Bollettino Microsoft sulla sicurezza MS07-016

Aggiornamento cumulativo per la protezione di Internet Explorer (928090)

Published: febbraio 13, 2007 | Updated: febbraio 21, 2007

Versione: 1.1

Riepilogo

Destinatari: Clienti che utilizzano Microsoft Windows

Effetti della vulnerabilità: Esecuzione di codice in modalità remota

Livello di gravità: Critico

Raccomandazioni: È opportuno applicare immediatamente l'aggiornamento

Aggiornamenti per la protezione sostituiti: Questo bollettino sostituisce diversi aggiornamenti per la protezione precedenti. Per un elenco completo, vedere la sezione Domande frequenti di questo bollettino.

Avvertenze: L'articolo della Microsoft Knowledge Base 928090 descrive i problemi attualmente conosciuti che potrebbero verificarsi quando si installa questo aggiornamento per la protezione. L'articolo illustra inoltre le soluzioni consigliate in grado di risolvere questi problemi. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 928090.

Software verificato e posizioni per il download dell'aggiornamento per la protezione:

Software interessato:

Microsoft Windows 2000 Service Pack 4

Microsoft Windows XP Service Pack 2

Microsoft Windows XP Professional x64 Edition

Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1

Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium

Microsoft Windows Server 2003 x64 Edition

Software non interessato:

Windows Vista

Componenti di Microsoft Windows testati:

Componenti interessati:

Microsoft Internet Explorer 5.01 Service Pack 4 in Windows 2000 Service Pack 4 - Download dell'aggiornamento

Microsoft Internet Explorer 6 Service Pack 1 installato in Windows 2000 Service Pack 4 - Download dell'aggiornamento

Microsoft Internet Explorer 6 per Windows XP Service Pack 2 - Download dell'aggiornamento

Microsoft Internet Explorer 6 per Windows XP Professional x64 Edition - Download dell'aggiornamento

Microsoft Internet Explorer 6 per Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 - Download dell'aggiornamento

Microsoft Internet Explorer 6 per Windows Server 2003 per sistemi basati su Itanium e Windows Server 2003 con SP1 per sistemi basati su Itanium - Download dell'aggiornamento

Microsoft Internet Explorer 6 per Windows Server 2003 x64 Edition - Download dell'aggiornamento

Windows Internet Explorer 7 per Windows XP Service Pack 2 - Download dell'aggiornamento

Microsoft Internet Explorer 7 per Windows XP Professional x64 Edition - Download dell'aggiornamento

Windows Internet Explorer 7 per Windows Server 2003 Service Pack 1 - Download dell'aggiornamento

Windows Internet Explorer 7 per Windows Server 2003 con SP1 per sistemi basati su Itanium - Download dell'aggiornamento

Windows Internet Explorer 7 per Windows Server 2003 x64 Edition - Download dell'aggiornamento

Componenti non interessati:

Windows Internet Explorer 7 in Windows Vista

I prodotti software inclusi nell'elenco sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Nota Gli aggiornamenti per la protezione per Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1 e Windows Server 2003 x64 Edition si applicano anche a Windows Server 2003 R2.

Informazioni generali

Riepilogo

Riepilogo:

L'aggiornamento risolve due vulnerabilità scoperte di recente e segnalate sia pubblicamente che privatamente a Microsoft. Ogni vulnerabilità è illustrata in dettaglio nella relativa sottosezione della sezione "Dettagli della vulnerabilità" del presente bollettino.

Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato che sfrutti la più grave di queste vulnerabilità può assumere il controllo completo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Microsoft consiglia di applicare l'aggiornamento immediatamente.

Livelli di gravità e identificatori della vulnerabilità:

Identificatori della vulnerabilitàEffetti della vulnerabilitàInternet Explorer 5.01 Service Pack 4 su Windows 2000 Service Pack 4Internet Explorer 6 Service Pack 1 installato in Windows 2000 Service Pack 4Internet Explorer 6 per Windows XP Service Pack 2Internet Explorer 6 per Windows Server 2003 e Windows Server 2003 Service Pack 1Windows Internet Explorer 7 per Windows XP Service Pack 2Windows Internet Explorer 7 per Windows Server 2003 Service Pack 1

Vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2006-4697:

Esecuzione di codice in modalità remota

Critico

Critico

Critico

Moderato

Importante

Basso

Vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0219

Esecuzione di codice in modalità remota

Critico

Critico

Critico

Moderato

Importante

Basso

Vulnerabilità legata al danneggiamento della memoria nell'analisi delle risposte del server FTP - CVE-2007-0217

Esecuzione di codice in modalità remota

Critico

Critico

Critico

Critico

Nessuno

Nessuno

Livello di gravità aggregato per tutte le vulnerabilità

 

Critico

Critico

Critico

Critico

Importante

Basso

La classificazione della gravità si basa sui tipi di sistemi interessati dalla vulnerabilità, sui modelli di distribuzione più comuni e sui potenziali effetti del problema in tali ambienti.

Nota Gli aggiornamenti per la protezione per Windows Server 2003, Windows Server 2003 Service Pack 1 e Windows Server 2003 x64 Edition si applicano anche a Windows Server 2003 R2.

Nota I livelli di gravità per le versioni dei sistemi operativi diverse da x86 corrispondono a quelli dei sistemi operativi x86 nel seguente modo:

Il livello di gravità di Internet Explorer 6 per Windows XP Professional x64 Edition è uguale al livello di gravità di Internet Explorer 6 per Windows XP Service Pack 2.

Il livello di gravità di Internet Explorer 6 per Windows Server 2003 per sistemi basati su Itanium, Windows Server 2003 con SP1 sistemi basati su Itanium e Windows Server 2003 x64 Edition è uguale al livello di gravità di Internet Explorer 6 per Windows Server 2003.

Il livello di gravità di Windows Internet Explorer 7 per Windows XP Professional x64 Edition è uguale al livello di gravità di Internet Explorer 7 per Windows XP Service Pack 2.

Il livello di gravità di Windows Internet Explorer 7 per Windows Server 2003 con Service Pack 1 per sistemi basati su Itanium e Windows Server 2003 x64 Edition è uguale al livello di gravità di Windows Internet Explorer 7 per Windows Server 2003 Service Pack 1.

Domande frequenti sull'aggiornamento per la protezione

Perché questo aggiornamento affronta diverse vulnerabilità di protezione segnalate? 
L'aggiornamento supporta diverse vulnerabilità perché le modifiche necessarie per risolvere tali problemi si trovano in file correlati. Anziché dover installare diversi aggiornamenti quasi identici, è possibile installare solo il presente aggiornamento.

Quali aggiornamenti sostituisce questo bollettino? 
Questo aggiornamento per la protezione sostituisce un aggiornamento per la protezione precedente. Gli ID dei bollettini sulla sicurezza e i sistemi operativi interessati sono elencati nella tabella che segue.

ID bollettinoInternet Explorer 5.01 Service Pack 4 su Windows 2000 Service Pack 4Internet Explorer 6 Service Pack 1 installato in Windows 2000 Service Pack 4Internet Explorer 6 per Windows XP Service Pack 2Internet Explorer 6 per Windows Server 2003 e Windows Server 2003 Service Pack 1Windows Internet Explorer 7 per Windows XP Service Pack 2Windows Internet Explorer 7 per Windows Server 2003 Service Pack 1

MS06-072

Sostituito

Sostituito

Sostituito

Sostituito

Non applicabile

Non applicabile

Quali sono i problemi conosciuti che potrebbero verificarsi quando si installa questo aggiornamento per la protezione? 
L'articolo della Microsoft Knowledge Base 928090 descrive i problemi attualmente conosciuti che potrebbero verificarsi quando si installa questo aggiornamento per la protezione. L'articolo illustra inoltre le soluzioni consigliate in grado di risolvere questi problemi. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 928090.

L'aggiornamento include modifiche di funzionalità relative alla sicurezza?  
Sì. Oltre alle modifiche elencate nella sezione "Dettagli della vulnerabilità" del presente bollettino, questo aggiornamento contiene una un'efficace modifica di difesa per Internet Explorer. Questa efficace modifica di difesa attenua la vulnerabilità discussa nel Bollettino Microsoft sulla sicurezza MS06-045. Le modifiche sono anche contenute in Windows Internet Explorer 7. Inoltre, sono comprese anche le modifiche relative alla protezione introdotte nei precendenti bollettini su Internet Explorer.

Questo aggiornamento imposta inoltre il kill bit per i controlli ActiveX discussi in precedenza nei bollettini Microsoft sulla sicurezza:

Controllo ActiveX WMI Object Broker discusso nel bollettino Microsoft sulla sicurezza MS06-073: Una vulnerabilità in Visual Studio 2005 potrebbe consentire l'esecuzione di codice in modalità remota (925674):

7F5B7F63-F06F-4331-8A26-339E03C0AE3D

L'aggiornamento include modifiche alle funzionalità?  
Sì. Oltre alle modifiche elencate nella sezione Dettagli della vulnerabilità del presente bollettino, questo aggiornamento include le seguenti modifiche relative alla funzionalità di protezione.

Questo aggiornamento include le modifiche al filtro anti-phishing di Windows Internet Explorer 7. Queste modifiche sono state introdotte per la prima volta nell'aggiornamento discusso nell'articolo della Microsoft Knowledge Base 928089: "Il computer potrebbe rispondere molto lentamente durante la valutazione da parte del filtro anti-phishing dei contenuti delle pagine Web di Internet Explorer 7"

Nota L'aggiornamento trattato nell'articolo della Microsoft Knowledge Base 928089 è stato messo a disposizione dei clienti di Windows Vista come aggiornamento consigliato su Windows Update e Microsoft Update il 30 gennaio 2007.

Il periodo di disponibilità del supporto esteso per gli aggiornamenti per la protezione di Microsoft Windows XP Home Edition Service Pack 1 o Service Pack 1a, Windows XP Media Center Edition 2002 Service Pack 1, Windows XP Media Center Edition 2004 Service Pack 1, Windows XP Professional Service Pack 1 o Service Pack 1a e Windows XP Tablet PC Edition Service Pack 1 è terminato il 10 ottobre 2006. Nel caso si utilizzi ancora uno di questi sistemi operativi, che cosa è necessario fare? 
Il supporto per Windows XP (tutte le versioni) Service Pack 1 è terminato. Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano ancora queste versioni dei sistemi operativi di eseguire quanto prima la migrazione a versioni supportate. Per ulteriori informazioni sul ciclo di vita dei prodotti Windows, visitare il sito Web Ciclo di vita del supporto Microsoft. Per ulteriori informazioni sul periodo di supporto esteso per gli aggiornamenti per la protezione di queste versioni del sistema operativo, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft.

Il periodo di disponibilità del supporto esteso per gli aggiornamenti per la protezione di Microsoft Windows 98, Windows 98 Seconda edizione e Windows Millennium Edition è terminato l'11 luglio 2006. Nel caso si utilizzi ancora uno di questi sistemi operativi, che cosa è necessario fare?  
Il ciclo di vita del supporto per i sistemi Windows 98, Windows 98 Second Edition e Windows Millennium Edition è terminato. Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano ancora queste versioni dei sistemi operativi di eseguire quanto prima la migrazione a versioni supportate. Per ulteriori informazioni sul ciclo di vita dei prodotti Windows, visitare il sito Web Ciclo di vita del supporto Microsoft. Per ulteriori informazioni sul periodo di supporto esteso per gli aggiornamenti per la protezione di queste versioni del sistema operativo, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft.

Il periodo di disponibilità del supporto esteso per gli aggiornamenti per la protezione di Microsoft Windows NT Workstation 4.0 Service Pack 6a e Windows 2000 Service Pack 2 è terminato il 30 giugno 2004, quello di Microsoft Windows NT Server 4.0 Service Pack 6a è terminato il 31 dicembre 2004 e quello di Microsoft Windows 2000 Service Pack 3 è terminato il 30 giugno 2005. Nel caso si utilizzi ancora uno di questi sistemi operativi, che cosa è necessario fare? 
Il ciclo di vita del supporto per i sistemi Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 e Windows 2000 Service Pack 3 è terminato. Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano ancora queste versioni dei sistemi operativi di eseguire quanto prima la migrazione a versioni supportate. Per ulteriori informazioni sul ciclo di vita dei prodotti Windows, visitare il sito Web Ciclo di vita del supporto Microsoft. Per ulteriori informazioni sul periodo di supporto esteso per gli aggiornamenti per la protezione di queste versioni del sistema operativo, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft.

I clienti che hanno ancora la necessità di servizi di supporto per questi prodotti sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide, selezionare il Paese desiderato e fare clic su Go per visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le domande frequenti sul ciclo di vita del supporto per i sistemi operativi Windows.

È possibile utilizzare Microsoft Baseline Security Analyzer (MBSA) per verificare se è necessario installare questo aggiornamento? 
La seguente tabella contiene le informazioni di riepilogo sul rilevamento MBSA dell'aggiornamento per la protezione.

ProdottoMBSA 1.2.1MBSA 2.0

Microsoft Windows 2000 Service Pack 4

Microsoft Windows XP Service Pack 2

Microsoft Windows XP Professional x64 Edition

No

Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1

Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server 2003 con Service Pack 1 per sistemi basati su Itanium

No

Famiglia Microsoft Windows Server 2003 x64 Edition

No

Nota MBSA 1.2.1 non supporta i sistemi con Windows Internet Explorer 7 installato. MBSA 2.0 non supporta i sistemi con Windows Internet Explorer 7 installato.

Per ulteriori informazioni su MBSA, visitare il sito Web MBSA. Per ulteriori informazioni sui programmi che attualmente non vengono rilevati da Microsoft Update e MBSA 2.0, vedere l'articolo della Microsoft Knowledge Base 895660.

Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 910723.

È possibile utilizzare Systems Management Server (SMS) per verificare se è necessario installare questo aggiornamento? 
La seguente tabella contiene le informazioni di riepilogo sul rilevamento SMS dell'aggiornamento per la protezione.

ProdottoSMS 2.0SMS 2003

Microsoft Windows 2000 Service Pack 4

Microsoft Windows XP Service Pack 2

Microsoft Windows XP Professional x64 Edition

No

Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1

Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server 2003 con Service Pack 1 per sistemi basati su Itanium

No

Famiglia Microsoft Windows Server 2003 x64 Edition

No

SMS 2.0 e SMS 2003 SUS (Software Update Services) Feature Pack può utilizzare MBSA 1.2.1 per il rilevamento e, di conseguenza, presenta la stessa limitazione descritta precedentemente in questo bollettino in relazione ai programmi che MBSA 1.2.1 non è in grado di rilevare.

Per SMS 2.0, è possibile utilizzare SMS SUS Feature Pack, che comprende Security Update Inventory Tool (SUIT), per rilevare gli aggiornamenti per la protezione. SMS SUIT esegue il rilevamento tramite il motore MBSA 1.2.1. Per ulteriori informazioni su SUIT, visitare il seguente sito Web Microsoft. Per ulteriori informazioni sulle limitazioni di SUIT, vedere l'articolo della Microsoft Knowledge Base 306460. SMS SUS Feature Pack include inoltre Microsoft Office Inventory Tool, uno strumento che consente il rilevamento degli aggiornamenti necessari per le applicazioni di Microsoft Office.

SMS 2003 Inventory Tool for Microsoft Updates (ITMU) può essere utilizzato in SMS 2003 per il rilevamento tramite SMS degli aggiornamenti per la protezione disponibili in Microsoft Update e supportati da Windows Server Update Services. Per ulteriori informazioni su SMS 2003 ITMU, visitare il seguente sito Web Microsoft. SMS 2003 può identificare gli aggiornamenti necessari per le applicazioni di Microsoft Office anche tramite Microsoft Office Inventory Tool.

Per ulteriori informazioni su SMS, visitare il sito Web SMS.

Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 910723.

Dettagli della vulnerabilità

Vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2006-4697:

Esiste una vulnerabilità associata alla possibilità di esecuzione di codice in modalità remota nel modo in cui Internet Explorer crea le istanze degli oggetti COM per i quali non è prevista la creazione di un'istanza in Internet Explorer. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando una pagina Web appositamente predisposta in grado di consentire l'esecuzione di codice in modalità remota se un utente la visualizza. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato,

Fattori attenuanti della vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2006-4697:

In uno scenario di attacco basato sul Web, un utente malintenzionato potrebbe pubblicare un sito contenente una pagina appositamente predisposta per sfruttare questa vulnerabilità. Inoltre, siti Web che accettano o ospitano contenuti forniti dagli utenti o server di siti Web e annunci pubblicitari manomessi possono includere contenuti appositamente predisposti in grado di sfruttare questa vulnerabilità. L'utente malintenzionato dovrebbe invece invogliare le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito.

Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Per impostazione predefinita, tutte le versioni supportate di Microsoft Outlook e Microsoft Outlook Express aprono i messaggi di posta elettronica in formato HTML nell'area Siti con restrizioni. L'area Siti con restrizioni consente di ridurre il numero di attacchi volti a sfruttare questa vulnerabilità impedendo l'esecuzione di script attivi e l'utilizzo di controlli ActiveX durante la lettura di posta elettronica in formato HTML. Tuttavia, se si fa clic su un collegamento presente in un messaggio di posta elettronica, tale vulnerabilità potrebbe ancora sussistere nello scenario di attacco dal Web.

Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Vedere la sottosezione Domande frequenti nella sezione dedicata a questa vulnerabilità per ulteriori informazioni sulla Protezione avanzata di Internet Explorer.

Gli oggetti COM di cui non deve essere creata un'istanza in Internet Explorer non sono inclusi nell'elenco Consenti predefinito per i controlli ActiveX di Windows Internet Explorer 7. I clienti che eseguono Windows Internet Explorer 7 con le impostazioni predefinite non sono pertanto esposti finché tali oggetti COM non vengono attivati tramite la funzione ActiveX con consenso esplicito nell'area Internet. I clienti che eseguono l'aggiornamento a Windows Internet Explorer 7 e hanno attivato questi oggetti COM in versioni precedenti di Internet Explorer, li troveranno attivati anche in Windows Internet Explorer 7. Per ulteriori informazioni sulla funzione ActiveX con consenso esplicito e su come aggiungere i controlli ActiveX all'elenco pre-approvato, vedere la documentazione del prodotto.

Windows Internet Explorer 7 in Windows Vista non è interessato da questa vulnerabilità.

Soluzioni alternative per la vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2006-4697:

Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

Configurare Internet Explorer in modo che venga richiesta conferma prima dell'esecuzione dei controlli ActiveX oppure disattivare tali controlli nell'area di protezione Internet e Intranet locale

La modifica delle impostazioni di Internet Explorer in modo che venga richiesta conferma prima di eseguire i controlli ActiveX assicura la protezione del computer da questa vulnerabilità. A tale scopo, attenersi alla seguente procedura:

1.

In Internet Explorer, scegliere Opzioni Internet dal menu Strumenti.

2.

Selezionare la scheda Protezione.

3.

Selezionare Internet e fare clic sul pulsante Livello personalizzato.

4.

Nella sezione Controlli e plug-in ActiveX di Impostazioni, in Esegui controlli e plug-in ActiveX selezionare Chiedi conferma o Disattiva, quindi fare clic su OK.

5.

Selezionare Intranet locale, quindi fare clic sul pulsante Livello personalizzato.

6.

Nella sezione Controlli e plug-in ActiveX di Impostazioni, in Esegui controlli e plug-in ActiveX selezionare Chiedi conferma  o Disattiva, quindi fare clic su OK.

7.

Fare due volte clic su OK per tornare a Internet Explorer.

Effetto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di controlli ActiveX può avere effetti collaterali. Numerosi siti Web su Internet utilizzano componenti ActiveX per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare controlli ActiveX per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione dei controlli ActiveX è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su per consentire l'esecuzione dei controlli ActiveX. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer".

Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer.

Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili.

A tale scopo, attenersi alla seguente procedura:

1.

In Internet Explorer, scegliere Opzioni Internet dal menu Strumenti e quindi fare clic sulla scheda Protezione.

2.

Nella casella Selezionare un'area di contenuto Web per specificare le relative impostazioni di protezione fare clic su Siti attendibili e quindi scegliere il pulsante Siti.

3.

Se si desidera aggiungere siti che non richiedono un canale crittografato, deselezionare la check box Richiedi verifica server (https:) per tutti i siti dell'area.

4.

Nella casella Aggiungi il sito Web all'area digitare l'URL del sito desiderato, quindi fare clic sul pulsante Aggiungi.

5.

Ripetere la procedura per ogni sito da aggiungere all'area.

6.

Fare due volte clic su OK per confermare le modifiche e tornare a Internet Explorer.

Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione.

Impostare il livello dell'area di protezione Internet e Intranet locale su "Alta" in modo che venga richiesta conferma dell'esecuzione di controlli ActiveX e script attivo in queste aree

La modifica delle impostazioni relative all'area di protezione Internet in modo che venga richiesta conferma prima di eseguire i controlli ActiveX assicura la protezione del computer da questa vulnerabilità. Tale operazione può essere eseguita impostando la protezione del browser su Alta.

Per aumentare il livello di protezione del browser in Microsoft Internet Explorer, attenersi alla seguente procedura:

1.

Dal menu Strumenti di Internet Explorer, scegliere Opzioni Internet.

2.

Nella finestra di dialogo Opzioni Internet, fare clic sulla scheda Protezione, quindi sull'icona Internet.

3.

In Livello di protezione per l'area, spostare il dispositivo di scorrimento su Alta. Il livello di protezione per tutti i siti Web visitati viene così impostato su Alta.

Nota Se il dispositivo di scorrimento non è visibile, fare clic su Livello predefinito, quindi spostare il dispositivo di scorrimento su Alta.

Nota Con l'impostazione della protezione su Alta, alcuni siti Web potrebbero non funzionare nel modo corretto. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco Siti attendibili. In questo modo il sito funzionerà correttamente anche quando la protezione è impostata su Alta.

Effetto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di controlli ActiveX può avere effetti collaterali. Numerosi siti Web su Internet utilizzano componenti ActiveX per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare controlli ActiveX per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione dei controlli ActiveX è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su per consentire l'esecuzione dei controlli ActiveX. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer".

Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer.

Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili.

A tale scopo, attenersi alla seguente procedura:

1.

In Internet Explorer, scegliere Opzioni Internet dal menu Strumenti e quindi fare clic sulla scheda Protezione.

2.

Nella casella Selezionare un'area di contenuto Web per specificare le relative impostazioni di protezione fare clic su Siti attendibili e quindi scegliere il pulsante Siti.

3.

Se si desidera aggiungere siti che non richiedono un canale crittografato, deselezionare la check box Richiedi verifica server (https:) per tutti i siti dell'area.

4.

Nella casella Aggiungi il sito Web all'area digitare l'URL del sito desiderato, quindi fare clic sul pulsante Aggiungi.

5.

Ripetere la procedura per ogni sito da aggiungere all'area.

6.

Fare due volte clic su OK per confermare le modifiche e tornare a Internet Explorer.

Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione.

Non consentire l'esecuzione degli oggetti COM in Internet Explorer

È possibile disattivare i tentativi di creare un'istanza di un oggetto COM in Internet Explorer impostando il kill bit per il controllo nel Registro di sistema.

Avvertenza L'utilizzo non corretto dell'Editor del Registro di sistema potrebbe causare problemi tali da rendere necessaria la reinstallazione del sistema operativo. Microsoft non garantisce la risoluzione di problemi dovuti a un utilizzo non corretto dell'Editor del Registro di sistema. È quindi necessario utilizzare questo strumento con grande attenzione.

Per ulteriori informazioni su come impedire l'esecuzione di un controllo in Internet Explorer, vedere l'articolo della Microsoft Knowledge Base 240797. Seguire la procedura descritta e creare un valore Compatibility Flags nel Registro di sistema in modo da impedire la creazione di un'istanza dell'oggetto COM in Internet Explorer.

Per impostare il kill bit per il controllo CLSID con il valore {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}, incollare il seguente testo in un editor di testo come Blocco note. Successivamente, salvare il file utilizzando l'estensione di nome file .reg.

Editor del Registro di sistema di Windows versione 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{ XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX }]
"Compatibility Flags"=dword:00000400

Questo file .reg può essere applicato a singoli sistemi facendo doppio clic su di esso. Inoltre, può essere applicato in domini diversi utilizzando i Criteri di gruppo. Per ulteriori informazioni sui Criteri di gruppo, visitare i seguenti siti Web Microsoft:

Insieme di Criteri di gruppo

Che cos'è un Editor oggetti Criteri di gruppo?

Strumenti e impostazioni principali di Criteri di gruppo

Nota È necessario riavviare Internet Explorer per rendere operative queste modifiche.

Gli identificatori di classe e i file corrispondenti in cui sono contenuti gli oggetti COM vengono riportati in "Quali sono gli scopi dell'aggiornamento?" nella sezione "Domande frequenti sulla vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2006-4697".

Effetto della soluzione alternativa: Non esiste alcun effetto se non si prevede l'uso dell'oggetto COM in Internet Explorer.

Domande frequenti sulla vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2006-4697:

Qual è la portata o l'impatto di questa vulnerabilità? 
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Se la vulnerabilità viene sfruttata, può consentire a un utente malintenzionato di assumere in remoto il controllo completo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi.

Quali sono le cause di questa vulnerabilità? 
Il tentativo di creazione di un'istanza di alcuni oggetti COM come controlli ActiveX in Internet Explorer può danneggiare lo stato del sistema, consentendo a un utente malintenzionato di eseguire codice non autorizzato.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? 
Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

In quale modo un utente malintenzionato può sfruttare questa vulnerabilità? 
Un utente malintenzionato potrebbe pubblicare siti Web appositamente predisposti per sfruttare la vulnerabilità tramite Internet Explorer e quindi indurre un utente a visualizzarli. Ciò può comprendere anche siti Web che accettano o pubblicano contenuti o materiali pubblicitari forniti da utenti e siti Web manomessi. Questi siti Web possono includere contenuti appositamente predisposti in grado di sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece invogliare le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o in Instant Messenger che le indirizzi al sito. Potrebbe inoltre far visualizzare contenuti Web appositamente predisposti utilizzando banner pubblicitari o altre modalità di invio di contenuti Web ai sistemi interessati.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? 
Questa vulnerabilità può essere sfruttata per l'esecuzione di azioni dannose solo se un utente è connesso al sistema e visita un sito Web. Pertanto, i sistemi maggiormente a rischio sono quelli in cui Internet Explorer viene utilizzato frequentemente, come le workstation o i server terminal.

Se si utilizza Windows Internet Explorer 7, il problema ha una portata più limitata? 
Sì. I clienti che eseguono Windows Internet Explorer 7 con le impostazioni predefinite non sono esposti a meno che non viene attivato il controllo COM Object Broker tramite la funzione ActiveX con consenso esplicito nell'area Internet. I clienti che eseguono l'aggiornamento a Windows Internet Explorer 7 e hanno attivato questi oggetti COM in versioni precedenti di Internet Explorer, li troveranno attivati anche in Windows Internet Explorer 7. Per ulteriori informazioni sulla funzione ActiveX con consenso esplicito e su come aggiungere i controlli ActiveX all'elenco pre-approvato, vedere la documentazione del prodotto.

Windows Internet Explorer 7 in Windows Vista non è interessato da questa vulnerabilità.

Che cos'è la funzione ActiveX con consenso esplicito in Windows Internet Explorer 7? 
Windows Internet Explorer 7 comprende una funzione ActiveX con consenso esplicito in base alla quale quasi tutti i controlli ActiveX preinstallati sono disattivati per impostazione predefinita. Nella Barra informazioni viene richiesta la conferma agli utenti prima che questi possano creare un'istanza di un controllo ActiveX precedentemente installato e non ancora utilizzato in Internet. In questo modo, l'utente può consentire o negare l'accesso valutando singolarmente i controlli. Per ulteriori informazioni relative a questa e ad altre nuove funzioni, vedere la pagina delle funzioni di Windows Internet Explorer 7.

Se si utilizza Internet Explorer in Windows Server 2003, il problema ha una portata più limitata? 
Sì. Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Vedere le Domande frequenti in questa sezione per ulteriori informazioni sulla Protezione avanzata di Internet Explorer.

Che cos'è la Protezione avanzata di Internet Explorer? 
La configurazione Protezione avanzata di Internet Explorer è costituita da un gruppo di impostazioni di Internet Explorer preconfigurate che riduce la probabilità che un utente o un amministratore scarichi ed esegua contenuto Web dannoso in un server. La Protezione avanzata di IE riduce l'esposizione all'attacco modificando numerose impostazioni relative alla protezione, quali le impostazioni delle schede Protezione e Avanzate della finestra Opzioni Internet. Le modifiche principali includono:

La protezione per l'area Internet viene impostata su Alta. Questa impostazione disattiva gli script, i componenti ActiveX, il contenuto HTML di Microsoft Virtual Machine (Microsoft VM) e il download di file.

Il rilevamento automatico dei siti Intranet viene disattivato. Questa impostazione assegna all'area Internet tutti i siti Web Intranet e tutti i percorsi UNC (Universal Naming Convention) non esplicitamente elencati nell'area Intranet locale.

L'installazione su richiesta e le estensioni non Microsoft per il browser vengono disattivate. Questa impostazione impedisce alle pagine Web di installare componenti automaticamente e blocca l'esecuzione delle estensioni non Microsoft.

Il contenuto multimediale viene disabilitato. Questa impostazione impedisce la riproduzione di musica, animazioni e clip video.

Per ulteriori informazioni sulla Protezione avanzata di Internet Explorer, consultare il documento Managing Internet Explorer Enhanced Security Configuration, disponibile nel seguente sito Web:

Quali sono gli scopi dell'aggiornamento? 
Poiché non tutti gli oggetti COM sono stati progettati per essere accessibili tramite Internet Explorer, questo aggiornamento imposta il kill bit per una serie di identificatori di classe (CLSID) per gli oggetti COM che hanno dimostrato un funzionamento simile a quello della vulnerabilità di danneggiamento della memoria con la creazione di istanze di oggetti COM descritta nel bollettino Microsoft sulla sicurezza MS05-054. Al fine di migliorare la protezione dei sistemi dei clienti, il presente aggiornamento impedisce la creazione di un'istanza di tali CLSID in Internet Explorer. Per ulteriori informazioni sui kill bit, vedere l'articolo della Knowledge Base 240797.

Di seguito vengono riportati gli identificatori di classe e i file corrispondenti in cui sono contenuti gli oggetti COM.

Identificatore di classeFile

DA56F851-D3C5-11D3-844C-00C04F7A06E5

Imjpcksid.dll

6E3197A3-BBC3-11D4-84C0-00C04F7A06E5

Imjpskdic.dll

Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente? 
Sì. Le informazioni sulla vulnerabilità sono state divulgate pubblicamente. Questa vulnerabilità è stata identificata con il codice CVE-2006-4697.

Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità? 
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.

Vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0219:

Esiste una vulnerabilità associata alla possibilità di esecuzione di codice in modalità remota nel modo in cui Internet Explorer crea le istanze degli oggetti COM per i quali non è prevista la creazione di un'istanza in Internet Explorer. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando una pagina Web appositamente predisposta in grado di consentire l'esecuzione di codice in modalità remota se un utente la visualizza. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato,

Fattori attenuanti della vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0219:

In uno scenario di attacco basato sul Web, l'utente malintenzionato potrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Inoltre, siti Web che accettano o ospitano contenuti forniti dagli utenti o server di siti Web e annunci pubblicitari manomessi possono includere contenuti appositamente predisposti in grado di sfruttare questa vulnerabilità. L'utente malintenzionato dovrebbe invece invogliare le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito.

Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Per impostazione predefinita, tutte le versioni supportate di Microsoft Outlook e Microsoft Outlook Express aprono i messaggi di posta elettronica in formato HTML nell'area Siti con restrizioni. L'area Siti con restrizioni consente di ridurre il numero di attacchi volti a sfruttare questa vulnerabilità impedendo l'esecuzione di script attivi e l'utilizzo di controlli ActiveX durante la lettura di posta elettronica in formato HTML. Tuttavia, se si fa clic su un collegamento presente in un messaggio di posta elettronica, tale vulnerabilità potrebbe ancora sussistere nello scenario di attacco dal Web.

Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Vedere la sottosezione Domande frequenti nella sezione dedicata a questa vulnerabilità per ulteriori informazioni sulla Protezione avanzata di Internet Explorer.

Gli oggetti COM di cui non deve essere creata un'istanza in Internet Explorer non sono inclusi nell'elenco Consenti predefinito per i controlli ActiveX di Windows Internet Explorer 7. I clienti che eseguono Windows Internet Explorer 7 con le impostazioni predefinite non sono pertanto esposti finché tali oggetti COM non vengono attivati tramite la funzione ActiveX con consenso esplicito nell'area Internet. I clienti che eseguono l'aggiornamento a Windows Internet Explorer 7 e hanno attivato questi oggetti COM in versioni precedenti di Internet Explorer, li troveranno attivati anche in Windows Internet Explorer 7. Per ulteriori informazioni sulla funzione ActiveX con consenso esplicito e su come aggiungere i controlli ActiveX all'elenco pre-approvato, vedere la documentazione del prodotto.

Windows Internet Explorer 7 in Windows Vista non è interessato da questa vulnerabilità.

Soluzioni alternative per la vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0219:

Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

Configurare Internet Explorer in modo che venga richiesta conferma prima dell'esecuzione dei controlli ActiveX oppure disattivare tali controlli nell'area di protezione Internet e Intranet locale

La modifica delle impostazioni di Internet Explorer in modo che venga richiesta conferma prima di eseguire i controlli ActiveX assicura la protezione del computer da questa vulnerabilità. A tale scopo, attenersi alla seguente procedura:

1.

In Internet Explorer, scegliere Opzioni Internet dal menu Strumenti.

2.

Selezionare la scheda Protezione.

3.

Selezionare Internet e fare clic sul pulsante Livello personalizzato.

4.

Nella sezione Controlli e plug-in ActiveX di Impostazioni, in Esegui controlli e plug-in ActiveX selezionare Chiedi conferma o Disattiva, quindi fare clic su OK.

5.

Selezionare Intranet locale, quindi fare clic sul pulsante Livello personalizzato.

6.

Nella sezione Controlli e plug-in ActiveX di Impostazioni, in Esegui controlli e plug-in ActiveX selezionare Chiedi conferma  o Disattiva, quindi fare clic su OK.

7.

Fare due volte clic su OK per tornare a Internet Explorer.

Effetto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di controlli ActiveX può avere effetti collaterali. Numerosi siti Web su Internet utilizzano componenti ActiveX per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare controlli ActiveX per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione dei controlli ActiveX è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su per consentire l'esecuzione dei controlli ActiveX. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer".

Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer.

Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili.

A tale scopo, attenersi alla seguente procedura:

1.

In Internet Explorer, scegliere Opzioni Internet dal menu Strumenti e quindi fare clic sulla scheda Protezione.

2.

Nella casella Selezionare un'area di contenuto Web per specificare le relative impostazioni di protezione fare clic su Siti attendibili e quindi scegliere il pulsante Siti.

3.

Se si desidera aggiungere siti che non richiedono un canale crittografato, deselezionare la check box Richiedi verifica server (https:) per tutti i siti dell'area.

4.

Nella casella Aggiungi il sito Web all'area digitare l'URL del sito desiderato, quindi fare clic sul pulsante Aggiungi.

5.

Ripetere la procedura per ogni sito da aggiungere all'area.

6.

Fare due volte clic su OK per confermare le modifiche e tornare a Internet Explorer.

Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione.

Impostare il livello dell'area di protezione Internet e Intranet locale su "Alta" in modo che venga richiesta conferma dell'esecuzione di controlli ActiveX e script attivo in queste aree

La modifica delle impostazioni relative all'area di protezione Internet in modo che venga richiesta conferma prima di eseguire i controlli ActiveX assicura la protezione del computer da questa vulnerabilità. Tale operazione può essere eseguita impostando la protezione del browser su Alta.

Per aumentare il livello di protezione del browser in Microsoft Internet Explorer, attenersi alla seguente procedura:

1.

Dal menu Strumenti di Internet Explorer, scegliere Opzioni Internet.

2.

Nella finestra di dialogo Opzioni Internet, fare clic sulla scheda Protezione, quindi sull'icona Internet.

3.

In Livello di protezione per l'area, spostare il dispositivo di scorrimento su Alta. Il livello di protezione per tutti i siti Web visitati viene così impostato su Alta.

Nota Se il dispositivo di scorrimento non è visibile, fare clic su Livello predefinito, quindi spostare il dispositivo di scorrimento su Alta.

Nota Con l'impostazione della protezione su Alta, alcuni siti Web potrebbero non funzionare nel modo corretto. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco Siti attendibili. In questo modo il sito funzionerà correttamente anche quando la protezione è impostata su Alta.

Effetto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di controlli ActiveX può avere effetti collaterali. Numerosi siti Web su Internet utilizzano componenti ActiveX per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare controlli ActiveX per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione dei controlli ActiveX è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su per consentire l'esecuzione dei controlli ActiveX. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer".

Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer.

Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili.

A tale scopo, attenersi alla seguente procedura:

1.

In Internet Explorer, scegliere Opzioni Internet dal menu Strumenti e quindi fare clic sulla scheda Protezione.

2.

Nella casella Selezionare un'area di contenuto Web per specificare le relative impostazioni di protezione fare clic su Siti attendibili e quindi scegliere il pulsante Siti.

3.

Se si desidera aggiungere siti che non richiedono un canale crittografato, deselezionare la check box Richiedi verifica server (https:) per tutti i siti dell'area.

4.

Nella casella Aggiungi il sito Web all'area digitare l'URL del sito desiderato, quindi fare clic sul pulsante Aggiungi.

5.

Ripetere la procedura per ogni sito da aggiungere all'area.

6.

Fare due volte clic su OK per confermare le modifiche e tornare a Internet Explorer.

Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione.

Non consentire l'esecuzione degli oggetti COM in Internet Explorer

È possibile disattivare i tentativi di creare un'istanza di un oggetto COM in Internet Explorer impostando il kill bit per il controllo nel Registro di sistema.

Avvertenza L'utilizzo non corretto dell'Editor del Registro di sistema potrebbe causare problemi tali da rendere necessaria la reinstallazione del sistema operativo. Microsoft non garantisce la risoluzione di problemi dovuti a un utilizzo non corretto dell'Editor del Registro di sistema. È quindi necessario utilizzare questo strumento con grande attenzione.

Per ulteriori informazioni su come impedire l'esecuzione di un controllo in Internet Explorer, vedere l'articolo della Microsoft Knowledge Base 240797. Seguire la procedura descritta e creare un valore Compatibility Flags nel Registro di sistema in modo da impedire la creazione di un'istanza dell'oggetto COM in Internet Explorer.

Per impostare il kill bit per il controllo CLSID con il valore {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}, incollare il seguente testo in un editor di testo come Blocco note. Successivamente, salvare il file utilizzando l'estensione di nome file .reg.

Editor del Registro di sistema di Windows versione 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{ XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX }]
"Compatibility Flags"=dword:00000400

Questo file .reg può essere applicato a singoli sistemi facendo doppio clic su di esso. Inoltre, può essere applicato in domini diversi utilizzando i Criteri di gruppo. Per ulteriori informazioni sui Criteri di gruppo, visitare i seguenti siti Web Microsoft:

Insieme di Criteri di gruppo

Che cos'è un Editor oggetti Criteri di gruppo?

Strumenti e impostazioni principali di Criteri di gruppo

Nota È necessario riavviare Internet Explorer per rendere operative queste modifiche.

Gli identificatori di classe e i file corrispondenti in cui sono contenuti gli oggetti COM vengono riportati in "Quali sono gli scopi dell'aggiornamento?" nella sezione "Domande frequenti sulla vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2006-4697".

Effetto della soluzione alternativa: Non esiste alcun effetto se non si prevede l'uso dell'oggetto COM in Internet Explorer.

Domande frequenti sulla vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0219:

Qual è la portata o l'impatto di questa vulnerabilità? 
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Se la vulnerabilità viene sfruttata, può consentire a un utente malintenzionato di assumere in remoto il controllo completo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi.

Quali sono le cause di questa vulnerabilità? 
Il tentativo di creazione di un'istanza di alcuni oggetti COM come controlli ActiveX in Internet Explorer può danneggiare lo stato del sistema, consentendo a un utente malintenzionato di eseguire codice non autorizzato.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? 
Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

In quale modo un utente malintenzionato può sfruttare questa vulnerabilità? 
Un utente malintenzionato potrebbe pubblicare siti Web appositamente predisposti per sfruttare la vulnerabilità tramite Internet Explorer e quindi indurre un utente a visualizzarli. Ciò può comprendere anche siti Web che accettano o pubblicano contenuti o materiali pubblicitari forniti da utenti e siti Web manomessi. Questi siti Web possono includere contenuti appositamente predisposti in grado di sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece invogliare le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o in Instant Messenger che le indirizzi al sito. Potrebbe inoltre far visualizzare contenuti Web appositamente predisposti utilizzando banner pubblicitari o altre modalità di invio di contenuti Web ai sistemi interessati.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? 
Questa vulnerabilità può essere sfruttata per l'esecuzione di azioni dannose solo se un utente è connesso al sistema e visita un sito Web. Pertanto, i sistemi maggiormente a rischio sono quelli in cui Internet Explorer viene utilizzato frequentemente, come le workstation o i server terminal.

Se si utilizza Windows Internet Explorer 7, il problema ha una portata più limitata? 
Sì. I clienti che eseguono Windows Internet Explorer 7 con le impostazioni predefinite non sono esposti a meno che non viene attivato il controllo COM Object Broker tramite la funzione ActiveX con consenso esplicito nell'area Internet. I clienti che eseguono l'aggiornamento a Windows Internet Explorer 7 e hanno attivato questi oggetti COM in versioni precedenti di Internet Explorer, li troveranno attivati anche in Windows Internet Explorer 7. Per ulteriori informazioni sulla funzione ActiveX con consenso esplicito e su come aggiungere i controlli ActiveX all'elenco pre-approvato, vedere la documentazione del prodotto.

Windows Internet Explorer 7 in Windows Vista non è interessato da questa vulnerabilità.

Che cos'è la funzione ActiveX con consenso esplicito in Windows Internet Explorer 7? 
Windows Internet Explorer 7 comprende una funzione ActiveX con consenso esplicito in base alla quale quasi tutti i controlli ActiveX preinstallati sono disattivati per impostazione predefinita. Nella Barra informazioni viene richiesta la conferma agli utenti prima che questi possano creare un'istanza di un controllo ActiveX precedentemente installato e non ancora utilizzato in Internet. In questo modo, l'utente può consentire o negare l'accesso valutando singolarmente i controlli. Per ulteriori informazioni relative a questa e ad altre nuove funzioni, vedere la pagina delle funzioni di Windows Internet Explorer 7.

Se si utilizza Internet Explorer in Windows Server 2003, il problema ha una portata più limitata? 
Sì. Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Vedere le Domande frequenti in questa sezione per ulteriori informazioni sulla Protezione avanzata di Internet Explorer.

Che cos'è la Protezione avanzata di Internet Explorer? 
La configurazione Protezione avanzata di Internet Explorer è costituita da un gruppo di impostazioni di Internet Explorer preconfigurate che riduce la probabilità che un utente o un amministratore scarichi ed esegua contenuto Web dannoso in un server. La Protezione avanzata di IE riduce l'esposizione all'attacco modificando numerose impostazioni relative alla protezione, quali le impostazioni delle schede Protezione e Avanzate della finestra Opzioni Internet. Le modifiche principali includono:

La protezione per l'area Internet viene impostata su Alta. Questa impostazione disattiva gli script, i componenti ActiveX, il contenuto HTML di Microsoft Virtual Machine (Microsoft VM) e il download di file.

Il rilevamento automatico dei siti Intranet viene disattivato. Questa impostazione assegna all'area Internet tutti i siti Web Intranet e tutti i percorsi UNC (Universal Naming Convention) non esplicitamente elencati nell'area Intranet locale.

L'installazione su richiesta e le estensioni non Microsoft per il browser vengono disattivate. Questa impostazione impedisce alle pagine Web di installare componenti automaticamente e blocca l'esecuzione delle estensioni non Microsoft.

Il contenuto multimediale viene disabilitato. Questa impostazione impedisce la riproduzione di musica, animazioni e clip video.

Per ulteriori informazioni sulla Protezione avanzata di Internet Explorer, consultare il documento Managing Internet Explorer Enhanced Security Configuration, disponibile nel seguente sito Web:

Quali sono gli scopi dell'aggiornamento? 
Poiché non tutti gli oggetti COM sono stati progettati per essere accessibili tramite Internet Explorer, questo aggiornamento imposta il kill bit per una serie di identificatori di classe (CLSID) per gli oggetti COM che hanno dimostrato un funzionamento simile a quello della vulnerabilità di danneggiamento della memoria con la creazione di istanze di oggetti COM descritta nel bollettino Microsoft sulla sicurezza MS05-054. Al fine di migliorare la protezione dei sistemi dei clienti, il presente aggiornamento impedisce la creazione di un'istanza di tali CLSID in Internet Explorer. Per ulteriori informazioni sui kill bit, vedere l'articolo della Knowledge Base 240797.

Di seguito vengono riportati gli identificatori di classe e i file corrispondenti in cui sono contenuti gli oggetti COM.

Identificatore di classeFile

75C11604-5C51-48B2-B786-DF5E51D10EC9

Msb1fren.dll

8422DAE3-9929-11CF-B8D3-004033373DA8

Htmlmm.ocx

8422DAE7-9929-11CF-B8D3-004033373DA8

Htmlmm.ocx

261F6572-578B-40A7-B72E-61B7261D9F0C

Blnmgrps.dll

E56CCB42-598C-462D-9AD8-4FD5B4498C5D

Blnmgrps.dll

Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente? 
No. Microsoft ha ricevuto informazioni sulla vulnerabilità da fonti private.

Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità? 
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.

Vulnerabilità legata al danneggiamento della memoria nell'analisi delle risposte del server FTP - CVE-2007-0217:

Esiste una vulnerabilità legata all'esecuzione di codice remoto in modalità remota nel modo in cui Internet Explorer interpreta alcune risposte dei server FTP. Un utente malintenzionato può sfruttare la vulnerabilità inviando risposte FTP appositamente predisposte in una sessione FTP al client FTP incluso in Internet Explorer. Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Fattori attenuanti della vulnerabilità legata al danneggiamento della memoria nell'analisi delle risposte del server FTP - CVE-2007-0217:

In uno scenario di attacco dal Web, un utente malintenzionato dovrebbe pubblicare un server FTP che rinvii le risposte del server FTP appositamente predisposte al fine di sfruttare la vulnerabilità. Non è in alcun modo possibile obbligare gli utenti a visitare il sito del server FTP. L'utente malintenzionato dovrebbe invece invogliare le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito.

Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Per impostazione predefinita, tutte le versioni supportate di Microsoft Outlook e Microsoft Outlook Express aprono i messaggi di posta elettronica in formato HTML nell'area Siti con restrizioni. L'area Siti con restrizioni consente di ridurre gli attacchi volti a sfruttare questa vulnerabilità impedendo l'esecuzione di script attivi e l'utilizzo di controlli ActiveX durante la lettura di posta elettronica in formato HTML. Tuttavia, se si fa clic su un collegamento presente in un messaggio di posta elettronica, tale vulnerabilità potrebbe ancora sussistere nello scenario di attacco dal Web.

Nota Non è stato stabilito che questa vulnerabilità possa essere sfruttata senza utilizzare Esecuzione script attivo che, tuttavia, aumenta notevolmente le possibilità che un utente malintenzionato riesca a sfruttare la vulnerabilità. Questa vulnerabilità è stata associata quindi a un livello di gravità Critico in Windows Server 2003.

Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Vedere la sottosezione Domande frequenti nella sezione dedicata a questa vulnerabilità per ulteriori informazioni sulla Protezione avanzata di Internet Explorer.

Soluzioni alternative per la vulnerabilità legata al danneggiamento della memoria nell'analisi delle risposte del server FTP - CVE-2007-0217:

Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

Se si utilizza Outlook 2002 e versioni successive o Outlook Express 6 SP1 e versioni successive, leggere la posta elettronica in formato testo normale per proteggersi dagli attacchi tramite messaggi e-mail in formato HTML.

Gli utenti di Microsoft Outlook 2002 che hanno installato Microsoft Office XP Service Pack 1 o versione successiva e gli utenti di Microsoft Outlook Express 6 che hanno installato Internet Explorer 6 Service Pack 1 o versione successiva possono attivare questa impostazione e visualizzare automaticamente in formato testo normale tutti i messaggi privi di firma digitale o non crittografati.

Tale impostazione non interessa i messaggi dotati di firma digitale o crittografati, che possono essere letti nei formati originali. Per ulteriori informazioni sull'attivazione di questa impostazione in Outlook 2002, vedere l'articolo della Microsoft Knowledge Base 307594.

Per ulteriori informazioni sull'attivazione di questa impostazione in Outlook Express 6, vedere l'articolo della Microsoft Knowledge Base 291387.

Effetto della soluzione alternativa: I messaggi e-mail visualizzati in formato testo normale non possono includere immagini, tipi di carattere speciali, animazioni o altri contenuti avanzati. Inoltre:

Le modifiche vengono apportate sia nel riquadro di anteprima sia nei messaggi aperti.

Le immagini diventano allegati in modo da non andare perdute.

Poiché il messaggio nell'archivio è ancora in formato RTF o HTML, si potrebbero verificare comportamenti imprevisti in relazione al modello di oggetti (soluzioni di codice personalizzate).

Domande frequenti sulla vulnerabilità legata al danneggiamento della memoria nell'analisi delle risposte del server FTP - CVE-2007-0217:

Qual è la portata o l'impatto di questa vulnerabilità? 
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Se la vulnerabilità viene sfruttata, può consentire a un utente malintenzionato di assumere in remoto il controllo completo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Quali sono le cause di questa vulnerabilità? 
Quando Internet Explorer gestisce risposte del server FTP appositamente predisposte, la memoria di sistema può essere danneggiata in modo da permettere a un utente malintenzionato di eseguire codice non autorizzato.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? 
Sfruttando queste vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

In quale modo un utente malintenzionato può sfruttare questa vulnerabilità? 
In uno scenario di attacco dal Web, un utente malintenzionato dovrebbe pubblicare un server FTP per tentare di sfruttare questa vulnerabilità. Non è in alcun modo possibile obbligare gli utenti a visitare un server FTP. L'utente malintenzionato dovrebbe invece invogliare le vittime a visitare il sito del server FTP, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica, in una pagina Web o in Instant Messenger che le indirizzi al sito.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? 
Questa vulnerabilità può essere sfruttata per l'esecuzione di azioni dannose se un utente è connesso e visita un server FTP che utilizza il client FTP contenuto in Internet Explorer. Pertanto, i sistemi maggiormente a rischio sono quelli in cui Internet Explorer viene utilizzato frequentemente, come le workstation o i server terminal.

Se si utilizza Internet Explorer in Windows Server 2003, il problema ha una portata più limitata? 
Sì. Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Vedere le Domande frequenti in questa sezione per ulteriori informazioni sulla Protezione avanzata di Internet Explorer.

Che cos'è la Protezione avanzata di Internet Explorer? 
La configurazione Protezione avanzata di Internet Explorer è costituita da un gruppo di impostazioni di Internet Explorer preconfigurate che riduce la probabilità che un utente o un amministratore scarichi ed esegua contenuto Web dannoso in un server. La Protezione avanzata di IE riduce l'esposizione all'attacco modificando numerose impostazioni relative alla protezione, quali le impostazioni delle schede Protezione e Avanzate della finestra Opzioni Internet. Le modifiche principali includono:

La protezione per l'area Internet viene impostata su Alta. Questa impostazione disattiva gli script, i componenti ActiveX, il contenuto HTML di Microsoft Virtual Machine (Microsoft VM) e il download di file.

Il rilevamento automatico dei siti Intranet viene disattivato. Questa impostazione assegna all'area Internet tutti i siti Web Intranet e tutti i percorsi UNC (Universal Naming Convention) non esplicitamente elencati nell'area Intranet locale.

L'installazione su richiesta e le estensioni non Microsoft per il browser vengono disattivate. Questa impostazione impedisce alle pagine Web di installare componenti automaticamente e blocca l'esecuzione delle estensioni non Microsoft.

Il contenuto multimediale viene disabilitato. Questa impostazione impedisce la riproduzione di musica, animazioni e clip video.

Per ulteriori informazioni sulla Protezione avanzata di Internet Explorer, consultare il documento Managing Internet Explorer Enhanced Security Configuration, disponibile nel seguente sito Web:

Quali sono gli scopi dell'aggiornamento? 
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Internet Explorer gestisce le risposte del server FTP.

Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente? 
No. Microsoft ha ricevuto informazioni sulla vulnerabilità da fonti private.

Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità? 
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.

Informazioni sull'aggiornamento per la protezione

Software interessato:

Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:

Windows 2000 (tutte le versioni)

Prerequisiti 
Per Windows 2000, questo aggiornamento per la protezione richiede Service Pack 4 (SP4). Per installare questo aggiornamento per la protezione in Small Business Server 2000, è richiesto Small Business Server 2000 Service Pack 1a (SP1a) o Small Business Server 2000 con Windows 2000 Server Service Pack 4 (SP4).

I prodotti software elencati sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per ulteriori informazioni su come ottenere la versione più recente del service pack, vedere l'articolo della Microsoft Knowledge Base 260910.

Disponibilità nei service pack futuri: 
L'aggiornamento per il problema illustrato verrà incluso in un rollup di aggiornamento futuro.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/overwriteoem

Sovrascrive i file OEM senza chiedere conferma.

/nobackup

Non esegue il backup dei file necessari per la disinstallazione.

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

/extract[:percorso]

Estrae i file senza avviare il programma di installazione.

/ER

Attiva la segnalazione errori estesa.

/verbose

Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet. Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.

Informazioni per la distribuzione

Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere una delle righe seguenti al prompt dei comandi di Windows 2000 Service Pack 4.

Internet Explorer 5.01 Service Pack 4:

IE5.01sp4-KB928090-Windows2000sp4-x86-enu /quiet

Internet Explorer 6.0 Service Pack 1:

IE6.0sp1-KB928090-Windows2000-x86-enu /quiet

Nota L'utilizzo dell'opzione /quiet evita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. Gli amministratori devono inoltre esaminare i file KB928090-IE501SP4-20070125.120000.log or KB928090-IE6SP1-20070125.120000.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.

Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere una delle righe seguenti al prompt dei comandi di Windows 2000 Service Pack 4.

Internet Explorer 5.01 Service Pack 4:

IE5.01sp4-KB928090-Windows2000sp4-x86-enu /norestart

Internet Explorer 6.0 Service Pack 1:

IE6.0sp1-KB928090-Windows2000-x86-enu /norestart

Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services. Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Windows Server Update Services, visitare il sito Web Windows Server Update Services. Questo aggiornamento per la protezione è anche disponibile dal sito Web Microsoft Update.

Necessità di riavvio

Dopo l'applicazione dell'aggiornamento per la protezione è necessario riavviare il sistema.

Informazioni per la rimozione

Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.

Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nelle cartelle %Windir%\$NTUninstallKB928090-IE501SP4-20070125.120000$\Spuninst e %Windir%\$NTUninstallKB928090-IE6SP1-20070125.120000$\Spuninst.

Opzioni supportate dall'utilità Spuninst.exe
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

Informazioni sui file

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Internet Explorer 5.01 Service Pack 4 in Windows 2000 Service Pack 4 e in Small Business Server 2000:

Nome fileVersioneDataOraDimensione

Browseui.dll

5.0.3849.500

05 gen 2007

22:19

792.336

Danim.dll

6.1.9.729

6-dic-2006

19:58

1.134.352

Iepeers.dll

5.0.3849.500

05 gen 2007

22:22

100.112

Inseng.dll

5.0.3849.500

05 gen 2007

22:23

74.000

Jsproxy.dll

5.0.3849.500

05 gen 2007

22:22

13.584

Mshtml.dll

5.0.3849.500

05 gen 2007

22:22

2.303.248

Msrating.dll

5.0.3849.500

05 gen 2007

22:21

149.776

Pngfilt.dll

5.0.3849.500

05 gen 2007

22:22

48.912

Shdocvw.dll

5.0.3849.500

05 gen 2007

22:19

1.104.656

Shlwapi.dll

5.0.3900.7124

6-gen-2007

00:17

284.432

Url.dll

5.50.4972.1100

11 dic 2006

16:32

84.240

Urlmon.dll

5.0.3849.2500

25 gen 2007

23:26

425.232

Wininet.dll

5.0.3849.500

05 gen 2007

22:22

451.344

Internet Explorer 6 Service Pack 1 in Windows 2000 Service Pack 4 e in Small Business Server 2000:

Nome fileVersioneDataOraDimensioneCartella

Browseui.dll

6.0.2800.1902

2-gen-2007

17:33

1.017.856

RTMGDR

Cdfview.dll

6.0.2800.1902

2-gen-2007

17:34

143.360

RTMGDR

Danim.dll

6.3.1.148

12-dic-2006

21:55

1.054.208

RTMGDR

Dxtmsft.dll

6.3.2800.1589

2-gen-2007

18:16

351.744

RTMGDR

Dxtrans.dll

6.3.2800.1589

2-gen-2007

18:16

192.512

RTMGDR

Iepeers.dll

6.0.2800.1589

2-gen-2007

18:16

236.032

RTMGDR

Inseng.dll

6.0.2800.1589

2-gen-2007

17:51

69.632

RTMGDR

Jsproxy.dll

6.0.2800.1589

2-gen-2007

17:52

12.288

RTMGDR

Mshtml.dll

6.0.2800.1589

2-gen-2007

18:16

2.704.896

RTMGDR

Msrating.dll

6.0.2800.1902

2-gen-2007

17:34

132.096

RTMGDR

Mstime.dll

6.0.2800.1589

2-gen-2007

18:16

498.176

RTMGDR

Pngfilt.dll

6.0.2800.1589

2-gen-2007

18:16

34.816

RTMGDR

Shdocvw.dll

6.0.2800.1902

2-gen-2007

17:33

1.340.416

RTMGDR

Shlwapi.dll

6.0.2800.1902

2-gen-2007

17:33

402.944

RTMGDR

Urlmon.dll

6.0.2800.1591

25 gen 2007

17:52

462.336

RTMGDR

Wininet.dll

6.0.2800.1589

2-gen-2007

17:52

575.488

RTMGDR

Browseui.dll

6.0.2800.1902

2-gen-2007

17:33

1.017.856

RTMQFE

Cdfview.dll

6.0.2800.1902

2-gen-2007

17:33

143.360

RTMQFE

Danim.dll

6.3.1.148

12-dic-2006

21:55

1.054.208

RTMQFE

Dxtmsft.dll

6.3.2800.1590

2-gen-2007

18:18

351.744

RTMQFE

Dxtrans.dll

6.3.2800.1590

2-gen-2007

18:18

192.512

RTMQFE

Iepeers.dll

6.0.2800.1590

2-gen-2007

18:18

236.544

RTMQFE

Inseng.dll

6.0.2800.1590

2-gen-2007

17:45

69.632

RTMQFE

Jsproxy.dll

6.0.2800.1590

2-gen-2007

17:45

12.288

RTMQFE

Mshtml.dll

6.0.2800.1590

2-gen-2007

18:18

2.711.552

RTMQFE

Msrating.dll

6.0.2800.1902

2-gen-2007

17:34

132.096

RTMQFE

Mstime.dll

6.0.2800.1590

2-gen-2007

18:18

498.176

RTMQFE

Pngfilt.dll

6.0.2800.1590

2-gen-2007

18:18

38.912

RTMQFE

Shdocvw.dll

6.0.2800.1902

2-gen-2007

17:33

1.340.416

RTMQFE

Shlwapi.dll

6.0.2800.1902

2-gen-2007

17:33

402.944

RTMQFE

Urlmon.dll

6.0.2800.1592

25 gen 2007

17:48

464.384

RTMQFE

Wininet.dll

6.0.2800.1590

2-gen-2007

17:45

587.776

RTMQFE

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono numerose versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul file individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Controllo delle chiavi del Registro di sistema

Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare una delle seguenti chiavi del Registro di sistema.

Internet Explorer 5.01 Service Pack 4 in Windows 2000 Service Pack 4 e in Small Business Server 2000:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 5.01\SP4\KB928090-IE501SP4-20070125.120000\Filelist

Internet Explorer 6 Service Pack 1 in Windows 2000 Service Pack 4 e in Small Business Server 2000:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB928090-IE6SP1-20070125.120000\Filelist

Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 928090 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente.

Windows XP (tutte le versioni)

Per questo aggiornamento per la protezione è necessario Microsoft Windows XP Service Pack 2. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 322389.

Nota Per Windows XP Professional x64 Edition, questo aggiornamento per la protezione è identico a quello per Windows Server 2003 x64 Edition.

Disponibilità nei service pack futuri:
L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/overwriteoem

Sovrascrive i file OEM senza chiedere conferma.

/nobackup

Non esegue il backup dei file necessari per la disinstallazione.

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

/integrate:percorso

Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione.

/extract[:percorso]

Estrae i file senza avviare il programma di installazione.

/ER

Attiva la segnalazione errori estesa.

/verbose

Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni per la distribuzione

Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere una delle righe seguenti al prompt dei comandi di Microsoft Windows XP.

Internet Explorer 6 per Windows XP Service Pack 2:

Windowsxp-kb928090-x86-enu /quiet

Internet Explorer 7 per Windows XP Service Pack 2:

IE7-KB928090-WindowsXP-x86-enu /quiet

Nota L'utilizzo dell'opzione /quiet evita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. Gli amministratori devono inoltre esaminare il file KB928090.log o KB928090-IE7.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.

Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere una delle righe seguenti al prompt dei comandi di Windows XP.

Internet Explorer 6 per Windows XP Service Pack 2:

Windowsxp-kb928090-x86-enu /norestart

Internet Explorer 7 per Windows XP Service Pack 2:

IE7-KB928090-WindowsXP-x86-enu /norestart

Per informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services. Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Windows Server Update Services, visitare il sito Web Windows Server Update Services. Questo aggiornamento per la protezione è anche disponibile dal sito Web Microsoft Update.

Necessità di riavvio

Dopo l'applicazione dell'aggiornamento per la protezione è necessario riavviare il sistema.

Informazioni per la rimozione

Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.

Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nelle cartelle %Windir%\$NTUninstallKB928090$\Spuninst e %Windir%\ie7updates\KB928090-IE7\spuninst folders.

Opzioni supportate dall'utilità Spuninst.exe
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

Informazioni sui file

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Internet Explorer 6 per Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

Nome fileVersioneDataOraDimensioneCartella

Browseui.dll

6.0.2900.3059

04 gen 2007

13:36

1.023.488

SP2GDR

Cdfview.dll

6.0.2900.3059

04 gen 2007

13:36

151.040

SP2GDR

Danim.dll

6.3.1.148

04 gen 2007

13:36

1.054.208

SP2GDR

Dxtmsft.dll

6.3.2900.3059

04 gen 2007

13:36

357.888

SP2GDR

Dxtrans.dll

6.3.2900.3059

04 gen 2007

13:36

205.312

SP2GDR

Extmgr.dll

6.0.2900.3059

04 gen 2007

13:36

55.808

SP2GDR

Iedw.exe

5.1.2600.3059

04 gen 2007

10:36

18.432

SP2GDR

Iepeers.dll

6.0.2900.3059

04 gen 2007

13:36

251.392

SP2GDR

Inseng.dll

6.0.2900.3059

04 gen 2007

13:36

96.256

SP2GDR

Jsproxy.dll

6.0.2900.3059

04 gen 2007

13:36

16.384

SP2GDR

Mshtml.dll

6.0.2900.3059

04 gen 2007

13:36

3.056.640

SP2GDR

Mshtmled.dll

6.0.2900.3059

04 gen 2007

13:36

448.512

SP2GDR

Msrating.dll

6.0.2900.3059

04 gen 2007

13:36

146.432

SP2GDR

Mstime.dll

6.0.2900.3059

04 gen 2007

13:36

532.480

SP2GDR

Pngfilt.dll

6.0.2900.3059

04 gen 2007

13:36

39.424

SP2GDR

Shdocvw.dll

6.0.2900.3059

04 gen 2007

13:37

1.494.528

SP2GDR

Shlwapi.dll

6.0.2900.3059

04 gen 2007

13:37

474.112

SP2GDR

Urlmon.dll

6.0.2900.3072

25 gen 2007

12:48

615.424

SP2GDR

Wininet.dll

6.0.2900.3059

04 gen 2007

13:37

658.944

SP2GDR

Xpsp3res.dll

5.1.2600.3059

04 gen 2007

10:25

115.200

SP2GDR

Browseui.dll

6.0.2900.3059

04 gen 2007

14:05

1.022.976

SP2QFE

Cdfview.dll

6.0.2900.3059

04 gen 2007

14:05

151.040

SP2QFE

Danim.dll

6.3.1.148

04 gen 2007

14:05

1.054.208

SP2QFE

Dxtmsft.dll

6.3.2900.3059

04 gen 2007

14:05

357.888

SP2QFE

Dxtrans.dll

6.3.2900.3059

04 gen 2007

14:05

205.312

SP2QFE

Extmgr.dll

6.0.2900.3059

04 gen 2007

14:05

55.808

SP2QFE

Iedw.exe

5.1.2600.3059

04 gen 2007

11:03

18.432

SP2QFE

Iepeers.dll

6.0.2900.3059

04 gen 2007

14:05

251.904

SP2QFE

Inseng.dll

6.0.2900.3059

04 gen 2007

14:05

96.256

SP2QFE

Jsproxy.dll

6.0.2900.3059

04 gen 2007

14:05

16.384

SP2QFE

Mshtml.dll

6.0.2900.3059

04 gen 2007

14:05

3.062.272

SP2QFE

Mshtmled.dll

6.0.2900.3059

04 gen 2007

14:05

449.024

SP2QFE

Msrating.dll

6.0.2900.3059

04 gen 2007

14:05

146.432

SP2QFE

Mstime.dll

6.0.2900.3059

04 gen 2007

14:05

532.480

SP2QFE

Pngfilt.dll

6.0.2900.3059

04 gen 2007

14:05

39.424

SP2QFE

Shdocvw.dll

6.0.2900.3059

04 gen 2007

14:05

1.498.112

SP2QFE

Shlwapi.dll

6.0.2900.3059

04 gen 2007

14:05

474.112

SP2QFE

Urlmon.dll

6.0.2900.3072

25 gen 2007

12:24

616.960

SP2QFE

Wininet.dll

6.0.2900.3059

04 gen 2007

14:05

665.088

SP2QFE

Xpsp3res.dll

5.1.2600.3059

04 gen 2007

10:50

248.320

SP2QFE

Internet Explorer 7 per Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

Nome fileVersioneDataOraDimensione

Advpack.dll

7.0.6000.16414

9-gen-2007

03:00

124.928

Corpol.dll

7.0.6000.16414

9-gen-2007

03:01

17.408

Extmgr.dll

7.0.6000.16414

12-gen-2007

17:27

132.608

Ie4uinit.exe

7.0.6000.16414

9-gen-2007

02:08

56.832

Ieakeng.dll

7.0.6000.16414

9-gen-2007

03:02

153.088

Ieaksie.dll

7.0.6000.16414

9-gen-2007

03:02

230.400

Ieakui.dll

7.0.6000.16414

9-gen-2007

03:02

161.792

Ieapfltr.dll

7.0.5825.0

9-gen-2007

03:02

383.488

Iedkcs32.dll

17.0.6000.16414

9-gen-2007

03:02

384.000

Ieframe.dll

7.0.6000.16414

12-gen-2007

17:27

6.054.400

Ieframe. dll. mui

7.0.6000.16414

9-gen-2007

03:07

991.232

Iernonce.dll

7.0.6000.16414

9-gen-2007

03:02

44.544

Iertutil.dll

7.0.6000.16414

9-gen-2007

03:02

266.752

Ieudinit.exe

7.0.6000.16414

9-gen-2007

02:08

13.824

Iexplore.exe

7.0.6000.16414

9-gen-2007

02:08

623.616

Inetcpl.cpl

7.0.6000.16414

9-gen-2007

03:02

1.823.744

Jsproxy.dll

7.0.6000.16414

12-gen-2007

17:27

27.136

Msfeeds.dll

7.0.6000.16414

12-gen-2007

17:27

458.752

Msfeedsbs.dll

7.0.6000.16414

12-gen-2007

17:27

51.712

Mshtml.dll

7.0.6000.16414

12-gen-2007

17:27

3.580.416

Mshtmled.dll

7.0.6000.16414

12-gen-2007

17:27

477.696

Msrating.dll

7.0.6000.16414

9-gen-2007

03:03

193.024

Mstime.dll

7.0.6000.16414

12-gen-2007

17:27

670.720

Occache.dll

7.0.6000.16414

9-gen-2007

03:04

102.400

Url.dll

7.0.6000.16414

9-gen-2007

03:04

105.984

Urlmon.dll

7.0.6000.16414

12-gen-2007

17:27

1.149.952

Webcheck.dll

7.0.6000.16414

12-gen-2007

17:27

232.960

Wininet.dll

7.0.6000.16414

12-gen-2007

17:27

822.784

Internet Explorer 6 per Windows XP Professional x64:

Nome fileVersioneDataOraDimensioneCPUCartella

Browseui.dll

6.0.3790.2858

25 gen 2007

19:37

1.605.120

X64

SP1GDR

Danim.dll

6.3.1.148

25 gen 2007

19:37

1.989.120

X64

SP1GDR

Dxtmsft.dll

6.3.3790.2858

25 gen 2007

19:37

561.664

X64

SP1GDR

Dxtrans.dll

6.3.3790.2858

25 gen 2007

19:37

332.288

X64

SP1GDR

Iepeers.dll

6.0.3790.2858

25 gen 2007

19:37

369.664

X64

SP1GDR

Jsproxy.dll

6.0.3790.2858

25 gen 2007

19:37

24.064

X64

SP1GDR

Mshtml.dll

6.0.3790.2858

25 gen 2007

19:37

5.996.544

X64

SP1GDR

Mstime.dll

6.0.3790.2858

25 gen 2007

19:37

900.608

X64

SP1GDR

Pngfilt.dll

5.2.3790.2858

25 gen 2007

19:37

64.000

X64

SP1GDR

Shdocvw.dll

6.0.3790.2858

25 gen 2007

19:37

2.437.632

X64

SP1GDR

Shlwapi.dll

6.0.3790.2858

25 gen 2007

19:37

621.568

X64

SP1GDR

Urlmon.dll

6.0.3790.2869

25 gen 2007

19:37

1.084.928

X64

SP1GDR

W03a2409.dll

5.2.3790.2848

25 gen 2007

19:37

4.608

X64

SP1GDR

Wininet.dll

6.0.3790.2858

25 gen 2007

19:37

1.187.840

X64

SP1GDR

Wbrowseui.dll

6.0.3790.2858

25 gen 2007

19:37

1.036.800

x86

SP1GDR\WOW

Wdanim.dll

6.3.1.148

25 gen 2007

19:37

1.058.304

x86

SP1GDR\WOW

Wdxtmsft.dll

6.3.3790.2858

25 gen 2007

19:37

363.008

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2858

25 gen 2007

19:37

212.480

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2858

25 gen 2007

19:37

17.920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2858

25 gen 2007

19:37

253.952

x86

SP1GDR\WOW

Wjsproxy.dll

6.0.3790.2858

25 gen 2007

19:37

16.384

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2858

25 gen 2007

19:37

3.155.456

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2858

25 gen 2007

19:37

537.088

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2858

25 gen 2007

19:37

42.496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2858

25 gen 2007

19:37

1.514.496

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2858

25 gen 2007

19:37

321.536

x86

SP1GDR\WOW

Wurlmon.dll

6.0.3790.2869

25 gen 2007

19:37

697.344

x86

SP1GDR\WOW

Ww03a2409.dll

5.2.3790.2848

25 gen 2007

19:37

4.096

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2858

25 gen 2007

19:37

662.528

x86

SP1GDR\WOW

Browseui.dll

6.0.3790.2858

25 gen 2007

19:31

1.605.120

X64

SP1QFE

Danim.dll

6.3.1.148

25 gen 2007

19:31

1.989.120

X64

SP1QFE

Dxtmsft.dll

6.3.3790.2858

25 gen 2007

19:31

561.664

X64

SP1QFE

Dxtrans.dll

6.3.3790.2858

25 gen 2007

19:31

332.288

X64

SP1QFE

Iepeers.dll

6.0.3790.2858

25 gen 2007

19:31

370.176

X64

SP1QFE

Jsproxy.dll

6.0.3790.2858

25 gen 2007

19:31

24.064

X64

SP1QFE

Mshtml.dll

6.0.3790.2858

25 gen 2007

19:31

5.999.616

X64

SP1QFE

Mstime.dll

6.0.3790.2858

25 gen 2007

19:31

900.608

X64

SP1QFE

Pngfilt.dll

5.2.3790.2858

25 gen 2007

19:31

64.000

X64

SP1QFE

Shdocvw.dll

6.0.3790.2858

25 gen 2007

19:31

2.438.656

X64

SP1QFE

Shlwapi.dll

6.0.3790.2858

25 gen 2007

19:31

621.568

X64

SP1QFE

Urlmon.dll

6.0.3790.2869

25 gen 2007

19:31

1.085.440

X64

SP1QFE

W03a2409.dll

5.2.3790.2848

25 gen 2007

19:31

27.648

X64

SP1QFE

Wininet.dll

6.0.3790.2858

25 gen 2007

19:31

1.189.888

X64

SP1QFE

Wbrowseui.dll

6.0.3790.2858

25 gen 2007

19:31

1.036.800

x86

SP1QFE\WOW

Wdanim.dll

6.3.1.148

25 gen 2007

19:31

1.058.304

x86

SP1QFE\WOW

Wdxtmsft.dll

6.3.3790.2858

25 gen 2007

19:31

363.008

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2858

25 gen 2007

19:31

212.480

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2858

25 gen 2007

19:31

17.920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2858

25 gen 2007

19:31

253.952

x86

SP1QFE\WOW

Wjsproxy.dll

6.0.3790.2858

25 gen 2007

19:31

16.384

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2858

25 gen 2007

19:31

3.157.504

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2858

25 gen 2007

19:31

537.088

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2858

25 gen 2007

19:31

42.496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2858

25 gen 2007

19:31

1.515.520

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2858

25 gen 2007

19:31

321.536

x86

SP1QFE\WOW

Wurlmon.dll

6.0.3790.2869

25 gen 2007

19:31

697.344

x86

SP1QFE\WOW

Ww03a2409.dll

5.2.3790.2848

25 gen 2007

19:31

27.136

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2858

25 gen 2007

19:31

666.112

x86

SP1QFE\WOW

Internet Explorer 7 per Windows XP Professional x64:

Nome fileVersioneDataOraDimensioneCPUCartella

Advpack.dll

7.0.6000.16414

9-gen-2007

04:58

161.280

x64

 

Corpol.dll

7.0.6000.16414

9-gen-2007

04:59

22.016

x64

 

Extmgr.dll

7.0.6000.16414

9-gen-2007

04:59

185.856

x64

 

Ie4uinit.exe

7.0.6000.16414

9-gen-2007

02:57

68.608

x64

 

Ieakeng.dll

7.0.6000.16414

9-gen-2007

04:59

195.584

x64

 

Ieaksie.dll

7.0.6000.16414

9-gen-2007

04:59

267.264

x64

 

Ieakui.dll

7.0.6000.16414

9-gen-2007

04:59

161.792

x64

 

Ieapfltr.dll

7.0.5825.0

9-gen-2007

04:59

424.448

x64

 

Iedkcs32.dll

17.0.6000.16414

9-gen-2007

04:59

467.968

x64

 

Ieframe.dll

7.0.6000.16414

9-gen-2007

04:59

7.055.360

x64

 

Ieframe. dll. mui

7.0.6000.16414

9-gen-2007

05:06

983.552

x64

 

Iernonce.dll

7.0.6000.16414

9-gen-2007

04:59

57.344

x64

 

Iertutil.dll

7.0.6000.16414

9-gen-2007

04:59

355.328

x64

 

Ieudinit.exe

7.0.6000.16414

9-gen-2007

02:57

13.824

x64

 

Iexplore.exe

7.0.6000.16414

9-gen-2007

02:58

675.328

x64

 

Inetcpl.cpl

7.0.6000.16414

9-gen-2007

05:00

2.021.888

x64

 

Jsproxy.dll

7.0.6000.16414

9-gen-2007

05:00

32.256

x64

 

Msfeeds.dll

7.0.6000.16414

9-gen-2007

05:00

553.472

x64

 

Msfeedsbs.dll

7.0.6000.16414

9-gen-2007

05:00

75.264

x64

 

Mshtml.dll

7.0.6000.16414

9-gen-2007

05:00

5.662.720

x64

 

Mshtmled.dll

7.0.6000.16414

9-gen-2007

05:00

757.760

x64

 

Msrating.dll

7.0.6000.16414

9-gen-2007

05:00

242.176

x64

 

Mstime.dll

7.0.6000.16414

9-gen-2007

05:00

1.128.960

x64

 

Occache.dll

7.0.6000.16414

9-gen-2007

05:02

148.480

x64

 

Url.dll

7.0.6000.16414

9-gen-2007

05:02

108.544

x64

 

Urlmon.dll

7.0.6000.16414

9-gen-2007

05:02

1.417.216

x64

 

Webcheck.dll

7.0.6000.16414

9-gen-2007

05:03

295.424

x64

 

Wininet.dll

7.0.6000.16414

9-gen-2007

05:03

1.019.392

x64

 

Wadvpack.dll

7.0.6000.16414

9-gen-2007

03:00

124.928

x86

WOW

Wcorpol.dll

7.0.6000.16414

9-gen-2007

03:01

17.408

x86

WOW

Wextmgr.dll

7.0.6000.16414

9-gen-2007

03:01

132.608

x86

WOW

Wie4uinit.exe

7.0.6000.16414

9-gen-2007

02:08

56.832

x86

WOW

Wieakeng.dll

7.0.6000.16414

9-gen-2007

03:02

153.088

x86

WOW

Wieaksie.dll

7.0.6000.16414

9-gen-2007

03:02

230.400

x86

WOW

Wieakui.dll

7.0.6000.16414

9-gen-2007

03:02

161.792

x86

WOW

Wieapfltr.dll

7.0.5825.0

9-gen-2007

03:02

383.488

x86

WOW

Wiedkcs32.dll

17.0.6000.16414

9-gen-2007

03:02

384.000

x86

WOW

Wieframe.dll

7.0.6000.16414

9-gen-2007

03:02

6.054.400

x86

WOW

Wieframe.dll.mui

7.0.6000.16414

9-gen-2007

03:07

991.232

x86

WOW

Wiernonce.dll

7.0.6000.16414

9-gen-2007

03:02

44.544

x86

WOW

Wiertutil.dll

7.0.6000.16414

9-gen-2007

03:02

266.752

x86

WOW

Wieudinit.exe

7.0.6000.16414

9-gen-2007

02:08

13.824

x86

WOW

Wiexplore.exe

7.0.6000.16414

9-gen-2007

02:08

623.616

x86

WOW

Winetcpl.cpl

7.0.6000.16414

9-gen-2007

03:02

1.823.744

x86

WOW

Wjsproxy.dll

7.0.6000.16414

9-gen-2007

03:02

27.136

x86

WOW

Wmsfeeds.dll

7.0.6000.16414

9-gen-2007

03:02

458.752

x86

WOW

Wmsfeedsbs.dll

7.0.6000.16414

9-gen-2007

03:02

51.712

x86

WOW

Wmshtml.dll

7.0.6000.16414

9-gen-2007

03:02

3.580.416

x86

WOW

Wmshtmled.dll

7.0.6000.16414

9-gen-2007

03:02

477.696

x86

WOW

Wmsrating.dll

7.0.6000.16414

9-gen-2007

03:03

193.024

x86

WOW

Wmstime.dll

7.0.6000.16414

9-gen-2007

03:03

670.720

x86

WOW

Woccache.dll

7.0.6000.16414

9-gen-2007

03:04

102.400

x86

WOW

Wurl.dll

7.0.6000.16414

9-gen-2007

03:04

105.984

x86

WOW

Wurlmon.dll

7.0.6000.16414

9-gen-2007

03:04

1.149.952

x86

WOW

Wwebcheck.dll

7.0.6000.16414

9-gen-2007

03:04

232.960

x86

WOW

Wwininet.dll

7.0.6000.16414

9-gen-2007

03:05

822.784

x86

WOW

Note Quando si installano questi aggiornamenti per la protezione, il programma di installazione verifica se uno o più file da aggiornare nel sistema sono stati aggiornati in precedenza mediante una correzione rapida Microsoft.

Se uno di questi file è stato aggiornato mediante l'installazione di una correzione rapida precedente, il programma di installazione copia nel sistema i file della cartella RTMQFE, SP1QFE o SP2QFE. In alternativa, copia i file RTMGDR, SP1GDR o SP2GDR. Gli aggiornamenti per la protezione potrebbero non contenere tutte le variazioni di questi file. Per ulteriori informazioni in merito, vedere l'articolo della Microsoft Knowledge Base 824994.

Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.

Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono numerose versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul file individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Controllo delle chiavi del Registro di sistema

Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare le seguenti chiavi del Registro di sistema.

Internet Explorer 6 per Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB928090\Filelist

Internet Explorer 6 per Windows XP Professional x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB928090\Filelist

Internet Explorer 7 per Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP0\KB928090-IE7\Filelist

Internet Explorer 7 per Windows XP Professional x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP0\KB928090-IE7\Filelist

Nota Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 928090 nei file di origine dell'installazione di Windows, è possibile che queste chiavi del Registro di sistema non vengano create correttamente.

Windows Server 2003 (tutte le versioni)

Prerequisiti
Questo aggiornamento per la protezione richiede Windows Server 2003 o Windows Server 2003 Service Pack 1.

Per l'aggiornamento per la protezione per Windows Internet Explorer 7 per Windows Server 2003 Service Pack 1 è richiesto Windows Server 2003 Service Pack 1.

Disponibilità nei service pack futuri:
L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro.

Informazioni per l'installazione

Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.

Opzioni del programma di installazione supportate dall'aggiornamento per la protezione
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/overwriteoem

Sovrascrive i file OEM senza chiedere conferma.

/nobackup

Non esegue il backup dei file necessari per la disinstallazione.

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

/integrate:percorso

Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione.

/extract[:percorso]

Estrae i file senza avviare il programma di installazione.

/ER

Attiva la segnalazione errori estesa.

/verbose

Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche numerose opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni per la distribuzione

Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere una delle righe seguenti al prompt dei comandi di Windows Server 2003.

Internet Explorer 6 per Windows Server 2003 e Windows Server 2003 Service Pack 1:

Windowsserver2003-kb928090-x86-enu /quiet

Internet Explorer 7 per Windows Server 2003 Service Pack 1:

IE7-KB928090-WindowsServer2003-x86-enu / quiet

Nota L'utilizzo dell'opzione /quiet evita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. Gli amministratori devono inoltre esaminare il file KB928090.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.

Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere una delle righe seguenti al prompt dei comandi di Windows Server 2003.

Internet Explorer 6 per Windows Server 2003 e Windows Server 2003 Service Pack 1:

Windowsserver2003-kb928090-x86-enu /norestart

Internet Explorer 7 per Windows Server 2003 Service Pack 1:

IE7-KB928090-WindowsServer2003-x86-enu / norestart

Per informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services. Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Windows Server Update Services, visitare il sito Web Windows Server Update Services. Questo aggiornamento per la protezione è anche disponibile dal sito Web Microsoft Update.

Necessità di riavvio

Dopo l'applicazione dell'aggiornamento per la protezione è necessario riavviare il sistema.

Questo aggiornamento per la protezione non supporta la funzionalità di patch a caldo. Per ulteriori informazioni sulla funzionalità di patch a caldo, vedere l'articolo 897341 della Microsoft Knowledge Base.

Informazioni per la rimozione

Per rimuovere questo aggiornamento, utilizzare Installazione applicazioni dal Pannello di controllo.

Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nelle cartelle %Windir%\$NTUninstallKB928090$\Spuninst e %Windir%\ie7updates\KB928090-IE7\spuninst.

Opzioni supportate dall'utilità Spuninst.exe
OpzioneDescrizione

/help

Visualizza le opzioni della riga di comando.

Modalità di installazione 

/passive

Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato.

/quiet

Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore.

Opzioni di riavvio 

/norestart

Non esegue il riavvio del sistema al termine dell'installazione.

/forcerestart

Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti.

/warnrestart[:x]

Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive.

/promptrestart

Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema.

Opzioni speciali 

/forceappsclose

Impone la chiusura delle altre applicazioni all'arresto del computer.

/log:percorso

Consente di salvare i file di registro dell'installazione in un percorso diverso.

Informazioni sui file

I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

Internet Explorer 6 per Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, Standard Edition con SP1; Windows Server 2003, Enterprise Edition con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition e Windows Small Business Server 2003 R2:

Nome fileVersioneDataOraDimensioneCartella

Browseui.dll

6.0.3790.630

6-gen-2007

11:29

1.057.280

RTMGDR

Cdfview.dll

6.0.3790.630

6-gen-2007

11:29

147.968

RTMGDR

Danim.dll

6.3.1.148

6-gen-2007

11:29

993.280

RTMGDR

Digest.dll

6.0.3790.630

6-gen-2007

11:29

59.904

RTMGDR

Dxtmsft.dll

6.3.3790.630

6-gen-2007

11:29

351.744

RTMGDR

Dxtrans.dll

6.3.3790.630

6-gen-2007

11:29

205.312

RTMGDR

Iepeers.dll

6.0.3790.630

6-gen-2007

11:29

238.592

RTMGDR

Inseng.dll

6.0.3790.630

6-gen-2007

11:29

73.216

RTMGDR

Jsproxy.dll

6.0.3790.630

6-gen-2007

11:29

14.848

RTMGDR

Mshtml.dll

6.0.3790.630

6-gen-2007

11:29

2.937.856

RTMGDR

Mshtmled.dll

6.0.3790.630

6-gen-2007

11:29

454.144

RTMGDR

Msrating.dll

6.0.3790.630

6-gen-2007

11:29

135.680

RTMGDR

Mstime.dll

6.0.3790.630

6-gen-2007

11:29

504.832

RTMGDR

Pngfilt.dll

5.2.3790.630

6-gen-2007

11:29

40.448

RTMGDR

Shdocvw.dll

6.0.3790.630

6-gen-2007

11:29

1.398.272

RTMGDR

Shlwapi.dll

6.0.3790.630

6-gen-2007

11:29

287.744

RTMGDR

Urlmon.dll

6.0.3790.639

25 gen 2007

17:24

528.896

RTMGDR

Wininet.dll

6.0.3790.630

6-gen-2007

11:29

626.688

RTMGDR

Browseui.dll

6.0.3790.630

6-gen-2007

11:55

1.057.280

RTMQFE

Cdfview.dll

6.0.3790.630

6-gen-2007

11:55

147.968

RTMQFE

Danim.dll

6.3.1.148

6-gen-2007

11:55

993.280

RTMQFE

Digest.dll

6.0.3790.630

6-gen-2007

11:55

59.904

RTMQFE

Dxtmsft.dll

6.3.3790.630

6-gen-2007

11:55

352.256

RTMQFE

Dxtrans.dll

6.3.3790.630

6-gen-2007

11:55

205.312

RTMQFE

Iepeers.dll

6.0.3790.630

6-gen-2007

11:55

239.104

RTMQFE

Inseng.dll

6.0.3790.630

6-gen-2007

11:55

73.216

RTMQFE

Jsproxy.dll

6.0.3790.630

6-gen-2007

11:55

14.848

RTMQFE

Mshtml.dll

6.0.3790.630

6-gen-2007

11:55

2.939.904

RTMQFE

Mshtmled.dll

6.0.3790.630

6-gen-2007

11:55

454.144

RTMQFE

Msrating.dll

6.0.3790.630

6-gen-2007

11:55

135.680

RTMQFE

Mstime.dll

6.0.3790.630

6-gen-2007

11:55

504.832

RTMQFE

Pngfilt.dll

5.2.3790.630

6-gen-2007

11:55

40.448

RTMQFE

Shdocvw.dll

6.0.3790.630

6-gen-2007

11:55

1.399.808

RTMQFE

Shlwapi.dll

6.0.3790.630

6-gen-2007

11:55

287.744

RTMQFE

Urlmon.dll

6.0.3790.639

25 gen 2007

17:22

528.896

RTMQFE

Wininet.dll

6.0.3790.630

6-gen-2007

11:55

631.296

RTMQFE

Browseui.dll

6.0.3790.2858

6-gen-2007

12:09

1.036.800

SP1GDR

Danim.dll

6.3.1.148

6-gen-2007

12:09

1.058.304

SP1GDR

Dxtmsft.dll

6.3.3790.2858

6-gen-2007

12:09

363.008

SP1GDR

Dxtrans.dll

6.3.3790.2858

6-gen-2007

12:09

212.480

SP1GDR

Iedw.exe

5.2.3790.2858

05 gen 2007

11:55

17.920

SP1GDR

Iepeers.dll

6.0.3790.2858

6-gen-2007

12:09

253.952

SP1GDR

Jsproxy.dll

6.0.3790.2858

6-gen-2007

12:09

16.384

SP1GDR

Mshtml.dll

6.0.3790.2858

6-gen-2007

12:09

3.155.456

SP1GDR

Mstime.dll

6.0.3790.2858

6-gen-2007

12:09

537.088

SP1GDR

Pngfilt.dll

5.2.3790.2858

6-gen-2007

12:09

42.496

SP1GDR

Shdocvw.dll

6.0.3790.2858

25 gen 2007

19:01

1.514.496

SP1GDR

Shlwapi.dll

6.0.3790.2858

6-gen-2007

12:09

321.536

SP1GDR

Urlmon.dll

6.0.3790.2869

25 gen 2007

17:36

697.344

SP1GDR

W03a2409.dll

5.2.3790.2848

12-dic-2006

10:23

4.096

SP1GDR

Wininet.dll

6.0.3790.2858

6-gen-2007

12:09

662.528

SP1GDR

Browseui.dll

6.0.3790.2858

6-gen-2007

12:14

1.036.800

SP1QFE

Danim.dll

6.3.1.148

6-gen-2007

12:14

1.058.304

SP1QFE

Dxtmsft.dll

6.3.3790.2858

6-gen-2007

12:14

363.008

SP1QFE

Dxtrans.dll

6.3.3790.2858

6-gen-2007

12:14

212.480

SP1QFE

Iedw.exe

5.2.3790.2858

05 gen 2007

12:39

17.920

SP1QFE

Iepeers.dll

6.0.3790.2858

6-gen-2007

12:14

253.952

SP1QFE

Jsproxy.dll

6.0.3790.2858

6-gen-2007

12:14

16.384

SP1QFE

Mshtml.dll

6.0.3790.2858

6-gen-2007

12:14

3.157.504

SP1QFE

Mstime.dll

6.0.3790.2858

6-gen-2007

12:14

537.088

SP1QFE

Pngfilt.dll

5.2.3790.2858

6-gen-2007

12:14

42.496

SP1QFE

Shdocvw.dll

6.0.3790.2858

6-gen-2007

12:14

1.515.520

SP1QFE

Shlwapi.dll

6.0.3790.2858

6-gen-2007

12:14

321.536

SP1QFE

Urlmon.dll

6.0.3790.2869

25 gen 2007

18:22

697.344

SP1QFE

W03a2409.dll

5.2.3790.2848

12-dic-2006

10:32

27.136

SP1QFE

Wininet.dll

6.0.3790.2858

6-gen-2007

12:14

666.112

SP1QFE

Internet Explorer 7 per Windows Server 2003, Web Edition con SP1; Windows Server 2003, Standard Edition con SP1; Windows Server 2003, Enterprise Edition con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2:

Nome fileVersioneDataOraDimensione

Advpack.dll

7.0.6000.16414

9-gen-2007

03:00

124.928

Corpol.dll

7.0.6000.16414

9-gen-2007

03:01

17.408

Extmgr.dll

7.0.6000.16414

9-gen-2007

03:01

132.608

Ie4uinit.exe

7.0.6000.16414

9-gen-2007

02:08

56.832

Ieakeng.dll

7.0.6000.16414

9-gen-2007

03:02

153.088

Ieaksie.dll

7.0.6000.16414

9-gen-2007

03:02

230.400

Ieakui.dll

7.0.6000.16414

9-gen-2007

03:02

161.792

Ieapfltr.dll

7.0.5825.0

9-gen-2007

03:02

383.488

Iedkcs32.dll

17.0.6000.16414

9-gen-2007

03:02

384.000

Ieframe.dll

7.0.6000.16414

9-gen-2007

03:02

6.054.400

Ieframe. dll. mui

7.0.6000.16414

9-gen-2007

03:07

991.232

Iernonce.dll

7.0.6000.16414

9-gen-2007

03:02

44.544

Iertutil.dll

7.0.6000.16414

9-gen-2007

03:02

266.752

Ieudinit.exe

7.0.6000.16414

9-gen-2007

02:08

13.824

Iexplore.exe

7.0.6000.16414

9-gen-2007

02:08

623.616

Inetcpl.cpl

7.0.6000.16414

9-gen-2007

03:02

1.823.744

Jsproxy.dll

7.0.6000.16414

9-gen-2007

03:02

27.136

Msfeeds.dll

7.0.6000.16414

9-gen-2007

03:02

458.752

Msfeedsbs.dll

7.0.6000.16414

9-gen-2007

03:02

51.712

Mshtml.dll

7.0.6000.16414

9-gen-2007

03:02

3.580.416

Mshtmled.dll

7.0.6000.16414

9-gen-2007

03:02

477.696

Msrating.dll

7.0.6000.16414

9-gen-2007

03:03

193.024

Mstime.dll

7.0.6000.16414

9-gen-2007

03:03

670.720

Occache.dll

7.0.6000.16414

9-gen-2007

03:04

102.400

Url.dll

7.0.6000.16414

9-gen-2007

03:04

105.984

Urlmon.dll

7.0.6000.16414

9-gen-2007

03:04

1.149.952

Webcheck.dll

7.0.6000.16414

9-gen-2007

03:04

232.960

Wininet.dll

7.0.6000.16414

9-gen-2007

03:05

822.784

Updspapi.dll

6.2.29.0

16-nov-2006

22:10

371.424

Internet Explorer 6 per Windows Server, 2003 Enterprise Edition per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, Enterprise Edition con SP1 per sistemi basati su Itanium e Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium:

Nome fileVersioneDataOraDimensioneCPUCartella

Browseui.dll

6.0.3790.630

25 gen 2007

19:35

2.536.960

IA-64

RTMGDR

Cdfview.dll

6.0.3790.630

25 gen 2007

19:35

303.616

IA-64

RTMGDR

Digest.dll

6.0.3790.630

25 gen 2007

19:35

141.312

IA-64

RTMGDR

Dxtmsft.dll

6.3.3790.630

25 gen 2007

19:35

940.032

IA-64

RTMGDR

Dxtrans.dll

6.3.3790.630

25 gen 2007

19:35

585.728

IA-64

RTMGDR

Iepeers.dll

6.0.3790.630

25 gen 2007

19:35

675.840

IA-64

RTMGDR

Inseng.dll

6.0.3790.630

25 gen 2007

19:35

217.600

IA-64

RTMGDR

Jsproxy.dll

6.0.3790.630

25 gen 2007

19:35

36.864

IA-64

RTMGDR

Mshtml.dll

6.0.3790.630

25 gen 2007

19:35

8.250.880

IA-64

RTMGDR

Mshtmled.dll

6.0.3790.630

25 gen 2007

19:36

1.409.536

IA-64

RTMGDR

Msrating.dll

6.0.3790.630

25 gen 2007

19:36

387.584

IA-64

RTMGDR

Mstime.dll

6.0.3790.630

25 gen 2007

19:36

1.666.560

IA-64

RTMGDR

Pngfilt.dll

5.2.3790.630

25 gen 2007

19:36

105.984

IA-64

RTMGDR

Shdocvw.dll

6.0.3790.630

25 gen 2007

19:36

3.375.616

IA-64

RTMGDR

Shlwapi.dll

6.0.3790.630

25 gen 2007

19:36

740.352

IA-64

RTMGDR

Urlmon.dll

6.0.3790.639

25 gen 2007

19:36

1.304.064

IA-64

RTMGDR

Wininet.dll

6.0.3790.630

25 gen 2007

19:36

1.506.816

IA-64

RTMGDR

Wbrowseui.dll

6.0.3790.630

25 gen 2007

19:36

1.057.280

x86

RTMGDR\WOW

Wcdfview.dll

6.0.3790.630

25 gen 2007

19:36

147.968

x86

RTMGDR\WOW

Wdanim.dll

6.3.1.148

25 gen 2007

19:36

993.280

x86

RTMGDR\WOW

Wdxtmsft.dll

6.3.3790.630

25 gen 2007

19:36

351.744

x86

RTMGDR\WOW

Wdxtrans.dll

6.3.3790.630

25 gen 2007

19:36

205.312

x86

RTMGDR\WOW

Wiepeers.dll

6.0.3790.630

25 gen 2007

19:36

238.592

x86

RTMGDR\WOW

Winseng.dll

6.0.3790.630

25 gen 2007

19:36

73.216

x86

RTMGDR\WOW

Wjsproxy.dll

6.0.3790.630

25 gen 2007

19:36

14.848

x86

RTMGDR\WOW

Wmshtml.dll

6.0.3790.630

25 gen 2007

19:36

2.937.856

x86

RTMGDR\WOW

Wmshtmled.dll

6.0.3790.630

25 gen 2007

19:36

454.144

x86

RTMGDR\WOW

Wmsrating.dll

6.0.3790.630

25 gen 2007

19:36

135.680

x86

RTMGDR\WOW

Wmstime.dll

6.0.3790.630

25 gen 2007

19:36

504.832

x86

RTMGDR\WOW

Wpngfilt.dll

5.2.3790.630

25 gen 2007

19:36

40.448

x86

RTMGDR\WOW

Wshdocvw.dll

6.0.3790.630

25 gen 2007

19:36

1.398.272

x86

RTMGDR\WOW

Wshlwapi.dll

6.0.3790.630

25 gen 2007

19:36

287.744

x86

RTMGDR\WOW

Wurlmon.dll

6.0.3790.639

25 gen 2007

19:36

528.896

x86

RTMGDR\WOW

Wwdigest.dll

6.0.3790.630

25 gen 2007

19:36

59.904

x86

RTMGDR\WOW

Wwininet.dll

6.0.3790.630

25 gen 2007

19:36

626.688

x86

RTMGDR\WOW

Browseui.dll

6.0.3790.630

25 gen 2007

19:35

2.538.496

IA-64

RTMQFE

Cdfview.dll

6.0.3790.630

25 gen 2007

19:35

303.616

IA-64

RTMQFE

Digest.dll

6.0.3790.630

25 gen 2007

19:35

141.312

IA-64

RTMQFE

Dxtmsft.dll

6.3.3790.630

25 gen 2007

19:35

941.056

IA-64

RTMQFE

Dxtrans.dll

6.3.3790.630

25 gen 2007

19:35

586.752

IA-64

RTMQFE

Iepeers.dll

6.0.3790.630

25 gen 2007

19:35

678.912

IA-64

RTMQFE

Inseng.dll

6.0.3790.630

25 gen 2007

19:35

217.600

IA-64

RTMQFE

Jsproxy.dll

6.0.3790.630

25 gen 2007

19:35

36.864

IA-64

RTMQFE

Mshtml.dll

6.0.3790.630

25 gen 2007

19:35

8.255.488

IA-64

RTMQFE

Mshtmled.dll

6.0.3790.630

25 gen 2007

19:36

1.409.536

IA-64

RTMQFE

Msrating.dll

6.0.3790.630

25 gen 2007

19:36

387.584

IA-64

RTMQFE

Mstime.dll

6.0.3790.630

25 gen 2007

19:36

1.666.560

IA-64

RTMQFE

Pngfilt.dll

5.2.3790.630

25 gen 2007

19:36

105.984

IA-64

RTMQFE

Shdocvw.dll

6.0.3790.630

25 gen 2007

19:36

3.382.272

IA-64

RTMQFE

Shlwapi.dll

6.0.3790.630

25 gen 2007

19:36

740.352

IA-64

RTMQFE

Urlmon.dll

6.0.3790.639

25 gen 2007

19:36

1.304.064

IA-64

RTMQFE

Wininet.dll

6.0.3790.630

25 gen 2007

19:36

1.520.128

IA-64

RTMQFE

Wbrowseui.dll

6.0.3790.630

25 gen 2007

19:36

1.057.280

x86

RTMQFE\WOW

Wcdfview.dll

6.0.3790.630

25 gen 2007

19:36

147.968

x86

RTMQFE\WOW

Wdanim.dll

6.3.1.148

25 gen 2007

19:36

993.280

x86

RTMQFE\WOW

Wdxtmsft.dll

6.3.3790.630

25 gen 2007

19:36

352.256

x86

RTMQFE\WOW

Wdxtrans.dll

6.3.3790.630

25 gen 2007

19:36

205.312

x86

RTMQFE\WOW

Wiepeers.dll

6.0.3790.630

25 gen 2007

19:36

239.104

x86

RTMQFE\WOW

Winseng.dll

6.0.3790.630

25 gen 2007

19:36

73.216

x86

RTMQFE\WOW

Wjsproxy.dll

6.0.3790.630

25 gen 2007

19:36

14.848

x86

RTMQFE\WOW

Wmshtml.dll

6.0.3790.630

25 gen 2007

19:36

2.939.904

x86

RTMQFE\WOW

Wmshtmled.dll

6.0.3790.630

25 gen 2007

19:36

454.144

x86

RTMQFE\WOW

Wmsrating.dll

6.0.3790.630

25 gen 2007

19:36

135.680

x86

RTMQFE\WOW

Wmstime.dll

6.0.3790.630

25 gen 2007

19:36

504.832

x86

RTMQFE\WOW

Wpngfilt.dll

5.2.3790.630

25 gen 2007

19:36

40.448

x86

RTMQFE\WOW

Wshdocvw.dll

6.0.3790.630

25 gen 2007

19:36

1.399.808

x86

RTMQFE\WOW

Wshlwapi.dll

6.0.3790.630

25 gen 2007

19:36

287.744

x86

RTMQFE\WOW

Wurlmon.dll

6.0.3790.639

25 gen 2007

19:36

528.896

x86

RTMQFE\WOW

Wwdigest.dll

6.0.3790.630

25 gen 2007

19:36

59.904

x86

RTMQFE\WOW

Wwininet.dll

6.0.3790.630

25 gen 2007

19:36

631.296

x86

RTMQFE\WOW

Browseui.dll

6.0.3790.2858

25 gen 2007

19:40

2.542.080

IA-64

SP1GDR

Dxtmsft.dll

6.3.3790.2858

25 gen 2007

19:40

1.009.152

IA-64

SP1GDR

Dxtrans.dll

6.3.3790.2858

25 gen 2007

19:40

640.512

IA-64

SP1GDR

Iepeers.dll

6.0.3790.2858

25 gen 2007

19:40

717.312

IA-64

SP1GDR

Jsproxy.dll

6.0.3790.2858

25 gen 2007

19:40

45.568

IA-64

SP1GDR

Mshtml.dll

6.0.3790.2858

25 gen 2007

19:40

9.364.992

IA-64

SP1GDR

Mstime.dll

6.0.3790.2858

25 gen 2007

19:40

1.845.760

IA-64

SP1GDR

Pngfilt.dll

5.2.3790.2858

25 gen 2007

19:40

116.736

IA-64

SP1GDR

Shdocvw.dll

6.0.3790.2858

25 gen 2007

19:40

3.678.208

IA-64

SP1GDR

Shlwapi.dll

6.0.3790.2858

25 gen 2007

19:40

823.296

IA-64

SP1GDR

Urlmon.dll

6.0.3790.2869

25 gen 2007

19:40

1.615.872

IA-64

SP1GDR

W03a2409.dll

5.2.3790.2848

25 gen 2007

19:40

3.072

IA-64

SP1GDR

Wininet.dll

6.0.3790.2858

25 gen 2007

19:40

1.695.744

IA-64

SP1GDR

Wbrowseui.dll

6.0.3790.2858

25 gen 2007

19:40

1.036.800

x86

SP1GDR\WOW

Wdanim.dll

6.3.1.148

25 gen 2007

19:40

1.058.304

x86

SP1GDR\WOW

Wdxtmsft.dll

6.3.3790.2858

25 gen 2007

19:40

363.008

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2858

25 gen 2007

19:40

212.480

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2858

25 gen 2007

19:40

17.920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2858

25 gen 2007

19:40

253.952

x86

SP1GDR\WOW

Wjsproxy.dll

6.0.3790.2858

25 gen 2007

19:40

16.384

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2858

25 gen 2007

19:40

3.155.456

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2858

25 gen 2007

19:40

537.088

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2858

25 gen 2007

19:40

42.496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2858

25 gen 2007

19:40

1.514.496

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2858

25 gen 2007

19:40

321.536

x86

SP1GDR\WOW

Wurlmon.dll

6.0.3790.2869

25 gen 2007

19:40

697.344

x86

SP1GDR\WOW

Ww03a2409.dll

5.2.3790.2848

25 gen 2007

19:40

4.096

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2858

25 gen 2007

19:40

662.528

x86

SP1GDR\WOW

Browseui.dll

6.0.3790.2858

25 gen 2007

19:36

2.541.568

IA-64

SP1QFE

Dxtmsft.dll

6.3.3790.2858

25 gen 2007

19:36

1.009.152

IA-64

SP1QFE

Dxtrans.dll

6.3.3790.2858

25 gen 2007

19:36

640.512

IA-64

SP1QFE

Iepeers.dll

6.0.3790.2858

25 gen 2007

19:36

717.824

IA-64

SP1QFE

Jsproxy.dll

6.0.3790.2858

25 gen 2007

19:36

45.568

IA-64

SP1QFE

Mshtml.dll

6.0.3790.2858

25 gen 2007

19:36

9.370.624

IA-64

SP1QFE

Mstime.dll

6.0.3790.2858

25 gen 2007

19:36

1.845.760

IA-64

SP1QFE

Pngfilt.dll

5.2.3790.2858

25 gen 2007

19:36

116.736

IA-64

SP1QFE

Shdocvw.dll

6.0.3790.2858

25 gen 2007

19:36

3.680.256

IA-64

SP1QFE

Shlwapi.dll

6.0.3790.2858

25 gen 2007

19:36

823.296

IA-64

SP1QFE

Urlmon.dll

6.0.3790.2869

25 gen 2007

19:36

1.616.384

IA-64

SP1QFE

W03a2409.dll

5.2.3790.2848

25 gen 2007

19:36

26.112

IA-64

SP1QFE

Wininet.dll

6.0.3790.2858

25 gen 2007

19:36

1.701.376

IA-64

SP1QFE

Wbrowseui.dll

6.0.3790.2858

25 gen 2007

19:36

1.036.800

x86

SP1QFE\WOW

Wdanim.dll

6.3.1.148

25 gen 2007

19:36

1.058.304

x86

SP1QFE\WOW

Wdxtmsft.dll

6.3.3790.2858

25 gen 2007

19:36

363.008

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2858

25 gen 2007

19:36

212.480

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2858

25 gen 2007

19:36

17.920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2858

25 gen 2007

19:36

253.952

x86

SP1QFE\WOW

Wjsproxy.dll

6.0.3790.2858

25 gen 2007

19:36

16.384

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2858

25 gen 2007

19:36

3.157.504

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2858

25 gen 2007

19:36

537.088

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2858

25 gen 2007

19:36

42.496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2858

25 gen 2007

19:36

1.515.520

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2858

25 gen 2007

19:36

321.536

x86

SP1QFE\WOW

Wurlmon.dll

6.0.3790.2869

25 gen 2007

19:36

697.344

x86

SP1QFE\WOW

Ww03a2409.dll

5.2.3790.2848

25 gen 2007

19:36

27.136

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2858

25 gen 2007

19:36

666.112

x86

SP1QFE\WOW

Internet Explorer 7 per Windows Server 2003, Enterprise Edition con SP1 per i sistemi basati su Itanium e Windows Server 2003, Datacenter Edition con SP1 per i sistemi basati su Itanium:

Nome fileVersioneDataOraDimensioneCPUCartella

Advpack.dll

7.0.6000.16414

10 gen 2007

22:57

283.136

IA-64

 

Corpol.dll

7.0.6000.16414

10 gen 2007

23:00

49.152

IA-64

 

Extmgr.dll

7.0.6000.16414

10 gen 2007

23:01

307.200

IA-64

 

Ie4uinit.exe

7.0.6000.16414

10 gen 2007

22:58

110.080

IA-64

 

Ieakeng.dll

7.0.6000.16414

10 gen 2007

22:58

385.536

IA-64

 

Ieaksie.dll

7.0.6000.16414

10 gen 2007

22:58

503.296

IA-64

 

Ieakui.dll

7.0.6000.16414

10 gen 2007

22:25

161.792

IA-64

 

Ieapfltr.dll

7.0.5825.0

10 gen 2007

19:07

1.075.712

IA-64

 

Iedkcs32.dll

17.0.6000.16414

10 gen 2007

22:58

747.520

IA-64

 

Ieframe.dll

7.0.6000.16414

10 gen 2007

23:00

11.534.848

IA-64

 

Ieframe. dll. mui

7.0.6000.16414

10 gen 2007

22:59

980.992

IA-64

 

Iernonce.dll

7.0.6000.16414

10 gen 2007

22:57

99.840

IA-64

 

Iertutil.dll

7.0.6000.16414

10 gen 2007

22:54

539.648

IA-64

 

Ieudinit.exe

7.0.6000.16414

10 gen 2007

22:57

30.720

IA-64

 

Iexplore.exe

7.0.6000.16414

10 gen 2007

23:01

746.496

IA-64

 

Inetcpl.cpl

7.0.6000.16414

10 gen 2007

23:01

2.383.360

IA-64

 

Jsproxy.dll

7.0.6000.16414

10 gen 2007

23:00

81.920

IA-64

 

Msfeeds.dll

7.0.6000.16414

10 gen 2007

22:56

957.952

IA-64

 

Msfeedsbs.dll

7.0.6000.16414

10 gen 2007

22:56

136.704

IA-64

 

Mshtml.dll

7.0.6000.16414

10 gen 2007

22:59

9.965.568

IA-64

 

Mshtmled.dll

7.0.6000.16414

10 gen 2007

22:55

1.518.592

IA-64

 

Msrating.dll

7.0.6000.16414

10 gen 2007

23:01

479.232

IA-64

 

Mstime.dll

7.0.6000.16414

10 gen 2007

22:56

2.229.760

IA-64

 

Occache.dll

7.0.6000.16414

10 gen 2007

23:01

258.048

IA-64

 

Url.dll

7.0.6000.16414

10 gen 2007

23:01

130.048

IA-64

 

Urlmon.dll

7.0.6000.16414

10 gen 2007

23:00

2.518.528

IA-64

 

Webcheck.dll

7.0.6000.16414

10 gen 2007

23:01

636.416

IA-64

 

Wininet.dll

7.0.6000.16414

10 gen 2007

23:00

1.858.048

IA-64

 

Updspapi.dll

6.2.29.0

16-nov-2006

22:10

638.688

IA-64

 

Wadvpack.dll

7.0.6000.16414

9-gen-2007

03:00

124.928

x86

WOW

Wcorpol.dll

7.0.6000.16414

9-gen-2007

03:01

17.408

x86

WOW

Wextmgr.dll

7.0.6000.16414

9-gen-2007

03:01

132.608

x86

WOW

Wie4uinit.exe

7.0.6000.16414

9-gen-2007

02:08

56.832

x86

WOW

Wieakeng.dll

7.0.6000.16414

9-gen-2007

03:02

153.088

x86

WOW

Wieaksie.dll

7.0.6000.16414

9-gen-2007

03:02

230.400

x86

WOW

Wieakui.dll

7.0.6000.16414

9-gen-2007

03:02

161.792

x86

WOW

Wieapfltr.dll

7.0.5825.0

9-gen-2007

03:02

383.488

x86

WOW

Wiedkcs32.dll

17.0.6000.16414

9-gen-2007

03:02

384.000

x86

WOW

Wieframe.dll

7.0.6000.16414

9-gen-2007

03:02

6.054.400

x86

WOW

Wieframe.dll.mui

7.0.6000.16414

9-gen-2007

03:07

991.232

x86

WOW

Wiernonce.dll

7.0.6000.16414

9-gen-2007

03:02

44.544

x86

WOW

Wiertutil.dll

7.0.6000.16414

9-gen-2007

03:02

266.752

x86

WOW

Wieudinit.exe

7.0.6000.16414

9-gen-2007

02:08

13.824

x86

WOW

Wiexplore.exe

7.0.6000.16414

9-gen-2007

02:08

623.616

x86

WOW

Winetcpl.cpl

7.0.6000.16414

9-gen-2007

03:02

1.823.744

x86

WOW

Wjsproxy.dll

7.0.6000.16414

9-gen-2007

03:02

27.136

x86

WOW

Wmsfeeds.dll

7.0.6000.16414

9-gen-2007

03:02

458.752

x86

WOW

Wmsfeedsbs.dll

7.0.6000.16414

9-gen-2007

03:02

51.712

x86

WOW

Wmshtml.dll

7.0.6000.16414

9-gen-2007

03:02

3.580.416

x86

WOW

Wmshtmled.dll

7.0.6000.16414

9-gen-2007

03:02

477.696

x86

WOW

Wmsrating.dll

7.0.6000.16414

9-gen-2007

03:03

193.024

x86

WOW

Wmstime.dll

7.0.6000.16414

9-gen-2007

03:03

670.720

x86

WOW

Woccache.dll

7.0.6000.16414

9-gen-2007

03:04

102.400

x86

WOW

Wurl.dll

7.0.6000.16414

9-gen-2007

03:04

105.984

x86

WOW

Wurlmon.dll

7.0.6000.16414

9-gen-2007

03:04

1.149.952

x86

WOW

Wwebcheck.dll

7.0.6000.16414

9-gen-2007

03:04

232.960

x86

WOW

Wwininet.dll

7.0.6000.16414

9-gen-2007

03:05

822.784

x86

WOW

Internet Explorer 6 per Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition e Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition e Windows Server 2003 R2, Datacenter x64 Edition:

Nome fileVersioneDataOraDimensioneCPUCartella

Browseui.dll

6.0.3790.2858

25 gen 2007

19:37

1.605.120

X64

SP1GDR

Danim.dll

6.3.1.148

25 gen 2007

19:37

1.989.120

X64

SP1GDR

Dxtmsft.dll

6.3.3790.2858

25 gen 2007

19:37

561.664

X64

SP1GDR

Dxtrans.dll

6.3.3790.2858

25 gen 2007

19:37

332.288

X64

SP1GDR

Iepeers.dll

6.0.3790.2858

25 gen 2007

19:37

369.664

X64

SP1GDR

Jsproxy.dll

6.0.3790.2858

25 gen 2007

19:37

24.064

X64

SP1GDR

Mshtml.dll

6.0.3790.2858

25 gen 2007

19:37

5.996.544

X64

SP1GDR

Mstime.dll

6.0.3790.2858

25 gen 2007

19:37

900.608

X64

SP1GDR

Pngfilt.dll

5.2.3790.2858

25 gen 2007

19:37

64.000

X64

SP1GDR

Shdocvw.dll

6.0.3790.2858

25 gen 2007

19:37

2.437.632

X64

SP1GDR

Shlwapi.dll

6.0.3790.2858

25 gen 2007

19:37

621.568

X64

SP1GDR

Urlmon.dll

6.0.3790.2869

25 gen 2007

19:37

1.084.928

X64

SP1GDR

W03a2409.dll

5.2.3790.2848

25 gen 2007

19:37

4.608

X64

SP1GDR

Wininet.dll

6.0.3790.2858

25 gen 2007

19:37

1.187.840

X64

SP1GDR

Wbrowseui.dll

6.0.3790.2858

25 gen 2007

19:37

1.036.800

x86

SP1GDR\WOW

Wdanim.dll

6.3.1.148

25 gen 2007

19:37

1.058.304

x86

SP1GDR\WOW

Wdxtmsft.dll

6.3.3790.2858

25 gen 2007

19:37

363.008

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2858

25 gen 2007

19:37

212.480

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2858

25 gen 2007

19:37

17.920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2858

25 gen 2007

19:37

253.952

x86

SP1GDR\WOW

Wjsproxy.dll

6.0.3790.2858

25 gen 2007

19:37

16.384

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2858

25 gen 2007

19:37

3.155.456

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2858

25 gen 2007

19:37

537.088

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2858

25 gen 2007

19:37

42.496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2858

25 gen 2007

19:37

1.514.496

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2858

25 gen 2007

19:37

321.536

x86

SP1GDR\WOW

Wurlmon.dll

6.0.3790.2869

25 gen 2007

19:37

697.344

x86

SP1GDR\WOW

Ww03a2409.dll

5.2.3790.2848

25 gen 2007

19:37

4.096

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2858

25 gen 2007

19:37

662.528

x86

SP1GDR\WOW

Browseui.dll

6.0.3790.2858

25 gen 2007

19:31

1.605.120

X64

SP1QFE

Danim.dll

6.3.1.148

25 gen 2007

19:31

1.989.120

X64

SP1QFE

Dxtmsft.dll

6.3.3790.2858

25 gen 2007

19:31

561.664

X64

SP1QFE

Dxtrans.dll

6.3.3790.2858

25 gen 2007

19:31

332.288

X64

SP1QFE

Iepeers.dll

6.0.3790.2858

25 gen 2007

19:31

370.176

X64

SP1QFE

Jsproxy.dll

6.0.3790.2858

25 gen 2007

19:31

24.064

X64

SP1QFE

Mshtml.dll

6.0.3790.2858

25 gen 2007

19:31

5.999.616

X64

SP1QFE

Mstime.dll

6.0.3790.2858

25 gen 2007

19:31

900.608

X64

SP1QFE

Pngfilt.dll

5.2.3790.2858

25 gen 2007

19:31

64.000

X64

SP1QFE

Shdocvw.dll

6.0.3790.2858

25 gen 2007

19:31

2.438.656

X64

SP1QFE

Shlwapi.dll

6.0.3790.2858

25 gen 2007

19:31

621.568

X64

SP1QFE

Urlmon.dll

6.0.3790.2869

25 gen 2007

19:31

1.085.440

X64

SP1QFE

W03a2409.dll

5.2.3790.2848

25 gen 2007

19:31

27.648

X64

SP1QFE

Wininet.dll

6.0.3790.2858

25 gen 2007

19:31

1.189.888

X64

SP1QFE

Wbrowseui.dll

6.0.3790.2858

25 gen 2007

19:31

1.036.800

x86

SP1QFE\WOW

Wdanim.dll

6.3.1.148

25 gen 2007

19:31

1.058.304

x86

SP1QFE\WOW

Wdxtmsft.dll

6.3.3790.2858

25 gen 2007

19:31

363.008

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2858

25 gen 2007

19:31

212.480

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2858

25 gen 2007

19:31

17.920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2858

25 gen 2007

19:31

253.952

x86

SP1QFE\WOW

Wjsproxy.dll

6.0.3790.2858

25 gen 2007

19:31

16.384

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2858

25 gen 2007

19:31

3.157.504

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2858

25 gen 2007

19:31

537.088

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2858

25 gen 2007

19:31

42.496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2858

25 gen 2007

19:31

1.515.520

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2858

25 gen 2007

19:31

321.536

x86

SP1QFE\WOW

Wurlmon.dll

6.0.3790.2869

25 gen 2007

19:31

697.344

x86

SP1QFE\WOW

Ww03a2409.dll

5.2.3790.2848

25 gen 2007

19:31

27.136

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2858

25 gen 2007

19:31

666.112

x86

SP1QFE\WOW

Internet Explorer 7 per Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition e Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition e Windows Server 2003 R2, Datacenter x64 Edition:

Nome fileVersioneDataOraDimensioneCPUCartella

Advpack.dll

7.0.6000.16414

9-gen-2007

04:58

161.280

x64

 

Corpol.dll

7.0.6000.16414

9-gen-2007

04:59

22.016

x64

 

Extmgr.dll

7.0.6000.16414

9-gen-2007

04:59

185.856

x64

 

Ie4uinit.exe

7.0.6000.16414

9-gen-2007

02:57

68.608

x64

 

Ieakeng.dll

7.0.6000.16414

9-gen-2007

04:59

195.584

x64

 

Ieaksie.dll

7.0.6000.16414

9-gen-2007

04:59

267.264

x64

 

Ieakui.dll

7.0.6000.16414

9-gen-2007

04:59

161.792

x64

 

Ieapfltr.dll

7.0.5825.0

9-gen-2007

04:59

424.448

x64

 

Iedkcs32.dll

17.0.6000.16414

9-gen-2007

04:59

467.968

x64

 

Ieframe.dll

7.0.6000.16414

9-gen-2007

04:59

7.055.360

x64

 

Ieframe. dll. mui

7.0.6000.16414

9-gen-2007

05:06

983.552

x64

 

Iernonce.dll

7.0.6000.16414

9-gen-2007

04:59

57.344

x64

 

Iertutil.dll

7.0.6000.16414

9-gen-2007

04:59

355.328

x64

 

Ieudinit.exe

7.0.6000.16414

9-gen-2007

02:57

13.824

x64

 

Iexplore.exe

7.0.6000.16414

9-gen-2007

02:58

675.328

x64

 

Inetcpl.cpl

7.0.6000.16414

9-gen-2007

05:00

2.021.888

x64

 

Jsproxy.dll

7.0.6000.16414

9-gen-2007

05:00

32.256

x64

 

Msfeeds.dll

7.0.6000.16414

9-gen-2007

05:00

553.472

x64

 

Msfeedsbs.dll

7.0.6000.16414

9-gen-2007

05:00

75.264

x64

 

Mshtml.dll

7.0.6000.16414

9-gen-2007

05:00

5.662.720

x64

 

Mshtmled.dll

7.0.6000.16414

9-gen-2007

05:00

757.760

x64

 

Msrating.dll

7.0.6000.16414

9-gen-2007

05:00

242.176

x64

 

Mstime.dll

7.0.6000.16414

9-gen-2007

05:00

1.128.960

x64

 

Occache.dll

7.0.6000.16414

9-gen-2007

05:02

148.480

x64

 

Url.dll

7.0.6000.16414

9-gen-2007

05:02

108.544

x64

 

Urlmon.dll

7.0.6000.16414

9-gen-2007

05:02

1.417.216

x64

 

Webcheck.dll

7.0.6000.16414

9-gen-2007

05:03

295.424

x64

 

Wininet.dll

7.0.6000.16414

9-gen-2007

05:03

1.019.392

x64

 

Wadvpack.dll

7.0.6000.16414

9-gen-2007

03:00

124.928

x86

WOW

Wcorpol.dll

7.0.6000.16414

9-gen-2007

03:01

17.408

x86

WOW

Wextmgr.dll

7.0.6000.16414

9-gen-2007

03:01

132.608

x86

WOW

Wie4uinit.exe

7.0.6000.16414

9-gen-2007

02:08

56.832

x86

WOW

Wieakeng.dll

7.0.6000.16414

9-gen-2007

03:02

153.088

x86

WOW

Wieaksie.dll

7.0.6000.16414

9-gen-2007

03:02

230.400

x86

WOW

Wieakui.dll

7.0.6000.16414

9-gen-2007

03:02

161.792

x86

WOW

Wieapfltr.dll

7.0.5825.0

9-gen-2007

03:02

383.488

x86

WOW

Wiedkcs32.dll

17.0.6000.16414

9-gen-2007

03:02

384.000

x86

WOW

Wieframe.dll

7.0.6000.16414

9-gen-2007

03:02

6.054.400

x86

WOW

Wieframe.dll.mui

7.0.6000.16414

9-gen-2007

03:07

991.232

x86

WOW

Wiernonce.dll

7.0.6000.16414

9-gen-2007

03:02

44.544

x86

WOW

Wiertutil.dll

7.0.6000.16414

9-gen-2007

03:02

266.752

x86

WOW

Wieudinit.exe

7.0.6000.16414

9-gen-2007

02:08

13.824

x86

WOW

Wiexplore.exe

7.0.6000.16414

9-gen-2007

02:08

623.616

x86

WOW

Winetcpl.cpl

7.0.6000.16414

9-gen-2007

03:02

1.823.744

x86

WOW

Wjsproxy.dll

7.0.6000.16414

9-gen-2007

03:02

27.136

x86

WOW

Wmsfeeds.dll

7.0.6000.16414

9-gen-2007

03:02

458.752

x86

WOW

Wmsfeedsbs.dll

7.0.6000.16414

9-gen-2007

03:02

51.712

x86

WOW

Wmshtml.dll

7.0.6000.16414

9-gen-2007

03:02

3.580.416

x86

WOW

Wmshtmled.dll

7.0.6000.16414

9-gen-2007

03:02

477.696

x86

WOW

Wmsrating.dll

7.0.6000.16414

9-gen-2007

03:03

193.024

x86

WOW

Wmstime.dll

7.0.6000.16414

9-gen-2007

03:03

670.720

x86

WOW

Woccache.dll

7.0.6000.16414

9-gen-2007

03:04

102.400

x86

WOW

Wurl.dll

7.0.6000.16414

9-gen-2007

03:04

105.984

x86

WOW

Wurlmon.dll

7.0.6000.16414

9-gen-2007

03:04

1.149.952

x86

WOW

Wwebcheck.dll

7.0.6000.16414

9-gen-2007

03:04

232.960

x86

WOW

Wwininet.dll

7.0.6000.16414

9-gen-2007

03:05

822.784

x86

WOW

Note Quando si installano questi aggiornamenti per la protezione, il programma di installazione verifica se uno o più file da aggiornare nel sistema sono stati aggiornati in precedenza mediante una correzione rapida Microsoft.

Se uno di questi file è stato aggiornato mediante l'installazione di una correzione rapida precedente, il programma di installazione copia nel sistema i file della cartella RTMQFE, SP1QFE o SP2QFE. In alternativa, copia i file RTMGDR, SP1GDR o SP2GDR. Gli aggiornamenti per la protezione potrebbero non contenere tutte le variazioni di questi file. Per ulteriori informazioni in merito, vedere l'articolo della Microsoft Knowledge Base 824994.

Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.

Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.

Verifica dell'applicazione dell'aggiornamento

Microsoft Baseline Security Analyzer

Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

Verifica della versione dei file

Nota Poiché esistono numerose versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero essere diverse per il computer utilizzato. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.

1.

Fare clic su Start, quindi su Cerca.

2.

Nel riquadro Risultati della ricerca, scegliere Tutti i file e cartelle in Ricerca guidata.

3.

Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca.

4.

Nell'elenco dei file, fare clic con il pulsante destro del mouse sul file individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà.

Nota A seconda della versione del sistema operativo o dei programmi installati, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.

5.

Nella scheda Versione individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file.

Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

Controllo delle chiavi del Registro di sistema

Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare la seguente chiave del Registro di sistema.

Internet Explorer 6 per Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, Standard Edition con SP1; Windows Server 2003, Enterprise Edition con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2; Windows Server 2003, Enterprise Edition per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, Enterprise Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition e Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition e Windows Server 2003 R2, Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB928090\Filelist

Internet Explorer 7 per Windows Server 2003, Web Edition con SP1; Windows Server 2003, Standard Edition con SP1; Windows Server 2003, Enterprise Edition con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2; Windows Server 2003, Enterprise Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition e Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition e Windows Server 2003 R2, Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP0\KB928090-IE7\Filelist

Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 928090 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente.

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

H D Moore di BreakingPoint Systems per aver segnalato cinque identificatori di classe descritti nella vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM (CVE-2007-0219).

iDefense per aver segnalato la vulnerabilità legata al danneggiamento della memoria nell'analisi delle risposte del server FTP (CVE-2007-0217).

Download di altri aggiornamenti per la protezione:

Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:

Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "security_patch".

Gli aggiornamenti per i sistemi consumer sono disponibili nel sito Web Microsoft Update.

Supporto tecnico:

Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.

I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale.

Fonti di informazioni sulla sicurezza:

Nel sito Web Sicurezza di Microsoft TechNet sono disponibili ulteriori informazioni sulla protezione e la sicurezza dei prodotti Microsoft.

TechNet Update Management Center

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update 

Catalogo di Windows Update: Per ulteriori informazioni sul catalogo di Windows Update, vedere l'articolo della Microsoft Knowledge Base 323166.

Office Update 

Software Update Services:

Microsoft Software Update Services (SUS) consente agli amministratori di eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione sia nei server basati su Windows 2000 e Windows Server 2003 sia nei computer desktop che eseguono Windows 2000 Professional o Windows XP Professional.

Per ulteriori informazioni su come eseguire la distribuzione degli aggiornamenti per la protezione con Software Update Services, visitare il sito Web Software Update Services.

Windows Server Update Services:

Utilizzando Windows Server Update Services (WSUS), gli amministratori possono eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione nei sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 ed SQL Server 2000 in Windows 2000 e versioni successive.

Per ulteriori informazioni su come eseguire la distribuzione degli aggiornamenti per la protezione con Windows Server Update Services, visitare il sito Web Windows Server Update Services.

Systems Management Server:

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Tramite SMS gli amministratori possono identificare i sistemi Windows che richiedono gli aggiornamenti per la protezione ed eseguire la distribuzione controllata di tali aggiornamenti in tutta l'azienda, con il minimo disturbo per gli utenti finali. Per ulteriori informazioni sull'utilizzo di SMS 2003 per la distribuzione degli aggiornamenti per la protezione, visitare il sito Web SMS 2003 Security Patch Management. Gli utenti di SMS 2.0 possono inoltre utilizzare Software Updates Service Feature Pack per semplificare la distribuzione degli aggiornamenti per la protezione. Per informazioni su SMS, visitare il sito Web SMS.

Nota SMS utilizza Microsoft Baseline Security Analyzer, lo strumento di rilevamento di Microsoft Office ed Enterprise Update Scan Tool per offrire il più ampio supporto possibile per il rilevamento e la distribuzione degli aggiornamenti inclusi nei bollettini sulla sicurezza. Alcuni aggiornamenti non possono essere tuttavia rilevati tramite questi strumenti. In questi casi, per applicare gli aggiornamenti a computer specifici è possibile utilizzare le funzionalità di inventario di SMS. Per ulteriori informazioni sulla procedura da utilizzare, visitare il seguente sito Web. Per alcuni aggiornamenti per la protezione può essere necessario disporre di diritti amministrativi ed eseguire il riavvio del sistema. Per installare tali aggiornamenti è possibile utilizzare lo strumento Elevated Rights Deployment Tool, disponibile in SMS 2003 Administration Feature Pack e in SMS 2.0 Administration Feature Pack.

Dichiarazione di non responsabilità:

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni: 

V1.0 (13 febbraio 2007): Pubblicazione del bollettino.

V1.1 (21 febbraio 2007): Bollettino rivisto per correggere i codici di verifica dell'installazione per Windows Internet Explorer 7. Informazioni sulla rimozione per Windows Server 2003 aggiornate con la cartella corretta.


Inizio paginaInizio pagina