Bollettino Microsoft sulla sicurezza MS06-003

Una vulnerabilità legata alla decodifica TNEF in Microsoft Outlook e in Microsoft Exchange può consentire l'esecuzione di codice in modalità remota (902412)

Published: gennaio 10, 2006

Versione: 1.0

Riepilogo

Destinatari: clienti che utilizzano Microsoft Outlook o Microsoft Exchange e clienti che hanno installato i Microsoft Office Multilingual User Interface (MUI) Pack, i Microsoft MultiLanguage Pack o i Microsoft Office 2003 Language Interface Pack (LIPS).

Effetti della vulnerabilità: esecuzione di codice in modalità remota

Livello di gravità: critico

Raccomandazioni: è opportuno applicare immediatamente l'aggiornamento.

Aggiornamenti per la protezione sostituiti: nessuno

Avvertenze: nessuno

Software verificato e posizioni per il download dell'aggiornamento per la protezione:

Software interessato:

Microsoft Office 2000 Service Pack 3

Microsoft Office 2000:

Microsoft Outlook 2000 – Download dell'aggiornamento (KB892842)

Microsoft Office 2000 MultiLanguage Pack – Download dell'aggiornamento (KB892842)

Microsoft Outlook 2000 English MultiLanguage Pack – Download dell'aggiornamento (KB892842)

Microsoft Office XP Service Pack 3

Microsoft Office XP:

Microsoft Outlook 2002 – Download dell'aggiornamento (KB892941)

Microsoft Office XP Multilingual User Interface Pack – Download dell'aggiornamento (KB892841)

Nota I Multilingual User Interface Pack sono destinati alle versioni non inglesi del software.

Microsoft Office 2003 Service Pack 1 e Service Pack 2

Programmi inclusi in Microsoft Office 2003:

Microsoft Outlook 2003 – Download dell'aggiornamento (KB892843)

Microsoft Office 2003 Multilingual User Interface Pack – Download dell'aggiornamento (KB892843)

Microsoft Office 2003 Language Interface Pack – Download dell'aggiornamento (KB887617)

Note I Multilingual User Interface Pack sono destinati alle versioni non inglesi del software

Microsoft Exchange Server

Microsoft Exchange Server 5.0 Service Pack 2 – Download dell'aggiornamento (KB894689)

Microsoft Exchange Server 5.5 Service Pack 4 – Download dell'aggiornamento (KB894689)

Microsoft Exchange 2000 Server Service Pack 3 con il rollup di aggiornamento di Exchange 2000 Post-Service Pack 3 dell'agosto 2004 – Download dell'aggiornamento (894689)

Software non interessato:

Microsoft Exchange Server 2003 Service Pack 1

Microsoft Exchange Server 2003 Service Pack 2

I prodotti software inclusi nell'elenco sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per ulteriori informazioni sul rollup di aggiornamento di Exchange 2000 Server Post-Service Pack 3, vedere l'articolo della Microsoft Knowledge Base 870540.

Informazioni generali

Riepilogo

Riepilogo:

L'aggiornamento risolve una vulnerabilità scoperta di recente e segnalata privatamente a Microsoft che può consentire l'esecuzione di codice non autorizzato in un sistema interessato. Tale vulnerabilità è descritta nella sezione "Dettagli della vulnerabilità" del presente bollettino.

Nelle versioni di Outlook degli Office Language Interface Pack, Office MultiLanguage Pack o Office Multilingual User Interface Pack affette dalla vulnerabilità, se un utente è connesso con privilegi di amministrazione, un utente malintenzionato che sfrutti questa vulnerabilità può assumere il controllo completo della workstation client riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Nelle versioni di Exchange interessate, un utente malintenzionato che sfrutti questa vulnerabilità può assumere il controllo completo del sistema interessato. Questa vulnerabilità può essere sfruttata automaticamente senza interazione dell'utente. riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi.

Microsoft consiglia di applicare l'aggiornamento immediatamente.

Livelli di gravità e identificatori della vulnerabilità:

Identificatori della vulnerabilitàEffetti della vulnerabilitàOutlook 2000, Outlook 2002 e Outlook 2003Office 2000 MultiLanguage Pack (MUI), Office XP Multilingual User Interface Pack (MUI), Office 2003 Multilingual User Interface Pack (MUI) e Office 2003 Language Interface Pack (LIP)Exchange Server 5.0, Exchange Server 5.5 e Exchange 2000 Server

Vulnerabilità legata alla decodifica TNEF - CVE-2006-0002

esecuzione di codice in modalità remota

critico

critico

critico

La classificazione della gravità si basa sui tipi di sistemi interessati dalla vulnerabilità, sui modelli di distribuzione più comuni e sui potenziali effetti del problema in tali ambienti.

Domande frequenti relative a questo aggiornamento per la protezione

Cosa sono gli Office 2000 MultiLanguage Pack (MUI)?
I pacchetti multilingue Office 2000 MultiLanguage Pack abilitano le funzionalità che consentono agli utenti di cambiare la lingua dell'interfaccia utente di Office e della Guida in linea. Includono gli strumenti di correzione per Microsoft Office, quali i correttori ortografici e grammaticali e altri strumenti di modifica testo in numerose lingue.

Cosa sono gli Office XP Multilingual User Interface Pack e gli Office 2003 Multilingual User Interface Pack (MUI)?
Office 2003 Multilingual Pack e le edizioni di Office 2003 con MUI Pack consentono alle organizzazioni con sedi in più Paesi o con dipendenti che parlano più lingue di semplificare le operazioni di distribuzione di Microsoft Office a livello globale. Con il MUI Pack è infatti possibile effettuare ovunque la distribuzione di una sola versione di Office 2003 e allo stesso tempo soddisfare le esigenze di utenti che parlano diverse lingue. Gli amministratori IT possono quindi fornire in modo semplice l'interfaccia utente (UI) e i file della Guida richiesti da utenti con esigenze linguistiche diverse.

Che cos'è Office 2003 Language Interface Pack (LIP)?
Gli Office 2003 Language Interface Pack sono destinati ai mercati regionali per i quali le versioni locali non sono attualmente disponibili. L'installazione del Language Interface Pack (LIP) consente agli utenti di adattare la copia di Office in uso affinché visualizzi numerose funzionalità nella lingua parlata dagli utenti. Include gli strumenti di correzione per Microsoft Office, quali i correttori ortografici e grammaticali e altri strumenti di modifica testo in numerose lingue.

Perché sono disponibili aggiornamenti separati per i prodotti Outlook Exchange Server 2003 (MUI), Office 2000 MultiLanguage Pack (MUI), Office XP Multilingual User Interface Pack (MUI), Office 2003 Multilingual User Interface Pack (MUI) e Office 2003 Language Interface Pack (LIP)?
Questo problema viene affrontato a livello di singole versioni di Exchange Server e Office in quanto i componenti di decodifica del formato TNEF (Transport Neutral Encapsulation Format) variano a seconda che si tratti di software client o software server. I clienti devono applicare tutti gli aggiornamenti richiesti.

Nel caso in cui non sia installato Outlook, ma siano invece installati i pacchetti Office 2000 MultiLanguage Pack (MUI), Office 2003 Multilingual User Interface Pack (MUI), Office XP Multilingual User Interface Pack (MUI) o Office 2003 Language Interface Pack (LIP), è comunque necessario applicare questo aggiornamento?
Sebbene Outlook sia l'unico vettore di attacco identificato, si consiglia di installare gli aggiornamenti per la protezione in tutti i sistemi che eseguono i software interessati dalla vulnerabilità.

Nel caso in cui siano installati sia Outlook che i pacchetti Office 2000 MultiLanguage Pack (MUI), Office XP Multilingual User Interface Pack (MUI), Office 2003 Multilingual User Interface Pack (MUI) o Office 2003 Language Interface Pack (LIP), il computer in uso è esposto a questa vulnerabilità?
Sì. È necessario installare l'aggiornamento per la protezione di Outlook e gli aggiornamenti per la protezione dei pacchetti Office 2000 MultiLanguage Pack, Office XP Multilingual User Interface Pack, Office 2003 Multilingual User Interface Pack e Office 2003 Language Interface Pack.

Il periodo di disponibilità del supporto esteso originario per gli aggiornamenti per la protezione di Microsoft Exchange 5.0 Server e Microsoft Exchange 5.5 Server è terminato il 31 dicembre 2005. Tuttavia in questo bollettino è incluso un aggiornamento per la protezione di Microsoft Exchange 5.0 Server e Microsoft Exchange 5.5 Server. Come è possibile?
Il ciclo di vita del supporto per i sistemi Microsoft Exchange 5.0 Server e Microsoft Exchange 5.5 Server è terminato il 31 dicembre 2005. Tuttavia, al fine di assicurare ai clienti una maggiore coerenza e prevedibilità in relazione al supporto, Microsoft ha deciso di far corrispondere il rilascio degli aggiornamenti mensili per la protezione alla data in cui termina il ciclo di vita del supporto di questi prodotti.

Il periodo di disponibilità del supporto esteso per Exchange 5.0 Server e Exchange 5.5 Server termina il 10 gennaio 2006.

Per ulteriori informazioni sul ciclo di vita dei prodotti Windows Service Pack, visitare il sito Web Ciclo di vita del supporto Microsoft. Per ulteriori informazioni sul ciclo di vita dei prodotti Windows, visitare il sito Web Ciclo di vita del supporto Microsoft.

È possibile utilizzare Microsoft Baseline Security Analyzer (MBSA) 1.2.1 per verificare se è necessario installare questo aggiornamento?
MBSA 1.2.1 consente di verificare se questo aggiornamento è necessario per Exchange 5.0, Exchange 5.5 Server e Exchange 2000 Server. Per ulteriori informazioni su MBSA, visitare il sito Web MBSA.

MBSA 1.2.1 per Microsoft Office supporta le scansioni locali di Office 2000, Office XP, Office 2003 e degli Office XP Multilingual User Interface Pack e Office 2003 Multilingual User Interface Pack. MBSA utilizza una versione integrata dello strumento di rilevamento di Microsoft Office che non supporta il rilevamento remoto di questa vulnerabilità. Per ulteriori informazioni su MBSA, visitare il sito Web MBSA. Per ulteriori informazioni sul supporto di MBSA, visitare il sito Web delle domande frequenti su Microsoft Baseline Security Analyzer 1.2.

Nota Microsoft Baseline Security Analyzer (MBSA) 1.2.1 non consente di verificare se questo aggiornamento è necessario per i Microsoft Office 2003 Language Interface Pack.

Nota Lo strumento di rilevamento di Microsoft Office non è in grado di rilevare se questo aggiornamento è necessario per i Microsoft Office 2003 Language Interface Pack.


È possibile utilizzare Microsoft Baseline Security Analyzer (MBSA) 2.0 per verificare se è necessario installare questo aggiornamento?
Sì. MBSA 2.0 consente di verificare se questo aggiornamento è necessario per Office XP, Office 2003 e Office XP Multilingual User Interface Pack, Office 2003 Multilingual User Interface Pack e Exchange 2000 Server. MBSA 2.0 è in grado di rilevare gli aggiornamenti per la protezione per i prodotti supportati da Microsoft Update. Per ulteriori informazioni su MBSA, visitare il sito Web MBSA.

MBSA 2.0 non supporta il rilevamento degli aggiornamenti per la protezione di Exchange 5.0 Server, Office 2000, Office 2000 MultiLanguage Pack o Office 2003 Language Interface Pack. Per verificare se è necessario installare questo aggiornamento, utilizzare MBSA 1.2.1. MBSA 2.0 è in grado di rilevare gli aggiornamenti per la protezione per i prodotti supportati da Microsoft Update. Per ulteriori informazioni sui programmi che non è attualmente possibile analizzare con Microsoft Update e MBSA 2.0, vedere l'articolo della Microsoft Knowledge Base 895660.

È possibile utilizzare Systems Management Server (SMS) per verificare se è necessario installare questo aggiornamento?
Sì. SMS consente di individuare questo aggiornamento per la protezione e di eseguirne la distribuzione. Tuttavia, SMS esegue il rilevamento tramite MBSA e, di conseguenza, presenta la stessa limitazione descritta precedentemente in questo bollettino in relazione ai programmi che MBSA non è in grado di analizzare.

SMS può identificare gli aggiornamenti necessari per le applicazioni di Microsoft Office anche tramite lo strumento di inventario di Microsoft Office.

Security Update Inventory Tool può essere utilizzato da SMS per rilevare gli aggiornamenti per la protezione disponibili tramite Windows Update e supportati da Software Update Services e per rilevare altri aggiornamenti per la protezione supportati da MBSA 1.2.1. Per ulteriori informazioni su Security Update Inventory Tool, visitare il seguente sito Web Microsoft. Per ulteriori informazioni sulle limitazioni di Security Update Inventory Tool, consultare l'articolo della Microsoft Knowledge Base 306460.

SMS 2003 Inventory Tool for Microsoft Updates consente il rilevamento tramite SMS degli aggiornamenti per la protezione disponibili in Microsoft Update e supportati da Windows Server Update Services. Per ulteriori informazioni su SMS 2003 Inventory Tool for Microsoft Updates, visitare il seguente sito Web Microsoft.

SMS può identificare gli aggiornamenti necessari per le applicazioni di Microsoft Office anche tramite lo strumento di inventario di Microsoft Office.

Per ulteriori informazioni su SMS, visitare il sito Web SMS.

Dettagli della vulnerabilità

Vulnerabilità legata alla decodifica TNEF - CVE-2006-0002

In Microsoft Outlook e Microsoft Exchange Server esiste una vulnerabilità legata all'esecuzione di codice in modalità remota, provocata dalla modalità di decodifica degli allegati di tipo TNEF (Transport Neutral Encapsulation Format) MIME.

Un utente malintenzionato può tentare di sfruttare la vulnerabilità creando un messaggio TNEF appositamente predisposto in grado di consentire l'esecuzione di codice in modalità remota quando viene aperto un messaggio e-mail dannoso, quando ne viene visualizzata l'anteprima oppure quando il messaggio viene elaborato dal servizio Archivio informazioni di Microsoft Exchange.

Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato.

Fattori attenuanti della vulnerabilità legata alla decodifica TNEF - CVE-2006-0002:

Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Soluzioni alternative per la vulnerabilità legata alla decodifica TNEF - CVE-2006-0002:

Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

Bloccare MS-TNEF in Microsoft Exchange Server per proteggere il sistema da eventuali tentativi di sfruttamento della vulnerabilità tramite la posta SMTP.
È possibile configurare i sistemi in modo da impedire la ricezione di alcuni tipi di file come allegati di posta elettronica. I messaggi e-mail codificati TNEF, comunemente detti messaggi in formato RTF (Rich Text Format), possono contenere oggetti OLE dannosi. Questi messaggi contengono infatti un allegato che memorizza le informazioni TNEF. Il blocco di tale allegato, solitamente denominato Winmail.dat, e del tipo ms-tnef MIME contribuisce a proteggere i server Exchange e altri programmi interessati dai tentativi di sfruttamento di questa vulnerabilità nel caso in cui non sia stato installato il relativo aggiornamento per la protezione. Per proteggere un computer Exchange Server da eventuali attacchi tramite SMTP, è necessario bloccare il file Winmail.dat e tutti i contenuti di tipo application/ms-tnef MIME prima che raggiungano il computer Exchange Server.

Nota Non è possibile ridurre i rischi associati a questa vulnerabilità disattivando l'opzione per il formato RTF di Exchange in ExchangeServer o disabilitando l'elaborazione TNEF mediante la modifica del Registro di sistema.

Nota In Exchange sono supportati anche altri protocolli di messaggistica, ad esempio X.400, per i quali le presenti soluzioni alternative non sono efficaci. Si consiglia agli amministratori di richiedere l'autenticazione di tutti gli altri protocolli client e di trasporto messaggi per evitare eventuali attacchi che sfruttino tali protocolli.

Nota L'impostazione del filtro per i soli allegati con il nome Winmail.dat non è sufficiente per assicurare la protezione del sistema. L'allegato dannoso potrebbe infatti avere un nome di file diverso e venire quindi elaborato dal computer Exchange Server. Per proteggersi da eventuali messaggi e-mail dannosi, bloccare tutti i contenuti di tipo application/ms-tnef MIME.

Esistono diversi modi per bloccare il file Winmail.dat e gli altri contenuti TNEF, ad esempio:

Utilizzare SMTP Message Screener di ISA Server 2000 per bloccare tutti gli allegati o solo il file Winmail.dat. Se si utilizza ISA Server 2000, il blocco di tutti gli allegati rappresenta la soluzione più efficace per proteggersi da questa vulnerabilità poiché ISA Server 2000 non supporta il blocco dei contenuti in base al tipo MIME. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 315132.

Utilizzare SMTP Filter di ISA Server 2000 per bloccare tutti gli allegati o solo il file Winmail.dat. Se si utilizza ISA Server 2000, il blocco di tutti gli allegati rappresenta la soluzione più efficace per proteggersi da questa vulnerabilità poiché ISA Server 2000 non supporta il blocco dei contenuti in base al tipo MIME. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 320703.

Utilizzare SMTP Filter e SMTP Message Screener di ISA Server 2000 per bloccare tutti gli allegati o solo il file Winmail.dat. Se si utilizza ISA Server 2004, il blocco di tutti gli allegati rappresenta la soluzione più efficace per proteggersi da questa vulnerabilità poiché ISA Server 2004 non supporta il blocco dei contenuti in base al tipo MIME. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 888709.

Utilizzare filtri di posta di terze parti per bloccare tutti i contenuti di tipo application/ms-tnef MIME prima che vengano inviati al computer Exchange Server o all'applicazione esposta alla vulnerabilità.

Effetto della soluzione alternativa: Bloccando gli allegati TNEF, i messaggi e-mail in formato RTF non verranno ricevuti correttamente. In alcuni casi, gli utenti potrebbero ricevere messaggi e-mail vuoti al posto dei messaggi nel formato RTF originario. In altri casi, gli utenti potrebbero non ricevere alcun messaggio e-mail originariamente in formato RTF. Il blocco degli allegati TNEF non influisce sui messaggi in formato HTML o testo normale. Si consiglia di adottare questa soluzione alternativa solo se non è possibile installare l'aggiornamento per la protezione disponibile oppure se non è disponibile l'aggiornamento per la configurazione in uso.

Richiedere l'autenticazione per le connessioni a un server che esegue Microsoft Exchange Server per tutti i protocolli client e di trasporto messaggi.
La richiesta di autenticazione per tutte le connessioni al computer Exchange Server protegge dagli attacchi sferrati da parte di utenti anonimi, ma non protegge dagli attacchi da parte di utenti malintenzionati in grado di eseguire l'autenticazione.

Effetto della soluzione alternativa: Vengono impedite le comunicazioni anonime da parte dei client tramite IMAP, POP3, HTTP, LDAP, SMTP e NNTP. Vengono inoltre impedite le comunicazioni anonime tra server tramite RPC, X.400, gateway esterni e i protocolli di terze parti. Nella maggior parte delle configurazioni di Exchange Server, l'accesso autenticato è già richiesto per tutti i protocolli, tranne SMTP. Se tutte le parti del messaggio di tipo application/ms-tnef MIME e il file Winmail.dat sono bloccati come descritto nella precedente soluzione alternativa, le connessioni SMTP anonime possono essere accettate.

Non accettare i newsfeed pubblici in ingresso tramite il protocollo NNTP in Microsoft Exchange Server.

In Exchange Server i newsfeed in ingresso sono disabilitati per impostazione predefinita. Se è stata effettuata la registrazione a newsfeed in ingresso provenienti da newsgroup pubblici, un utente malintenzionato potrebbe inviare un messaggio dannoso a uno di questi newsgroup. Anche se è richiesta l'autenticazione tra il server delle news e il computer Exchange Server, tale messaggio dannoso potrebbe venire comunque trasferito al computer Exchange Server in uso. È pertanto necessario disabilitare i newsfeed in ingresso provenienti da qualsiasi server NNTP che potrebbe consentire l'invio di messaggi potenzialmente dannosi.

Effetto della soluzione alternativa: Viene disabilitato l'accesso ai newsfeed provenienti da newsgroup pubblici da parte del computer Exchange.

Domande frequenti relative alla vulnerabilità legata alla decodifica TNEF - CVE-2006-0002:

Qual è la portata o l'impatto di questa vulnerabilità?
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Quali sono le cause di questa vulnerabilità?
Sia Microsoft Exchange Server che Outlook possono utilizzare il protocollo TNEF. La vulnerabilità si manifesta nel momento in cui Outlook o Exchange decodifica un messaggio e-mail appositamente predisposto che utilizza il protocollo TNEF.

Che cos'è TNEF?
Transport Neutral Encapsulation Format (TNEF) è un formato utilizzato da Microsoft Exchange Server e dai client di posta elettronica Outlook per l'invio di messaggi in formato RTF (Rich Text Format). Se Microsoft Exchange sta inviando un messaggio a quello che viene ritenuto un altro client di posta elettronica Microsoft, tutte le informazioni di formattazione vengono estratte dal messaggio e codificate all'interno di uno speciale blocco TNEF. Il messaggio viene quindi inviato in due parti: il testo privo di formattazione e le istruzioni di formattazione all'interno del blocco TNEF. Dopo la ricezione, il client di posta elettronica Microsoft elabora il blocco TNEF e riformatta correttamente il messaggio.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato.

Quali capacità sono necessarie per sfruttare questa vulnerabilità?
Qualsiasi utente anonimo in grado di inviare messaggi appositamente predisposti a un sistema che esegue Outlook o Exchange Server può tentare di sfruttare la vulnerabilità.

Quali sono i sistemi principalmente interessati da questa vulnerabilità?
I sistemi più esposti sono le workstation e i server Microsoft Exchange. I server potrebbero essere maggiormente a rischio se agli utenti privi di autorizzazioni amministrative sufficienti è consentito di accedere ai server e di eseguire programmi. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.

Quali sono gli scopi dell'aggiornamento?
L'aggiornamento elimina la vulnerabilità modificando il modo in cui Outlook e Microsoft Exchange Server convalidano la lunghezza di un messaggio prima di passarlo al buffer allocato.

Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni sulla vulnerabilità da fonti private. Secondo le informazioni in possesso di Microsoft, al momento della pubblicazione del presente bollettino, l'esistenza di questa vulnerabilità non era stata ancora divulgata pubblicamente.

Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.

Informazioni sull'aggiornamento per la protezione

Software interessato:

Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:

Outlook 2000 e Office 2000 MultiLanguage Pack

Prerequisiti e ulteriori informazioni sull'aggiornamento

Importante: Prima di installare l'aggiornamento, assicurarsi che siano soddisfatti i requisiti seguenti:

Microsoft Windows Installer 2.0 deve essere installato. Windows Installer 2.0 o versione successiva è incluso in Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3). Per installare la versione più recente di Windows Installer, visitare uno dei siti Web Microsoft seguenti:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

Deve essere installato Office 2000 Service Pack 3 (SP3), Microsoft Works 2000 o Microsoft Works 2001. Inoltre, l'installazione degli Office 2000 Multilingual User Interface Pack richiede l'installazione degli Office 2000 Multilingual User Interface Pack Service Pack 3 (SP3). Per ulteriori informazioni sull'installazione di Office 2000 SP3, vedere l'articolo della Microsoft Knowledge Base 326585.

Per ulteriori informazioni su come determinare quale versione di Office 2000 è installata nel computer in uso, vedere l'articolo della Microsoft Knowledge Base 255275.

Necessità di riavvio

Per ridurre le probabilità di dover effettuare un riavvio, interrompere tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento per la protezione. Per ulteriori informazioni sui motivi della richiesta di riavvio del sistema, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni per la rimozione

Dopo avere installato l'aggiornamento, non sarà possibile rimuoverlo. Per ripristinare un'installazione presente prima dell'installazione dell'aggiornamento, rimuovere l'applicazione e quindi reinstallarla dal CD originale.

Informazioni per l'installazione automatica delle versioni client

Sito Web Office Update

Per l'installazione degli aggiornamenti client di Microsoft Office 2000 si consiglia di utilizzare il sito Web Office Update. Tramite tale sito Web viene rilevata l'installazione di Office presente nel computer in uso e viene visualizzato un messaggio che indica che cosa è necessario installare affinché la versione di Office in uso sia completamente aggiornata.

Per avviare il rilevamento degli aggiornamenti necessari per il computer in uso, visitare il sito Web Office Update e fare clic su Esegui rilevamento automatico aggiornamenti. Al termine dell'operazione di rilevamento, verrà visualizzato un elenco degli aggiornamenti consigliati affinché venga approvato. Scegliere Accetto, avvia installazione per completare il processo.

Informazioni per l'installazione manuale delle versioni client

L'installazione manuale di questo aggiornamento è descritta in dettaglio nella sezione successiva.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/q:u

Specifica la modalità senza intervento dell'utente, che determina la visualizzazione all'utente di alcune finestre di dialogo.

/q:a

Specifica la modalità senza intervento dell'amministratore, che non determina la visualizzazione all'utente di alcuna finestra di dialogo.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se l'opzione /t:percorso non è specificata, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

/r:n

Impedisce sempre il riavvio del computer dopo l'installazione.

/r:I

Richiede all'utente di riavviare il computer, qualora il riavvio sia necessario, a meno che non sia utilizzato con il parametro /q:a.

/r:a

Determina sempre il riavvio del computer dopo l'installazione.

/r:s

Determina il riavvio del computer dopo l'installazione senza chiedere conferma all'utente.

/n:v

Non viene effettuato alcun controllo di versione; il programma viene installato su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se un'opzione non è disponibile, la funzionalità è necessaria per installare l'aggiornamento in modo corretto. Inoltre, l'utilizzo dell'opzione /n:v non è supportato e può determinare l'impossibilità di riavviare il sistema. Se l'installazione non viene eseguita, contattare il supporto tecnico per informazioni sul problema.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione delle versioni client

1.

Eseguire il download della versione client dell'aggiornamento per la protezione.

2.

Fare clic su Salva l'applicazione su disco, quindi scegliere OK.

3.

Fare clic su Salva.

4.

In Gestione risorse individuare la cartella contenente il file salvato e fare doppio clic su quest'ultimo.

5.

Se viene richiesto se installare l'aggiornamento, scegliere .

6.

Fare clic su per accettare il contratto di licenza.

7.

Inserire il CD-ROM di origine quando viene richiesto e quindi scegliere OK.

8.

Quando viene visualizzato un messaggio che indica che l'installazione è avvenuta correttamente, fare clic su OK.

Nota Se l'aggiornamento per la protezione è già installato nel computer, verrà visualizzato il seguente messaggio di errore: L'aggiornamento è già stato installato oppure fa parte di un aggiornamento già installato.

Informazioni sui file necessari per l'installazione della versione client

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Outlook 2000:

Nome fileVersioneDataOraDimensione

Cdo.dll

5.5.2657.79

18-nov-2003

23:40

720.656

Cdo.dll_0004

5.5.2657.79

18-nov-2003

23:40

813.840

Contab32.dll_0002

9.0.0.8718

23-mar-2004

23:36

127.027

Emsabp32.dll_0005

5.5.3189.0

09-mag-2003

20:10

154.112

Emsmdb32.dll_0005

5.5.3190.0

29-set-2003

19:36

594.192

Emsui32.dll_0005

5.5.3188.0

09-mag-2003

20:10

131.344

Exsec32.dll_0005

5.5.3196.0

08-apr-2004

01:33

545.040

Msmapi32.dll_0001

5.5.3201.0

22-set-2005

20:15

796.672

Msmapi32.dll_0002

5.5.3201.0

22-set-2005

20:09

627.200

Olkfstub.dll

9.0.0.7303

03-gen-2003

22:15

53.298

Omi9.dll_0001

5.5.3201.0

22-set-2005

20:09

458.240

Omint.dll_0001

5.5.3201.0

22-set-2005

20:15

552.448

Omipst9.dll_0001

5.5.3199.0

08-feb-2005

20:10

474.624

Omipstnt.dll_0001

5.5.3199.0

08-feb-2005

20:17

550.912

Outex.dll

8.30.3197.0

18-mag-2004

22:23

782.608

Pstprx32.dll_0002

9.0.6718.0

23-lug-2002

20:41

368.691

Office 2000 MultiLanguage Pack:

Nome fileVersioneDataOraDimensione

Emsabp32.dll_0005_eng

5.5.3189.0

09-mag-2003

20:10

154.112

Emsui32.dll_0005_eng

5.5.3188.0

09-mag-2003

20:10

131.344

Exsec32.dll_0005_eng

5.5.3187.0

17-gen-2003

23:36

540.944

Msmapi32.dll_0001_eng

5.5.3201.0

22-set-2005

20:15

796.672

Msmapi32.dll_0002_eng

5.5.3201.0

22-set-2005

20:09

627.200

Omi9.dll_0001_eng

5.5.3201.0

22-set-2005

20:09

458.240

Omint.dll_0001_eng

5.5.3201.0

22-set-2005

20:15

552.448

Omipst9.dll_0001_eng

5.5.3199.0

08-feb-2005

20:10

474.624

Omipstnt.dll_0001_eng

5.5.3199.0

08-feb-2005

20:17

550.912

Outex.dll_eng

8.30.3173.0

23-lug-2002

20:47

782.608

Pstprx32.dll_0002_eng

9.0.6718.0

23-lug-2002

20:41

368.691

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato installato in un sistema interessato, potrebbe essere possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA), che consente agli amministratori di cercare in sistemi locali e remoti aggiornamenti per la protezione mancanti ed errori comuni delle configurazioni di protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Informazioni per l'installazione amministrativa

Se l'applicazione è stata installata da una postazione server, l'amministratore del server dovrà installare l'aggiornamento amministrativo nel server e quindi distribuirlo al computer in uso.

Informazioni per l'installazione

Le seguenti opzioni del programma di installazione sono importanti per le installazioni amministrative perché consentono all'amministratore di personalizzare il modo in cui i file vengono estratti dall'aggiornamento per la protezione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/?

Visualizza le opzioni della riga di comando.

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se l'opzione /t:percorso non è specificata, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione della versione amministrativa

Per aggiornare un'installazione amministrativa esistente, attenersi alla procedura che segue:

1.

Eseguire il download della versione amministrativa dell'aggiornamento per la protezione.

2.

Fare clic su Salva l'applicazione su disco, quindi scegliere Salva.

3.

In Esplora risorse, individuare la cartella contenente il file salvato e immettere la seguente riga di comando per estrarre il file con estensione msp:

[percorso\nome del file EXE] /c /t:C:\AdminUpdate

Nota Facendo doppio clic sul file con estensione exe, il file con estensione msp non viene estratto, ma viene applicato l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa è necessario estrarre dapprima il file con estensione msp.

1.

Fare clic su per accettare il contratto di licenza.

2.

Fare clic su se viene richiesto di creare la cartella.

3.

Nel caso in cui si conosca la procedura di aggiornamento dell'installazione amministrativa, fare clic su Start e quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

msiexec /a Percorso amm\File MSI /p C:\adminUpdate\File MSP SHORTFILENAMES=TRUE

dove Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\Office2000), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Data1.msi) e File MSP rappresenta il nome dell'aggiornamento amministrativo (ad esempio SHAREDff.msp).

Nota È possibile aggiungere alla riga di comando l'opzione /qb+ se non si desidera visualizzare le finestre di dialogo Installazione amministrativa e Contratto di licenza con l'utente finale.

1.

Fare clic su Avanti nella finestra di dialogo visualizzata. In questa finestra di dialogo, non modificare il codice CD Key, la posizione di installazione o il nome della società.

2.

Scegliere Accetto i termini del Contratto di Licenza, quindi fare clic su Installa.

L'installazione amministrativa è stata aggiornata. Sarà quindi necessario aggiornare le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa. Per effettuare questa operazione, consultare la sezione Informazioni per la distribuzione nelle workstation. Tutte le nuove versioni che saranno installate d'ora in poi da questa installazione amministrativa includeranno l'aggiornamento.

Avviso Tutte le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa prima dell'installazione dell'aggiornamento non potranno utilizzare l'installazione amministrativa per attività quali riparazione di Office e aggiunta di nuove funzionalità fino a quando non saranno eseguite le operazioni descritte nella sezione Informazioni per la distribuzione nelle workstation.

Informazioni per la distribuzione nelle workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

msiexec /i Percorso amm\File MSI /qb REINSTALL=Elenco funzionalità REINSTALLMODE=vomu

dove Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\Office2000), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio Data1.msi) ed Elenco funzionalità rappresenta l'elenco di nomi, per il quale è attiva la distinzione tra maiuscole e minuscole, delle funzionalità da reinstallare per l'aggiornamento. Per installare tutte le funzionalità, utilizzare il comando REINSTALL=ALL oppure installare le funzionalità seguenti:

ProdottoFunzionalità

Microsoft Outlook 2000

OutlookCDO,OutlookMAPICONTAB,OutlookMAPIEMS,OutlookMessaging,OutlookMAPI,OUTLOOKNonBootFiles,OutlookOMI

Nota Gli amministratori responsabili degli ambienti gestiti possono trovare tutte le risorse necessarie per la distribuzione degli aggiornamenti di Office all'interno di un'organizzazione nel sito Web Office Admin Update Center. Nella home page di questo sito Web consultare la sezione Update Strategies relativa alla versione del software che si sta aggiornando. La documentazione di Windows Installer fornisce ulteriori informazioni sui parametri supportati da Windows Installer.

Informazioni sui file necessari per l'installazione amministrativa

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Outlook 2000:

Nome fileVersioneDataOraDimensione

Cdo.dll

5.5.2657.79

18-nov-2003

23:40

720.656

Cdo.dll_0004

5.5.2657.79

18-nov-2003

23:40

813.840

Contab32.dll_0002

9.0.0.8718

23-mar-2004

23:36

127.027

Emsabp32.dll_0005

5.5.3189.0

09-mag-2003

20:10

154.112

Emsmdb32.dll_0005

5.5.3190.0

29-set-2003

19:36

594.192

Emsui32.dll_0005

5.5.3188.0

09-mag-2003

20:10

131.344

Exsec32.dll_0005

5.5.3196.0

08-apr-2004

01:33

545.040

Msmapi32.dll_0001

5.5.3201.0

22-set-2005

20:15

796.672

Msmapi32.dll_0002

5.5.3201.0

22-set-2005

20:09

627.200

Olkfstub.dll

9.0.0.7303

03-gen-2003

22:15

53.298

Omi9.dll_0001

5.5.3201.0

22-set-2005

20:09

458.240

Omint.dll_0001

5.5.3201.0

22-set-2005

20:15

552.448

Omipst9.dll_0001

5.5.3199.0

08-feb-2005

20:10

474.624

Omipstnt.dll_0001

5.5.3199.0

08-feb-2005

20:17

550.912

Outex.dll

8.30.3197.0

18-mag-2004

22:23

782.608

Pstprx32.dll_0002

9.0.6718.0

23-lug-2002

20:41

368.691

Office 2000 MultiLanguage Pack:

Nome fileVersioneDataOraDimensione

Emsabp32.dll_0005_eng

5.5.3189.0

09-mag-2003

20:10

154.112

Emsui32.dll_0005_eng

5.5.3188.0

09-mag-2003

20:10

131.344

Exsec32.dll_0005_eng

5.5.3187.0

17-gen-2003

23:36

540.944

Msmapi32.dll_0001_eng

5.5.3201.0

22-set-2005

20:15

796.672

Msmapi32.dll_0002_eng

5.5.3201.0

22-set-2005

20:09

627.200

Omi9.dll_0001_eng

5.5.3201.0

22-set-2005

20:09

458.240

Omint.dll_0001_eng

5.5.3201.0

22-set-2005

20:15

552.448

Omipst9.dll_0001_eng

5.5.3199.0

08-feb-2005

20:10

474.624

Omipstnt.dll_0001_eng

5.5.3199.0

08-feb-2005

20:17

550.912

Outex.dll_eng

8.30.3173.0

23-lug-2002

20:47

782.608

Pstprx32.dll_0002_eng

9.0.6718.0

23-lug-2002

20:41

368.691

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Outlook 2002 e Office XP Multilingual User Interface Pack

Prerequisiti e ulteriori informazioni sull'aggiornamento

Importante: Prima di installare l'aggiornamento, assicurarsi che siano soddisfatti i requisiti seguenti:

Microsoft Windows Installer 2.0 deve essere installato. Windows Installer 2.0 o versione successiva è incluso in Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3). Per installare la versione più recente di Windows Installer, visitare uno dei siti Web Microsoft seguenti:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

Office XP Service Pack 3 (SP3) deve essere installato. Prima di installare questo aggiornamento, installare Office XP SP3. L'installazione degli Office XP Multilingual User Interface Pack richiede inoltre l'installazione dei Multilingual User Interface Pack Service Pack 3 (SP3). Per ulteriori informazioni sull'installazione di Office XP SP3, vedere l'articolo della Microsoft Knowledge Base 832671.

Per ulteriori informazioni sulla procedura per determinare la versione di Office XP installata nel computer in uso, vedere l'articolo della Microsoft Knowledge Base 291331. Per ulteriori informazioni sui dati relativi alla versione visualizzati nella finestra di dialogo Informazioni su, vedere l'articolo della Microsoft Knowledge Base 328294.

Necessità di riavvio

Per ridurre le probabilità di dover effettuare un riavvio, interrompere tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento per la protezione. Per ulteriori informazioni sui motivi della richiesta di riavvio del sistema, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni per la rimozione

Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.

Nota Durante la rimozione dell'aggiornamento, talvolta viene richiesto di inserire il CD di Microsoft Office XP nell’unità CD-ROM. Inoltre, la disinstallazione dell'aggiornamento potrebbe non essere disponibile da Installazione applicazioni nel Pannello di controllo. Esistono diverse possibili cause per questo problema. Per ulteriori informazioni sulla rimozione, vedere l'articolo della Microsoft Knowledge Base 903771.

Informazioni per l'installazione automatica delle versioni client

Sito Web Office Update

Questo aggiornamento per la protezione sarà disponibile sul sito Web Microsoft Update. Microsoft Update consolida gli aggiornamenti forniti da Windows Update e Office Update in un'unica posizione e consente di scegliere l'invio e l'installazione automatici degli aggiornamenti per la protezione o ad alta priorità. Si raccomanda di eseguire l'installazione dell'aggiornamento attraverso il sito Web Microsoft Update. Tale sito Web rileva automaticamente l'installazione presente nel computer in uso e visualizza un messaggio che indica esattamente quali componenti è necessario avere per assicurarsi che l'installazione esistente sia aggiornata.

Per avviare il rilevamento degli aggiornamenti necessari per il computer in uso, visitare il sito Web Microsoft Update. È possibile scegliere tra le opzioni Rapido (scelta consigliata) o Personalizzato. Al termine dell'operazione di rilevamento, verrà visualizzato un elenco degli aggiornamenti consigliati affinché venga approvato. Fare clic su Installa aggiornamenti o Verifica e installa aggiornamenti per completare il processo.

Informazioni per l'installazione manuale delle versioni client

L'installazione manuale di questo aggiornamento è descritta in dettaglio nella sezione successiva.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione:

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/q:u

Specifica la modalità senza intervento dell'utente, che prevede la visualizzazione di alcune finestre di dialogo per l'utente.

/q:a

Specifica la modalità senza intervento dell'amministratore, che non prevede la visualizzazione di alcuna finestra di dialogo per l'utente.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se il parametro /t:percorso non è specificato, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

/r:n

Impedisce sempre il riavvio del computer dopo l'installazione.

/r:I

Richiede all'utente di riavviare il computer, qualora il riavvio sia necessario, a meno che non sia utilizzato con il parametro /q:a

/r:a

Esegue sempre il riavvio del computer dopo l'installazione.

/r:s

Esegue il riavvio del computer dopo l'installazione senza chiedere conferma all'utente.

/n:v

Non viene effettuato alcun controllo di versione; il programma viene installato su qualsiasi versione precedente.

Nota Queste opzioni non funzionano necessariamente con tutti gli aggiornamenti. Se un'opzione non è disponibile, la funzionalità è necessaria per installare l'aggiornamento in modo corretto. Inoltre, l'utilizzo dell'opzione /n:v non è supportato e può determinare l'impossibilità di riavviare il sistema. Se l'installazione non viene eseguita, contattare il supporto tecnico per informazioni sul problema.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione delle versioni client

1.

Eseguire il download della versione client dell'aggiornamento per la protezione.

2.

Fare clic su Salva l'applicazione su disco, quindi scegliere OK.

3.

Fare clic su Salva.

4.

In Gestione risorse individuare la cartella contenente il file salvato e fare doppio clic su quest'ultimo.

5.

Se viene richiesto se installare l'aggiornamento, scegliere .

6.

Fare clic su per accettare il contratto di licenza.

7.

Inserire il CD-ROM di origine quando viene richiesto e quindi scegliere OK.

8.

Quando viene visualizzato un messaggio che indica che l'installazione è avvenuta correttamente, fare clic su OK.

Nota Se l'aggiornamento per la protezione è già installato nel computer, verrà visualizzato il seguente messaggio di errore: L'aggiornamento è già stato installato oppure fa parte di un aggiornamento già installato.

Informazioni sui file necessari per l'installazione della versione client

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Outlook 2002:

Nome fileVersioneDataOraDimensione

Cdo.dll_0001

5.5.2658.7

18-mag-2004

20:00

727.504

Cdo.dll_0004

5.5.2658.29

14-gen-2005

03:02

817.424

Contab32.dll

10.0.6774.0

28-ago-2005

03:15

133.832

Emablt32.dll

10.0.6713.0

05-mag-2004

03:47

113.352

Emsabp32.dll_0005

10.0.6752.0

17-feb-2005

03:28

199.368

Emsmdb32.dll_0005

10.0.6742.0

28-nov-2004

07:04

539.336

Emsui32.dll_0005

10.0.6308.0

13-ott-2003

22:03

129.592

Msmapi32.dll_0001

10.0.6772.0

16-ago-2005

23:57

862.920

Mspst32.dll_0004

10.0.6515.0

17-dic-2003

21:32

535.240

Olkfstub.dll

10.0.6515.0

17-dic-2003

21:31

56.008

Outex.dll

10.0.6770.0

14-lug-2005

06:06

744.128

Outllibr.dll

10.0.6711.0

08-apr-2004

02:24

1.977.032

Pstprx32.dll

10.0.6308.0

13-ott-2003

22:04

338.496

Office XP Multilingual User Interface Pack

Nome fileVersioneDataOraDimensione

Contab32.dll

10.0.6774.0

28-ago-2005

03:15

133.832

Emablt32.dll

10.0.6713.0

05-mag-2004

03:47

113.352

Emsabp32.dll_0005

10.0.6752.0

17-feb-2005

03:28

199.368

Emsmdb32.dll_0005

10.0.6742.0

28-nov-2004

07:04

539.336

Emsui32.dll_0005

10.0.6308.0

13-ott-2003

22:03

129.592

Msmapi32.dll_0001

10.0.6772.0

16-ago-2005

23:57

862.920

Mspst32.dll_0004

10.0.6515.0

17-dic-2003

21:32

535.240

Outex.dll

10.0.6770.0

14-lug-2005

06:06

744.128

Outllibr.dll

10.0.6711.0

08-apr-2004

02:24

1.977.032

Pstprx32.dll

10.0.6308.0

13-ott-2003

22:04

338.496

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato installato in un sistema interessato, potrebbe essere possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA), che consente agli amministratori di cercare in sistemi locali e remoti aggiornamenti per la protezione mancanti ed errori comuni delle configurazioni di protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Informazioni per l'installazione amministrativa

Se l'applicazione è stata installata da una postazione server, l'amministratore del server dovrà installare l'aggiornamento amministrativo nel server e quindi distribuirlo al computer in uso.

Informazioni per l'installazione

Le seguenti opzioni del programma di installazione sono importanti per le installazioni amministrative perché consentono all'amministratore di personalizzare il modo in cui i file vengono estratti dall'aggiornamento per la protezione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/?

Visualizza le opzioni della riga di comando.

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se l'opzione /t:percorso non è specificata, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione della versione amministrativa

Per aggiornare un'installazione amministrativa esistente, attenersi alla procedura che segue:

1.

Eseguire il download della versione amministrativa dell'aggiornamento per la protezione.

2.

Fare clic su Salva l'applicazione su disco, quindi scegliere Salva.

3.

In Esplora risorse, individuare la cartella contenente il file salvato e immettere la seguente riga di comando per estrarre il file con estensione msp:

[percorso\nome del file EXE] /c /t:C:\AdminUpdate

Nota Facendo doppio clic sul file con estensione exe, il file con estensione msp non viene estratto, ma viene applicato l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa è necessario estrarre dapprima il file con estensione msp.

1.

Fare clic su per accettare il contratto di licenza.

2.

Fare clic su se viene richiesto di creare la cartella.

3.

Nel caso in cui si conosca la procedura di aggiornamento dell'installazione amministrativa, fare clic su Start e quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

msiexec /a Percorso amm\File MSI /p C:\adminUpdate\File MSP SHORTFILENAMES=TRUE

dove Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\OfficeXP), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio PRO.msi) e File MSP rappresenta il nome dell'aggiornamento amministrativo (ad esempio OLKINTLff.msp).

Nota È possibile aggiungere alla riga di comando l'opzione /qb+ se non si desidera visualizzare le finestre di dialogo Installazione amministrativa e Contratto di licenza con l'utente finale.

1.

Fare clic su Avanti nella finestra di dialogo visualizzata. In questa finestra di dialogo, non modificare il codice CD Key, la posizione di installazione o il nome della società.

2.

Scegliere Accetto i termini del Contratto di Licenza, quindi fare clic su Installa.

L'installazione amministrativa è stata aggiornata. Sarà quindi necessario aggiornare le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa. Per effettuare questa operazione, consultare la sezione Informazioni per la distribuzione nelle workstation. Tutte le nuove versioni che saranno installate d'ora in poi da questa installazione amministrativa includeranno l'aggiornamento.

Avviso Tutte le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa prima dell'installazione dell'aggiornamento non potranno utilizzare l'installazione amministrativa per attività quali riparazione di Office e aggiunta di nuove funzionalità fino a quando non saranno eseguite le operazioni descritte nella sezione Informazioni per la distribuzione nelle workstation.

Informazioni per la distribuzione nelle workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

msiexec /i Percorso amm\File MSI /qb REINSTALL=Elenco funzionalità REINSTALLMODE=vomu

dove Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\OfficeXP), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio PRO.msi) ed Elenco funzionalità rappresenta l'elenco di nomi (per il quale è attiva la distinzione tra maiuscole e minuscole) delle funzionalità da reinstallare per l'aggiornamento. Per installare tutte le funzionalità, utilizzare il comando REINSTALL=ALL oppure installare le funzionalità seguenti:

ProdottoFunzionalità

Microsoft Outlook 2002

OutlookCDO,OutlookMAPICONTAB2,OutlookMAPILDAP2,OutlookMAPIEMS2,OutlookMAPI2,OutlookMAPIPST2,OUTLOOKNonBootFiles,OutlookMessaging,OUTLOOKFiles

Nota Gli amministratori responsabili degli ambienti gestiti possono trovare tutte le risorse necessarie per la distribuzione degli aggiornamenti di Office all'interno di un'organizzazione nel sito Web Office Admin Update Center. Nella home page di questo sito Web consultare la sezione Update Strategies relativa alla versione del software che si sta aggiornando. La documentazione di Windows Installer fornisce ulteriori informazioni sui parametri supportati da Windows Installer.

Informazioni sui file necessari per l'installazione amministrativa

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Outlook 2002:

Nome fileVersioneDataOraDimensione

Cdo.dll_0001

5.5.2658.7

18-mag-2004

20:00

727.504

Cdo.dll_0004

5.5.2658.29

14-gen-2005

03:02

817.424

Contab32.dll

10.0.6774.0

28-ago-2005

03:15

133.832

Emablt32.dll

10.0.6713.0

05-mag-2004

03:47

113.352

Emsabp32.dll_0005

10.0.6752.0

17-feb-2005

03:28

199.368

Emsmdb32.dll_0005

10.0.6742.0

28-nov-2004

07:04

539.336

Emsui32.dll_0005

10.0.6308.0

13-ott-2003

22:03

129.592

Msmapi32.dll_0001

10.0.6772.0

16-ago-2005

23:57

862.920

Mspst32.dll_0004

10.0.6515.0

17-dic-2003

21:32

535.240

Olkfstub.dll

10.0.6515.0

17-dic-2003

21:31

56.008

Outex.dll

10.0.6770.0

14-lug-2005

06:06

744.128

Outllibr.dll

10.0.6711.0

08-apr-2004

02:24

1.977.032

Pstprx32.dll

10.0.6308.0

13-ott-2003

22:04

338.496

Office XP Multilingual User Interface Pack:

Nome fileVersioneDataOraDimensione

Contab32.dll

10.0.6774.0

28-ago-2005

03:15

133.832

Emablt32.dll

10.0.6713.0

05-mag-2004

03:47

113.352

Emsabp32.dll_0005

10.0.6752.0

17-feb-2005

03:28

199.368

Emsmdb32.dll_0005

10.0.6742.0

28-nov-2004

07:04

539.336

Emsui32.dll_0005

10.0.6308.0

13-ott-2003

22:03

129.592

Msmapi32.dll_0001

10.0.6772.0

16-ago-2005

23:57

862.920

Mspst32.dll_0004

10.0.6515.0

17-dic-2003

21:32

535.240

Outex.dll

10.0.6770.0

14-lug-2005

06:06

744.128

Outllibr.dll

10.0.6711.0

08-apr-2004

02:24

1.977.032

Pstprx32.dll

10.0.6308.0

13-ott-2003

22:04

338.496

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Outlook 2003 e Office 2003 Multilingual User Interface Pack:

Prerequisiti e ulteriori informazioni sull'aggiornamento

Importante: Prima di installare l'aggiornamento, assicurarsi che siano soddisfatti i requisiti seguenti:

Microsoft Windows Installer 2.0 deve essere installato. Windows Installer 2.0 o versione successiva è incluso in Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3). Per installare la versione più recente di Windows Installer, visitare uno dei siti Web Microsoft seguenti:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

Devono essere installati Office 2003 Service Pack 2 o i Microsoft Office 2003 Multilingual User Interface Pack Service Pack 2. Prima di installare questo aggiornamento, installare Office 2003 SP2. L'installazione degli Office 2003 Multilingual User Interface Pack, richiede inoltre l'installazione dei Multilingual User Interface Pack Service Pack 2 (SP2). Per ulteriori informazioni sull'installazione di Office 2003 Service Pack 2, vedere l'articolo della Microsoft Knowledge Base 887616. L'aggiornamento amministrativo può essere installato anche nei sistemi che eseguono Office 2003 Service Pack 1.

Per ulteriori informazioni sulla procedura per determinare la versione di Office 2003 installata nel computer in uso, vedere l'articolo della Microsoft Knowledge Base 821549. Per ulteriori informazioni sui dati relativi alla versione visualizzati nella finestra di dialogo Informazioni su, vedere l'articolo della Microsoft Knowledge Base 328294.

Disponibilità nei service pack futuri:

La correzione per il problema illustrato verrà inclusa in un service pack futuro.

Necessità di riavvio

Per ridurre le probabilità di dover effettuare un riavvio, interrompere tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento per la protezione. Per ulteriori informazioni sui motivi della richiesta di riavvio del sistema, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni per la rimozione

Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.

Nota Durante la rimozione dell'aggiornamento, talvolta viene richiesto di inserire il CD di Microsoft Office 2003 nell’unità CD-ROM. Inoltre, la disinstallazione dell'aggiornamento potrebbe non essere disponibile da Installazione applicazioni nel Pannello di controllo. Esistono diverse possibili cause per questo problema. Per ulteriori informazioni sulla rimozione, vedere l'articolo della Microsoft Knowledge Base 903771.

Informazioni per l'installazione automatica delle versioni client

Sito Web Microsoft Update

Questo aggiornamento per la protezione sarà disponibile sul sito Web Microsoft Update. Microsoft Update consolida gli aggiornamenti forniti da Windows Update e Office Update in un'unica posizione e consente di scegliere l'invio e l'installazione automatici degli aggiornamenti per la protezione o ad alta priorità. Si raccomanda di eseguire l'installazione dell'aggiornamento attraverso il sito Web Microsoft Update. Tale sito Web rileva automaticamente l'installazione presente nel computer in uso e visualizza un messaggio che indica esattamente quali componenti è necessario avere per assicurarsi che l'installazione esistente sia aggiornata.

Per avviare il rilevamento degli aggiornamenti necessari per il computer in uso, visitare il sito Web Microsoft Update. È possibile scegliere tra le opzioni Rapido (scelta consigliata) o Personalizzato. Al termine dell'operazione di rilevamento, verrà visualizzato un elenco degli aggiornamenti consigliati affinché venga approvato. Fare clic su Installa aggiornamenti o Verifica e installa aggiornamenti per completare il processo.

Informazioni per l'installazione amministrativa

Se l'applicazione è stata installata da una postazione server, l'amministratore del server dovrà installare l'aggiornamento amministrativo nel server e quindi distribuirlo al computer in uso.

Informazioni per l'installazione

Le seguenti opzioni del programma di installazione sono importanti per le installazioni amministrative perché consentono all'amministratore di personalizzare il modo in cui i file vengono estratti dall'aggiornamento per la protezione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/?

Visualizza le opzioni della riga di comando.

/q

Specifica la modalità automatica, o evita la visualizzazione delle richieste di conferma, durante l'estrazione dei file.

/t:percorso

Specifica la cartella di destinazione per l'estrazione dei file.

/c

Estrae i file senza eseguirne l'installazione. Se l'opzione /t:percorso non è specificata, viene richiesto di indicare una cartella di destinazione.

/c:percorso

Ignora il comando di installazione definito dall'autore. Specifica il percorso e il nome del file con estensione inf o exe del programma di installazione.

Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 197147.

Informazioni per la distribuzione della versione amministrativa

Per aggiornare un'installazione amministrativa esistente, attenersi alla procedura che segue:

1.

Eseguire il download della versione amministrativa dell'aggiornamento per la protezione.

2.

Fare clic su Salva l'applicazione su disco, quindi scegliere Salva.

3.

In Esplora risorse, individuare la cartella contenente il file salvato e immettere la seguente riga di comando per estrarre il file con estensione msp:

[percorso\nome del file EXE] /c /t:C:\AdminUpdate

Nota  Facendo doppio clic sul file con estensione exe, il file con estensione msp non viene estratto, ma viene applicato l'aggiornamento al computer locale. Per aggiornare un'immagine amministrativa è necessario estrarre dapprima il file con estensione msp.

1.

Fare clic su per accettare il contratto di licenza.

2.

Fare clic su se viene richiesto di creare la cartella.

3.

Nel caso in cui si conosca la procedura di aggiornamento dell'installazione amministrativa, fare clic su Start e quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

msiexec /a Percorso amm\File MSI /p C:\adminUpdate\File MSP SHORTFILENAMES=TRUE

dove Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\Office2003), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio PRO11.msi) e File MSP rappresenta il nome dell'aggiornamento amministrativo (ad esempio SHAREDff.msp).

Nota È possibile aggiungere alla riga di comando l'opzione /qb+ se non si desidera visualizzare le finestre di dialogo Installazione amministrativa e Contratto di licenza con l'utente finale.

1.

Fare clic su Avanti nella finestra di dialogo visualizzata. In questa finestra di dialogo, non modificare il codice CD Key, la posizione di installazione o il nome della società.

2.

Scegliere Accetto i termini del Contratto di Licenza, quindi fare clic su Installa.

L'installazione amministrativa è stata aggiornata. Sarà quindi necessario aggiornare le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa. Per effettuare questa operazione, consultare la sezione Informazioni per la distribuzione nelle workstation. Tutte le nuove versioni che saranno installate d'ora in poi da questa installazione amministrativa includeranno l'aggiornamento.

Avviso Tutte le workstation le cui applicazioni erano state installate in origine da questa installazione amministrativa prima dell'installazione dell'aggiornamento non potranno utilizzare l'installazione amministrativa per attività quali riparazione di Office e aggiunta di nuove funzionalità fino a quando non saranno eseguite le operazioni descritte nella sezione Informazioni per la distribuzione nelle workstation.

Informazioni per la distribuzione nelle workstation

Per distribuire l'aggiornamento nelle workstation client, fare clic su Start, quindi scegliere Esegui. Digitare il comando seguente nella casella Apri:

msiexec /i Percorso amm\File MSI /qb REINSTALL=Elenco funzionalità REINSTALLMODE=vomu

dove Percorso amm rappresenta il percorso dell'installazione amministrativa dell'applicazione (ad esempio C:\Office2003), File MSI rappresenta il pacchetto database con estensione msi per l'applicazione (ad esempio PRO11.msi) ed Elenco funzionalità rappresenta l'elenco di nomi, per il quale è attiva la distinzione tra maiuscole e minuscole, delle funzionalità da reinstallare per l'aggiornamento. Per installare tutte le funzionalità, utilizzare il comando REINSTALL=ALL oppure installare le funzionalità seguenti:

ProdottoFunzionalità

Microsoft Outlook 2003

 OUTLOOKFiles,OUTLOOKNonBootFiles,OutlookDVExtensionsFiles,OutlookVBScript,OutlookDVSchplusinterFiles,OutlookDVSchplusFiles,OutlookImportExportFiles,OutlookCDO,OutlookMAPICONTAB2,OutlookMAPIEMS2,OutlookMAPILDAP2,OutlookMAPI2,OUTLOOKNonBootFiles,OutlookMAPIPST2,OutlookMessaging,OUTLOOKFiles

Nota Gli amministratori responsabili degli ambienti gestiti possono trovare tutte le risorse necessarie per la distribuzione degli aggiornamenti di Office all'interno di un'organizzazione nel sito Web Office Admin Update Center. Nella home page di questo sito Web consultare la sezione Update Strategies relativa alla versione del software che si sta aggiornando. La documentazione di Windows Installer fornisce ulteriori informazioni sui parametri supportati da Windows Installer.

Informazioni sui file necessari per l'installazione amministrativa

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Outlook 2003:

Nome fileVersioneDataOraDimensione

Addrpars.dll

11.0.6550.0

17-mar-2005

21:32

88.264

Dlgsetp.dll

11.0.6550.0

17-mar-2005

21:32

77.000

Envelope.dll

11.0.6551.0

25-mar-2005

23:27

132.296

Exchcsp.dll_0001

11.0.6424.0

01-mar-2005

21:27

247.808

Exsec32.dll_0001

11.0.8000.0

22-ott-2005

23:15

346.824

Impmail.dll

11.0.6550.0

17-mar-2005

21:32

122.056

Oladd.fae

11.0.6550.0

17-mar-2005

21:41

158.912

Olappt.fae

11.0.6550.0

17-mar-2005

21:41

152.264

Oljrnl.fae

11.0.6550.0

17-mar-2005

21:41

117.960

Olmail.fae

11.0.6550.0

17-mar-2005

21:41

113.352

Olnote.fae

11.0.6550.0

17-mar-2005

21:41

104.648

Oltask.fae

11.0.6550.0

17-mar-2005

21:41

147.144

Outllib.dll

11.0.8002.0

10-nov-2005

20:02

7.614.664

Outlmime.dll

11.0.6555.0

25-apr-2005

20:29

92.360

Outlook.exe

11.0.8000.0

22-ott-2005

23:15

196.296

Outlph.dll

11.0.6550.0

17-mar-2005

21:32

141.000

Outlrpc.dll

11.0.6552.0

31-mar-2005

20:21

64.200

Outlvbs.dll_0001

11.0.6550.0

17-mar-2005

21:32

44.744

Sc2.sam

11.0.6550.0

17-mar-2005

21:41

111.808

Schplus.sam

11.0.6550.0

17-mar-2005

21:41

143.048

Transmgr.dll

11.0.8000.0

22-ott-2005

23:56

100.552

Cdo.dll_0004_1033

6.5.7233.48

21-set-2005

21:27

735.424

Contab32.dll_1033

11.0.6550.0

17-mar-2005

21:32

116.424

Dumpster.dll_1033

11.0.6550.0

17-mar-2005

21:32

31.944

Emablt32.dll_1033

11.0.6550.0

17-mar-2005

21:32

106.696

Emsabp32.dll_0005_1033

11.0.6550.0

17-mar-2005

21:32

264.392

Emsmdb32.dll_0005_1033

11.0.8000.0

22-ott-2005

23:15

705.224

Emsui32.dll_0005_1033

11.0.8000.0

22-ott-2005

23:15

132.296

Mapir.dll_1033

11.0.6550.0

17-mar-2005

21:32

778.944

Mlshext.dll_1033

11.0.6550.0

17-mar-2005

21:09

30.408

Msmapi32.dll_0001_1033

11.0.8002.0

10-nov-2005

20:01

1.414.344

Mspst32.dll_0004_1033

11.0.8001.0

01-nov-2005

22:58

724.680

Outex.dll_1033

11.0.8000.0

22-ott-2005

23:15

654.528

Outllibr.dll_1033

11.0.6565.0

05-lug-2005

19:14

3.057.864

Pstprx32.dll_1033

11.0.8000.0

22-ott-2005

23:15

280.264

Scanpst.exe_0002_1033

11.0.6802.0

05-ott-2005

04:51

42.696

Scnpst32.dll_1033

11.0.6555.0

25-apr-2005

20:29

232.648

Scnpst64.dll_1033

11.0.6555.0

25-apr-2005

20:29

241.352

Office 2003 Multilingual User Interface Pack:

Nome fileVersioneDataOraDimensione

Contab32.dll_1033

11.0.6550.0

17-mar-2005

21:32

116.424

Dumpster.dll_1033

11.0.6550.0

17-mar-2005

21:32

31.944

Emablt32.dll_1033

11.0.6550.0

17-mar-2005

21:32

106.696

Emsabp32.dll_0005_1033

11.0.6550.0

17-mar-2005

21:32

264.392

Emsmdb32.dll_0005_1033

11.0.6555.0

25-apr-2005

20:29

704.712

Emsui32.dll_0005_1033

11.0.6555.0

25-apr-2005

20:30

132.296

Mapir.dll_1033

11.0.6550.0

17-mar-2005

21:32

778.944

Msain.dll_1033

11.0.6565.0

05-lug-2005

19:09

589.504

Msmapi32.dll_0001_1033

11.0.6572.0

30-ago-2005

20:26

1.414.856

Msointl.dll_1033

11.0.6565.0

05-lug-2005

19:22

1.751.240

Mspst32.dll_0004_1033

11.0.6566.0

07-lug-2005

23:59

723.656

Outex.dll_1033

11.0.6555.0

25-apr-2005

20:29

653.504

Outllibr.dll_1033

11.0.6565.0

05-lug-2005

19:14

3.057.864

Owci10.dll_1033

10.0.6765.0

03-giu-2005

07:36

506.568

Pstprx32.dll_1033

11.0.6550.0

17-mar-2005

21:32

279.240

Scanpst.exe_0002_1033

11.0.6565.0

05-lug-2005

19:13

42.696

Wwintl.dll_1033

11.0.6565.0

05-lug-2005

19:08

771.784

Xlintl32.dll_1033

11.0.6565.0

05-lug-2005

19:17

707.784

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Office 2003 Language Interface Pack

Prerequisiti e ulteriori informazioni sull'aggiornamento

Importante: Prima di installare l'aggiornamento, assicurarsi che siano soddisfatti i requisiti seguenti:

Microsoft Windows Installer 2.0 deve essere installato. Windows Installer 2.0 o versione successiva è incluso in Microsoft Windows Server 2003, Windows XP e Microsoft Windows 2000 Service Pack 3 (SP3). Per installare la versione più recente di Windows Installer, visitare uno dei siti Web Microsoft seguenti:

Windows Installer 2.0 per Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 per Windows 2000 e Windows NT 4.0

È necessario che sia installato Office 2003 Service Pack 2. Prima di installare questo aggiornamento, installare Office 2003 SP2. Per ulteriori informazioni sull'installazione di Office 2003 Service Pack 2, vedere l'articolo della Microsoft Knowledge Base 887616.

Per ulteriori informazioni sulla procedura per determinare la versione di Office 2003 installata nel computer in uso, vedere l'articolo della Microsoft Knowledge Base 821549. Per ulteriori informazioni sui dati relativi alla versione visualizzati nella finestra di dialogo Informazioni su, vedere l'articolo della Microsoft Knowledge Base 328294.

Informazioni per la rimozione

Non è possibile utilizzare Installazione applicazioni nel Pannello di controllo per rimuovere l'aggiornamento. Per rimuovere Office 2003 Service Pack 2 for Language Interface Pack, è necessario rimuovere Office 2003 e quindi reinstallare Office 2003 dal CD originale di Office 2003. Per ulteriori informazioni, fare clic sul numero riportato di seguito per visualizzare l'articolo della Microsoft Knowledge Base 873125

Informazioni per l'installazione

L'installazione manuale di questo aggiornamento è descritta in dettaglio nella sezione successiva.

Informazioni per l'installazione:
Per scaricare Office 2003 Service Pack 2 for Language Interface Pack, selezionare la lingua e seguire le istruzioni di installazione fornite nella relativa sezione.

Nota: il file per il download non è disponibile in lingua inglese.

Per ulteriori informazioni su questo aggiornamento, vedere l'articolo della Microsoft Knowledge Base (887617): Descrizione di Office 2003 Service Pack 2 per il pacchetto Language Interface.

Exchange Server 5.0 Service Pack 2

Prerequisiti

Per questo aggiornamento per la protezione è necessario Exchange Server 5.0 Service Pack 2.

Informazioni per l'installazione:

Per ulteriori informazioni sulle opzioni della riga di comando che è possibile utilizzare per applicare l'aggiornamento, vedere l'articolo della Microsoft Knowledge Base 257946:

257946 XGEN: Opzioni /x /m /s /z dell'utilità di correzione GUI

Informazioni per la distribuzione

Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, utilizzare la seguente riga di comando:

Exchange5.0-KB894689-x86-enu /s

Necessità di riavvio:

tutti i servizi Exchange verranno interrotti per l’applicazione di questa correzione rapida e riavviati al termine dell’operazione. Dopo l'installazione, verificare che tutti i servizi di Exchange necessari siano stati riavviati.

I gestori di sistema devono pertanto pianificare attentamente l'applicazione dell'aggiornamento, in modo da causare un impatto minimo sulle normali attività.

Informazioni per la rimozione:

Per rimuovere questo aggiornamento, utilizzare lo strumento Installazione applicazioni del Pannello di controllo oppure fare clic su Start, scegliere Esegui, digitare il comando seguente e scegliere OK:

%exchsrvr%\894689\uninstall\uninst.exe

Informazioni sui file:

Gli attributi dei file della versione inglese di questo aggiornamento (o delle versioni successive) sono riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Nome fileVersioneDataOraDimensione

Mdbmsg.dll

5.0.1462.22

10-mag-2005

19:12

451.856

Store.exe

5.0.1462.22

10-mag-2005

19:17

2.476.816

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Controllo delle chiavi del Registro di sistema

Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare la seguente chiave del Registro di sistema.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Exchange Server 5.0\SP3\894689

Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 894689 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente.

Exchange Server 5.5 Service Pack 4

Prerequisiti: 

Per questo aggiornamento per la protezione è necessario Exchange Server 5.5 Service Pack 4.

Informazioni per l'installazione: 

Per ulteriori informazioni sulle opzioni della riga di comando che è possibile utilizzare per applicare l'aggiornamento, vedere l'articolo della Microsoft Knowledge Base 257946:

257946 XGEN: Opzioni /x /m /s /z dell'utilità di correzione GUI

Informazioni per la distribuzione 

Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, utilizzare la seguente riga di comando:

Exchange5.5-KB894689-x86-enu /s

Necessità di riavvio:

Per questo aggiornamento non è necessario riavviare il sistema. Tuttavia, quando si installa l'aggiornamento verranno riavviati Microsoft Internet Information Services (IIS), l'Archivio di Microsoft Exchange e Supervisore sistema di Microsoft Exchange. I gestori di sistema devono pertanto pianificare attentamente l'applicazione dell'aggiornamento, in modo da causare un impatto minimo sulle normali attività.

Informazioni per la rimozione:

Per rimuovere questo aggiornamento, utilizzare lo strumento Installazione applicazioni del Pannello di controllo oppure fare clic su Start, scegliere Esegui, digitare il comando seguente e scegliere OK:

%exchsrvr%\894689\uninstall\uninst.exe

Informazioni sui file:

Gli attributi dei file della versione inglese di questo aggiornamento (o delle versioni successive) sono riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Nome fileVersioneDataOraDimensione

Mapi32.dll

5.5.2658.34

14-apr-2005

05:06

882.960

Mdbmsg.dll

5.5.2658.34

14-apr-2005

05:35

496.400

Store.exe

5.5.2658.34

14-apr-2005

05:35

2.639.120

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Controllo delle chiavi del Registro di sistema

Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare la seguente chiave del Registro di sistema.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Exchange Server 5.5\SP5\894689

Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 894689 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente.

Exchange 2000 Server Service Pack 3 con rollup di aggiornamento 870540

Prerequisiti
Prerequisiti:

Per installare questo aggiornamento per la protezione è necessario Exchange 2000 Server Service Pack 3 con il rollup di aggiornamento per Exchange 2000 Server Post-Service Pack 3 (SP3). Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 870540. Per scaricare l'aggiornamento preliminare, visitare questo sito Web.

Disponibilità nei service pack: 

L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro.

Informazioni per l'installazione: 

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/overwriteoem

Sovrascrive i file OEM senza chiedere conferma.

/nobackup

Non esegue il backup dei file necessari per la disinstallazione.

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

/integrate:percorso

Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione.

/extract[:percorso]

Estrae i file senza avviare il programma di installazione.

/ER

Attiva la segnalazione errori estesa.

/verbose

Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni per la distribuzione 

Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la riga seguente al prompt dei comandi:

Exchange2000-KB894689-x86-enu /quiet

Necessità di riavvio:

Se prima di eseguire l'installazione si chiudono tutte le applicazioni, incluse quelle aperte mediante una sessione di Terminal Server, non è necessario riavviare il computer. L'aggiornamento per la protezione esegue tuttavia automaticamente il riavvio di IIS, di SMTP e del servizio Archivio informazioni di Microsoft Exchange Server. Il problema interessa anche i servizi FTP (File Transfer Protocol) e NNTP (Network News Transfer Protocol).

I gestori di sistema devono pertanto pianificare attentamente l'applicazione dell'aggiornamento, in modo da causare un impatto minimo sulle normali attività.

Informazioni per la rimozione:

Per rimuovere questo aggiornamento, utilizzare Installazione applicazioni dal Pannello di controllo.

Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione mediante l'utilità Spuninst.exe. disponibile nella cartella %Windir%\$ExchUninstall894689$\Spuninst.

Opzioni supportate dall'utilità Spuninst.exe
OpzioneDescrizione

/help

Consente di visualizzare le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

Informazioni sui file:

Gli attributi dei file della versione inglese di questo aggiornamento (o delle versioni successive) sono riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espressi utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Exchange 2000 Server Service Pack 3:

Nome fileVersioneDataOraDimensione

Mapi32.dll

6.0.6617.47

16-feb-2005

00:11

745.472

Store.exe

6.0.6617.47

16-feb-2005

01:18

4.706.304

Cdo.dll

6.0.6617.47

16-feb-2005

00:13

720.896

Mdbmsg.dll

6.0.6617.47

16-feb-2005

00:25

2.338.816

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul nome di un file nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione, individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Controllo delle chiavi del Registro di sistema

Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare la seguente chiave del Registro di sistema:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Exchange Server 2000\SP4\KB894689

Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo dei file installati. Inoltre, quando un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione KB894689 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente.

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato con noi al fine di proteggere i sistemi dei clienti:

John Heasman e Mark Litchfield di NGS Software per aver segnalato la vulnerabilità legata alla decodifica TNEF - CVE-2006-0002

Download di altri aggiornamenti per la protezione:

Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:

Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "security_patch".

Gli aggiornamenti per i sistemi consumer sono disponibili nel sito Web Microsoft Update.

Supporto tecnico:

Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.

I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale.

Fonti di informazioni sulla sicurezza:

Nel sito Web Sicurezza di Microsoft TechNet sono disponibili ulteriori informazioni sulla protezione e la sicurezza dei prodotti Microsoft.

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update

Catalogo di Windows Update: Per ulteriori informazioni sul catalogo di Windows Update, vedere l'articolo della Microsoft Knowledge Base 323166.

Office Update 

Software Update Services:

Microsoft Software Update Services (SUS) consente agli amministratori di eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione sia nei server basati su Windows 2000 e Windows Server 2003 sia nei computer desktop che eseguono Windows 2000 Professional o Windows XP Professional.

Per ulteriori informazioni su come eseguire la distribuzione degli aggiornamenti per la protezione con Software Update Services, visitare il sito Web Software Update Services.

Windows Server Update Services:

Utilizzando Windows Server Update Services (WSUS), gli amministratori possono eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione nei sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 ed SQL Server 2000 in Windows 2000 e versioni successive.

Per ulteriori informazioni su come eseguire la distribuzione degli aggiornamenti per la protezione con Windows Server Update Services, visitare il sito Web Windows Server Update Services.

Systems Management Server:

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Tramite SMS gli amministratori possono identificare i sistemi Windows che richiedono gli aggiornamenti per la protezione ed eseguire la distribuzione controllata di tali aggiornamenti in tutta l'azienda, con il minimo disturbo per gli utenti finali. Per ulteriori informazioni sull'utilizzo di SMS 2003 per la distribuzione degli aggiornamenti per la protezione, visitare il sito Web SMS 2003 Security Patch Management. Gli utenti di SMS 2.0 possono inoltre utilizzare Software Updates Service Feature Pack per semplificare la distribuzione degli aggiornamenti per la protezione. Per informazioni su SMS, visitare il sito Web SMS.

Nota SMS utilizza Microsoft Baseline Security Analyzer, lo strumento di rilevamento di Microsoft Office, ed Enterprise Update Scanning Tool per offrire il più ampio supporto possibile per il rilevamento e la distribuzione degli aggiornamenti inclusi nei bollettini sulla sicurezza. Alcuni aggiornamenti non possono essere tuttavia rilevati tramite questi strumenti. In questi casi, per applicare gli aggiornamenti a computer specifici è possibile utilizzare le funzionalità di inventario di SMS. Per ulteriori informazioni sulla procedura da utilizzare, visitare il seguente sito Web. Per alcuni aggiornamenti per la protezione può essere necessario disporre di diritti amministrativi ed eseguire il riavvio del sistema. Per installare tali aggiornamenti è possibile utilizzare lo strumento Elevated Rights Deployment Tool, disponibile in SMS 2003 Administration Feature Pack e in SMS 2.0 Administration Feature Pack.

Dichiarazione di non responsabilità:

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Conseguentemente, Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni: 

V1.0 (10 gennaio 2006): pubblicazione del bollettino.


Inizio paginaInizio pagina