358-x86-enu /norestart

Per informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services.

Necessità di riavvio

Per questo aggiornamento non è necessario riavviare il sistema. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. Per ulteriori informazioni sui motivi della richiesta di riavvio del computer, vedere l' articolo della Microsoft Knowledge Base 887012.

Informazioni per la rimozione

Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.

Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nella cartella %Windir%\$NTUninstallKB896358$\Spuninst.

Opzioni supportate dall'utilità Spuninst.exe
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

Informazioni sui file

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orariodello strumento Data e ora del Pannello di controllo.

Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

Nome fileVersioneDataOraDimensioneCartella

Hh.exe

5.2.3790.315

25-mag-2005

22:44

10.752

SP1QFE

Hhctrl.ocx

5.2.3790.315

27-mag-2005

01:59

519.168

SP1QFE

Hhsetup.dll

5.2.3790.315

27-mag-2005

01:59

38.912

SP1QFE

Itircl.dll

5.2.3790.315

27-mag-2005

01:59

143.872

SP1QFE

Itss.dll

5.2.3790.315

27-mag-2005

01:59

128.000

SP1QFE

Hh.exe

5.2.3790.2453

26-mag-2005

23:22

10.752

SP2GDR

Hhctrl.ocx

5.2.3790.2453

27-mag-2005

02:04

546.304

SP2GDR

Hhsetup.dll

5.2.3790.2453

27-mag-2005

02:04

41.472

SP2GDR

Itircl.dll

5.2.3790.2453

27-mag-2005

02:04

155.136

SP2GDR

Itss.dll

5.2.3790.2453

27-mag-2005

02:04

137.216

SP2GDR

Hh.exe

5.2.3790.2453

26-mag-2005

23:26

10.752

SP2QFE

Hhctrl.ocx

5.2.3790.2453

27-mag-2005

02:08

546.304

SP2QFE

Hhsetup.dll

5.2.3790.2453

27-mag-2005

02:08

41.472

SP2QFE

Itircl.dll

5.2.3790.2453

27-mag-2005

02:08

155.136

SP2QFE

Itss.dll

5.2.3790.2453

27-mag-2005

02:08

137.216

SP2QFE

Windows XP 64-Bit Edition Service Pack 1 (Itanium):

Nome fileVersioneDataOraDimensioneCPUCartella

Hh.exe

5.2.3790.315

28-apr-2005

23:32

13.824

IA-64

SP1QFE

Hhctrl.ocx

5.2.3790.315

27-mag-2005

01:59

1.550.336

IA-64

SP1QFE

Hhsetup.dll

5.2.3790.315

27-mag-2005

01:59

104.448

IA-64

SP1QFE

Itircl.dll

5.2.3790.315

27-mag-2005

01:59

614.400

IA-64

SP1QFE

Itss.dll

5.2.3790.315

27-mag-2005

01:59

374.272

IA-64

SP1QFE

Whh.exe

5.2.3790.315

25-mag-2005

22:44

10.752

x86

SP1QFE\WOW

Whhctrl.ocx

5.2.3790.315

27-mag-2005

01:59

519.168

x86

SP1QFE\WOW

Whhsetup.dll

5.2.3790.315

27-mag-2005

01:59

38.912

x86

SP1QFE\WOW

Witircl.dll

5.2.3790.315

27-mag-2005

01:59

143.872

x86

SP1QFE\WOW

Witss.dll

5.2.3790.315

27-mag-2005

01:59

128.000

x86

SP1QFE\WOW

Windows XP 64-Bit Edition versione 2003 (Itanium):

Nome fileVersioneDataOraDimensioneCPUCartella

Hh.exe

5.2.3790.315

22-apr-2005

15:17

13.824

IA-64

RTMGDR

Hhctrl.ocx

5.2.3790.315

22-apr-2005

15:17

1.550.336

IA-64

RTMGDR

Hhsetup.dll

5.2.3790.315

22-apr-2005

15:17

104.448

IA-64

RTMGDR

Itircl.dll

5.2.3790.315

22-apr-2005

15:17

614.400

IA-64

RTMGDR

Itss.dll

5.2.3790.315

22-apr-2005

15:17

374.272

IA-64

RTMGDR

Whh.exe

5.2.3790.315

22-apr-2005

15:17

10.752

x86

RTMGDR\WOW

Whhctrl.ocx

5.2.3790.315

22-apr-2005

15:17

519.168

x86

RTMGDR\WOW

Whhsetup.dll

5.2.3790.315

22-apr-2005

15:17

38.912

x86

RTMGDR\WOW

Witircl.dll

5.2.3790.315

22-apr-2005

15:17

143.872

x86

RTMGDR\WOW

Witss.dll

5.2.3790.315

22-apr-2005

15:17

128.000

x86

RTMGDR\WOW

Hh.exe

5.2.3790.315

22-apr-2005

15:17

13.824

IA-64

RTMQFE

Hhctrl.ocx

5.2.3790.315

22-apr-2005

15:17

1.550.336

IA-64

RTMQFE

Hhsetup.dll

5.2.3790.315

22-apr-2005

15:17

104.448

IA-64

RTMQFE

Itircl.dll

5.2.3790.315

22-apr-2005

15:17

614.400

IA-64

RTMQFE

Itss.dll

5.2.3790.315

22-apr-2005

15:17

374.272

IA-64

RTMQFE

Whh.exe

5.2.3790.315

22-apr-2005

15:17

10.752

x86

RTMQFE\WOW

Whhctrl.ocx

5.2.3790.315

22-apr-2005

15:17

519.168

x86

RTMQFE\WOW

Whhsetup.dll

5.2.3790.315

22-apr-2005

15:17

38.912

x86

RTMQFE\WOW

Witircl.dll

5.2.3790.315

22-apr-2005

15:17

143.872

x86

RTMQFE\WOW

Witss.dll

5.2.3790.315

22-apr-2005

15:17

128.000

x86

RTMQFE\WOW

Hh.exe

5.2.3790.2427

22-apr-2005

15:17

15.360

IA-64

SP1GDR

Hhctrl.ocx

5.2.3790.2427

22-apr-2005

15:17

1.721.856

IA-64

SP1GDR

Hhsetup.dll

5.2.3790.2427

22-apr-2005

15:17

119.808

IA-64

SP1GDR

Itircl.dll

5.2.3790.2427

22-apr-2005

15:17

684.544

IA-64

SP1GDR

Itss.dll

5.2.3790.2427

22-apr-2005

15:17

420.864

IA-64

SP1GDR

Whh.exe

5.2.3790.2427

22-apr-2005

15:17

10.752

x86

SP1GDR\WOW

Whhctrl.ocx

5.2.3790.2427

22-apr-2005

15:17

546.304

x86

SP1GDR\WOW

Whhsetup.dll

5.2.3790.2427

22-apr-2005

15:17

41.472

x86

SP1GDR\WOW

Witircl.dll

5.2.3790.2427

22-apr-2005

15:17

155.136

x86

SP1GDR\WOW

Witss.dll

5.2.3790.2427

22-apr-2005

15:17

137.216

x86

SP1GDR\WOW

Hh.exe

5.2.3790.2427

22-apr-2005

15:17

15.360

IA-64

SP1QFE

Hhctrl.ocx

5.2.3790.2427

22-apr-2005

15:17

1.721.856

IA-64

SP1QFE

Hhsetup.dll

5.2.3790.2427

22-apr-2005

15:17

119.808

IA-64

SP1QFE

Itircl.dll

5.2.3790.2427

22-apr-2005

15:17

684.544

IA-64

SP1QFE

Itss.dll

5.2.3790.2427

22-apr-2005

15:17

420.864

IA-64

SP1QFE

Whh.exe

5.2.3790.2427

22-apr-2005

15:17

10.752

x86

SP1QFE\WOW

Whhctrl.ocx

5.2.3790.2427

22-apr-2005

15:17

546.304

x86

SP1QFE\WOW

Whhsetup.dll

5.2.3790.2427

22-apr-2005

15:17

41.472

x86

SP1QFE\WOW

Witircl.dll

5.2.3790.2427

22-apr-2005

15:17

155.136

x86

SP1QFE\WOW

Witss.dll

5.2.3790.2427

22-apr-2005

15:17

137.216

x86

SP1QFE\WOW

Windows XP Professional x64:

Nome fileVersioneDataOraDimensioneCPUCartella

Hh.exe

5.2.3790.2435

02-mag-2005

16:27

12.288

x64

SP1GDR

Hhctrl.ocx

5.2.3790.2435

02-mag-2005

16:27

859.136

x64

SP1GDR

Hhsetup.dll

5.2.3790.2435

02-mag-2005

16:27

79.872

x64

SP1GDR

Itircl.dll

5.2.3790.2435

02-mag-2005

16:27

264.192

x64

SP1GDR

Itss.dll

5.2.3790.2435

02-mag-2005

16:27

213.504

x64

SP1GDR

Whh.exe

5.2.3790.2435

02-mag-2005

16:27

10.752

x86

SP1GDR\WOW

Whhctrl.ocx

5.2.3790.2435

02-mag-2005

16:27

546.304

x86

SP1GDR\WOW

Whhsetup.dll

5.2.3790.2435

02-mag-2005

16:27

41.472

x86

SP1GDR\WOW

Witircl.dll

5.2.3790.2435

02-mag-2005

16:27

155.136

x86

SP1GDR\WOW

Witss.dll

5.2.3790.2435

02-mag-2005

16:27

137.216

x86

SP1GDR\WOW

Hh.exe

5.2.3790.2435

02-mag-2005

16:28

12.288

x64

SP1QFE

Hhctrl.ocx

5.2.3790.2435

02-mag-2005

16:28

859.136

x64

SP1QFE

Hhsetup.dll

5.2.3790.2435

02-mag-2005

16:28

79.872

x64

SP1QFE

Itircl.dll

5.2.3790.2435

02-mag-2005

16:28

264.192

x64

SP1QFE

Itss.dll

5.2.3790.2435

02-mag-2005

16:28

213.504

x64

SP1QFE

Whh.exe

5.2.3790.2435

02-mag-2005

16:28

10.752

x86

SP1QFE\WOW

Whhctrl.ocx

5.2.3790.2435

02-mag-2005

16:28

546.304

x86

SP1QFE\WOW

Whhsetup.dll

5.2.3790.2435

02-mag-2005

16:28

41.472

x86

SP1QFE\WOW

Witircl.dll

5.2.3790.2435

02-mag-2005

16:28

155.136

x86

SP1QFE\WOW

Witss.dll

5.2.3790.2435

02-mag-2005

16:28

137.216

x86

SP1QFE\WOW

NoteL'aggiornamento per la protezione di Windows XP è disponibile in pacchetti dual-mode, ossia in pacchetti che contengono i file per la versione originale di Windows XP Service Pack 1 (SP1) e quelli per Windows XP Service Pack 2 (SP2).

Per ulteriori informazioni sui pacchetti dual-mode, vedere l' articolo della Microsoft Knowledge Base 328848.

Quando si installano questi aggiornamenti per la protezione, il programma di installazione verifica se uno o più file da aggiornare nel sistema sono stati aggiornati in precedenza mediante una correzione rapida Microsoft.Se è già stato installata una correzione rapida precedente per aggiornare un file interessato, viene effettuata una delle seguenti operazioni, a seconda del sistema operativo:

Windows XP SP2

Il programma di installazione copia nel sistema i file della cartella SP2QFE.

Windows XP 64-Bit Edition versione 2003 (Itanium)

Il programma di installazione copia nel sistema i file della cartella RTMQFE.

Se non è stato installato una correzione rapida precedente per aggiornare un file interessato, viene effettuata una delle seguenti operazioni, a seconda del sistema operativo:

Windows XP SP2

Il programma di installazione copia nel sistema i file della cartella SP2GDR.

Windows XP 64-Bit Edition versione 2003 (Itanium)

Il programma di installazione copia nel sistema i file della cartella RTMGDR.

Per ulteriori informazioni in merito, vedere l' articolo della Microsoft Knowledge Base 824994.

Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.

Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l' articolo della Microsoft Knowledge Base 824684.

NotaL'aggiornamento per la protezione di Windows XP 64-Bit Edition versione 2003 (Itanium) è identico a quello per Windows Server 2003 per sistemi basati su Itanium. Per Microsoft Windows XP Professional x64 Edition, questo aggiornamento per la protezione è identico a quello per Microsoft Windows Server 2003 x64 Edition.

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

NotaPoiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati ricerca, scegliere Tutti i file e le cartellein Ricerca guidata

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul file individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

NotaA seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versioneindividuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

NotaÈ possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Controllo delle chiavi del Registro di sistema

Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare le seguenti chiavi del Registro di sistema.

Per Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB896358\Filelist

Per Windows XP 64-Bit Edition versione 2003 (Itanium):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB896358\Filelist

Per Windows XP Professional x64

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB896358\Filelist

NotaQueste chiavi del Registro di sistema potrebbero non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 896358 nei file di origine dell'installazione di Windows, è possibile che queste chiavi del Registro di sistema non vengano create correttamente.

Windows 2000 (tutte le versioni)

Prerequisiti
Per installare questo aggiornamento per la protezione in Windows 2000, è richiesto Service Pack 3 (SP3) o Service Pack 4 (SP4). Per installare questo aggiornamento per la protezione in Small Business Server 2000, è richiesto Small Business Server 2000 Service Pack 1a (SP1a) o Small Business Server 2000 con Windows 2000 Server Service Pack 4 (SP4).

I prodotti software elencati sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per ulteriori informazioni su come ottenere la versione più recente del service pack, vedere l' articolo della Microsoft Knowledge Base 260910.

Disponibilità nei service pack futuri:
L'aggiornamento per il problema illustrato verrà incluso in un rollup di aggiornamento futuro.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/overwriteoem

Sovrascrive i file OEM senza chiedere conferma.

/nobackup

Non esegue il backup dei file necessari per la disinstallazione.

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

/integrate:percorso

Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione.

/extract[:percorso]

Estrae i file senza avviare il programma di installazione.

/ER

Attiva la segnalazione errori estesa.

/verbose

Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione.

NotaÈ possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet. Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l' articolo della Microsoft Knowledge Base 824684.

Informazioni per la distribuzione

Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la seguente riga al prompt dei comandi di Windows 2000 Service Pack 3 e Windows 2000 Service Pack 4:

Windows2000-kb896358-x86-enu /quiet

NotaL'utilizzo dell'opzione /quietevita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. È inoltre consigliabile esaminare il file KB896358.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.

Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la seguente riga al prompt dei comandi di Windows 2000 Service Pack 3 e Windows 2000 Service Pack 4:

Windows2000-kb896358-x86-enu /norestart

Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services.

Necessità di riavvio

Per questo aggiornamento non è necessario riavviare il sistema. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. Per ulteriori informazioni sui motivi della richiesta di riavvio del computer, vedere l' articolo della Microsoft Knowledge Base 887012.

Informazioni per la rimozione

Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.

Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nella cartella %Windir%\$NTUninstallKB896358$\Spuninst.

Opzioni supportate dall'utilità Spuninst.exe
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

Informazioni sui file

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orariodello strumento Data e ora del Pannello di controllo.

Windows 2000 Service Pack 3, Windows 2000 Service Pack 4 e Small Business Server 2000:

Nome fileVersioneDataOraDimensione

Hh.exe

5.2.3790.309

15-apr-2005

01:08

10.752

Hhctrl.ocx

5.2.3790.309

15-apr-2005

01:08

519.168

Hhsetup.dll

5.2.3790.309

21-apr-2005

14:16

38.912

Itircl.dll

5.2.3790.309

21-apr-2005

14:16

143.872

Itss.dll

5.2.3790.309

21-apr-2005

14:16

128.000

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

NotaPoiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati ricerca, scegliere Tutti i file e le cartellein Ricerca guidata

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul file individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

NotaA seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versioneindividuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

NotaÈ possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Controllo delle chiavi del Registro di sistema

Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare la seguente chiave del Registro di sistema:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB896358\Filelist

NotaQuesta chiave di registro potrebbe non contenere un elenco completo dei file installati. Inoltre, quando un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 896358 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente.

Ringraziamenti

Microsoft ringraziai seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

Peter Winter-Smith di Next Generation Security Software Ltd.per aver segnalato la vulnerabilità nella Guida HTML (CAN-2005-1208).

eEye Digital Securityper aver segnalato la vulnerabilità nella Guida HTML (CAN-2005-1208).

Download di altri aggiornamenti per la protezione:

Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:

Gli aggiornamenti per la protezione sono disponibili nell' Area download Microsofted è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "security_patch".

Gli aggiornamenti per i sistemi consumer sono disponibili nel sito Web Windows Update.

Supporto tecnico:

Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.

I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale.

Fonti di informazioni sulla sicurezza:

Nel sito Web Sicurezza di Microsoft TechNetsono disponibili ulteriori informazioni sulla protezione e la sicurezza dei prodotti Microsoft.

Microsoft Software Update Services

Microsoft Baseline Security Analyzer(MBSA)

Windows Update 

Catalogo di Windows Update: Per ulteriori informazioni sul catalogo di Windows Update, vedere l' articolo della Microsoft Knowledge Base 323166.

Office Update 

Software Update Services:

Microsoft Software Update Services (SUS) consente agli amministratori di eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione sia nei server basati su Windows 2000 e Windows Server 2003 sia nei computer desktop che eseguono Windows 2000 Professional o Windows XP Professional.

Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services.

Systems Management Server:

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Tramite SMS gli amministratori possono identificare i sistemi Windows che richiedono gli aggiornamenti per la protezione ed eseguire la distribuzione controllata di tali aggiornamenti in tutta l'azienda, riducendo al minimo le eventuali interruzioni del lavoro degli utenti finali. Per ulteriori informazioni sull'utilizzo di SMS 2003 per la distribuzione degli aggiornamenti per la protezione, visitare il sito Web SMS 2003 Security Patch Management. Gli utenti di SMS 2.0 possono inoltre utilizzare Software Updates Service Feature Packper semplificare la distribuzione degli aggiornamenti per la protezione. Per informazioni su SMS, visitare il sito Web SMS.

NotaSMS utilizza Microsoft Baseline Security Analyzer, lo strumento di rilevamento di Microsoft Office ed Enterprise Update Scanning Tool per offrire il più ampio supporto possibile per il rilevamento e la distribuzione degli aggiornamenti inclusi nei bollettini sulla sicurezza. Alcuni aggiornamenti non possono essere tuttavia rilevati tramite questi strumenti. In questi casi, per applicare gli aggiornamenti a computer specifici è possibile utilizzare le funzionalità di inventario di SMS. Per ulteriori informazioni sulla procedura da utilizzare, visitare il seguente sito Web. Alcuni aggiornamenti per la protezione richiedono diritti di amministrazione dopo il riavvio del sistema. Per installare tali aggiornamenti è possibile utilizzare Elevated Rights Deployment Tool, disponibile in SMS 2003 Administration Feature Packe in SMS 2.0 Administration Feature Pack.

Dichiarazione di non responsabilità:

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni: 

V1.0 (14 giugno 2005): pubblicazione del bollettino

V1.2 (29 giugno 2005): sezione "Informazioni sull'aggiornamento per la protezione" del bollettino aggiornata con ulteriori informazioni sul controllo delle chiavi del Registro di sistema per Windows XP x64 Professional Edition.

V1.2 (10 aprile 2007): Tabella di sostituzione dei bollettini nella sezione Domande frequenti rivista per includere il bollettino MS02-055.


Inizio paginaInizio pagina