Versione:1.1
Destinatari:Clienti che utilizzano Microsoft Windows
Effetti della vulnerabilità:Esecuzione di codice in modalità remota
Livello di gravità:Critico
Raccomandazione:È opportuno applicare immediatamente l'aggiornamento.
Aggiornamenti per la protezione sostituiti:Questo bollettino sostituisce diversi aggiornamenti per la protezione precedenti. Per un elenco completo, vedere la sezione Domande frequenti di questo bollettino.
Avvertenze:L' articolo della Microsoft Knowledge Base 896358descrive i problemi che gli utenti possono incontrare installando l'aggiornamento per la sicurezza. L'articolo illustra inoltre le soluzioni consigliate in grado di risolvere questi problemi. Per ulteriori informazioni, vedere l' articolo della Microsoft Knowledge Base 896358.
Software verificato e posizioni per il download dell'aggiornamento per la protezione:
Software interessato:
| • | Microsoft Windows 2000 Service Pack 3 e Microsoft Windows 2000 Service Pack 4 – Download dell'aggiornamento |
| • | Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2 - Download dell'aggiornamento |
| • | Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) – Download dell'aggiornamento |
| • | Microsoft Windows XP 64-Bit Edition versione 2003 (Itanium) – Download dell'aggiornamento |
| • | Microsoft Windows XP Professional x64 Edition - Download dell'aggiornamento |
| • | Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 - Download dell'aggiornamento |
| • | Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium - Download dell'aggiornamento |
| • | Microsoft Windows Server 2003 x64 Edition - Download dell'aggiornamento |
| • | Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) e Microsoft Windows Millennium Edition (ME) – Per dettagli su questi sistemi operativi, consultare la sezione Domande frequenti di questo bollettino. |
I prodotti software inclusi nell'elenco sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Riepilogo |
Riepilogo:
L'aggiornamento risolve una vulnerabilità scoperta di recente e segnalata privatamente a Microsoft. Nella Guida HTML esiste una vulnerabilità che può consentire l'esecuzione di codice in modalità remota in un sistema interessato. Tale vulnerabilità è descritta nella sezione "Dettagli della vulnerabilità" del presente bollettino.
Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato che sfrutti questa vulnerabilità può assumere il controllo completo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
Microsoft consiglia di applicare l'aggiornamento immediatamente.
Livelli di gravità e identificatore della vulnerabilità:
| Identificatori della vulnerabilità | Effetti della vulnerabilità | Windows 98, 98 SE, ME | Windows 2000 | Windows XP Service Pack 1 | Windows XP Service Pack 2 | Windows Server 2003 | Windows Server 2003 Service Pack 1 |
Vulnerabilità nella Guida HTML - CAN-2005-1208 | Esecuzione di codice in modalità remota | Critico | Critico | Critico | Critico | Critico | Importante |
La classificazione della gravitàsi basa sui tipi di sistemi interessati dalla vulnerabilità, sui modelli di distribuzione più comuni e sui potenziali effetti del problema in tali ambienti.
NotaI livelli di gravità per le versioni dei sistemi operativi diverse da x86 corrispondono a quelli dei sistemi operativi x86 nel seguente modo:
| • | Il livello di gravità di Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) è lo stesso del livello di gravità di Windows XP Service Pack 1. |
| • | Il livello di gravità di Microsoft Windows XP 64-Bit Edition versione 2003 (Itanium) è lo stesso del livello di gravità di Windows XP Service Pack 1. |
| • | Il livello di gravità di Microsoft Windows XP Professional x64 Edition è lo stesso del livello di gravità di Windows Server 2003 Service Pack 1. |
| • | Il livello di gravità per Microsoft Windows Server 2003 per sistemi basati su Itanium è uguale al livello di gravità per Windows Server 2003. |
| • | Il livello di gravità per Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium è uguale al livello di gravità per Windows Server 2003 Service Pack 1. |
| • | Il livello di gravità per Microsoft Windows Server 2003 x64 Edition è uguale al livello di gravità per Windows Server 2003 Service Pack 1. |
Domande frequenti relative a questo aggiornamento per la protezione |
Quali aggiornamenti sostituisce
questo bollettino?
Questo aggiornamento per la protezione
sostituisce diversi aggiornamenti per la protezione
precedenti. Gli ID dei bollettini sulla sicurezza e i
sistemi operativi interessati sono elencati nella tabella
che segue.
| ID bollettino | Windows 2000 | Windows XP | Windows Server 2003 |
Sostituito | Sostituito | Non applicabile | |
Sostituito | Sostituito | Sostituito | |
Sostituito | Sostituito | Sostituito | |
Sostituito | Sostituito | Sostituito |
Quali sono i problemi conosciuti
che potrebbero verificarsi quando si installa questo
aggiornamento per la protezione?
L'
articolo della Microsoft
Knowledge Base 896358descrive i problemi che
gli utenti possono incontrare installando
l'aggiornamento per la sicurezza. L'articolo illustra
inoltre le soluzioni consigliate in grado di
risolvere questi problemi. Per ulteriori
informazioni, vedere l'
articolo della Microsoft
Knowledge Base 896358.
L'aggiornamento include modifiche
di funzionalità relative alla sicurezza?
Sì. Oltre alle modifiche elencate nella
sezione "Dettagli della vulnerabilità" del presente
bollettino, questo aggiornamento include diverse modifiche
relative alla sicurezza.
Questo aggiornamento per la protezione limita
l'uso del protocollo InfoTech (ms-its, its, mk:@msitstore)
nell'elaborazione dei contenuti esterni all'area computer
locale. Questa modifica potrebbe impedire il funzionamento
corretto di alcuni tipi di applicazioni basate sul Web. Per
risolvere il problema, l'utente o l'amministratore può
scegliere di abilitare questa funzione per i singoli siti.
In alternativa, può abilitare questa funzione per un'area
determinata, ad esempio l’area Intranet locale o l'area
Siti attendibili. Questa modifica è coerente con
l'impostazione predefinita per il protocollo in Windows
Server 2003 Service Pack 1.
Per ulteriori informazioni su come consentire
l'uso del protocollo InfoTech per l'elaborazione dei
contenuti esterni all'area computer locale, vedere l'
articolo della Microsoft
Knowledge Base 896054.
L'
articolo della Microsoft
Knowledge Base 896358contiene anche dei
suggerimenti sulla distribuzione per ridurre i
problemi di compatibilità tra le applicazioni che
potrebbero verificarsi in seguito al presente
aggiornamento.
È possibile consentire al
protocollo InfoTech di elaborare contenuti esterni all'area
computer locale?
Sì. È possibile consentire al protocollo
InfoTech di elaborare contenuti esterni all'area Computer
locale. È possibile consentire a determinati siti o aree di
protezione di utilizzare questo protocollo. Per farlo,
attenersi alla procedura riportata nell'
articolo della Microsoft
Knowledge Base 896054.
Il supporto esteso per Windows 98,
Windows 98 Second Edition e Windows Millennium Edition
influisce in qualche modo sul rilascio di aggiornamenti per
la protezione di questi sistemi operativi?
Microsoft rilascerà aggiornamenti per la
protezione esclusivamente per problemi critici. I problemi
di protezione non critici non vengono affrontati in questa
fase del supporto. Per ulteriori informazioni sui criteri
del ciclo di vita del supporto Microsoft per questi sistemi
operativi, visitare il seguente
sito Web.
Per ulteriori informazioni sui livelli di gravità, visitare il seguente sito Web.
NotaÈ possibile che gli aggiornamenti per la protezione di importanza critica per questi sistemi operativi non vengano forniti insieme agli altri aggiornamenti di questo bollettino, ma verranno resi disponibili il più presto possibile dopo la pubblicazione del bollettino. Non appena saranno disponibili, sarà possibile eseguirne il download unicamente dal sito Web Windows Update.
Le vulnerabilità affrontate in
questo bollettino sulla sicurezza sono critiche per Windows
98, Windows 98 Second Edition o Windows Millennium
Edition?
Sì. Windows 98, Windows 98 Second Edition e
Windows Millennium Edition sono interessati dalla
vulnerabilità in modo critico. È possibile che gli
aggiornamenti per la protezione critici per queste
piattaforme non vengano forniti insieme agli altri
aggiornamenti di questo bollettino, ma verranno resi
disponibili il più presto possibile dopo la pubblicazione
del bollettino. Non appena saranno disponibili, sarà
possibile eseguirne il download unicamente dal
sito Web Windows Update.
Per ulteriori informazioni sui livelli di gravità,
visitare il seguente
sito Web.
NotaGli aggiornamenti
per le versioni localizzate di Microsoft Windows Millennium
Edition non supportate da Windows Update sono disponibili
per il download nelle seguenti aree download:
| • | Sloveno – Download dell'aggiornamento |
| • | Slovacco – Download dell'aggiornamento |
| • | Tailandese – Download dell'aggiornamento |
Il periodo di disponibilità del supporto esteso per gli aggiornamenti per la protezione di Microsoft Windows NT Workstation 4.0 Service Pack 6a e Windows 2000 Service Pack 2 è terminato il 30 giugno 2004, mentre quello di Microsoft Windows NT Server 4.0 Service Pack 6a è terminato il 31 dicembre 2004. Nel caso si utilizzi ancora uno di questi sistemi operativi, che cosa è necessario fare?
Il ciclo di vita del supporto per i sistemi Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a e Windows 2000 Service Pack 2 è terminato. Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano ancora queste versioni dei sistemi operativi di eseguire quanto prima la migrazione a versioni supportate. Per ulteriori informazioni sul ciclo di vita dei prodotti Windows, visitare il sito Web Ciclo di vita del supporto Microsoft. Per ulteriori informazioni sul periodo di supporto esteso per gli aggiornamenti per la protezione di queste versioni del sistema operativo, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft.
I clienti che hanno ancora la necessità di servizi di supporto per Windows NT 4.0 SP6a sono invitati a contattare il loro rappresentante del team Microsoft o il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide, selezionare il Paese desiderato e fare clic su Goper visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier.
Per ulteriori informazioni, vedere le domande frequenti sul ciclo di vita del supporto per i sistemi operativi Windows.
È possibile utilizzare Microsoft
Baseline Security Analyzer (MBSA) per verificare se è
necessario installare questo aggiornamento?
Sì. MBSA consente di verificare se questo
aggiornamento è necessario. Per ulteriori informazioni su
MBSA, visitare il
sito Web MBSA.
È possibile utilizzare Systems
Management Server (SMS) per verificare se è necessario
installare questo aggiornamento?
Sì. SMS consente di individuare questo
aggiornamento per la protezione e di eseguirne la
distribuzione. Per informazioni su SMS, visitare il
sito Web SMS.
Per il rilevamento delle versioni di Microsoft Windows e degli altri prodotti Microsoft interessati, è necessario Security Update Inventory Tool. Per ulteriori informazioni sulle limitazioni di Security Update Inventory Tool, consultare l' articolo della Microsoft Knowledge Base 306460.
Dettagli della vulnerabilità |
Vulnerabilità nella Guida HTML - CAN-2005-1208: |
Nella Guida HTML esiste una vulnerabilità associata all'esecuzione di codice in modalità remota che potrebbe consentire a un utente malintenzionato in grado di sfruttare questa vulnerabilità di assumere pieno controllo del sistema interessato.
Fattori attenuanti della vulnerabilità nella Guida HTML - CAN-2005-1208: |
| • | Windows Server 2003 Service Pack 1 impedisce al protocollo InfoTech (ms-its, its, mk:@msitstore) di elaborare i contenuti provenienti dall'esterno dell’area Computer locale. Questa modifica consente di prevenire gli attacchi remoti sferrati da Internet e riduce il livello di gravità del problema nei sistemi Windows Server 2003 Service Pack 1. | ||||||
| • | In uno scenario di attacco basato sul Web, l'utente malintenzionato dovrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Potrebbe inoltre tentare di manomettere un sito Web facendo in modo che visualizzi una pagina Web con contenuti dannosi. Poiché non è in alcun modo possibile obbligare gli utenti a visitare un sito Web, l'utente malintenzionato dovrebbe invogliare le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento che le indirizzi al sito appositamente creato o manomesso. | ||||||
| • | Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. | ||||||
| • | Per impostazione predefinita, la posta elettronica in formato HTML viene aperta con le limitazioni previste per l'area Siti con restrizioni in Outlook Express 6, Outlook 2002 e Outlook 2003. Le stesse limitazioni sono valide per Outlook 98 e Outlook 2000, se è stato installato Outlook E-mail Security Update. In Outlook Express 5.5 Service Pack 2, i messaggi e-mail in formato HTML vengono aperti con le limitazioni previste per l'area Siti con restrizioni se è stato installato il bollettino Microsoft sulla sicurezza MS04-018. L'area Siti con restrizioni consente di ridurre gli attacchi mirati a sfruttare la vulnerabilità. Le probabilità di subire un attacco tramite la posta elettronica in formato HTML possono essere drasticamente ridotte adottando le misure di protezione seguenti:
|
Soluzioni alternative per la vulnerabilità nella Guida HTML - CAN-2005-1208: |
Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.
| • | Annullare la registrazione del protocollo InfoTech della Guida HTML Per ridurre la probabilità di un attacco remoto, si può annullare la registrazione del protocollo InfoTech della Guida HTML. Per effettuare questa operazione, attenersi alla procedura seguente:
|
Domande frequente relative alla vulnerabilità nella Guida HTML - CAN-2005-1208: |
Qual è la portata o l'impatto
di questa vulnerabilità?
Si tratta di una vulnerabilità legata
all'esecuzione di codice in modalità remota. Se un
utente è connesso con privilegi amministrativi, un
utente malintenzionato che sfrutti questa vulnerabilità
può assumere il controllo completo del sistema
interessato, riuscendo quindi a installare programmi e
visualizzare, modificare o eliminare dati oppure creare
nuovi account con privilegi completi. Pertanto gli
utenti con account configurati in modo da disporre solo
di privilegi limitati sul sistema sono esposti al
rischio in misura inferiore rispetto a quelli che
operano con privilegi amministrativi.
Quali sono le cause di questa
vulnerabilità?
Questa vulnerabilità è dovuta al fatto che
la Guida HTML non esegue una convalida completa dei
dati di input.
Che cos'è la Guida
HTML?
La Guida HTML Microsoft è il sistema
standard per la creazione di guide in linea nella
piattaforma Windows. Gli autori possono utilizzare
questo sistema per creare la Guida in linea di
un'applicazione software o per creare contenuti per una
pubblicazione multimediale o per un sito Web. Per
ulteriori informazioni sulle procedure per la creazione
di file della Guida in linea, visitare il seguente
sito Web.
A quali attacchi viene esposto
il sistema a causa di questa
vulnerabilità?
Sfruttando questa vulnerabilità, un utente
malintenzionato potrebbe assumere pieno controllo del
sistema interessato.
Quali capacità sono necessarie
per sfruttare questa vulnerabilità?
La vulnerabilità potrebbe essere sfruttata
da qualsiasi utente malintenzionato anonimo in grado di
far visualizzare una pagina Web appositamente
predisposta a un utente.
In uno scenario di attacco dal Web, l'utente malintenzionato dovrebbe pubblicare un sito contenente una pagina utilizzata per tentare di sfruttare questa vulnerabilità. Poiché non è in alcun modo possibile obbligare gli utenti a visitare un sito Web dannoso, l'utente malintenzionato dovrebbe invogliare le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento che le indirizzi al sito. Potrebbe inoltre far visualizzare contenuti Web dannosi utilizzando banner pubblicitari o altre modalità di invio di contenuti Web ai sistemi interessati.
Quali sono i sistemi
principalmente interessati da questa
vulnerabilità?
Questa vulnerabilità può essere sfruttata
per sferrare un attacco solo quando l'utente visita un
sito Web. Pertanto, i sistemi maggiormente a rischio
sono quelli in cui Internet Explorer viene utilizzato
frequentemente, come le workstation o i server
terminal. Nei sistemi che non vengono comunemente
utilizzati per visitare siti Web, come la maggior parte
dei server, il livello di rischio è ridotto.
Windows 98, Windows 98 Second
Edition o Windows Millennium Edition sono interessati
dalla vulnerabilità in modo critico?
Sì. Windows 98, Windows 98 Second Edition
e Windows Millennium Edition sono interessati dalla
vulnerabilità in modo critico. Con questo bollettino
viene fornito un aggiornamento per la protezione di
importanza critica per queste piattaforme che può
essere scaricato dal
sito Web Windows
Update. Per ulteriori informazioni sui
livelli di gravità, visitare il seguente
sito Web.
Quali sono gli scopi
dell'aggiornamento?
L'aggiornamento elimina la vulnerabilità
modificando il modo in cui la Guida HTML convalida i
dati.
Al momento del rilascio di
questo bollettino le informazioni sulla vulnerabilità
erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni
sulla vulnerabilità da fonti private. Secondo le
informazioni in possesso di Microsoft, al momento della
pubblicazione del presente bollettino l'esistenza di
questa vulnerabilità non era stata ancora divulgata
pubblicamente.
Al momento del rilascio di
questo bollettino erano già stati segnalati attacchi
basati sullo sfruttamento di questa
vulnerabilità?
No. Al momento della pubblicazione del
presente bollettino, Microsoft non aveva ricevuto
alcuna segnalazione in merito allo sfruttamento di
questa vulnerabilità a scopo di attacco, né
dell'esistenza di un codice di prova pubblicato.
Qual è la relazione tra questa
vulnerabilità e la vulnerabilità relativa alla Guida
HTML risolta nel bollettino MS05-001?
Entrambe le vulnerabilità riguardano la
Guida HTML. Tuttavia, il presente aggiornamento
corregge una nuova vulnerabilità non affrontata nel
bollettino MS05-001. MS05-001 consente di proteggere il
sistema dalle vulnerabilità in esso illustrate, ma non
da quella trattata nel presente bollettino.
Informazioni sull'aggiornamento per la protezione |
Software interessato:
Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:
Windows Server 2003 (tutte le versioni) |
Prerequisiti
Questo aggiornamento per la protezione
richiede Windows Server 2003 o Windows Server 2003
Service Pack 1.
Disponibilità nei service pack
futuri:
L'aggiornamento per il problema illustrato
verrà inclusa in un service pack o rollup di
aggiornamento futuro.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza chiedere conferma. |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione. |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
/integrate:percorso | Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione. |
/extract[:percorso] | Estrae i file senza avviare il programma di installazione. |
/ER | Attiva la segnalazione errori estesa. |
/verbose | Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione. |
NotaÈ possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche numerose opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.
Informazioni per la distribuzione
Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la riga seguente al prompt dei comandi di Windows Server 2003:
Windowsserver2003-kb896358-x86-enu /quiet
NotaL'utilizzo dell'opzione /quietevita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. È inoltre consigliabile esaminare il file KB896358.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.
Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la riga seguente al prompt dei comandi di Windows Server 2003:
Windowsserver2003-kb896358-x86-enu /norestart
Per informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services.
Necessità di riavvio
Per questo aggiornamento non è necessario riavviare il sistema. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. Per ulteriori informazioni sui motivi della richiesta di riavvio del computer, vedere l' articolo della Microsoft Knowledge Base 887012.
Informazioni per la rimozione
Per rimuovere questo aggiornamento, utilizzare Installazione applicazioni dal Pannello di controllo.
Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nella cartella %Windir%\$NTUninstallKB896358$\Spuninst.
| Opzioni supportate dall'utilità Spuninst.exe | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
Informazioni sui file
I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orariodello strumento Data e ora del Pannello di controllo.
Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, Standard Edition con SP1; Windows Server 2003, Enterprise Edition con SP1; Windows Server 2003, Datacenter Edition con SP1:
| Nome file | Versione | Data | Ora | Dimensione | Cartella |
Hh.exe | 5.2.3790.315 | 22-apr-2005 | 01:56 | 10.752 | RTMGDR |
Hhctrl.ocx | 5.2.3790.315 | 22-apr-2005 | 07:16 | 519.168 | RTMGDR |
Hhsetup.dll | 5.2.3790.315 | 22-apr-2005 | 07:16 | 38.912 | RTMGDR |
Itircl.dll | 5.2.3790.315 | 22-apr-2005 | 07:16 | 143.872 | RTMGDR |
Itss.dll | 5.2.3790.315 | 22-apr-2005 | 07:16 | 128.000 | RTMGDR |
Hh.exe | 5.2.3790.315 | 22-apr-2005 | 01:45 | 10.752 | RTMQFE |
Hhctrl.ocx | 5.2.3790.315 | 22-apr-2005 | 07:22 | 519.168 | RTMQFE |
Hhsetup.dll | 5.2.3790.315 | 22-apr-2005 | 07:22 | 38.912 | RTMQFE |
Itircl.dll | 5.2.3790.315 | 22-apr-2005 | 07:22 | 143.872 | RTMQFE |
Itss.dll | 5.2.3790.315 | 22-apr-2005 | 07:22 | 128.000 | RTMQFE |
Hh.exe | 5.2.3790.2427 | 22-apr-2005 | 01:37 | 10.752 | SP1GDR |
Hhctrl.ocx | 5.2.3790.2427 | 22-apr-2005 | 06:59 | 546.304 | SP1GDR |
Hhsetup.dll | 5.2.3790.2427 | 22-apr-2005 | 06:59 | 41.472 | SP1GDR |
Itircl.dll | 5.2.3790.2427 | 22-apr-2005 | 06:59 | 155.136 | SP1GDR |
Itss.dll | 5.2.3790.2427 | 22-apr-2005 | 06:59 | 137.216 | SP1GDR |
Hh.exe | 5.2.3790.2427 | 22-apr-2005 | 01:33 | 10.752 | SP1QFE |
Hhctrl.ocx | 5.2.3790.2427 | 22-apr-2005 | 06:57 | 546.304 | SP1QFE |
Hhsetup.dll | 5.2.3790.2427 | 22-apr-2005 | 06:57 | 41.472 | SP1QFE |
Itircl.dll | 5.2.3790.2427 | 22-apr-2005 | 06:57 | 155.136 | SP1QFE |
Itss.dll | 5.2.3790.2427 | 22-apr-2005 | 06:57 | 137.216 | SP1QFE |
Windows Server, 2003 Enterprise Edition per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, Enterprise Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium:
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Hh.exe | 5.2.3790.315 | 22-apr-2005 | 15:17 | 13.824 | IA-64 | RTMGDR |
Hhctrl.ocx | 5.2.3790.315 | 22-apr-2005 | 15:17 | 1.550.336 | IA-64 | RTMGDR |
Hhsetup.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 104.448 | IA-64 | RTMGDR |
Itircl.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 614.400 | IA-64 | RTMGDR |
Itss.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 374.272 | IA-64 | RTMGDR |
Whh.exe | 5.2.3790.315 | 22-apr-2005 | 15:17 | 10.752 | x86 | RTMGDR\WOW |
Whhctrl.ocx | 5.2.3790.315 | 22-apr-2005 | 15:17 | 519.168 | x86 | RTMGDR\WOW |
Whhsetup.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 38.912 | x86 | RTMGDR\WOW |
Witircl.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 143.872 | x86 | RTMGDR\WOW |
Witss.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 128.000 | x86 | RTMGDR\WOW |
Hh.exe | 5.2.3790.315 | 22-apr-2005 | 15:17 | 13.824 | IA-64 | RTMQFE |
Hhctrl.ocx | 5.2.3790.315 | 22-apr-2005 | 15:17 | 1.550.336 | IA-64 | RTMQFE |
Hhsetup.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 104.448 | IA-64 | RTMQFE |
Itircl.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 614.400 | IA-64 | RTMQFE |
Itss.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 374.272 | IA-64 | RTMQFE |
Whh.exe | 5.2.3790.315 | 22-apr-2005 | 15:17 | 10.752 | x86 | RTMQFE\WOW |
Whhctrl.ocx | 5.2.3790.315 | 22-apr-2005 | 15:17 | 519.168 | x86 | RTMQFE\WOW |
Whhsetup.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 38.912 | x86 | RTMQFE\WOW |
Witircl.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 143.872 | x86 | RTMQFE\WOW |
Witss.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 128.000 | x86 | RTMQFE\WOW |
Hh.exe | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 15.360 | IA-64 | SP1GDR |
Hhctrl.ocx | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 1.721.856 | IA-64 | SP1GDR |
Hhsetup.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 119.808 | IA-64 | SP1GDR |
Itircl.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 684.544 | IA-64 | SP1GDR |
Itss.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 420.864 | IA-64 | SP1GDR |
Whh.exe | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 10.752 | x86 | SP1GDR\WOW |
Whhctrl.ocx | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 546.304 | x86 | SP1GDR\WOW |
Whhsetup.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 41.472 | x86 | SP1GDR\WOW |
Witircl.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 155.136 | x86 | SP1GDR\WOW |
Witss.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 137.216 | x86 | SP1GDR\WOW |
Hh.exe | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 15.360 | IA-64 | SP1QFE |
Hhctrl.ocx | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 1.721.856 | IA-64 | SP1QFE |
Hhsetup.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 119.808 | IA-64 | SP1QFE |
Itircl.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 684.544 | IA-64 | SP1QFE |
Itss.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 420.864 | IA-64 | SP1QFE |
Whh.exe | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 10.752 | x86 | SP1QFE\WOW |
Whhctrl.ocx | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 546.304 | x86 | SP1QFE\WOW |
Whhsetup.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 41.472 | x86 | SP1QFE\WOW |
Witircl.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 155.136 | x86 | SP1QFE\WOW |
Witss.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 137.216 | x86 | SP1QFE\WOW |
Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; Windows Server 2003, Datacenter x64 Edition:
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Hh.exe | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 12.288 | x64 | SP1GDR |
Hhctrl.ocx | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 859.136 | x64 | SP1GDR |
Hhsetup.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 79.872 | x64 | SP1GDR |
Itircl.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 264.192 | x64 | SP1GDR |
Itss.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 213.504 | x64 | SP1GDR |
Whh.exe | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 10.752 | x86 | SP1GDR\WOW |
Whhctrl.ocx | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 546.304 | x86 | SP1GDR\WOW |
Whhsetup.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 41.472 | x86 | SP1GDR\WOW |
Witircl.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 155.136 | x86 | SP1GDR\WOW |
Witss.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 137.216 | x86 | SP1GDR\WOW |
Hh.exe | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 12.288 | x64 | SP1QFE |
Hhctrl.ocx | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 859.136 | x64 | SP1QFE |
Hhsetup.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 79.872 | x64 | SP1QFE |
Itircl.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 264.192 | x64 | SP1QFE |
Itss.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 213.504 | x64 | SP1QFE |
Whh.exe | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 10.752 | x86 | SP1QFE\WOW |
Whhctrl.ocx | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 546.304 | x86 | SP1QFE\WOW |
Whhsetup.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 41.472 | x86 | SP1QFE\WOW |
Witircl.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 155.136 | x86 | SP1QFE\WOW |
Witss.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 137.216 | x86 | SP1QFE\WOW |
NotaQuando si installa questo aggiornamento per la protezione in Windows Server 2003, il programma di installazione verifica se uno o più file da aggiornare nel sistema sono stati aggiornati in precedenza mediante una correzione rapida Microsoft. Se un file interessato è stato aggiornato mediante l'installazione di una correzione rapida precedente, il programma di installazione copia nel sistema i file della cartella RTMQFE. In caso contrario, copia nel sistema i file della cartella RTMGDR.
Per ulteriori informazioni in merito, vedere l' articolo della Microsoft Knowledge Base 824994.
Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.
Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l' articolo della Microsoft Knowledge Base 824684.
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Verifica della versione dei file NotaPoiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
| ||||||||||
| • | Controllo delle chiavi del Registro di sistema Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare le seguenti chiavi del Registro di sistema. Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, Standard Edition con SP1; Windows Server 2003, Enterprise Edition con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Server 2003, Enterprise Edition per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, Enterprise Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; Windows Server 2003, Datacenter x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB896358\Filelist NotaQuesta chiave di registro potrebbe non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 896358 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente. |
Windows XP (tutte le versioni) |
Prerequisiti
Per questo aggiornamento per la protezione è
necessario Microsoft Windows XP Service Pack 1 o versione
successiva. Per ulteriori informazioni, vedere l'
articolo della Microsoft
Knowledge Base 322389.
Disponibilità nei service pack
futuri:
L'aggiornamento per il problema illustrato
verrà incluso in un service pack o rollup di
aggiornamento futuro.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza chiedere conferma. |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione. |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
/integrate:percorso | Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione. |
/extract[:percorso] | Estrae i file senza avviare il programma di installazione. |
/ER | Attiva la segnalazione errori estesa. |
/verbose | Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione. |
NotaÈ possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.
Informazioni per la distribuzione
Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la riga seguente al prompt dei comandi di Microsoft Windows XP:
Windowsxp-kb896358-x86-enu /quiet
NotaL'utilizzo dell'opzione /quietevita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. È inoltre consigliabile esaminare il file KB896358.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.
Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la riga seguente al prompt dei comandi di Windows XP:
Windowsxp-kb896358-x86-enu /norestart
Per informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services.
Necessità di riavvio
Per questo aggiornamento non è necessario riavviare il sistema. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. Per ulteriori informazioni sui motivi della richiesta di riavvio del computer, vedere l' articolo della Microsoft Knowledge Base 887012.
Informazioni per la rimozione
Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.
Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nella cartella %Windir%\$NTUninstallKB896358$\Spuninst.
| Opzioni supportate dall'utilità Spuninst.exe | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
Informazioni sui file
I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orariodello strumento Data e ora del Pannello di controllo.
Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:
| Nome file | Versione | Data | Ora | Dimensione | Cartella |
Hh.exe | 5.2.3790.315 | 25-mag-2005 | 22:44 | 10.752 | SP1QFE |
Hhctrl.ocx | 5.2.3790.315 | 27-mag-2005 | 01:59 | 519.168 | SP1QFE |
Hhsetup.dll | 5.2.3790.315 | 27-mag-2005 | 01:59 | 38.912 | SP1QFE |
Itircl.dll | 5.2.3790.315 | 27-mag-2005 | 01:59 | 143.872 | SP1QFE |
Itss.dll | 5.2.3790.315 | 27-mag-2005 | 01:59 | 128.000 | SP1QFE |
Hh.exe | 5.2.3790.2453 | 26-mag-2005 | 23:22 | 10.752 | SP2GDR |
Hhctrl.ocx | 5.2.3790.2453 | 27-mag-2005 | 02:04 | 546.304 | SP2GDR |
Hhsetup.dll | 5.2.3790.2453 | 27-mag-2005 | 02:04 | 41.472 | SP2GDR |
Itircl.dll | 5.2.3790.2453 | 27-mag-2005 | 02:04 | 155.136 | SP2GDR |
Itss.dll | 5.2.3790.2453 | 27-mag-2005 | 02:04 | 137.216 | SP2GDR |
Hh.exe | 5.2.3790.2453 | 26-mag-2005 | 23:26 | 10.752 | SP2QFE |
Hhctrl.ocx | 5.2.3790.2453 | 27-mag-2005 | 02:08 | 546.304 | SP2QFE |
Hhsetup.dll | 5.2.3790.2453 | 27-mag-2005 | 02:08 | 41.472 | SP2QFE |
Itircl.dll | 5.2.3790.2453 | 27-mag-2005 | 02:08 | 155.136 | SP2QFE |
Itss.dll | 5.2.3790.2453 | 27-mag-2005 | 02:08 | 137.216 | SP2QFE |
Windows XP 64-Bit Edition Service Pack 1 (Itanium):
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Hh.exe | 5.2.3790.315 | 28-apr-2005 | 23:32 | 13.824 | IA-64 | SP1QFE |
Hhctrl.ocx | 5.2.3790.315 | 27-mag-2005 | 01:59 | 1.550.336 | IA-64 | SP1QFE |
Hhsetup.dll | 5.2.3790.315 | 27-mag-2005 | 01:59 | 104.448 | IA-64 | SP1QFE |
Itircl.dll | 5.2.3790.315 | 27-mag-2005 | 01:59 | 614.400 | IA-64 | SP1QFE |
Itss.dll | 5.2.3790.315 | 27-mag-2005 | 01:59 | 374.272 | IA-64 | SP1QFE |
Whh.exe | 5.2.3790.315 | 25-mag-2005 | 22:44 | 10.752 | x86 | SP1QFE\WOW |
Whhctrl.ocx | 5.2.3790.315 | 27-mag-2005 | 01:59 | 519.168 | x86 | SP1QFE\WOW |
Whhsetup.dll | 5.2.3790.315 | 27-mag-2005 | 01:59 | 38.912 | x86 | SP1QFE\WOW |
Witircl.dll | 5.2.3790.315 | 27-mag-2005 | 01:59 | 143.872 | x86 | SP1QFE\WOW |
Witss.dll | 5.2.3790.315 | 27-mag-2005 | 01:59 | 128.000 | x86 | SP1QFE\WOW |
Windows XP 64-Bit Edition versione 2003 (Itanium):
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Hh.exe | 5.2.3790.315 | 22-apr-2005 | 15:17 | 13.824 | IA-64 | RTMGDR |
Hhctrl.ocx | 5.2.3790.315 | 22-apr-2005 | 15:17 | 1.550.336 | IA-64 | RTMGDR |
Hhsetup.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 104.448 | IA-64 | RTMGDR |
Itircl.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 614.400 | IA-64 | RTMGDR |
Itss.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 374.272 | IA-64 | RTMGDR |
Whh.exe | 5.2.3790.315 | 22-apr-2005 | 15:17 | 10.752 | x86 | RTMGDR\WOW |
Whhctrl.ocx | 5.2.3790.315 | 22-apr-2005 | 15:17 | 519.168 | x86 | RTMGDR\WOW |
Whhsetup.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 38.912 | x86 | RTMGDR\WOW |
Witircl.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 143.872 | x86 | RTMGDR\WOW |
Witss.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 128.000 | x86 | RTMGDR\WOW |
Hh.exe | 5.2.3790.315 | 22-apr-2005 | 15:17 | 13.824 | IA-64 | RTMQFE |
Hhctrl.ocx | 5.2.3790.315 | 22-apr-2005 | 15:17 | 1.550.336 | IA-64 | RTMQFE |
Hhsetup.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 104.448 | IA-64 | RTMQFE |
Itircl.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 614.400 | IA-64 | RTMQFE |
Itss.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 374.272 | IA-64 | RTMQFE |
Whh.exe | 5.2.3790.315 | 22-apr-2005 | 15:17 | 10.752 | x86 | RTMQFE\WOW |
Whhctrl.ocx | 5.2.3790.315 | 22-apr-2005 | 15:17 | 519.168 | x86 | RTMQFE\WOW |
Whhsetup.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 38.912 | x86 | RTMQFE\WOW |
Witircl.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 143.872 | x86 | RTMQFE\WOW |
Witss.dll | 5.2.3790.315 | 22-apr-2005 | 15:17 | 128.000 | x86 | RTMQFE\WOW |
Hh.exe | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 15.360 | IA-64 | SP1GDR |
Hhctrl.ocx | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 1.721.856 | IA-64 | SP1GDR |
Hhsetup.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 119.808 | IA-64 | SP1GDR |
Itircl.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 684.544 | IA-64 | SP1GDR |
Itss.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 420.864 | IA-64 | SP1GDR |
Whh.exe | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 10.752 | x86 | SP1GDR\WOW |
Whhctrl.ocx | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 546.304 | x86 | SP1GDR\WOW |
Whhsetup.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 41.472 | x86 | SP1GDR\WOW |
Witircl.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 155.136 | x86 | SP1GDR\WOW |
Witss.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 137.216 | x86 | SP1GDR\WOW |
Hh.exe | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 15.360 | IA-64 | SP1QFE |
Hhctrl.ocx | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 1.721.856 | IA-64 | SP1QFE |
Hhsetup.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 119.808 | IA-64 | SP1QFE |
Itircl.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 684.544 | IA-64 | SP1QFE |
Itss.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 420.864 | IA-64 | SP1QFE |
Whh.exe | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 10.752 | x86 | SP1QFE\WOW |
Whhctrl.ocx | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 546.304 | x86 | SP1QFE\WOW |
Whhsetup.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 41.472 | x86 | SP1QFE\WOW |
Witircl.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 155.136 | x86 | SP1QFE\WOW |
Witss.dll | 5.2.3790.2427 | 22-apr-2005 | 15:17 | 137.216 | x86 | SP1QFE\WOW |
Windows XP Professional x64:
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Hh.exe | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 12.288 | x64 | SP1GDR |
Hhctrl.ocx | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 859.136 | x64 | SP1GDR |
Hhsetup.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 79.872 | x64 | SP1GDR |
Itircl.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 264.192 | x64 | SP1GDR |
Itss.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 213.504 | x64 | SP1GDR |
Whh.exe | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 10.752 | x86 | SP1GDR\WOW |
Whhctrl.ocx | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 546.304 | x86 | SP1GDR\WOW |
Whhsetup.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 41.472 | x86 | SP1GDR\WOW |
Witircl.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 155.136 | x86 | SP1GDR\WOW |
Witss.dll | 5.2.3790.2435 | 02-mag-2005 | 16:27 | 137.216 | x86 | SP1GDR\WOW |
Hh.exe | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 12.288 | x64 | SP1QFE |
Hhctrl.ocx | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 859.136 | x64 | SP1QFE |
Hhsetup.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 79.872 | x64 | SP1QFE |
Itircl.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 264.192 | x64 | SP1QFE |
Itss.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 213.504 | x64 | SP1QFE |
Whh.exe | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 10.752 | x86 | SP1QFE\WOW |
Whhctrl.ocx | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 546.304 | x86 | SP1QFE\WOW |
Whhsetup.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 41.472 | x86 | SP1QFE\WOW |
Witircl.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 155.136 | x86 | SP1QFE\WOW |
Witss.dll | 5.2.3790.2435 | 02-mag-2005 | 16:28 | 137.216 | x86 | SP1QFE\WOW |
NoteL'aggiornamento
per la protezione di Windows XP è
disponibile in pacchetti dual-mode, ossia in
pacchetti che contengono i file per la versione originale
di Windows XP Service Pack 1 (SP1) e quelli per Windows
XP Service Pack 2 (SP2).
Per ulteriori informazioni sui pacchetti
dual-mode, vedere l'
articolo della Microsoft
Knowledge Base 328848.
Quando si installano questi aggiornamenti
per la protezione, il programma di installazione verifica
se uno o più file da aggiornare nel sistema sono stati
aggiornati in precedenza mediante una correzione rapida
Microsoft.Se è già stato installata una correzione rapida
precedente per aggiornare un file interessato, viene
effettuata una delle seguenti operazioni, a seconda del
sistema operativo:
| • | Windows XP SP2
|
| • | Windows XP 64-Bit Edition versione 2003
(Itanium)
|
Se non è stato installato una correzione rapida precedente per aggiornare un file interessato, viene effettuata una delle seguenti operazioni, a seconda del sistema operativo:
| • | Windows XP SP2
|
| • | Windows XP 64-Bit Edition versione 2003
(Itanium)
|
Per ulteriori informazioni in merito, vedere l' articolo della Microsoft Knowledge Base 824994.
Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.
Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l' articolo della Microsoft Knowledge Base 824684.
NotaL'aggiornamento per la protezione di Windows XP 64-Bit Edition versione 2003 (Itanium) è identico a quello per Windows Server 2003 per sistemi basati su Itanium. Per Microsoft Windows XP Professional x64 Edition, questo aggiornamento per la protezione è identico a quello per Microsoft Windows Server 2003 x64 Edition.
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Verifica della versione dei file NotaPoiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
| ||||||||||
| • | Controllo delle chiavi del Registro di sistema Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare le seguenti chiavi del Registro di sistema. Per Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB896358\Filelist Per Windows XP 64-Bit Edition versione 2003 (Itanium): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB896358\Filelist Per Windows XP Professional x64 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB896358\Filelist NotaQueste chiavi del Registro di sistema potrebbero non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 896358 nei file di origine dell'installazione di Windows, è possibile che queste chiavi del Registro di sistema non vengano create correttamente. |
Windows 2000 (tutte le versioni) |
Prerequisiti
Per installare questo aggiornamento per la
protezione in Windows 2000, è richiesto Service Pack 3
(SP3) o Service Pack 4 (SP4). Per installare questo
aggiornamento per la protezione in Small Business Server
2000, è richiesto Small Business Server 2000 Service Pack
1a (SP1a) o Small Business Server 2000 con Windows
2000 Server Service Pack 4 (SP4).
I prodotti software elencati sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Per ulteriori informazioni su come ottenere la versione più recente del service pack, vedere l' articolo della Microsoft Knowledge Base 260910.
Disponibilità nei service pack
futuri:
L'aggiornamento per il problema illustrato
verrà incluso in un rollup di aggiornamento
futuro.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza chiedere conferma. |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione. |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
/integrate:percorso | Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione. |
/extract[:percorso] | Estrae i file senza avviare il programma di installazione. |
/ER | Attiva la segnalazione errori estesa. |
/verbose | Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione. |
NotaÈ possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet. Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l' articolo della Microsoft Knowledge Base 824684.
Informazioni per la distribuzione
Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la seguente riga al prompt dei comandi di Windows 2000 Service Pack 3 e Windows 2000 Service Pack 4:
Windows2000-kb896358-x86-enu /quiet
NotaL'utilizzo dell'opzione /quietevita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. È inoltre consigliabile esaminare il file KB896358.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.
Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la seguente riga al prompt dei comandi di Windows 2000 Service Pack 3 e Windows 2000 Service Pack 4:
Windows2000-kb896358-x86-enu /norestart
Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services.
Necessità di riavvio
Per questo aggiornamento non è necessario riavviare il sistema. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. Per ulteriori informazioni sui motivi della richiesta di riavvio del computer, vedere l' articolo della Microsoft Knowledge Base 887012.
Informazioni per la rimozione
Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.
Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nella cartella %Windir%\$NTUninstallKB896358$\Spuninst.
| Opzioni supportate dall'utilità Spuninst.exe | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo xsecondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quieto /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
Informazioni sui file
I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orariodello strumento Data e ora del Pannello di controllo.
Windows 2000 Service Pack 3, Windows 2000 Service Pack 4 e Small Business Server 2000:
| Nome file | Versione | Data | Ora | Dimensione |
Hh.exe | 5.2.3790.309 | 15-apr-2005 | 01:08 | 10.752 |
Hhctrl.ocx | 5.2.3790.309 | 15-apr-2005 | 01:08 | 519.168 |
Hhsetup.dll | 5.2.3790.309 | 21-apr-2005 | 14:16 | 38.912 |
Itircl.dll | 5.2.3790.309 | 21-apr-2005 | 14:16 | 143.872 |
Itss.dll | 5.2.3790.309 | 21-apr-2005 | 14:16 | 128.000 |
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Verifica della versione dei file NotaPoiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
| ||||||||||
| • | Controllo delle chiavi del Registro di sistema Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare la seguente chiave del Registro di sistema: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB896358\Filelist NotaQuesta chiave di registro potrebbe non contenere un elenco completo dei file installati. Inoltre, quando un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 896358 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente. |
Ringraziamenti
Microsoft ringraziai seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:
| • | Peter Winter-Smith di Next Generation Security Software Ltd.per aver segnalato la vulnerabilità nella Guida HTML (CAN-2005-1208). |
| • | eEye Digital Securityper aver segnalato la vulnerabilità nella Guida HTML (CAN-2005-1208). |
Download di altri aggiornamenti per la protezione:
Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:
| • | Gli aggiornamenti per la protezione sono disponibili nell' Area download Microsofted è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "security_patch". |
| • | Gli aggiornamenti per i sistemi consumer sono disponibili nel sito Web Windows Update. |
Supporto tecnico:
| • | Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite. |
| • | I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale. |
Fonti di informazioni sulla sicurezza:
| • | Nel sito Web Sicurezza di Microsoft TechNetsono disponibili ulteriori informazioni sulla protezione e la sicurezza dei prodotti Microsoft. |
| • | |
| • | |
| • | |
| • | Catalogo di Windows Update: Per ulteriori informazioni sul catalogo di Windows Update, vedere l' articolo della Microsoft Knowledge Base 323166. |
| • |
Software Update Services:
Microsoft Software Update Services (SUS) consente agli amministratori di eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione sia nei server basati su Windows 2000 e Windows Server 2003 sia nei computer desktop che eseguono Windows 2000 Professional o Windows XP Professional.
Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services.
Systems Management Server:
Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Tramite SMS gli amministratori possono identificare i sistemi Windows che richiedono gli aggiornamenti per la protezione ed eseguire la distribuzione controllata di tali aggiornamenti in tutta l'azienda, riducendo al minimo le eventuali interruzioni del lavoro degli utenti finali. Per ulteriori informazioni sull'utilizzo di SMS 2003 per la distribuzione degli aggiornamenti per la protezione, visitare il sito Web SMS 2003 Security Patch Management. Gli utenti di SMS 2.0 possono inoltre utilizzare Software Updates Service Feature Packper semplificare la distribuzione degli aggiornamenti per la protezione. Per informazioni su SMS, visitare il sito Web SMS.
NotaSMS utilizza Microsoft Baseline Security Analyzer, lo strumento di rilevamento di Microsoft Office ed Enterprise Update Scanning Tool per offrire il più ampio supporto possibile per il rilevamento e la distribuzione degli aggiornamenti inclusi nei bollettini sulla sicurezza. Alcuni aggiornamenti non possono essere tuttavia rilevati tramite questi strumenti. In questi casi, per applicare gli aggiornamenti a computer specifici è possibile utilizzare le funzionalità di inventario di SMS. Per ulteriori informazioni sulla procedura da utilizzare, visitare il seguente sito Web. Alcuni aggiornamenti per la protezione richiedono diritti di amministrazione dopo il riavvio del sistema. Per installare tali aggiornamenti è possibile utilizzare Elevated Rights Deployment Tool, disponibile in SMS 2003 Administration Feature Packe in SMS 2.0 Administration Feature Pack.
Dichiarazione di non responsabilità:
Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.
Versioni:
| • | V1.0 (14 giugno 2005): pubblicazione del bollettino |
| • | V1.2 (29 giugno 2005): sezione "Informazioni sull'aggiornamento per la protezione" del bollettino aggiornata con ulteriori informazioni sul controllo delle chiavi del Registro di sistema per Windows XP x64 Professional Edition. |
| • | V1.2 (10 aprile 2007): Tabella di sostituzione dei bollettini nella sezione Domande frequenti rivista per includere il bollettino MS02-055. |