Versione: 1.4
Destinatari: Clienti che utilizzano Microsoft Windows
Effetti della vulnerabilità: Esecuzione di codice in modalità remota
Livello di gravità: Critico
Raccomandazione: È opportuno applicare immediatamente l'aggiornamento
Aggiornamenti per la protezione sostituiti: Questo bollettino sostituisce diversi aggiornamenti per la protezione precedenti. Per ulteriori informazioni, vedere la sezione Domande frequenti del presente bollettino.
Avvertenze: L'articolo della Microsoft Knowledge Base 931768 descrive i problemi che gli utenti possono incontrare installando l'aggiornamento per la protezione. L'articolo illustra inoltre le soluzioni consigliate in grado di risolvere questi problemi. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 931768.
Software verificato e posizioni per il download dell'aggiornamento per la protezione:
Software interessato:
| • | Microsoft Windows 2000 Service Pack 4 |
| • | Microsoft Windows XP Service Pack 2 |
| • | Microsoft Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2 |
| • | Microsoft Windows Server 2003 Service Pack 1 e Microsoft Windows Server 2003 Service Pack 2 |
| • | Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium e Microsoft Windows Server 2003 con SP2 per sistemi basati su Itanium |
| • | Microsoft Windows Server 2003 x64 Edition e Microsoft Windows Server 2003 x64 Edition Service Pack 2 |
| • | Windows Vista |
| • | Windows Vista x64 Edition |
Componenti di Microsoft Windows testati:
Componenti interessati:
| • | Microsoft Internet Explorer 5.01 Service Pack 4 in Windows 2000 Service Pack 4 - Download dell'aggiornamento |
| • | Microsoft Internet Explorer 6 Service Pack 1 installato in Windows 2000 Service Pack 4 - Download dell'aggiornamento |
| • | Microsoft Internet Explorer 6 per Windows XP Service Pack 2 - Download dell'aggiornamento |
| • | Microsoft Internet Explorer 6 per Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2 - Download dell'aggiornamento |
| • | Microsoft Internet Explorer 6 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2 - Download dell'aggiornamento |
| • | Microsoft Internet Explorer 6 per Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su Itanium - Download dell'aggiornamento |
| • | Microsoft Internet Explorer 6 per Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2 - Download dell'aggiornamento |
| • | Windows Internet Explorer 7 per Windows XP Service Pack 2 - Download dell'aggiornamento |
| • | Windows Internet Explorer 7 per Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2 - Download dell'aggiornamento |
| • | Windows Internet Explorer 7 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2 - Download dell'aggiornamento |
| • | Windows Internet Explorer 7 per Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su Itanium - Download dell'aggiornamento |
| • | Windows Internet Explorer 7 per Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2 - Download dell'aggiornamento |
| • | Windows Internet Explorer 7 in Windows Vista — Download dell'aggiornamento |
| • | Windows Internet Explorer 7 in Windows Vista x64 Edition — Download dell'aggiornamento |
I prodotti software inclusi nell'elenco sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Riepilogo |
Riepilogo:
Questo aggiornamento risolve diverse vulnerabilità scoperte di recente e segnalate sia pubblicamente che privatamente a Microsoft. Ogni vulnerabilità è illustrata in dettaglio nella relativa sottosezione della sezione "Dettagli della vulnerabilità" del presente bollettino.
Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato che sfrutti la più grave di queste vulnerabilità può assumere il controllo completo del sistema interessato, Un utente malintenzionato potrebbe quindi installare programmi, visualizzare, modificare o eliminare dati o creare nuovi account con gli stessi diritti di amministratore dell'utente che ha effettuato l'accesso locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
Microsoft consiglia di applicare l'aggiornamento immediatamente.
Livelli di gravità e identificatore della vulnerabilità:
| Identificatori della vulnerabilità | Effetti della vulnerabilità | Internet Explorer 5.01 Service Pack 4 su Windows 2000 Service Pack 4 | Internet Explorer 6 Service Pack 1 installato in Windows 2000 Service Pack 4 | Internet Explorer 6 per Windows XP Service Pack 2 | Internet Explorer 6 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2 | Windows Internet Explorer 7 per Windows XP Service Pack 2 | Windows Internet Explorer 7 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2 | Windows Internet Explorer 7 in Windows Vista |
Vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0942 | Esecuzione di codice in modalità remota | Critico | Critico | Critico | Moderato | Importante | Basso | Importante |
Vulnerabilità legata al danneggiamento della memoria non inizializzata - CVE-2007-0944 | Esecuzione di codice in modalità remota | Critico | Critico | Critico | Moderato | Nessuno | Nessuno | Nessuno |
Vulnerabilità legata al danneggiamento della memoria di proprietà - CVE-2007- il 0945 | Esecuzione di codice in modalità remota | Nessuno | Critico | Critico | Moderato | Critico | Moderato | Critico |
Vulnerabilità legate al danneggiamento della memoria di oggetti HTML - CVE-2007-0946, CVE-2007-0947 | Esecuzione di codice in modalità remota | Nessuno | Nessuno | Nessuno | Nessuno | Importante | Moderato | Importante |
Vulnerabilità legata alla riscrittura di file non autorizzata - CVE-2007-2221 | Esecuzione di codice in modalità remota | Critico | Critico | Critico | Moderato | Critico | Moderato | Critico |
Livello di gravità aggregato per tutte le vulnerabilità |
| Critico | Critico | Critico | Moderato | Critico | Moderato | Critico |
La classificazione della gravità si basa sui tipi di sistemi interessati dalla vulnerabilità, sui modelli di distribuzione più comuni e sui potenziali effetti del problema in tali ambienti.
Nota I livelli di gravità per le versioni dei sistemi operativi diverse da x86 corrispondono a quelli dei sistemi operativi x86 nel seguente modo:
| • | Il livello di gravità di Internet Explorer 6 per Windows XP Professional x64 Edition è uguale al livello di gravità di Internet Explorer 6 per Windows XP Service Pack 2. |
| • | Il livello di gravità di Internet Explorer 6 per Windows XP Professional x64 Edition Service Pack 2 è uguale al livello di gravità di Internet Explorer 6 per Windows XP Service Pack 2. |
| • | Il livello di gravità di Internet Explorer 6 per Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 x64 Edition è uguale al livello di gravità di Internet Explorer 6 per Windows Server 2003 Service Pack 1. |
| • | Il livello di gravità di Internet Explorer 6 per Windows Server 2003 con SP2 per sistemi basati su Itanium e Windows Server 2003 x64 Edition Service Pack 2 è uguale al livello di gravità di Internet Explorer 6 per Windows Server 2003 Service Pack 2. |
| • | Il livello di gravità di Windows Internet Explorer 7 per Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2 è uguale al livello di gravità di Internet Explorer 7 per Windows XP Service Pack 2. |
| • | Il livello di gravità di Windows Internet Explorer 7 per Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 x64 Edition è uguale al livello di gravità di Windows Internet Explorer 7 per Windows Server 2003 Service Pack 1. |
| • | Il livello di gravità di Windows Internet Explorer 7 per Windows Server 2003 con SP2 per sistemi basati su Itanium e Windows Server 2003 x64 Edition Service Pack 2 è uguale al livello di gravità di Internet Explorer 7 per Windows Server 2003 Service Pack 2. |
| • | Il livello di gravità di Windows Internet Explorer 7 in Windows Vista x64 Edition è uguale al livello di gravità di Windows Internet Explorer 7 in Windows Vista. |
Domande frequenti sull'aggiornamento per la protezione |
Perché questo aggiornamento affronta diverse vulnerabilità di protezione segnalate?
L'aggiornamento supporta diverse vulnerabilità perché le modifiche necessarie per risolvere tali problemi si trovano in file correlati. Anziché dover installare diversi aggiornamenti quasi identici, è possibile installare solo il presente aggiornamento.
Quali aggiornamenti sostituisce questo bollettino?
Questo aggiornamento per la protezione sostituisce diversi aggiornamenti per la protezione precedenti. Gli ID dei bollettini sulla sicurezza più recenti e i sistemi operativi interessati sono elencati nella tabella che segue.
| ID bollettino | Internet Explorer 5.01 Service Pack 4 su Windows 2000 Service Pack 4 | Internet Explorer 6 Service Pack 1 installato in Windows 2000 Service Pack 4 | Internet Explorer 6 per Windows XP Service Pack 2 | Internet Explorer 6 per Windows Server 2003 e Windows Server 2003 Service Pack 1 | Windows Internet Explorer 7 per Windows XP Service Pack 2 | Windows Internet Explorer 7 per Windows Server 2003 Service Pack 1 | Windows Internet Explorer 7 in Windows Vista |
Sostituito | Sostituito | Sostituito | Sostituito | Sostituito | Sostituito | Non applicabile |
Quali sono i problemi conosciuti che potrebbero verificarsi quando si installa questo aggiornamento per la protezione?
L'articolo della Microsoft Knowledge Base 931768 descrive i problemi che gli utenti possono incontrare installando l'aggiornamento per la protezione. L'articolo illustra inoltre le soluzioni consigliate in grado di risolvere questi problemi. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 931768.
Problemi noti già dal rilascio originale del bollettino: :
| • | 937409: La finestra di dialogo “Download del file - Avviso di protezione” si apre quando si tenta di aprire Internet Explorer 7 |
L'aggiornamento include modifiche relative alla sicurezza non specifiche di Internet Explorer?
Sì. Le modifiche sono elencate nella sezione "Dettagli della vulnerabilità" del presente bollettino come "Vulnerabilità legata alla riscrittura di file non autorizzata - CVE-2007-2221". Il controllo ActiveX Microsoft trattato in tale sezione non è più supportato.
L'aggiornamento include modifiche di funzionalità relative alla sicurezza?
Sì. Oltre alle modifiche elencate nella sezione "Dettagli della vulnerabilità" del presente bollettino, l'aggiornamento include il seguente aggiornamento per la protezione:
L'aggiornamento include kill bit che impediscono l'esecuzione dei seguenti controlli ActiveX in Internet Explorer:
| • | Questo aggiornamento per la protezione imposta un kill bit per il software di avvio dell'applicazione del controllo ActiveX, fornito da Acer Incorporated. Acer Incorporated ha rilasciato un bollettino sulla sicurezza e un aggiornamento in grado di risolvere la vulnerabilità nel componente interessato. Per ottenere ulteriori informazioni e le posizioni per il download, vedere il bollettino sulla sicurezza di Acer Incorporated. Questo kill bit viene impostato su richiesta del proprietario dei controlli ActiveX. L'identificatore di classe (CLSID) per questo controllo Activex è:
| ||
| • | Questo aggiornamento per la protezione imposta un killbit per un controllo ActiveX sviluppato da Research In Motion (RIM). Research In Motion (RIM) ha rilasciato un bollettino sulla sicurezza e un aggiornamento in grado di risolvere la vulnerabilità nel componente interessato. Per ottenere ulteriori informazioni e le posizioni per il download, vedere il bollettino sulla sicurezza di Research In Motion. Questo kill bit viene impostato su richiesta del proprietario dei controlli ActiveX. L'identificatore di classe (CLSID) per questo controllo Activex è:
|
È possibile utilizzare Microsoft Baseline Security Analyzer (MBSA) per verificare se è necessario installare questo aggiornamento?
La seguente tabella contiene le informazioni di riepilogo sul rilevamento MBSA dell'aggiornamento per la protezione.
| Software | MBSA 1.2.1 | MBSA 2.0.1 |
Microsoft Windows 2000 Service Pack 4 | No | No |
Microsoft Windows XP Service Pack 2 | No | No |
Microsoft Windows XP Professional x64 Edition e Microsoft Windows XP Professional x64 Edition Service Pack 2 | No | No |
Microsoft Windows Server 2003 Service Pack 1 e Microsoft Windows Server 2003 Service Pack 2 | No | No |
Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium e Microsoft Windows Server 2003 con SP2 per sistemi basati su Itanium | No | No |
Microsoft Windows Server 2003 x64 Edition e Microsoft Windows Server 2003 x64 Edition Service Pack 2 | No | No |
Windows Vista | No | Vedere Nota su Windows Vista di seguito |
Windows Vista x64 Edition | No | Vedere Nota su Windows Vista di seguito |
Per ulteriori informazioni su MBSA, visitare il sito Web MBSA. Per ulteriori informazioni sul software che attualmente non viene rilevato da Microsoft Update e MBSA 2.0, vedere l'articolo della Microsoft Knowledge Base 895660.
Nota su Windows Vista Microsoft non supporta l'installazione di MBSA 2.0.1 su computer con sistema operativo Windows Vista, tuttavia è possibile installare MBSA 2.0.1 in un sistema operativo supportato e quindi eseguire la scansione del computer basato su Windows Vista in modalità remota. Per ulteriori informazioni sul supporto di MBSA per Windows Vista, visitare il sito Web MBSA. Vedere anche l'articolo della Microsoft Knowledge Base 931943: Supporto di Microsoft Baseline Security Analyzer (MBSA) per Windows Vista.
Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 910723: Elenco di riepilogo degli articoli mensili relativi alle informazioni sul rilevamento e sulla distribuzione.
È possibile utilizzare Systems Management Server (SMS) per verificare se è necessario installare questo aggiornamento?
La seguente tabella contiene le informazioni di riepilogo sul rilevamento SMS dell'aggiornamento per la protezione.
| Software | SMS 2.0 | SMS 2003 |
Microsoft Windows 2000 Service Pack 4 | No | No |
Microsoft Windows XP Service Pack 2 | No | No |
Microsoft Windows XP Professional x64 Edition e Microsoft Windows XP Professional x64 Edition Service Pack 2 | No | No |
Microsoft Windows Server 2003 Service Pack 1 e Microsoft Windows Server 2003 Service Pack 2 | No | No |
Microsoft Windows Server 2003 con Service Pack 1 per sistemi basati su Itanium e Microsoft Windows Server 2003 con Service Pack 2 per sistemi basati su Itanium | No | No |
Microsoft Windows Server 2003 x64 Edition e Microsoft Windows Server 2003 x64 Edition Service Pack 2 | No | No |
SMS 2.0 e SMS 2003 SUS (Software Update Services) Feature Pack può utilizzare MBSA 1.2.1 per il rilevamento e, di conseguenza, presenta la stessa limitazione descritta precedentemente in questo bollettino in relazione ai programmi che MBSA 1.2.1 non è in grado di rilevare.
Per SMS 2.0, è possibile utilizzare SMS SUS Feature Pack, che comprende Security Update Inventory Tool (SUIT), per rilevare gli aggiornamenti per la protezione. SMS SUIT esegue il rilevamento tramite il motore MBSA 1.2.1. Per ulteriori informazioni su SUIT, visitare il seguente sito Web Microsoft. Per ulteriori informazioni sulle limitazioni di SUIT, vedere l'articolo della Microsoft Knowledge Base 306460. SMS SUS Feature Pack include inoltre Microsoft Office Inventory Tool, uno strumento che consente il rilevamento degli aggiornamenti necessari per le applicazioni di Microsoft Office.
SMS 2003 Inventory Tool for Microsoft Updates (ITMU) può essere utilizzato in SMS 2003 per il rilevamento tramite SMS degli aggiornamenti per la protezione disponibili in Microsoft Update e supportati da Windows Server Update Services. Per ulteriori informazioni su SMS 2003 ITMU, visitare il seguente sito Web Microsoft. SMS 2003 può identificare gli aggiornamenti necessari per le applicazioni di Microsoft Office anche tramite Microsoft Office Inventory Tool.
Per ulteriori informazioni su SMS, visitare il sito Web SMS.
Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 910723: Elenco di riepilogo degli articoli mensili relativi alle informazioni sul rilevamento e sulla distribuzione.
Che cosa è necessario se si utilizza una versione precedente del software discusso nel presente bollettino?
I prodotti software elencati in questo bollettino sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano versioni precedenti del software di eseguire quanto prima la migrazione a versioni supportate. Per ulteriori informazioni sul ciclo di vita dei prodotti Windows, visitare il sito Web Ciclo di vita del supporto Microsoft. Per ulteriori informazioni sul periodo di supporto esteso per gli aggiornamenti per la protezione di queste versioni del sistema operativo, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft.
I clienti che hanno ancora la necessità di servizi di supporto per versioni precedenti del software sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide, selezionare il Paese desiderato e fare clic su Go per visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le domande frequenti sul ciclo di vita del supporto per i sistemi operativi Windows.
Dettagli della vulnerabilità |
Vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0942: |
Esiste una vulnerabilità associata alla possibilità di esecuzione di codice in modalità remota nel modo in cui Internet Explorer crea le istanze degli oggetti COM per i quali non è prevista la creazione di un'istanza in Internet Explorer. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando una pagina Web appositamente predisposta in grado di consentire l'esecuzione di codice in modalità remota se visitata da un utente. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato,
Fattori attenuanti della vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0942: |
| • | In uno scenario di attacco basato sul Web, un utente malintenzionato potrebbe pubblicare un sito contenente una pagina appositamente predisposta per sfruttare questa vulnerabilità. Inoltre, siti Web che accettano o ospitano contenuti forniti dagli utenti o server di siti Web e annunci pubblicitari manomessi possono includere contenuti appositamente predisposti in grado di sfruttare questa vulnerabilità. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. |
| • | Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. |
| • | Per impostazione predefinita, tutte le versioni supportate di Microsoft Outlook e Microsoft Outlook Express aprono i messaggi di posta elettronica in formato HTML nell'area Siti con restrizioni. L'area Siti con restrizioni consente di ridurre il numero di attacchi volti a sfruttare questa vulnerabilità impedendo l'esecuzione di script attivi e l'utilizzo di controlli ActiveX durante la lettura di posta elettronica in formato HTML. Tuttavia, se si fa clic su un collegamento presente in un messaggio di posta elettronica, tale vulnerabilità potrebbe ancora sussistere nello scenario di attacco dal Web. |
| • | Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Vedere la sottosezione Domande frequenti nella sezione dedicata a questa vulnerabilità per ulteriori informazioni sulla Protezione avanzata di Internet Explorer. |
| • | Gli oggetti COM di cui non deve essere creata un'istanza in Internet Explorer non sono inclusi nell'elenco Consenti predefinito per i controlli ActiveX di Windows Internet Explorer 7. I clienti che eseguono Windows Internet Explorer 7 con le impostazioni predefinite non sono pertanto esposti finché tali oggetti COM non vengono attivati tramite la funzione ActiveX con consenso esplicito nell'area Internet. I clienti che eseguono l'aggiornamento a Windows Internet Explorer 7 e hanno attivato questi oggetti COM in versioni precedenti di Internet Explorer, li troveranno attivati anche in Windows Internet Explorer 7. Per ulteriori informazioni sulla funzione ActiveX con consenso esplicito e su come aggiungere i controlli ActiveX all'elenco pre-approvato, vedere la documentazione del prodotto. |
Soluzioni alternative per la vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0942: |
Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.
| • | Configurare Internet Explorer in modo che venga richiesta conferma prima dell'esecuzione dei controlli ActiveX oppure disattivare tali controlli nelle aree di protezione Internet e Intranet locale. La modifica delle impostazioni di Internet Explorer in modo che venga richiesta conferma prima di eseguire i controlli ActiveX assicura la protezione del computer da questa vulnerabilità. A tale scopo, attenersi alla seguente procedura:
Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili. A tale scopo, attenersi alla seguente procedura:
Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione. Impatto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di controlli ActiveX può avere effetti collaterali. Numerosi siti Web su Internet utilizzano componenti ActiveX per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare controlli ActiveX per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione dei controlli ActiveX è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su Sì per consentire l'esecuzione dei controlli ActiveX. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer". |
| • | Impostare il livello dell'area di protezione Internet e Intranet locale su "Alta" in modo che venga richiesta conferma dell'esecuzione di controlli ActiveX e script attivo in queste aree La modifica delle impostazioni relative all'area di protezione Internet in modo che venga richiesta conferma prima di eseguire i controlli ActiveX assicura la protezione del computer da questa vulnerabilità. Tale operazione può essere eseguita impostando la protezione del browser su Alta. Per aumentare il livello di protezione del browser in Microsoft Internet Explorer, attenersi alla seguente procedura:
Nota Se il dispositivo di scorrimento non è visibile, fare clic su Livello predefinito, quindi spostare il dispositivo di scorrimento su Alta. Nota Con l'impostazione della protezione su Alta, alcuni siti Web potrebbero non funzionare nel modo corretto. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco Siti attendibili. In questo modo il sito funzionerà correttamente anche quando la protezione è impostata su Alta. Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili. A tale scopo, attenersi alla seguente procedura:
Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione. Impatto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di controlli ActiveX può avere effetti collaterali. Numerosi siti Web su Internet utilizzano componenti ActiveX per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare controlli ActiveX per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione dei controlli ActiveX è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su Sì per consentire l'esecuzione dei controlli ActiveX. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer". |
| • | Non consentire l'esecuzione degli oggetti COM in Internet Explorer È possibile disattivare i tentativi di creare un'istanza di un oggetto COM in Internet Explorer impostando il kill bit per il controllo nel Registro di sistema. Avvertenza L'utilizzo non corretto dell'Editor del Registro di sistema potrebbe causare problemi tali da rendere necessaria la reinstallazione del sistema operativo. Microsoft non garantisce la risoluzione di problemi dovuti a un utilizzo non corretto dell'Editor del Registro di sistema. È quindi necessario utilizzare questo strumento con grande attenzione. Per ulteriori informazioni su come impedire l'esecuzione di un controllo in Internet Explorer, vedere l'articolo della Microsoft Knowledge Base 240797. Seguire la procedura descritta e creare un valore Compatibility Flags nel Registro di sistema in modo da impedire la creazione di un'istanza dell'oggetto COM in Internet Explorer. Nota Gli identificatori di classe e i file corrispondenti in cui sono contenuti gli oggetti COM vengono riportati in "Quali sono gli scopi dell'aggiornamento?" nella sezione "Domande frequenti sulla vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0942". Sostituire {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX} qui sotto con gli identificatori di classe trovati in questa sezione. Per impostare il kill bit per il controllo CLSID con il valore {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}, incollare il seguente testo in un editor di testo come Blocco note. Successivamente, salvare il file utilizzando l'estensione di nome file reg. Editor del Registro di sistema di Windows versione 5.00 Questo file .reg può essere applicato a singoli sistemi facendo doppio clic su di esso. Inoltre, può essere applicato in domini diversi utilizzando i Criteri di gruppo. Per ulteriori informazioni sui Criteri di gruppo, visitare i seguenti siti Web Microsoft: Che cos'è un Editor oggetti Criteri di gruppo? Strumenti e impostazioni principali di Criteri di gruppo Nota È necessario riavviare Internet Explorer per rendere operative queste modifiche. Impatto della soluzione alternativa: Non esiste alcun effetto se non si prevede l'uso dell'oggetto COM in Internet Explorer. |
Domande frequenti sulla vulnerabilità legata al danneggiamento della memoria con la creazione di istanze di oggetti COM - CVE-2007-0942: |
Qual è la portata o l'impatto di questa vulnerabilità?
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Se la vulnerabilità viene sfruttata, può consentire a un utente malintenzionato di assumere in remoto il controllo completo del sistema interessato, riuscendo quindi a installare, visualizzare, modificare o eliminare dati.
Quali sono le cause di questa vulnerabilità?
Il tentativo di creazione di un'istanza di alcuni oggetti COM come controlli ActiveX in Internet Explorer può danneggiare lo stato del sistema, consentendo a un utente malintenzionato di eseguire codice non autorizzato.
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Un utente malintenzionato potrebbe pubblicare siti Web appositamente predisposti per sfruttare la vulnerabilità tramite Internet Explorer e quindi convincere un utente a visualizzarli. Ciò può comprendere anche siti Web che accettano o pubblicano contenuti o materiali pubblicitari forniti da utenti e siti Web manomessi. Questi siti Web possono includere contenuti appositamente predisposti in grado di sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. Potrebbe inoltre far visualizzare contenuti Web appositamente predisposti utilizzando banner pubblicitari o altre modalità di invio di contenuti Web ai sistemi interessati.
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Questa vulnerabilità può essere sfruttata per l'esecuzione di azioni dannose solo se un utente è connesso al sistema e visita un sito Web. Pertanto, i sistemi maggiormente a rischio sono quelli in cui Internet Explorer viene utilizzato frequentemente, come le workstation o i server terminal.
Se si utilizza Windows Internet Explorer 7, il problema ha una portata più limitata?
Sì. I clienti che eseguono Windows Internet Explorer 7 con le impostazioni predefinite non sono esposti a meno che non vengano attivati gli oggetti COM tramite la funzione ActiveX con consenso esplicito nell'area Internet. I clienti che eseguono l'aggiornamento a Windows Internet Explorer 7 e hanno attivato questi oggetti COM in versioni precedenti di Internet Explorer, li troveranno attivati anche in Windows Internet Explorer 7. Per ulteriori informazioni sulla funzione ActiveX con consenso esplicito e su come aggiungere i controlli ActiveX all'elenco pre-approvato, vedere la documentazione del prodotto.
Windows Internet Explorer 7 in Windows Vista non è interessato da questa vulnerabilità.
Che cos'è la funzione ActiveX con consenso esplicito in Windows Internet Explorer 7?
Windows Internet Explorer 7 comprende una funzione ActiveX con consenso esplicito in base alla quale quasi tutti i controlli ActiveX preinstallati sono disattivati per impostazione predefinita. Nella Barra informazioni viene richiesta la conferma agli utenti prima che questi possano creare un'istanza di un controllo ActiveX precedentemente installato e non ancora utilizzato in Internet. In questo modo, l'utente può consentire o negare l'accesso valutando singolarmente i controlli. Per ulteriori informazioni relative a questa e ad altre nuove funzioni, vedere la pagina delle funzioni di Windows Internet Explorer 7.
Se si utilizza Internet Explorer in Windows Server 2003, il problema ha una portata più limitata?
Sì. Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Vedere le Domande frequenti in questa sezione per ulteriori informazioni sulla Protezione avanzata di Internet Explorer.
Che cos'è la Protezione avanzata di Internet Explorer?
La configurazione Protezione avanzata di Internet Explorer è costituita da un gruppo di impostazioni di Internet Explorer preconfigurate che riduce la probabilità che un utente o un amministratore scarichi ed esegua contenuto Web dannoso in un server. La Protezione avanzata di IE riduce l'esposizione all'attacco modificando numerose impostazioni relative alla protezione, quali le impostazioni delle schede Protezione e Avanzate della finestra Opzioni Internet. Le modifiche principali includono:
| • | La protezione per l'area Internet viene impostata su Alta. Questa impostazione disattiva gli script, i componenti ActiveX, il contenuto HTML di Microsoft Virtual Machine (Microsoft VM) e il download di file. |
| • | Il rilevamento automatico dei siti Intranet viene disattivato. Questa impostazione assegna all'area Internet tutti i siti Web Intranet e tutti i percorsi UNC (Universal Naming Convention) non esplicitamente elencati nell'area Intranet locale. |
| • | L'installazione su richiesta e le estensioni non Microsoft per il browser vengono disattivate. Questa impostazione impedisce alle pagine Web di installare componenti automaticamente e blocca l'esecuzione delle estensioni non Microsoft. |
| • | Il contenuto multimediale viene disabilitato. Questa impostazione impedisce la riproduzione di musica, animazioni e clip video. |
Per ulteriori informazioni sulla Protezione avanzata di Internet Explorer, consultare il documento Managing Internet Explorer Enhanced Security Configuration, disponibile nel seguente sito Web:
Quali sono gli scopi dell'aggiornamento?
Poiché non tutti gli oggetti COM sono stati progettati per essere accessibili tramite Internet Explorer, questo aggiornamento imposta il kill bit per una serie di identificatori di classe (CLSID) per gli oggetti COM che hanno dimostrato un funzionamento simile a quello della vulnerabilità di danneggiamento della memoria con la creazione di istanze di oggetti COM descritta nel bollettino Microsoft sulla sicurezza MS05-054. Al fine di migliorare la protezione dei sistemi dei clienti, il presente aggiornamento impedisce la creazione di un'istanza di tali CLSID in Internet Explorer. Per ulteriori informazioni sui kill bit, vedere l'articolo della Knowledge Base 240797.
Di seguito vengono riportati gli identificatori di classe e i file corrispondenti in cui sono contenuti gli oggetti COM.
| Identificatore di classe | File |
BE4191FB-59EF-4825-AEFC-109727951E42 | chtskdic.dll |
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
Sì. Le informazioni sulla vulnerabilità sono state divulgate pubblicamente. Questa vulnerabilità è stata identificata con il codice CVE-2007-0942.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.
Vulnerabilità legata al danneggiamento della memoria non inizializzata - CVE-2007-0944: |
Esiste una vulnerabilità legata all'esecuzione di codice in modalità remota dovuta al modo in cui Internet Explorer accede a un oggetto quando non è avviato o già eliminato. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando una pagina Web dannosa. Se un utente visualizza la pagina web, la vulnerabilità potrebbe consentire l'esecuzione di codice in modalità remota. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato,
Fattori attenuanti della vulnerabilità legata al danneggiamento della memoria non inizializzata - CVE-2007-0944: |
| • | In uno scenario di attacco basato sul Web, l'utente malintenzionato potrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. |
| • | Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. |
| • | L'area Siti con restrizioni consente di ridurre gli attacchi volti a sfruttare questa vulnerabilità impedendo l'utilizzo di script attivo durante la lettura di posta elettronica in formato HTML. Tuttavia, se si fa clic su un collegamento presente in un messaggio di posta elettronica, tale vulnerabilità potrebbe ancora sussistere con le modalità descritte nello scenario di attacco dal Web. |
| • | Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Per ulteriori informazioni sulla Protezione avanzata di Internet Explorer, consultare la sezione Domande frequenti di questo aggiornamento per la protezione. |
Soluzioni alternative per la vulnerabilità legata al danneggiamento della memoria non inizializzata - CVE-2007-0944: |
Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.
| • | Configurare Internet Explorer in modo che venga richiesta conferma prima dell'esecuzione di script attivo oppure disattivare tali script nell'area di protezione Internet e Intranet locale È possibile contribuire a una protezione più efficace del sistema dai rischi connessi a questa vulnerabilità modificando le impostazioni in modo che venga richiesta conferma prima di eseguire script attivo o vengano disattivati tali script nell'area di protezione Internet e Intranet locale. A tale scopo, attenersi alla seguente procedura:
Nota Se si disattiva Esecuzione script attivo nelle aree di protezione Internet e Intranet locale, alcuni siti Web potrebbero non funzionare nel modo corretto. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco Siti attendibili. In questo modo il sito funzionerà correttamente. Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili. A tale scopo, attenersi alla seguente procedura:
Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione. Impatto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di script attivo può avere effetti collaterali. Numerosi siti Web su Internet o sua una rete Intranet utilizzano script attivo per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare script attivo per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione di script attivo è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su Sì per consentire l'esecuzione di script attivo. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer". |
| • | Impostare il livello dell'area di protezione Internet e Intranet locale su "Alta" in modo che venga richiesta conferma dell'esecuzione di controlli ActiveX e script attivo in queste aree La modifica delle impostazioni relative all'area di protezione Internet in modo che venga richiesta conferma prima di eseguire i controlli ActiveX assicura la protezione del computer da questa vulnerabilità. Tale operazione può essere eseguita impostando la protezione del browser su Alta. Per aumentare il livello di protezione del browser in Microsoft Internet Explorer, attenersi alla seguente procedura:
Nota Se il dispositivo di scorrimento non è visibile, fare clic su Livello predefinito, quindi spostare il dispositivo di scorrimento su Alta. Nota Con l'impostazione della protezione su Alta, alcuni siti Web potrebbero non funzionare nel modo corretto. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco Siti attendibili. In questo modo il sito funzionerà correttamente anche quando la protezione è impostata su Alta. Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili. A tale scopo, attenersi alla seguente procedura:
Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione. Impatto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di controlli ActiveX e di script attivo può avere effetti collaterali. Numerosi siti Web su Internet o sua una rete Intranet utilizzano ActiveX o script attivo per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare controlli ActiveX per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione di controlli ActiveX o script attivo è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su Sì per consentire l'esecuzione dei controlli ActiveX o script attivo. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer". |
Domande frequenti sulla vulnerabilità legata al danneggiamento della memoria non inizializzata - CVE-2007-0944: |
Qual è la portata o l'impatto di questa vulnerabilità?
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Se la vulnerabilità viene sfruttata, può consentire a un utente malintenzionato di assumere in remoto il controllo completo del sistema interessato, riuscendo quindi a installare, visualizzare, modificare o eliminare dati.
Quali sono le cause di questa vulnerabilità?
Internet Explorer tenta di accedere a un oggetto che è stato eliminato. Di conseguenza, la memoria potrebbe venire danneggiata in modo da permettere a un utente malintenzionato di eseguire codice non autorizzato nel contesto dell'utente collegato.
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando queste vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Un utente malintenzionato potrebbe pubblicare siti Web appositamente predisposti progettati per sfruttare queste vulnerabilità tramite Internet Explorer e quindi convincere un utente a visitarli. Ciò può comprendere anche siti Web che accettano o pubblicano contenuti o materiali pubblicitari forniti da utenti e siti Web manomessi. Questi siti Web possono includere contenuti appositamente predisposti in grado di sfruttare queste vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. Potrebbe inoltre far visualizzare contenuti Web appositamente predisposti utilizzando banner pubblicitari o altre modalità di invio di contenuti Web ai sistemi interessati.
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Questa vulnerabilità può essere sfruttata per l'esecuzione di azioni dannose solo se un utente è connesso al sistema e visita un sito Web. Pertanto, i sistemi maggiormente a rischio sono quelli in cui Internet Explorer viene utilizzato frequentemente, come le workstation o i server terminal.
Se si utilizza Internet Explorer in Windows Server 2003, il problema ha una portata più limitata?
Sì. Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer.
Che cos'è la Protezione avanzata di Internet Explorer?
La Protezione avanzata di Internet Explorer è costituita da un gruppo di impostazioni preconfigurate di Internet Explorer che riduce la probabilità che un utente o un amministratore scarichi ed esegua contenuto Web appositamente predisposto in un server. La Protezione avanzata di Internet Explorer riduce l'esposizione all'attacco modificando numerose impostazioni relative alla protezione, quali le impostazioni delle schede Protezione e Avanzate della finestra di dialogo Opzioni Internet. Le principali modifiche includono quanto segue:
| • | La protezione per l'area Internet viene impostata su Alta. Mediante questa impostazione, vengono disattivati gli script, i controlli ActiveX, Microsoft Java Virtual Machine (MSJVM) e i download dei file. |
| • | Il rilevamento automatico dei siti Intranet viene disattivato. Questa impostazione assegna all'area Internet tutti i siti Web Intranet e tutti i percorsi UNC (Universal Naming Convention) non esplicitamente elencati nell'area Intranet locale. |
| • | L'installazione su richiesta e le estensioni non Microsoft per il browser vengono disattivate. Questa impostazione impedisce alle pagine Web di installare componenti automaticamente e blocca l'esecuzione delle estensioni non Microsoft. |
| • | Il contenuto multimediale viene disabilitato. Questa impostazione impedisce la riproduzione di musica, animazioni e clip video. |
Per ulteriori informazioni sulla Protezione avanzata di Internet Explorer, consultare il documento relativo alla gestione della Protezione avanzata di Internet Explorer disponibile sul seguente sito Web.
Se si utilizza Windows Internet Explorer 7, il problema ha una portata più limitata?
Sì. I clienti che eseguono Windows Internet Explorer 7 con le impostazioni predefinite non sono esposti a meno che non vengano attivati gli oggetti COM tramite la funzione ActiveX con consenso esplicito nell'area Internet. I clienti che eseguono l'aggiornamento a Windows Internet Explorer 7 e hanno attivato questi oggetti COM in versioni precedenti di Internet Explorer, li troveranno attivati anche in Windows Internet Explorer 7. Per ulteriori informazioni sulla funzione ActiveX con consenso esplicito e su come aggiungere i controlli ActiveX all'elenco pre-approvato, vedere la documentazione del prodotto.
Windows Internet Explorer 7 in Windows Vista non è interessato da questa vulnerabilità.
Che cos'è la funzione ActiveX con consenso esplicito in Windows Internet Explorer 7?
Windows Internet Explorer 7 comprende una funzione ActiveX con consenso esplicito in base alla quale quasi tutti i controlli ActiveX preinstallati sono disattivati per impostazione predefinita. Nella Barra informazioni viene richiesta la conferma agli utenti prima che questi possano creare un'istanza di un controllo ActiveX precedentemente installato e non ancora utilizzato in Internet. In questo modo, l'utente può consentire o negare l'accesso valutando singolarmente i controlli. Per ulteriori informazioni relative a questa e ad altre nuove funzioni, vedere la pagina delle funzioni di Windows Internet Explorer 7.
Quali sono gli scopi dell'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Internet Explorer gestisce gli errori quando vengono richiamati oggetti che non sono più inizializzati.
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni sulla vulnerabilità da fonti private.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.
Vulnerabilità legata al danneggiamento della memoria di proprietà - CVE-2007- il 0945: |
Esiste una vulnerabilità legata all'esecuzione di codice in modalità remota nel modo in cui Internet Explorer gestisce un metodo di proprietà. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando una pagina Web appositamente predisposta in grado di consentire l'esecuzione di codice in modalità remota se un utente la visualizza. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato,
Fattori attenuanti della vulnerabilità legata al danneggiamento della memoria di proprietà - CVE-2007-0945: |
| • | In uno scenario di attacco basato sul Web, l'utente malintenzionato potrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. |
| • | Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. |
| • | Per impostazione predefinita, tutte le versioni supportate di Microsoft Outlook e Microsoft Outlook Express aprono i messaggi di posta elettronica in formato HTML nell'area Siti con restrizioni. L'area Siti con restrizioni consente di ridurre il numero di attacchi volti a sfruttare questa vulnerabilità impedendo l'esecuzione di script attivi e l'utilizzo di controlli ActiveX durante la lettura di posta elettronica in formato HTML. Tuttavia, se si fa clic su un collegamento presente in un messaggio di posta elettronica, tale vulnerabilità potrebbe ancora sussistere nello scenario di attacco dal Web. |
| • | Microsoft Internet Explorer 5.01 Service Pack 4 in Windows 2000 Service Pack 4 non è interessato da questa vulnerabilità. |
Soluzioni alternative per la vulnerabilità legata al danneggiamento della memoria di proprietà - CVE-2007-0945: |
Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.
| • | Configurare Internet Explorer in modo che venga richiesta conferma prima dell'esecuzione di script attivo oppure disattivare tali script nell'area di protezione Internet e Intranet locale È possibile contribuire a una protezione più efficace del sistema dai rischi connessi a questa vulnerabilità modificando le impostazioni in modo che venga richiesta conferma prima di eseguire script attivo o vengano disattivati tali script nell'area di protezione Internet e Intranet locale. A tale scopo, attenersi alla seguente procedura:
Nota Se si disattiva Esecuzione script attivo nelle aree di protezione Internet e Intranet locale, alcuni siti Web potrebbero non funzionare nel modo corretto. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco Siti attendibili. In questo modo il sito funzionerà correttamente. Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili. A tale scopo, attenersi alla seguente procedura:
Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione. Impatto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di script attivo può avere effetti collaterali. Numerosi siti Web su Internet o sua una rete Intranet utilizzano script attivo per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare script attivo per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione di script attivo è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su Sì per consentire l'esecuzione di script attivo. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer". |
| • | Impostare il livello dell'area di protezione Internet e Intranet locale su "Alta" in modo che venga richiesta conferma dell'esecuzione di controlli ActiveX e script attivo in queste aree È possibile aumentare la protezione nei confronti di questa vulnerabilità modificando le impostazioni relative all'area Internet in modo da visualizzare un messaggio di conferma prima dell'esecuzione di controlli ActiveX e script attivo. Tale operazione può essere eseguita impostando la protezione del browser su Alta. Per aumentare il livello di protezione del browser in Microsoft Internet Explorer, attenersi alla seguente procedura:
Nota Se il dispositivo di scorrimento non è visibile, fare clic su Livello predefinito, quindi spostare il dispositivo di scorrimento su Alta. Nota Con l'impostazione della protezione su Alta, alcuni siti Web potrebbero non funzionare nel modo corretto. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco Siti attendibili. In questo modo il sito funzionerà correttamente anche quando la protezione è impostata su Alta. Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili. A tale scopo, attenersi alla seguente procedura:
Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione. Impatto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di controlli ActiveX e di script attivo può avere effetti collaterali. Numerosi siti Web su Internet o sua una rete Intranet utilizzano ActiveX o script attivo per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare controlli ActiveX per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione di controlli ActiveX o script attivo è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su Sì per consentire l'esecuzione dei controlli ActiveX o script attivo. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer". |
Domande frequenti sulla vulnerabilità legata al danneggiamento della memoria di proprietà - CVE-2007-0945: |
Qual è la portata o l'impatto di questa vulnerabilità?
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Se la vulnerabilità viene sfruttata, può consentire a un utente malintenzionato di assumere in remoto il controllo completo del sistema interessato, riuscendo quindi a installare, visualizzare, modificare o eliminare dati.
Quali sono le cause di questa vulnerabilità?
Quando Internet Explorer richiama il metodo di proprietà, potrebbe danneggiare la memoria in modo da permettere a un utente malintenzionato di eseguire codice non autorizzato.
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando queste vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Un utente malintenzionato potrebbe pubblicare siti Web appositamente predisposti per sfruttare la vulnerabilità e quindi convincere un utente a visualizzarli. Ciò può comprendere anche siti Web che accettano o pubblicano contenuti o materiali pubblicitari forniti da utenti e siti Web manomessi. Questi siti Web possono includere contenuti appositamente predisposti in grado di sfruttare queste vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. Potrebbe inoltre far visualizzare contenuti Web appositamente predisposti utilizzando banner pubblicitari o altre modalità di invio di contenuti Web ai sistemi interessati.
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Questa vulnerabilità può essere sfruttata per l'esecuzione di azioni dannose solo se un utente è connesso al sistema e visita un sito Web. Pertanto, i sistemi maggiormente a rischio sono quelli in cui Internet Explorer viene utilizzato frequentemente, come le workstation o i server terminal.
Se si utilizza Internet Explorer in Windows Server 2003, il problema ha una portata più limitata?
Sì. Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Vedere le Domande frequenti in questa sezione per ulteriori informazioni sulla Protezione avanzata di Internet Explorer.
Nota Non è stato stabilito che questa vulnerabilità possa essere sfruttata senza utilizzare Esecuzione script attivo che, tuttavia, aumenta notevolmente le possibilità che un utente malintenzionato riesca a sfruttare la vulnerabilità. Questa vulnerabilità è stata associata quindi a un livello di gravità Critico in Windows Server 2003.
Che cos'è la Protezione avanzata di Internet Explorer?
La Protezione avanzata di Internet Explorer è costituita da un gruppo di impostazioni preconfigurate di Internet Explorer che riduce la probabilità che un utente o un amministratore scarichi ed esegua contenuto Web appositamente predisposto in un server. La Protezione avanzata di Internet Explorer riduce l'esposizione all'attacco modificando numerose impostazioni relative alla protezione, quali le impostazioni delle schede Protezione e Avanzate della finestra di dialogo Opzioni Internet. Le principali modifiche includono quanto segue:
| • | La protezione per l'area Internet viene impostata su Alta. Mediante questa impostazione, vengono disattivati gli script, i controlli ActiveX, Microsoft Java Virtual Machine (MSJVM) e i download dei file. |
| • | Il rilevamento automatico dei siti Intranet viene disattivato. Questa impostazione assegna all'area Internet tutti i siti Web Intranet e tutti i percorsi UNC (Universal Naming Convention) non esplicitamente elencati nell'area Intranet locale. |
| • | L'installazione su richiesta e le estensioni non Microsoft per il browser vengono disattivate. Questa impostazione impedisce alle pagine Web di installare componenti automaticamente e blocca l'esecuzione delle estensioni non Microsoft. |
| • | Il contenuto multimediale viene disabilitato. Questa impostazione impedisce la riproduzione di musica, animazioni e clip video. |
Per ulteriori informazioni sulla Protezione avanzata di Internet Explorer, consultare il documento relativo alla gestione della Protezione avanzata di Internet Explorer disponibile sul seguente sito Web.
Quali sono gli scopi dell'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui Internet Explorer gestisce il metodo di proprietà.
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni sulla vulnerabilità da fonti private.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.
Vulnerabilità legate al danneggiamento della memoria di oggetti HTML - CVE-2007-0946, CVE-2007-0947: |
In Internet Explorer esistono diverse vulnerabilità legate all'esecuzione di codice in modalità remota relative ai tentativi di accesso alla memoria non inizializzata in determinate situazioni. Un utente malintenzionato potrebbe sfruttare le vulnerabilità creando una pagina Web appositamente predisposta. Se un utente visualizza la pagina web, le vulnerabilità potrebbero consentire l'esecuzione di codice in modalità remota. Sfruttando queste vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato.
Fattori attenuanti delle vulnerabilità legate al danneggiamento della memoria di oggetti HTML - CVE-2007-0946, CVE-2007-0947: |
| • | In uno scenario di attacco dal Web, l'utente malintenzionato potrebbe pubblicare un sito contenente una pagina appositamente predisposta per sfruttare queste vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare queste vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. |
| • | Sfruttando queste vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. |
| • | Per impostazione predefinita, tutte le versioni supportate di Microsoft Outlook e Microsoft Outlook Express aprono i messaggi di posta elettronica in formato HTML nell'area Siti con restrizioni. L'area Siti con restrizioni consente di ridurre il numero di attacchi volti a sfruttare queste vulnerabilità impedendo l'esecuzione di script attivi e l'utilizzo di controlli ActiveX durante la lettura di posta elettronica in formato HTML. Tuttavia, se si fa clic su un collegamento presente in un messaggio di posta elettronica, tale vulnerabilità potrebbe ancora sussistere nello scenario di attacco dal Web. |
Soluzioni alternative per le vulnerabilità legate al danneggiamento della memoria di oggetti HTML - CVE-2007-0946, CVE-2007-0947: |
Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino le vulnerabilità sottostanti, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.
| • | Configurare Internet Explorer in modo che venga richiesta conferma prima dell'esecuzione di script attivo oppure disattivare tali script nell'area di protezione Internet e Intranet locale È possibile contribuire a una protezione più efficace del sistema dai rischi connessi a questa vulnerabilità modificando le impostazioni in modo che venga richiesta conferma prima di eseguire script attivo o vengano disattivati tali script nell'area di protezione Internet e Intranet locale. A tale scopo, attenersi alla seguente procedura:
Nota Se si disattiva Esecuzione script attivo nelle aree di protezione Internet e Intranet locale, alcuni siti Web potrebbero non funzionare nel modo corretto. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco Siti attendibili. In questo modo il sito funzionerà correttamente. Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili. A tale scopo, attenersi alla seguente procedura:
Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione. Impatto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di script attivo può avere effetti collaterali. Numerosi siti Web su Internet o sua una rete Intranet utilizzano script attivo per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare script attivo per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione di script attivo è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su Sì per consentire l'esecuzione di script attivo. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer". |
| • | Impostare il livello dell'area di protezione Internet e Intranet locale su "Alta" in modo che venga richiesta conferma dell'esecuzione di controlli ActiveX e script attivo in queste aree La modifica delle impostazioni relative all'area di protezione Internet in modo che venga richiesta conferma prima di eseguire i controlli ActiveX assicura la protezione del computer da questa vulnerabilità. Tale operazione può essere eseguita impostando la protezione del browser su Alta. Per aumentare il livello di protezione del browser in Microsoft Internet Explorer, attenersi alla seguente procedura:
Nota Se il dispositivo di scorrimento non è visibile, fare clic su Livello predefinito, quindi spostare il dispositivo di scorrimento su Alta. Nota Con l'impostazione della protezione su Alta, alcuni siti Web potrebbero non funzionare nel modo corretto. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco Siti attendibili. In questo modo il sito funzionerà correttamente anche quando la protezione è impostata su Alta. Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. Dopo l'impostazione della richiesta di conferma prima dell'esecuzione di controlli ActiveX e script attivo nelle aree Internet e Intranet locale, è possibile aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer. In questo modo è possibile continuare a utilizzare i siti Web attendibili nel modo abituale, proteggendo al tempo stesso il sistema da eventuali attacchi dai siti non attendibili. Si raccomanda di aggiungere all'area Siti attendibili solo i siti effettivamente ritenuti attendibili. A tale scopo, attenersi alla seguente procedura:
Nota È possibile aggiungere qualsiasi sito che si ritiene non eseguirà operazioni dannose sul computer. In particolare è utile aggiungere i due siti "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (senza le virgolette), ovvero i siti che ospiteranno l'aggiornamento per cui è richiesto l'utilizzo di un controllo ActiveX per l'installazione. Impatto della soluzione alternativa: La visualizzazione di una richiesta di conferma prima dell'esecuzione di controlli ActiveX e di script attivo può avere effetti collaterali. Numerosi siti Web su Internet o sua una rete Intranet utilizzano ActiveX o script attivo per offrire funzionalità aggiuntive. Un sito di e-commerce o di online banking, ad esempio, può utilizzare controlli ActiveX per la visualizzazione dei menu, dei moduli d'ordine o degli estratti conto. La richiesta di conferma prima dell'esecuzione di controlli ActiveX o script attivo è un'impostazione globale per tutti i siti Internet e Intranet. Se si utilizza questa soluzione alternativa, le richieste di conferma verranno visualizzate di frequente. A ogni richiesta di conferma, se si ritiene che il sito da visitare sia attendibile, fare clic su Sì per consentire l'esecuzione dei controlli ActiveX o script attivo. Se non si desidera che venga richiesta conferma per tutti i siti, utilizzare la procedura descritta in "Aggiungere i siti ritenuti attendibili all'area Siti attendibili di Internet Explorer". |
Domande frequenti sulle vulnerabilità legate al danneggiamento della memoria di oggetti HTML - CVE-2007-0946, CVE-2007-0947: |
Qual è la portata o l'impatto di queste vulnerabilità?
Si tratta di vulnerabilità legate all'esecuzione di codice in modalità remota. Sfruttando queste vulnerabilità, un utente malintenzionato potrebbe assumere in remoto il pieno controllo del sistema interessato, riuscendo quindi a installare, visualizzare, modificare o eliminare dati.
Quali sono le cause di questa vulnerabilità?
Internet Explorer tenta di accedere alla memoria non inizializzata. Di conseguenza, la memoria potrebbe venire danneggiata in modo da permettere a un utente malintenzionato di eseguire codice non autorizzato nel contesto dell'utente collegato.
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando queste vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Un utente malintenzionato potrebbe pubblicare siti Web appositamente predisposti progettati per sfruttare queste vulnerabilità tramite Internet Explorer e quindi convincere un utente a visualizzarli. Ciò può comprendere anche siti Web che accettano o pubblicano contenuti o materiali pubblicitari forniti da utenti e siti Web manomessi. Questi siti Web possono includere contenuti appositamente predisposti in grado di sfruttare queste vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. Potrebbe inoltre far visualizzare contenuti Web appositamente predisposti utilizzando banner pubblicitari o altre modalità di invio di contenuti Web ai sistemi interessati.
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Queste vulnerabilità possono essere sfruttate per l'esecuzione di azioni dannose solo se un utente è connesso al sistema e visita un sito Web. Pertanto, i sistemi maggiormente a rischio sono quelli in cui Internet Explorer viene utilizzato frequentemente, come le workstation o i server terminal.
Se si utilizza Internet Explorer in Windows Server 2003, il problema ha una portata più limitata?
Sì. Per impostazione predefinita, in Windows Server 2003 Internet Explorer viene eseguito in una modalità limitata denominata Protezione avanzata. Il livello di protezione per l'area Internet viene così impostato su Alta. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer.
Nota Non è stato stabilito che queste vulnerabilità possano essere sfruttate senza utilizzare Esecuzione script attivo che, tuttavia, aumenta notevolmente le possibilità che un utente malintenzionato riesca a sfruttare la vulnerabilità. Questa vulnerabilità è stata associata quindi a un livello di gravità Critico in Windows Server 2003.
Che cos'è la Protezione avanzata di Internet Explorer?
La Protezione avanzata di Internet Explorer è costituita da un gruppo di impostazioni preconfigurate di Internet Explorer che riduce la probabilità che un utente o un amministratore scarichi ed esegua contenuto Web appositamente predisposto in un server. La Protezione avanzata di Internet Explorer riduce l'esposizione all'attacco modificando numerose impostazioni relative alla protezione, quali le impostazioni delle schede Protezione e Avanzate della finestra di dialogo Opzioni Internet. Le principali modifiche includono quanto segue:
| • | La protezione per l'area Internet viene impostata su Alta. Mediante questa impostazione, vengono disattivati gli script, i controlli ActiveX, Microsoft Java Virtual Machine (MSJVM) e i download dei file. |
| • | Il rilevamento automatico dei siti Intranet viene disattivato. Questa impostazione assegna all'area Internet tutti i siti Web Intranet e tutti i percorsi UNC (Universal Naming Convention) non esplicitamente elencati nell'area Intranet locale. |
| • | L'installazione su richiesta e le estensioni non Microsoft per il browser vengono disattivate. Questa impostazione impedisce alle pagine Web di installare componenti automaticamente e blocca l'esecuzione delle estensioni non Microsoft. |
| • | Il contenuto multimediale viene disabilitato. Questa impostazione impedisce la riproduzione di musica, animazioni e clip video. |
Per ulteriori informazioni sulla Protezione avanzata di Internet Explorer, consultare il documento relativo alla gestione della Protezione avanzata di Internet Explorer disponibile sul seguente sito Web.
Quali sono gli scopi dell'aggiornamento?
L'aggiornamento rimuove le vulnerabilità modificando il modo in cui Internet Explorer gestisce l'errore generato dalla condizione vulnerabile.
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni sulle vulnerabilità da fonti private.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di queste vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.
Vulnerabilità legata alla riscrittura di file non autorizzata - CVE-2007-2221: |
In un componente di servizio di supporti mai supportato in Internet Explorer esiste una vulnerabilità legata all'esecuzione di codice in modalità remota. Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando una pagina Web appositamente predisposta in grado di consentire l'esecuzione di codice in modalità remota se visitata da un utente. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato,
Fattori attenuanti della vulnerabilità legata alla riscrittura di file non autorizzata - CVE-2007-2221: |
| • | In uno scenario di attacco basato sul Web, un utente malintenzionato potrebbe pubblicare un sito contenente una pagina appositamente predisposta per sfruttare questa vulnerabilità. Inoltre, siti Web che accettano o ospitano contenuti forniti dagli utenti o server di siti Web e annunci pubblicitari manomessi possono includere contenuti appositamente predisposti in grado di sfruttare questa vulnerabilità. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. |
| • | Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. |
| • | Gli oggetti COM di cui non deve essere creata un'istanza in Internet Explorer non sono inclusi nell'elenco Consenti predefinito per i controlli ActiveX di Windows Internet Explorer 7. I clienti che eseguono Windows Internet Explorer 7 con le impostazioni predefinite non sono pertanto esposti finché tali oggetti COM non vengono attivati tramite la funzione ActiveX con consenso esplicito nell'area Internet. I clienti che eseguono l'aggiornamento a Windows Internet Explorer 7 e hanno attivato questi oggetti COM in versioni precedenti di Internet Explorer, li troveranno attivati anche in Windows Internet Explorer 7. Per ulteriori informazioni sulla funzione ActiveX con consenso esplicito e su come aggiungere i controlli ActiveX all'elenco pre-approvato, vedere la documentazione del prodotto. |
Soluzioni alternative per la vulnerabilità legata alla riscrittura di file non autorizzata - CVE-2007-2221: |
Microsoft ha verificato le soluzioni alternative seguenti. Sebbene queste soluzioni alternative non eliminino la vulnerabilità sottostante, consentono di bloccare gli attacchi noti. Se una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.
| • | Non consentire l'esecuzione degli oggetti in Internet Explorer È possibile disattivare i tentativi di creare un'istanza di un oggetto COM in Internet Explorer impostando il kill bit per il controllo nel Registro di sistema. Avvertenza L'utilizzo non corretto dell'Editor del Registro di sistema potrebbe causare problemi tali da rendere necessaria la reinstallazione del sistema operativo. Microsoft non garantisce la risoluzione di problemi dovuti a un utilizzo non corretto dell'Editor del Registro di sistema. È quindi necessario utilizzare questo strumento con grande attenzione. Per ulteriori informazioni su come impedire l'esecuzione di un controllo in Internet Explorer, vedere l'articolo della Microsoft Knowledge Base 240797. Seguire la procedura descritta e creare un valore Compatibility Flags nel Registro di sistema in modo da impedire la creazione di un'istanza dell'oggetto COM in Internet Explorer. Nota Gli identificatori di classe e i file corrispondenti in cui sono contenuti gli oggetti COM vengono riportati in "Quali sono gli scopi dell'aggiornamento?" nella sezione "Domande frequenti sulla vulnerabilità legata alla riscrittura di file non autorizzata - CVE-2007-2221". Sostituire {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX} qui sotto con gli identificatori di classe trovati in questa sezione. Per impostare il kill bit per il controllo CLSID con il valore {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}, incollare il seguente testo in un editor di testo come Blocco note. Successivamente, salvare il file utilizzando l'estensione di nome file reg. Editor del Registro di sistema di Windows versione 5.00 Questo file .reg può essere applicato a singoli sistemi facendo doppio clic su di esso. Inoltre, può essere applicato in domini diversi utilizzando i Criteri di gruppo. Per ulteriori informazioni sui Criteri di gruppo, visitare i seguenti siti Web Microsoft: Che cos'è un Editor oggetti Criteri di gruppo? Strumenti e impostazioni principali di Criteri di gruppo Nota È necessario riavviare Internet Explorer per rendere operative queste modifiche. Impatto della soluzione alternativa: Non esiste alcun effetto se non si prevede l'uso dell'oggetto COM in Internet Explorer. |
| • | Disinstallare Windows Media Server 4.1 Rimuovere Windows Media Server 4.1 dai sistemi che non ne supportano l'esecuzione Impatto della soluzione alternativa: Le funzionalità di Windows Media Server 4.1 non saranno più accessibili |
Domande frequenti sulla vulnerabilità legata alla riscrittura di file non autorizzata - CVE-2007-2221: |
Qual è la portata o l'impatto di questa vulnerabilità?
Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota. Se la vulnerabilità viene sfruttata, può consentire a un utente malintenzionato di assumere in remoto il controllo completo del sistema interessato, riuscendo quindi a installare, visualizzare, modificare o eliminare dati.
Quali sono le cause di questa vulnerabilità?
Nel controllo denominato "mdsauth.dll" di Microsoft Windows Media Server esiste una vulnerabilità legata alla riscrittura di file non autorizzata.
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Un utente malintenzionato potrebbe pubblicare siti Web appositamente predisposti per sfruttare la vulnerabilità tramite Internet Explorer e quindi convincere un utente a visualizzarli. Ciò può comprendere anche siti Web che accettano o pubblicano contenuti o materiali pubblicitari forniti da utenti e siti Web manomessi. Questi siti Web possono includere contenuti appositamente predisposti in grado di sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato dovrebbe invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito. Potrebbe inoltre far visualizzare contenuti Web appositamente predisposti utilizzando banner pubblicitari o altre modalità di invio di contenuti Web ai sistemi interessati.
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Questa vulnerabilità può essere sfruttata per l'esecuzione di azioni dannose solo se un utente è connesso al sistema e visita un sito Web. Pertanto, i sistemi maggiormente a rischio sono quelli in cui Internet Explorer viene utilizzato frequentemente, come le workstation o i server terminal.
Quali sono gli scopi dell'aggiornamento?
Questo aggiornamento imposta il kill bit per una serie di identificatori di classe (CLSID)
Gli identificatori di classe e i file corrispondenti sono i seguenti:
| Identificatore di classe | File |
D4FE6227-1288-11D0-9097-00AA004254A0 | mdsauth.dll |
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni sulla vulnerabilità da fonti private.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.
Informazioni sull'aggiornamento per la protezione |
Software interessato:
Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:
Windows 2000 (tutte le versioni) |
Prerequisiti
Per Windows 2000, questo aggiornamento per la protezione richiede Service Pack 4 (SP4). Per installare questo aggiornamento per la protezione in Small Business Server 2000, è richiesto Small Business Server 2000 Service Pack 1a (SP1a) o Small Business Server 2000 con Windows 2000 Server Service Pack 4 (SP4).
I prodotti software elencati sono stati sottoposti a test per determinare se tali versioni sono interessate dalla vulnerabilità. Le altre versioni non includono più il supporto degli aggiornamenti per la protezione o potrebbero non essere interessate dal problema. Per informazioni sulla disponibilità del supporto per il prodotto e la versione in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Per ulteriori informazioni su come ottenere la versione più recente del service pack, vedere l'articolo della Microsoft Knowledge Base 260910.
Disponibilità nei service pack futuri
L'aggiornamento per il problema illustrato verrà incluso in un rollup di aggiornamento futuro.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza chiedere conferma. |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione. |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
/extract[:percorso] | Estrae i file senza avviare il programma di installazione. |
/ER | Attiva la segnalazione errori estesa. |
/verbose | Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione. |
Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet. Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.
Informazioni per la distribuzione
Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere una delle righe seguenti al prompt dei comandi di Windows 2000 Service Pack 4.
Internet Explorer 5.01 Service Pack 4:
IE5.01sp4-KB931768-Windows2000sp4-x86-enu /quiet
Internet Explorer 6.0 Service Pack 1:
IE6.0sp1-KB931768-Windows2000-x86-enu /quiet
Nota L'utilizzo dell'opzione /quiet evita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. Gli amministratori devono inoltre esaminare i file KB931768-IE501SP4-20070219.120000.log o KB931768-IE6SP1-20070219.120000.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.
Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere una delle righe seguenti al prompt dei comandi di Windows 2000 Service Pack 4.
Internet Explorer 5.01 Service Pack 4:
IE5.01sp4-KB931768-Windows2000sp4-x86-enu /norestart
Internet Explorer 6.0 Service Pack 1:
IE6.0sp1-KB931768-Windows2000-x86-enu /norestart
Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services. Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Windows Server Update Services, visitare il sito Web Windows Server Update Services. Questo aggiornamento per la protezione è anche disponibile dal sito Web Microsoft Update.
Necessità di riavvio
Dopo l'applicazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione
Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.
Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nelle cartelle %Windir%\$NTUninstallKB931768-IE501SP4-20070219.120000$\Spuninst e %Windir%\$NTUninstallKB931768-IE6SP1-20070219.120000$\Spuninst.
| Opzioni supportate dall'utilità Spuninst.exe | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
Informazioni sui file
I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.
Internet Explorer 5.01 Service Pack 4 in Windows 2000 Service Pack 4 e in Small Business Server 2000:
| Nome file | Versione | Data | Ora | Dimensione |
Browseui.dll | 5.0.3850.1900 | 19-feb-2007 | 21:39 | 792.848 |
Danim.dll | 6.1.9.729 | 19-feb-2007 | 08:05 | 1.134.352 |
Iepeers.dll | 5.0.3850.1900 | 19-feb-2007 | 21:42 | 100.112 |
Inseng.dll | 5.0.3850.1900 | 19-feb-2007 | 21:43 | 74.000 |
Jsproxy.dll | 5.0.3850.1900 | 19-feb-2007 | 21:43 | 13.584 |
Mshtml.dll | 5.0.3850.1900 | 19-feb-2007 | 21:42 | 2.303.248 |
Msrating.dll | 5.0.3850.1900 | 19-feb-2007 | 21:41 | 149.776 |
Pngfilt.dll | 5.0.3850.1900 | 19-feb-2007 | 21:42 | 48.912 |
Shdocvw.dll | 5.0.3850.1900 | 19-feb-2007 | 21:39 | 1.104.656 |
Shlwapi.dll | 5.0.3900.7130 | 19-feb-2007 | 22:02 | 284.432 |
Url.dll | 5.50.4974.1900 | 19-feb-2007 | 21:54 | 84.240 |
Urlmon.dll | 5.0.3850.1900 | 19-feb-2007 | 21:43 | 425.232 |
Wininet.dll | 5.0.3850.1900 | 19-feb-2007 | 21:43 | 451.344 |
Updspapi.dll | 6.2.29.0 | 28-giu-2005 | 16:23 | 371.424 |
Internet Explorer 6 Service Pack 1 in Windows 2000 Service Pack 4 e in Small Business Server 2000:
| Nome file | Versione | Data | Ora | Dimensione |
Browseui.dll | 6.0.2800.1907 | 19-feb-2007 | 19:16 | 1.017.856 |
Cdfview.dll | 6.0.2800.1907 | 19-feb-2007 | 19:16 | 143.360 |
Danim.dll | 6.3.1.148 | 04-gen-2007 | 13:36 | 1.054.208 |
Dxtmsft.dll | 6.3.2800.1593 | 19-feb-2007 | 19:16 | 351.744 |
Dxtrans.dll | 6.3.2800.1593 | 19-feb-2007 | 19:16 | 192.512 |
Iepeers.dll | 6.0.2800.1593 | 19-feb-2007 | 19:17 | 236.032 |
Inseng.dll | 6.0.2800.1593 | 19-feb-2007 | 19:17 | 69.632 |
Jsproxy.dll | 6.0.2800.1593 | 19-feb-2007 | 19:18 | 12.288 |
Mshtml.dll | 6.0.2800.1593 | 19-feb-2007 | 19:16 | 2.704.896 |
Msrating.dll | 6.0.2800.1907 | 19-feb-2007 | 19:17 | 132.096 |
Mstime.dll | 6.0.2800.1593 | 19-feb-2007 | 19:16 | 498.176 |
Pngfilt.dll | 6.0.2800.1593 | 19-feb-2007 | 19:16 | 34.816 |
Shdocvw.dll | 6.0.2800.1907 | 19-feb-2007 | 19:16 | 1.340.416 |
Shlwapi.dll | 6.0.2800.1907 | 19-feb-2007 | 19:15 | 402.944 |
Urlmon.dll | 6.0.2800.1593 | 19-feb-2007 | 19:18 | 462.336 |
Wininet.dll | 6.0.2800.1593 | 19-feb-2007 | 19:18 | 575.488 |
Browseui.dll | 6.0.2800.1907 | 19-feb-2007 | 19:16 | 1.017.856 |
Cdfview.dll | 6.0.2800.1907 | 19-feb-2007 | 19:16 | 143.360 |
Danim.dll | 6.3.1.148 | 04-gen-2007 | 13:36 | 1.054.208 |
Dxtmsft.dll | 6.3.2800.1594 | 19-feb-2007 | 19:19 | 351.744 |
Dxtrans.dll | 6.3.2800.1594 | 19-feb-2007 | 19:19 | 192.512 |
Iepeers.dll | 6.0.2800.1594 | 19-feb-2007 | 19:19 | 236.544 |
Inseng.dll | 6.0.2800.1594 | 19-feb-2007 | 19:19 | 69.632 |
Jsproxy.dll | 6.0.2800.1594 | 19-feb-2007 | 19:20 | 12.288 |
Mshtml.dll | 6.0.2800.1594 | 19-feb-2007 | 19:19 | 2.712.576 |
Msrating.dll | 6.0.2800.1907 | 19-feb-2007 | 19:17 | 132.096 |
Mstime.dll | 6.0.2800.1594 | 19-feb-2007 | 19:19 | 498.176 |
Pngfilt.dll | 6.0.2800.1594 | 19-feb-2007 | 19:19 | 38.912 |
Shdocvw.dll | 6.0.2800.1907 | 19-feb-2007 | 19:16 | 1.340.416 |
Shlwapi.dll | 6.0.2800.1907 | 19-feb-2007 | 19:15 | 402.944 |
Urlmon.dll | 6.0.2800.1594 | 19-feb-2007 | 19:20 | 464.384 |
Wininet.dll | 6.0.2800.1594 | 19-feb-2007 | 19:20 | 587.776 |
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer |
Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.
| • | Verifica della versione dei file |
Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
1. | Fare clic su Start, quindi su Cerca. |
2. | Nel riquadro Risultati ricerca, scegliere Tutti i file e le cartelle in Ricerca guidata |
3. | Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca. |
4. | Nell'elenco dei file, fare clic con il pulsante destro del mouse sul file individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà. |
5. | Nella scheda Versione individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file. |
| • | Controllo delle chiavi del Registro di sistema |
Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare la seguente chiave del Registro di sistema:
Internet Explorer 5.01 Service Pack 4 in Windows 2000 Service Pack 4 e in Small Business Server 2000:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 5.01\SP4\KB931768-IE501SP4-20070219.120000\Filelist
Internet Explorer 6 Service Pack 1 in Windows 2000 Service Pack 4 e in Small Business Server 2000:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB931768-IE6SP1-20070219.120000\Filelist
Nota Questa chiave di registro potrebbe non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 931768 nei file di origine dell'installazione di Windows, è possibile che questa chiave del Registro di sistema non venga creata correttamente.
Windows XP (tutte le versioni) |
Per questo aggiornamento per la protezione è necessario Microsoft Windows XP Service Pack 2. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 322389: Come ottenere la versione più recente del service pack per Windows XP.
Nota Per Windows XP Professional x64 Edition, questo aggiornamento per la protezione è identico a quello per Windows Server 2003 x64 Edition.
Disponibilità nei service pack futuri
L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza chiedere conferma. |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione. |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
/integrate:percorso | Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione. |
/extract[:percorso] | Estrae i file senza avviare il programma di installazione. |
/ER | Attiva la segnalazione errori estesa. |
/verbose | Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione. |
Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.
Informazioni per la distribuzione
Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la riga seguente al prompt dei comandi di Microsoft Windows XP.
Internet Explorer 6 per Windows XP Service Pack 2:
Windowsxp-kb931768-x86-enu /quiet
Internet Explorer 7 per Windows XP Service Pack 2:
IE7-KB931768-WindowsXP-x86-enu /quiet
Nota L'utilizzo dell'opzione /quiet evita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. Gli amministratori devono inoltre esaminare il file KB931768.log o KB931768-IE7.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.
Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la riga seguente al prompt dei comandi di Windows XP.
Internet Explorer 6 per Windows XP Service Pack 2:
Windowsxp-kb931768-x86-enu /norestart
Internet Explorer 7 per Windows XP Service Pack 2:
IE7-kb931768-WindowsXP-x86-enu /norestart
Per informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services. Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Windows Server Update Services, visitare il sito Web Windows Server Update Services. Questo aggiornamento per la protezione è anche disponibile dal sito Web Microsoft Update.
Necessità di riavvio
Dopo l'applicazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione
Per rimuovere questo aggiornamento per la protezione, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.
Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nelle cartelle %Windir%\$NTUninstallKB931768$\Spuninst e %Windir%\ie7updates\KB931768-IE7\spuninst.
| Opzioni supportate dall'utilità Spuninst.exe | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
Informazioni sui file
I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.
Internet Explorer 6 per Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:
| Nome file | Versione | Data | Ora | Dimensione | Cartella |
browseui.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 1.023.488 | SP2GDR |
cdfview.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 151.040 | SP2GDR |
danim.dll | 6.3.1.148 | 20-feb-2007 | 09:48 | 1.054.208 | SP2GDR |
dxtmsft.dll | 6.3.2900.3086 | 20-feb-2007 | 09:48 | 357.888 | SP2GDR |
dxtrans.dll | 6.3.2900.3086 | 20-feb-2007 | 09:48 | 205.312 | SP2GDR |
extmgr.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 55.808 | SP2GDR |
iedw.exe | 5.1.2600.3086 | 19-feb-2007 | 09:01 | 18.432 | SP2GDR |
iepeers.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 251.392 | SP2GDR |
inseng.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 96.256 | SP2GDR |
jsproxy.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 16.384 | SP2GDR |
mshtml.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 3.056.640 | SP2GDR |
mshtmled.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 449.024 | SP2GDR |
msrating.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 146.432 | SP2GDR |
mstime.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 532.480 | SP2GDR |
pngfilt.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 39.424 | SP2GDR |
shdocvw.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 1.494.528 | SP2GDR |
shlwapi.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 474.112 | SP2GDR |
urlmon.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 615.424 | SP2GDR |
wininet.dll | 6.0.2900.3086 | 20-feb-2007 | 09:48 | 658.944 | SP2GDR |
xpsp3res.dll | 5.1.2600.3086 | 19-feb-2007 | 08:53 | 115.200 | SP2GDR |
browseui.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 1.022.976 | SP2QFE |
cdfview.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 151.040 | SP2QFE |
danim.dll | 6.3.1.148 | 20-feb-2007 | 09:52 | 1.054.208 | SP2QFE |
dxtmsft.dll | 6.3.2900.3086 | 20-feb-2007 | 09:52 | 357.888 | SP2QFE |
dxtrans.dll | 6.3.2900.3086 | 20-feb-2007 | 09:52 | 205.312 | SP2QFE |
extmgr.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 55.808 | SP2QFE |
iedw.exe | 5.1.2600.3086 | 19-feb-2007 | 10:10 | 18.432 | SP2QFE |
iepeers.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 251.904 | SP2QFE |
inseng.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 96.256 | SP2QFE |
jsproxy.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 16.384 | SP2QFE |
mshtml.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 3.063.296 | SP2QFE |
mshtmled.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 449.024 | SP2QFE |
msrating.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 146.432 | SP2QFE |
mstime.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 532.480 | SP2QFE |
pngfilt.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 39.424 | SP2QFE |
shdocvw.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 1.498.112 | SP2QFE |
shlwapi.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 474.112 | SP2QFE |
urlmon.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 616.960 | SP2QFE |
wininet.dll | 6.0.2900.3086 | 20-feb-2007 | 09:52 | 665.600 | SP2QFE |
xpsp3res.dll | 5.1.2600.3086 | 19-feb-2007 | 09:56 | 248.320 | SP2QFE |
Internet Explorer 6 per Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2:
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Browseui.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.605.120 |
| SP1GDR |
Danim.dll | 6.3.1.148 | 20-feb-2007 | 09:54 | 1.989.120 |
| SP1GDR |
Dxtmsft.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 561.664 |
| SP1GDR |
Dxtrans.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 332.288 |
| SP1GDR |
Iepeers.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 369.664 |
| SP1GDR |
Jsproxy.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 24.064 |
| SP1GDR |
Mshtml.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 5.997.568 |
| SP1GDR |
Mstime.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 900.608 |
| SP1GDR |
Pngfilt.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 64.000 |
| SP1GDR |
Shdocvw.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 2.437.632 |
| SP1GDR |
Shlwapi.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 621.568 |
| SP1GDR |
Urlmon.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.085.440 |
| SP1GDR |
W03a2409.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 28.160 |
| SP1GDR |
Wininet.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.187.840 |
| SP1GDR |
Wbrowseui.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.036.800 | x86 | SP1GDR\WOW |
Wdanim.dll | 6.3.1.148 | 20-feb-2007 | 09:54 | 1.058.304 | x86 | SP1GDR\WOW |
Wdxtmsft.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 363.008 | x86 | SP1GDR\WOW |
Wdxtrans.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 212.480 | x86 | SP1GDR\WOW |
Wiedw.exe | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 17.920 | x86 | SP1GDR\WOW |
Wiepeers.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 253.952 | x86 | SP1GDR\WOW |
Wjsproxy.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 16.384 | x86 | SP1GDR\WOW |
Wmshtml.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 3.155.456 | x86 | SP1GDR\WOW |
Wmstime.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 537.088 | x86 | SP1GDR\WOW |
Wpngfilt.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 42.496 | x86 | SP1GDR\WOW |
Wshdocvw.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.514.496 | x86 | SP1GDR\WOW |
Wshlwapi.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 321.536 | x86 | SP1GDR\WOW |
Wurlmon.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 697.344 | x86 | SP1GDR\WOW |
Ww03a2409.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 27.648 | x86 | SP1GDR\WOW |
Wwininet.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 662.528 | x86 | SP1GDR\WOW |
Browseui.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.605.120 |
| SP1QFE |
Danim.dll | 6.3.1.148 | 20-feb-2007 | 09:54 | 1.989.120 |
| SP1QFE |
Dxtmsft.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 561.664 |
| SP1QFE |
Dxtrans.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 332.288 |
| SP1QFE |
Iepeers.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 370.176 |
| SP1QFE |
Jsproxy.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 24.064 |
| SP1QFE |
Mshtml.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 6.001.152 |
| SP1QFE |
Mstime.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 900.608 |
| SP1QFE |
Pngfilt.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 64.000 |
| SP1QFE |
Shdocvw.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 2.438.656 |
| SP1QFE |
Shlwapi.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 621.568 |
| SP1QFE |
Urlmon.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.085.440 |
| SP1QFE |
W03a2409.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 28.160 |
| SP1QFE |
Wininet.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.189.888 |
| SP1QFE |
Wbrowseui.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.036.800 | x86 | SP1QFE\WOW |
Wdanim.dll | 6.3.1.148 | 20-feb-2007 | 09:54 | 1.058.304 | x86 | SP1QFE\WOW |
Wdxtmsft.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 363.008 | x86 | SP1QFE\WOW |
Wdxtrans.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 212.480 | x86 | SP1QFE\WOW |
Wiedw.exe | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 17.920 | x86 | SP1QFE\WOW |
Wiepeers.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 253.952 | x86 | SP1QFE\WOW |
Wjsproxy.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 16.384 | x86 | SP1QFE\WOW |
Wmshtml.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 3.158.016 | x86 | SP1QFE\WOW |
Wmstime.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 537.088 | x86 | SP1QFE\WOW |
Wpngfilt.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 42.496 | x86 | SP1QFE\WOW |
Wshdocvw.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.515.520 | x86 | SP1QFE\WOW |
Wshlwapi.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 321.536 | x86 | SP1QFE\WOW |
Wurlmon.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 697.344 | x86 | SP1QFE\WOW |
Ww03a2409.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 27.648 | x86 | SP1QFE\WOW |
Wwininet.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 666.112 | x86 | SP1QFE\WOW |
Mshtml.dll | 6.0.3790.4026 | 20-feb-2007 | 11:46 | 5.998.592 |
| SP2GDR |
Shdocvw.dll | 6.0.3790.4026 | 20-feb-2007 | 11:46 | 2.438.144 |
| SP2GDR |
Wmshtml.dll | 6.0.3790.4026 | 20-feb-2007 | 11:46 | 3.131.904 | x86 | SP2GDR\WOW |
Wshdocvw.dll | 6.0.3790.4026 | 20-feb-2007 | 11:46 | 1.508.352 | x86 | SP2GDR\WOW |
Mshtml.dll | 6.0.3790.4026 | 20-feb-2007 | 11:42 | 5.999.616 |
| SP2QFE |
Shdocvw.dll | 6.0.3790.4026 | 20-feb-2007 | 11:42 | 2.438.656 |
| SP2QFE |
Wmshtml.dll | 6.0.3790.4026 | 20-feb-2007 | 11:42 | 3.132.416 | x86 | SP2QFE\WOW |
Wshdocvw.dll | 6.0.3790.4026 | 20-feb-2007 | 11:42 | 1.508.352 | x86 | SP2QFE\WOW |
Updspapi.dll | 6.3.4.1 | 20-feb-2007 | 12:10 | 462.128 |
|
|
Internet Explorer 7 per Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:
| Nome file | Versione | Data | Ora | Dimensione |
Advpack.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 124.928 |
Extmgr.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 132.608 |
Ie4uinit.exe | 7.0.6000.16441 | 07-mar-2007 | 08:28 | 56.832 |
Ieakeng.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 153.088 |
Ieaksie.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 230.400 |
Ieakui.dll | 7.0.6000.16441 | 21-feb-2007 | 08:00 | 161.792 |
Ieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 04:36 | 2.453.952 |
Ieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 14:46 | 383.488 |
Iedkcs32.dll | 17.0.6000.16441 | 07-mar-2007 | 17:45 | 384.000 |
Ieframe.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 6.054.400 |
Ieframe. dll. mui | 7.0.6000.16414 | 31-gen-2007 | 06:47 | 991.232 |
Iernonce.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 44.544 |
Iertutil.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 266.752 |
Ieudinit.exe | 7.0.6000.16441 | 27-feb-2007 | 08:20 | 13.824 |
Iexplore.exe | 7.0.6000.16441 | 21-feb-2007 | 08:00 | 623.616 |
Inetcpl.cpl | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 1.823.744 |
Jsproxy.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 27.136 |
Msfeeds.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 458.752 |
Msfeedsbs.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 51.712 |
Mshtml.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 3.581.952 |
Mshtmled.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 477.696 |
Msrating.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 193.024 |
Mstime.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 670.720 |
Occache.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 102.400 |
Url.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 105.984 |
Urlmon.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 1.150.464 |
Webcheck.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 232.960 |
Wininet.dll | 7.0.6000.16441 | 07-mar-2007 | 17:45 | 822.784 |
Advpack.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 124.928 |
Extmgr.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 132.608 |
Ie4uinit.exe | 7.0.6000.20544 | 06-mar-2007 | 07:54 | 56.832 |
Ieakeng.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 153.088 |
Ieaksie.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 230.400 |
Ieakui.dll | 7.0.6000.20544 | 28-feb-2007 | 06:51 | 161.792 |
Ieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 04:36 | 2.453.952 |
Ieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 14:43 | 383.488 |
Iedkcs32.dll | 17.0.6000.20544 | 07-mar-2007 | 17:40 | 384.000 |
Ieframe.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 6.056.448 |
Ieframe. dll. mui | 7.0.6000.16414 | 31-gen-2007 | 06:47 | 991.232 |
Iernonce.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 44.544 |
Iertutil.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 267.776 |
Ieudinit.exe | 7.0.6000.20544 | 06-mar-2007 | 07:54 | 13.824 |
Iexplore.exe | 7.0.6000.20544 | 28-feb-2007 | 06:51 | 625.152 |
Inetcpl.cpl | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 1.823.744 |
Jsproxy.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 31.232 |
Msfeeds.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 459.264 |
Msfeedsbs.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 51.712 |
Mshtml.dll | 7.0.6000.20544 | 07-mar-2007 | 18:40 | 3.582.976 |
Mshtmled.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 477.696 |
Msrating.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 193.024 |
Mstime.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 670.720 |
Occache.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 102.400 |
Url.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 105.984 |
Urlmon.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 1.153.024 |
Webcheck.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 232.960 |
Wininet.dll | 7.0.6000.20544 | 07-mar-2007 | 17:40 | 823.296 |
Internet Explorer 7 per Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2:
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Advpack.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 161.280 | x64 | SP2GDR |
Extmgr.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 185.856 | x64 | SP2GDR |
Ie4uinit.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 68.608 | x64 | SP2GDR |
Ieakeng.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 195.584 | x64 | SP2GDR |
Ieaksie.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 267.264 | x64 | SP2GDR |
Ieakui.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 161.792 | x64 | SP2GDR |
Ieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 20:09 | 2.453.952 | x64 | SP2GDR |
Ieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 20:09 | 424.448 | x64 | SP2GDR |
Iedkcs32.dll | 17.0.6000.16441 | 03-apr-2007 | 20:09 | 467.968 | x64 | SP2GDR |
Ieframe.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 7.054.848 | x64 | SP2GDR |
Ieframe. dll. mui | 7.0.6000.16414 | 03-apr-2007 | 20:09 | 983.552 | x64 | SP2GDR |
Iernonce.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 57.344 | x64 | SP2GDR |
Iertutil.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 355.328 | x64 | SP2GDR |
Ieudinit.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 13.824 | x64 | SP2GDR |
Iexplore.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 675.328 | x64 | SP2GDR |
Inetcpl.cpl | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 2.021.888 | x64 | SP2GDR |
Jsproxy.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 32.256 | x64 | SP2GDR |
Msfeeds.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 553.472 | x64 | SP2GDR |
Msfeedsbs.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 75.264 | x64 | SP2GDR |
Mshtml.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 5.665.792 | x64 | SP2GDR |
Mshtmled.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 758.784 | x64 | SP2GDR |
Msrating.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 242.176 | x64 | SP2GDR |
Mstime.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 1.128.960 | x64 | SP2GDR |
Occache.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 148.480 | x64 | SP2GDR |
Url.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 108.544 | x64 | SP2GDR |
Urlmon.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 1.417.728 | x64 | SP2GDR |
Webcheck.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 295.424 | x64 | SP2GDR |
Wininet.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 1.019.392 | x64 | SP2GDR |
Wadvpack.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 124.928 | x86 | SP2GDR\WOW |
Wextmgr.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 132.608 | x86 | SP2GDR\WOW |
Wie4uinit.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 56.832 | x86 | SP2GDR\WOW |
Wieakeng.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 153.088 | x86 | SP2GDR\WOW |
Wieaksie.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 230.400 | x86 | SP2GDR\WOW |
Wieakui.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 161.792 | x86 | SP2GDR\WOW |
Wieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 20:09 | 2.453.952 | x64 | SP2GDR\WOW |
Wieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 20:09 | 383.488 | x86 | SP2GDR\WOW |
Wiedkcs32.dll | 17.0.6000.16441 | 03-apr-2007 | 20:09 | 384.000 | x86 | SP2GDR\WOW |
Wieframe.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 6.054.400 | x86 | SP2GDR\WOW |
Wieframe.dll.mui | 7.0.6000.16414 | 03-apr-2007 | 20:09 | 991.232 | x64 | SP2GDR\WOW |
Wiernonce.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 44.544 | x86 | SP2GDR\WOW |
Wiertutil.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 266.752 | x86 | SP2GDR\WOW |
Wieudinit.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 13.824 | x86 | SP2GDR\WOW |
Wiexplore.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 623.616 | x86 | SP2GDR\WOW |
Winetcpl.cpl | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 1.823.744 | x64 | SP2GDR\WOW |
Wjsproxy.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 27.136 | x86 | SP2GDR\WOW |
Wmsfeeds.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 458.752 | x86 | SP2GDR\WOW |
Wmsfeedsbs.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 51.712 | x86 | SP2GDR\WOW |
Wmshtml.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 3.581.952 | x86 | SP2GDR\WOW |
Wmshtmled.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 477.696 | x86 | SP2GDR\WOW |
Wmsrating.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 193.024 | x86 | SP2GDR\WOW |
Wmstime.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 670.720 | x86 | SP2GDR\WOW |
Woccache.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 102.400 | x86 | SP2GDR\WOW |
Wurl.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 105.984 | x86 | SP2GDR\WOW |
Wurlmon.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 1.150.464 | x86 | SP2GDR\WOW |
Wwebcheck.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 232.960 | x86 | SP2GDR\WOW |
Wwininet.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 822.784 | x86 | SP2GDR\WOW |
Advpack.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 161.280 | x64 | SP2QFE |
Extmgr.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 188.416 | x64 | SP2QFE |
Ie4uinit.exe | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 68.608 | x64 | SP2QFE |
Ieakeng.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 195.584 | x64 | SP2QFE |
Ieaksie.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 267.264 | x64 | SP2QFE |
Ieakui.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 161.792 | x64 | SP2QFE |
Ieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 20:01 | 2.453.952 | x64 | SP2QFE |
Ieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 20:01 | 424.448 | x64 | SP2QFE |
Iedkcs32.dll | 17.0.6000.20544 | 03-apr-2007 | 20:01 | 467.968 | x64 | SP2QFE |
Ieframe.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 7.057.920 | x64 | SP2QFE |
Ieframe. dll. mui | 7.0.6000.16414 | 03-apr-2007 | 20:01 | 983.552 | x64 | SP2QFE |
Iernonce.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 57.344 | x64 | SP2QFE |
Iertutil.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 355.840 | x64 | SP2QFE |
Ieudinit.exe | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 13.824 | x64 | SP2QFE |
Iexplore.exe | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 679.424 | x64 | SP2QFE |
Inetcpl.cpl | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 2.021.888 | x64 | SP2QFE |
Jsproxy.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 36.352 | x64 | SP2QFE |
Msfeeds.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 553.984 | x64 | SP2QFE |
Msfeedsbs.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 75.264 | x64 | SP2QFE |
Mshtml.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 5.667.840 | x64 | SP2QFE |
Mshtmled.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 758.784 | x64 | SP2QFE |
Msrating.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 242.176 | x64 | SP2QFE |
Mstime.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 1.129.472 | x64 | SP2QFE |
Occache.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 151.040 | x64 | SP2QFE |
Url.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 108.544 | x64 | SP2QFE |
Urlmon.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 1.420.800 | x64 | SP2QFE |
Webcheck.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 295.424 | x64 | SP2QFE |
Wininet.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 1.020.416 | x64 | SP2QFE |
Wadvpack.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 124.928 | x86 | SP2QFE\WOW |
Wextmgr.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 132.608 | x86 | SP2QFE\WOW |
Wie4uinit.exe | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 56.832 | x86 | SP2QFE\WOW |
Wieakeng.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 153.088 | x86 | SP2QFE\WOW |
Wieaksie.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 230.400 | x86 | SP2QFE\WOW |
Wieakui.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 161.792 | x86 | SP2QFE\WOW |
Wieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 20:02 | 2.453.952 | x64 | SP2QFE\WOW |
Wieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 20:02 | 383.488 | x86 | SP2QFE\WOW |
Wiedkcs32.dll | 17.0.6000.20544 | 03-apr-2007 | 20:02 | 384.000 | x86 | SP2QFE\WOW |
Wieframe.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 6.056.448 | x86 | SP2QFE\WOW |
Wieframe.dll.mui | 7.0.6000.16414 | 03-apr-2007 | 20:02 | 991.232 | x64 | SP2QFE\WOW |
Wiernonce.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 44.544 | x86 | SP2QFE\WOW |
Wiertutil.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 267.776 | x86 | SP2QFE\WOW |
Wieudinit.exe | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 13.824 | x86 | SP2QFE\WOW |
Wiexplore.exe | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 625.152 | x86 | SP2QFE\WOW |
Winetcpl.cpl | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 1.823.744 | x64 | SP2QFE\WOW |
Wjsproxy.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 31.232 | x86 | SP2QFE\WOW |
Wmsfeeds.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 459.264 | x86 | SP2QFE\WOW |
Wmsfeedsbs.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 51.712 | x86 | SP2QFE\WOW |
Wmshtml.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 3.582.976 | x86 | SP2QFE\WOW |
Wmshtmled.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 477.696 | x86 | SP2QFE\WOW |
Wmsrating.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 193.024 | x86 | SP2QFE\WOW |
Wmstime.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 670.720 | x86 | SP2QFE\WOW |
Woccache.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 102.400 | x86 | SP2QFE\WOW |
Wurl.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 105.984 | x86 | SP2QFE\WOW |
Wurlmon.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 1.153.024 | x86 | SP2QFE\WOW |
Wwebcheck.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 232.960 | x86 | SP2QFE\WOW |
Wwininet.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 823.296 | x86 | SP2QFE\WOW |
Note Quando si installano questi aggiornamenti per la protezione, il programma di installazione verifica se uno o più file da aggiornare nel sistema sono stati aggiornati in precedenza mediante una correzione rapida Microsoft.
Se uno di questi file è stato aggiornato mediante l'installazione di una correzione rapida precedente, il programma di installazione copia nel sistema i file della cartella RTMQFE, SP1QFE o SP2QFE. In alternativa, copia i file RTMGDR, SP1GDR o SP2GDR. Gli aggiornamenti per la protezione potrebbero non contenere tutte le variazioni di questi file. Per ulteriori informazioni in merito, vedere l'articolo della Microsoft Knowledge Base 824994.
Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.
Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer |
Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti per la protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.
| • | Verifica della versione dei file |
Nota Poiché esistono diverse versioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel computer in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
1. | Fare clic su Start, quindi su Cerca. |
2. | Nel riquadro Risultati ricerca, scegliere Tutti i file e le cartelle in Ricerca guidata |
3. | Nella casella Nome del file o parte del nome, digitare il nome del file, individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Cerca. |
4. | Nell'elenco dei file, fare clic con il pulsante destro del mouse sul file individuato nell'appropriata tabella di informazioni sui file, quindi fare clic su Proprietà. |
5. | Nella scheda Versione individuare il numero di versione del file installato nel computer e confrontarlo con quello specificato nell'appropriata tabella di informazioni sui file. |
| • | Controllo delle chiavi del Registro di sistema |
Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare le seguenti chiavi del Registro di sistema.
Internet Explorer 6 per Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB931768\Filelist
Internet Explorer 6 per Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB931768\Filelist
Internet Explorer 7 per Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP0\KB931768-IE7\Filelist
Internet Explorer 7 per Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB931768-IE7\Filelist
Nota Queste chiavi di registro potrebbero non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione 931768 nei file di origine dell'installazione di Windows, è possibile che queste chiavi del Registro di sistema non vengano create correttamente.
Windows Server 2003 (tutte le versioni) |
Prerequisiti
L'aggiornamento per la protezione per Internet Explorer 6 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2 richiede Windows Server 2003 Service Pack 1 o Windows Server 2003 Service Pack 2.
L'aggiornamento per la protezione per Windows Internet Explorer 7 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2 richiede Windows Server 2003 Service Pack 1 o Windows Server 2003 Service Pack 2.
Disponibilità nei service pack futuri
L'aggiornamento per il problema illustrato potrà essere incluso in un service pack o in un rollup di aggiornamento futuro.
Informazioni per l'installazione
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza chiedere conferma. |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione. |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
/integrate:percorso | Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione. |
/extract[:percorso] | Estrae i file senza avviare il programma di installazione. |
/ER | Attiva la segnalazione errori estesa. |
/verbose | Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione. |
Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche numerose opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni di installazione supportate, consultare l'articolo della Microsoft Knowledge Base 262841. Per ulteriori informazioni sul programma di installazione Update.exe, visitare il sito Web Microsoft TechNet.
Informazioni per la distribuzione
Per installare l'aggiornamento per la protezione senza l'intervento dell'utente, immettere la riga seguente al prompt dei comandi di Windows Server 2003.
Internet Explorer 6 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2:
Windowsserver2003-kb931768-x86-enu /quiet
Internet Explorer 7 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2:
IE7-KB931768-WindowsServer2003-x86-enu / quiet
Nota L'utilizzo dell'opzione /quiet evita di visualizzare tutti i messaggi, inclusi i messaggi di errore. Quando viene utilizzata l'opzione /quiet, è opportuno che gli amministratori adottino uno dei metodi supportati per verificare che l'installazione sia avvenuta correttamente. Gli amministratori devono inoltre esaminare il file KB931768.log per individuare eventuali messaggi di errore registrati quando questa opzione è attivata.
Per installare l'aggiornamento per la protezione senza imporre il riavvio del sistema, immettere la riga seguente al prompt dei comandi di Windows Server 2003.
Internet Explorer 6 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2:
Windowsserver2003-kb931768-x86-enu /norestart
Internet Explorer 7 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2:
IE7-KB931768-WindowsServer2003-x86-enu / norestart
Per informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Software Update Services, visitare il sito Web Software Update Services. Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Windows Server Update Services, visitare il sito Web Windows Server Update Services. Questo aggiornamento per la protezione è anche disponibile dal sito Web Microsoft Update.
Necessità di riavvio
Dopo l'applicazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Questo aggiornamento per la protezione non supporta la funzionalità di patch a caldo. Per ulteriori informazioni sulla funzionalità di patch a caldo, vedere l'articolo 897341 della Microsoft Knowledge Base.
Informazioni per la rimozione
Per rimuovere questo aggiornamento, utilizzare Installazione applicazioni dal Pannello di controllo.
Gli amministratori di sistema possono rimuovere l'aggiornamento per la protezione anche mediante l'utilità Spuninst.exe, disponibile nella cartella %Windir%\$NTUninstallKB931768$\Spuninst.
| Opzioni supportate dall'utilità Spuninst.exe | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
Informazioni sui file
I file della versione inglese di questo aggiornamento per la protezione presentano gli attributi riportati nella tabella che segue. Le date e le ore dei file indicati nella tabella sono espresse utilizzando l'ora UTC (Coordinated Universal Time). Al momento della visualizzazione, tali informazioni verranno convertite nella data e nell'ora locali. Per informazioni sulle differenze fra l'ora UTC e l'ora locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.
Internet Explorer 6 per Windows Server 2003, Web Edition con SP1; Windows Server 2003, Standard Edition con SP1; Windows Server 2003, Enterprise Edition con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Small Business Server 2003 con SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2; Windows Server 2003, Web Edition con SP2; Windows Server 2003, Standard Edition con SP2; Windows Server 2003, Enterprise Edition con SP2; Windows Server 2003, Datacenter Edition con SP2 e Windows Small Business Server 2003 R2 con SP2:
| Nome file | Versione | Data | Ora | Dimensione | Cartella |
Browseui.dll | 6.0.3790.2885 | 20-feb-2007 | 08:46 | 1.036.800 | SP1GDR |
Danim.dll | 6.3.1.148 | 20-feb-2007 | 08:46 | 1.058.304 | SP1GDR |
Dxtmsft.dll | 6.3.3790.2885 | 20-feb-2007 | 08:46 | 363.008 | SP1GDR |
Dxtrans.dll | 6.3.3790.2885 | 20-feb-2007 | 08:46 | 212.480 | SP1GDR |
Iedw.exe | 5.2.3790.2885 | 19-feb-2007 | 09:47 | 17.920 | SP1GDR |
Iepeers.dll | 6.0.3790.2885 | 20-feb-2007 | 08:46 | 253.952 | SP1GDR |
Jsproxy.dll | 6.0.3790.2885 | 20-feb-2007 | 08:46 | 16.384 | SP1GDR |
Mshtml.dll | 6.0.3790.2885 | 20-feb-2007 | 08:46 | 3.155.456 | SP1GDR |
Mstime.dll | 6.0.3790.2885 | 20-feb-2007 | 08:46 | 537.088 | SP1GDR |
Pngfilt.dll | 5.2.3790.2885 | 20-feb-2007 | 08:46 | 42.496 | SP1GDR |
Shdocvw.dll | 6.0.3790.2885 | 20-feb-2007 | 08:46 | 1.514.496 | SP1GDR |
Shlwapi.dll | 6.0.3790.2885 | 20-feb-2007 | 08:46 | 321.536 | SP1GDR |
Urlmon.dll | 6.0.3790.2885 | 20-feb-2007 | 08:46 | 697.344 | SP1GDR |
W03a2409.dll | 5.2.3790.2885 | 19-feb-2007 | 11:54 | 27.648 | SP1GDR |
Wininet.dll | 6.0.3790.2885 | 20-feb-2007 | 08:46 | 662.528 | SP1GDR |
Browseui.dll | 6.0.3790.2885 | 20-feb-2007 | 09:01 | 1.036.800 | SP1QFE |
Danim.dll | 6.3.1.148 | 20-feb-2007 | 09:01 | 1.058.304 | SP1QFE |
Dxtmsft.dll | 6.3.3790.2885 | 20-feb-2007 | 09:01 | 363.008 | SP1QFE |
Dxtrans.dll | 6.3.3790.2885 | 20-feb-2007 | 09:01 | 212.480 | SP1QFE |
Iedw.exe | 5.2.3790.2885 | 19-feb-2007 | 10:03 | 17.920 | SP1QFE |
Iepeers.dll | 6.0.3790.2885 | 20-feb-2007 | 09:01 | 253.952 | SP1QFE |
Jsproxy.dll | 6.0.3790.2885 | 20-feb-2007 | 09:01 | 16.384 | SP1QFE |
Mshtml.dll | 6.0.3790.2885 | 20-feb-2007 | 09:01 | 3.158.016 | SP1QFE |
Mstime.dll | 6.0.3790.2885 | 20-feb-2007 | 09:01 | 537.088 | SP1QFE |
Pngfilt.dll | 5.2.3790.2885 | 20-feb-2007 | 09:01 | 42.496 | SP1QFE |
Shdocvw.dll | 6.0.3790.2885 | 20-feb-2007 | 09:01 | 1.515.520 | SP1QFE |
Shlwapi.dll | 6.0.3790.2885 | 20-feb-2007 | 09:01 | 321.536 | SP1QFE |
Urlmon.dll | 6.0.3790.2885 | 20-feb-2007 | 09:01 | 697.344 | SP1QFE |
W03a2409.dll | 5.2.3790.2885 | 19-feb-2007 | 13:30 | 27.648 | SP1QFE |
Wininet.dll | 6.0.3790.2885 | 20-feb-2007 | 09:01 | 666.112 | SP1QFE |
Mshtml.dll | 6.0.3790.4026 | 20-feb-2007 | 09:29 | 3.131.904 | SP2GDR |
Shdocvw.dll | 6.0.3790.4026 | 20-feb-2007 | 09:29 | 1.508.352 | SP2GDR |
Mshtml.dll | 6.0.3790.4026 | 20-feb-2007 | 09:26 | 3.132.416 | SP2QFE |
Shdocvw.dll | 6.0.3790.4026 | 12-apr-2007 | 07:50 | 1.508.352 | SP2QFE |
Updspapi.dll | 6.3.4.1 | 01-mar-2007 | 05:48 | 379.184 |
|
Internet Explorer 6 per Windows Server 2003, Enterprise Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Enterprise Edition con SP2 per sistemi basati su Itanium e Windows Server 2003, Datacenter Edition con SP2 per sistemi basati su Itanium:
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Browseui.dll | 6.0.3790.2885 | 12-apr-2007 | 10:28 | 2.542.080 | IA-64 | SP1GDR |
Dxtmsft.dll | 6.3.3790.2885 | 12-apr-2007 | 10:28 | 1.009.152 | IA-64 | SP1GDR |
Dxtrans.dll | 6.3.3790.2885 | 12-apr-2007 | 10:28 | 640.512 | IA-64 | SP1GDR |
Iepeers.dll | 6.0.3790.2885 | 12-apr-2007 | 10:28 | 717.312 | IA-64 | SP1GDR |
Jsproxy.dll | 6.0.3790.2885 | 12-apr-2007 | 10:28 | 45.568 | IA-64 | SP1GDR |
Mshtml.dll | 6.0.3790.2885 | 12-apr-2007 | 10:28 | 9.364.992 | IA-64 | SP1GDR |
Mstime.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 1.845.760 | IA-64 | SP1GDR |
Pngfilt.dll | 5.2.3790.2885 | 12-apr-2007 | 10:29 | 116.736 | IA-64 | SP1GDR |
Shdocvw.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 3.678.208 | IA-64 | SP1GDR |
Shlwapi.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 823.296 | IA-64 | SP1GDR |
Urlmon.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 1.615.872 | IA-64 | SP1GDR |
W03a2409.dll | 5.2.3790.2885 | 12-apr-2007 | 10:29 | 26.624 | IA-64 | SP1GDR |
Wininet.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 1.695.744 | IA-64 | SP1GDR |
Wbrowseui.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 1.036.800 | x86 | SP1GDR\WOW |
Wdanim.dll | 6.3.1.148 | 12-apr-2007 | 10:29 | 1.058.304 | x86 | SP1GDR\WOW |
Wdxtmsft.dll | 6.3.3790.2885 | 12-apr-2007 | 10:29 | 363.008 | x86 | SP1GDR\WOW |
Wdxtrans.dll | 6.3.3790.2885 | 12-apr-2007 | 10:29 | 212.480 | x86 | SP1GDR\WOW |
Wiedw.exe | 5.2.3790.2885 | 12-apr-2007 | 10:29 | 17.920 | x86 | SP1GDR\WOW |
Wiepeers.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 253.952 | x86 | SP1GDR\WOW |
Wjsproxy.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 16.384 | x86 | SP1GDR\WOW |
Wmshtml.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 3.155.456 | x86 | SP1GDR\WOW |
Wmstime.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 537.088 | x86 | SP1GDR\WOW |
Wpngfilt.dll | 5.2.3790.2885 | 12-apr-2007 | 10:29 | 42.496 | x86 | SP1GDR\WOW |
Wshdocvw.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 1.514.496 | x86 | SP1GDR\WOW |
Wshlwapi.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 321.536 | x86 | SP1GDR\WOW |
Wurlmon.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 697.344 | x86 | SP1GDR\WOW |
Ww03a2409.dll | 5.2.3790.2885 | 12-apr-2007 | 10:29 | 27.648 | x86 | SP1GDR\WOW |
Wwininet.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 662.528 | x86 | SP1GDR\WOW |
Browseui.dll | 6.0.3790.2885 | 12-apr-2007 | 10:28 | 2.541.568 | IA-64 | SP1QFE |
Dxtmsft.dll | 6.3.3790.2885 | 12-apr-2007 | 10:28 | 1.009.152 | IA-64 | SP1QFE |
Dxtrans.dll | 6.3.3790.2885 | 12-apr-2007 | 10:28 | 640.512 | IA-64 | SP1QFE |
Iepeers.dll | 6.0.3790.2885 | 12-apr-2007 | 10:28 | 717.824 | IA-64 | SP1QFE |
Jsproxy.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 45.568 | IA-64 | SP1QFE |
Mshtml.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 9.371.648 | IA-64 | SP1QFE |
Mstime.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 1.845.760 | IA-64 | SP1QFE |
Pngfilt.dll | 5.2.3790.2885 | 12-apr-2007 | 10:29 | 116.736 | IA-64 | SP1QFE |
Shdocvw.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 3.680.256 | IA-64 | SP1QFE |
Shlwapi.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 823.296 | IA-64 | SP1QFE |
Urlmon.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 1.616.384 | IA-64 | SP1QFE |
W03a2409.dll | 5.2.3790.2885 | 12-apr-2007 | 10:29 | 26.624 | IA-64 | SP1QFE |
Wininet.dll | 6.0.3790.2885 | 12-apr-2007 | 10:29 | 1.701.376 | IA-64 | SP1QFE |
Wbrowseui.dll | 6.0.3790.2885 | 12-apr-2007 | 10:30 | 1.036.800 | x86 | SP1QFE\WOW |
Wdanim.dll | 6.3.1.148 | 12-apr-2007 | 10:30 | 1.058.304 | x86 | SP1QFE\WOW |
Wdxtmsft.dll | 6.3.3790.2885 | 12-apr-2007 | 10:30 | 363.008 | x86 | SP1QFE\WOW |
Wdxtrans.dll | 6.3.3790.2885 | 12-apr-2007 | 10:30 | 212.480 | x86 | SP1QFE\WOW |
Wiedw.exe | 5.2.3790.2885 | 12-apr-2007 | 10:30 | 17.920 | x86 | SP1QFE\WOW |
Wiepeers.dll | 6.0.3790.2885 | 12-apr-2007 | 10:30 | 253.952 | x86 | SP1QFE\WOW |
Wjsproxy.dll | 6.0.3790.2885 | 12-apr-2007 | 10:30 | 16.384 | x86 | SP1QFE\WOW |
Wmshtml.dll | 6.0.3790.2885 | 12-apr-2007 | 10:30 | 3.158.016 | x86 | SP1QFE\WOW |
Wmstime.dll | 6.0.3790.2885 | 12-apr-2007 | 10:30 | 537.088 | x86 | SP1QFE\WOW |
Wpngfilt.dll | 5.2.3790.2885 | 12-apr-2007 | 10:30 | 42.496 | x86 | SP1QFE\WOW |
Wshdocvw.dll | 6.0.3790.2885 | 12-apr-2007 | 10:30 | 1.515.520 | x86 | SP1QFE\WOW |
Wshlwapi.dll | 6.0.3790.2885 | 12-apr-2007 | 10:30 | 321.536 | x86 | SP1QFE\WOW |
Wurlmon.dll | 6.0.3790.2885 | 12-apr-2007 | 10:30 | 697.344 | x86 | SP1QFE\WOW |
Ww03a2409.dll | 5.2.3790.2885 | 12-apr-2007 | 10:30 | 27.648 | x86 | SP1QFE\WOW |
Wwininet.dll | 6.0.3790.2885 | 12-apr-2007 | 10:30 | 666.112 | x86 | SP1QFE\WOW |
Mshtml.dll | 6.0.3790.4026 | 12-apr-2007 | 10:34 | 9.370.624 | IA-64 | SP2GDR |
Shdocvw.dll | 6.0.3790.4026 | 12-apr-2007 | 10:35 | 3.679.232 | IA-64 | SP2GDR |
Wmshtml.dll | 6.0.3790.4026 | 12-apr-2007 | 10:35 | 3.131.904 | x86 | SP2GDR\WOW |
Wshdocvw.dll | 6.0.3790.4026 | 12-apr-2007 | 10:35 | 1.508.352 | x86 | SP2GDR\WOW |
Mshtml.dll | 6.0.3790.4026 | 12-apr-2007 | 10:28 | 9.372.672 | IA-64 | SP2QFE |
Shdocvw.dll | 6.0.3790.4026 | 12-apr-2007 | 10:28 | 3.679.744 | IA-64 | SP2QFE |
Wmshtml.dll | 6.0.3790.4026 | 12-apr-2007 | 10:28 | 3.132.416 | x86 | SP2QFE\WOW |
Wshdocvw.dll | 6.0.3790.4026 | 12-apr-2007 | 10:28 | 1.508.352 | x86 | SP2QFE\WOW |
Updspapi.dll | 6.3.4.1 | 12-apr-2007 | 11:27 | 655.152 | IA-64 |
|
Internet Explorer 6 per Windows Server 2003, Standard x64 Edition con SP1; Windows Server 2003, Enterprise x64 Edition con SP1 e Windows Server 2003, Datacenter x64 Edition con SP1; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; Windows Server 2003 R2, Datacenter x64 Edition; Windows Server 2003 con SP2, Standard x64 Edition; Windows Server 2003 con SP2, Enterprise x64 Edition e Windows Server 2003 con SP2, Datacenter x64 Edition:
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Browseui.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.605.120 | X64 | SP1GDR |
Danim.dll | 6.3.1.148 | 20-feb-2007 | 09:54 | 1.989.120 | X64 | SP1GDR |
Dxtmsft.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 561.664 | X64 | SP1GDR |
Dxtrans.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 332.288 | X64 | SP1GDR |
Iepeers.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 369.664 | X64 | SP1GDR |
Jsproxy.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 24.064 | X64 | SP1GDR |
Mshtml.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 5.997.568 | X64 | SP1GDR |
Mstime.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 900.608 | X64 | SP1GDR |
Pngfilt.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 64.000 | X64 | SP1GDR |
Shdocvw.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 2.437.632 | X64 | SP1GDR |
Shlwapi.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 621.568 | X64 | SP1GDR |
Urlmon.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.085.440 | X64 | SP1GDR |
W03a2409.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 28.160 | X64 | SP1GDR |
Wininet.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.187.840 | X64 | SP1GDR |
Wbrowseui.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.036.800 | x86 | SP1GDR\WOW |
Wdanim.dll | 6.3.1.148 | 20-feb-2007 | 09:54 | 1.058.304 | x86 | SP1GDR\WOW |
Wdxtmsft.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 363.008 | x86 | SP1GDR\WOW |
Wdxtrans.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 212.480 | x86 | SP1GDR\WOW |
Wiedw.exe | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 17.920 | x86 | SP1GDR\WOW |
Wiepeers.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 253.952 | x86 | SP1GDR\WOW |
Wjsproxy.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 16.384 | x86 | SP1GDR\WOW |
Wmshtml.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 3.155.456 | x86 | SP1GDR\WOW |
Wmstime.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 537.088 | x86 | SP1GDR\WOW |
Wpngfilt.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 42.496 | x86 | SP1GDR\WOW |
Wshdocvw.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.514.496 | x86 | SP1GDR\WOW |
Wshlwapi.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 321.536 | x86 | SP1GDR\WOW |
Wurlmon.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 697.344 | x86 | SP1GDR\WOW |
Ww03a2409.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 27.648 | x86 | SP1GDR\WOW |
Wwininet.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 662.528 | x86 | SP1GDR\WOW |
Browseui.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.605.120 | X64 | SP1QFE |
Danim.dll | 6.3.1.148 | 20-feb-2007 | 09:54 | 1.989.120 | X64 | SP1QFE |
Dxtmsft.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 561.664 | X64 | SP1QFE |
Dxtrans.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 332.288 | X64 | SP1QFE |
Iepeers.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 370.176 | X64 | SP1QFE |
Jsproxy.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 24.064 | X64 | SP1QFE |
Mshtml.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 6.001.152 | X64 | SP1QFE |
Mstime.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 900.608 | X64 | SP1QFE |
Pngfilt.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 64.000 | X64 | SP1QFE |
Shdocvw.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 2.438.656 | X64 | SP1QFE |
Shlwapi.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 621.568 | X64 | SP1QFE |
Urlmon.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.085.440 | X64 | SP1QFE |
W03a2409.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 28.160 | X64 | SP1QFE |
Wininet.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.189.888 | X64 | SP1QFE |
Wbrowseui.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.036.800 | x86 | SP1QFE\WOW |
Wdanim.dll | 6.3.1.148 | 20-feb-2007 | 09:54 | 1.058.304 | x86 | SP1QFE\WOW |
Wdxtmsft.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 363.008 | x86 | SP1QFE\WOW |
Wdxtrans.dll | 6.3.3790.2885 | 20-feb-2007 | 09:54 | 212.480 | x86 | SP1QFE\WOW |
Wiedw.exe | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 17.920 | x86 | SP1QFE\WOW |
Wiepeers.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 253.952 | x86 | SP1QFE\WOW |
Wjsproxy.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 16.384 | x86 | SP1QFE\WOW |
Wmshtml.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 3.158.016 | x86 | SP1QFE\WOW |
Wmstime.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 537.088 | x86 | SP1QFE\WOW |
Wpngfilt.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 42.496 | x86 | SP1QFE\WOW |
Wshdocvw.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 1.515.520 | x86 | SP1QFE\WOW |
Wshlwapi.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 321.536 | x86 | SP1QFE\WOW |
Wurlmon.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 697.344 | x86 | SP1QFE\WOW |
Ww03a2409.dll | 5.2.3790.2885 | 20-feb-2007 | 09:54 | 27.648 | x86 | SP1QFE\WOW |
Wwininet.dll | 6.0.3790.2885 | 20-feb-2007 | 09:54 | 666.112 | x86 | SP1QFE\WOW |
Mshtml.dll | 6.0.3790.4026 | 20-feb-2007 | 11:46 | 5.998.592 | X64 | SP2GDR |
Shdocvw.dll | 6.0.3790.4026 | 20-feb-2007 | 11:46 | 2.438.144 | X64 | SP2GDR |
Wmshtml.dll | 6.0.3790.4026 | 20-feb-2007 | 11:46 | 3.131.904 | x86 | SP2GDR\WOW |
Wshdocvw.dll | 6.0.3790.4026 | 20-feb-2007 | 11:46 | 1.508.352 | x86 | SP2GDR\WOW |
Mshtml.dll | 6.0.3790.4026 | 20-feb-2007 | 11:42 | 5.999.616 | X64 | SP2QFE |
Shdocvw.dll | 6.0.3790.4026 | 20-feb-2007 | 11:42 | 2.438.656 | X64 | SP2QFE |
Wmshtml.dll | 6.0.3790.4026 | 20-feb-2007 | 11:42 | 3.132.416 | x86 | SP2QFE\WOW |
Wshdocvw.dll | 6.0.3790.4026 | 20-feb-2007 | 11:42 | 1.508.352 | x86 | SP2QFE\WOW |
Updspapi.dll | 6.3.4.1 | 20-feb-2007 | 12:10 | 462.128 | X64 |
|
Internet Explorer 7 per Windows Server 2003, Web Edition con SP1; Windows Server 2003, Standard Edition con SP1; Windows Server 2003, Enterprise Edition con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Small Business Server 2003 con SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2; Windows Server 2003, Web Edition con SP2; Windows Server 2003, Standard Edition con SP2; Windows Server 2003, Enterprise Edition con SP2; Windows Server 2003, Datacenter Edition con SP2 e Windows Small Business Server 2003 R2 con SP2:
| Nome file | Versione | Data | Ora | Dimensione | Cartella |
advpack.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 124.928 | SP2GDR |
extmgr.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 132.608 | SP2GDR |
ie4uinit.exe | 7.0.6000.16441 | 08-mar-2007 | 19:14 | 56.832 | SP2GDR |
ieakeng.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 153.088 | SP2GDR |
ieaksie.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 230.400 | SP2GDR |
ieakui.dll | 7.0.6000.16441 | 21-feb-2007 | 08:15 | 161.792 | SP2GDR |
ieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 04:35 | 2.453.952 | SP2GDR |
ieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 16:36 | 383.488 | SP2GDR |
iedkcs32,dll | 17.0.6000.16441 | 09-mar-2007 | 13:14 | 384.000 | SP2GDR |
ieframe.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 6.054.400 | SP2GDR |
ieframe.dll.mui | 7.0.6000.16414 | 03-mar-2007 | 02:11 | 991.232 | SP2GDR |
iernonce.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 44.544 | SP2GDR |
iertutil.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 266.752 | SP2GDR |
ieudinit.exe | 7.0.6000.16441 | 06-mar-2007 | 10:03 | 13.824 | SP2GDR |
iexplore.exe | 7.0.6000.16441 | 06-mar-2007 | 10:04 | 623.616 | SP2GDR |
inetcpl.cpl | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 1.823.744 | SP2GDR |
jsproxy.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 27.136 | SP2GDR |
msfeeds.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 458.752 | SP2GDR |
msfeedsbs.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 51.712 | SP2GDR |
mshtml.dll | 7.0.6000.16441 | 03-apr-2007 | 17:10 | 3.581.952 | SP2GDR |
mshtmled.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 477.696 | SP2GDR |
msrating.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 193.024 | SP2GDR |
mstime.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 670.720 | SP2GDR |
occache.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 102.400 | SP2GDR |
url.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 105.984 | SP2GDR |
urlmon.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 1.150.464 | SP2GDR |
webcheck.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 232.960 | SP2GDR |
wininet.dll | 7.0.6000.16441 | 09-mar-2007 | 13:14 | 822.784 | SP2GDR |
advpack.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 124.928 | SP2QFE |
extmgr.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 132.608 | SP2QFE |
ie4uinit.exe | 7.0.6000.20544 | 06-mar-2007 | 10:19 | 56.832 | SP2QFE |
ieakeng.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 153.088 | SP2QFE |
ieaksie.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 230.400 | SP2QFE |
ieakui.dll | 7.0.6000.20544 | 03-mar-2007 | 02:16 | 161.792 | SP2QFE |
ieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 04:35 | 2.453.952 | SP2QFE |
ieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 16:46 | 383.488 | SP2QFE |
iedkcs32,dll | 17.0.6000.20544 | 09-mar-2007 | 12:17 | 384.000 | SP2QFE |
ieframe.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 6.056.448 | SP2QFE |
ieframe.dll.mui | 7.0.6000.16414 | 03-mar-2007 | 02:11 | 991.232 | SP2QFE |
iernonce.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 44.544 | SP2QFE |
iertutil.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 267.776 | SP2QFE |
ieudinit.exe | 7.0.6000.20544 | 06-mar-2007 | 10:19 | 13.824 | SP2QFE |
iexplore.exe | 7.0.6000.20544 | 08-mar-2007 | 18:42 | 625.152 | SP2QFE |
inetcpl.cpl | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 1.823.744 | SP2QFE |
jsproxy.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 31.232 | SP2QFE |
msfeeds.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 459.264 | SP2QFE |
msfeedsbs.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 51.712 | SP2QFE |
mshtml.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 3.582.976 | SP2QFE |
mshtmled.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 477.696 | SP2QFE |
msrating.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 193.024 | SP2QFE |
mstime.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 670.720 | SP2QFE |
occache.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 102.400 | SP2QFE |
url.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 105.984 | SP2QFE |
urlmon.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 1.153.024 | SP2QFE |
webcheck.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 232.960 | SP2QFE |
wininet.dll | 7.0.6000.20544 | 09-mar-2007 | 12:17 | 823.296 | SP2QFE |
Internet Explorer 7 per Windows Server 2003, Enterprise Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Enterprise Edition con SP2 per sistemi basati su Itanium e Windows Server 2003, Datacenter Edition con SP2 per sistemi basati su Itanium:
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Advpack.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 283.136 | IA-64 | SP2GDR |
Extmgr.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 307.200 | IA-64 | SP2GDR |
Ie4uinit.exe | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 110.080 | IA-64 | SP2GDR |
Ieakeng.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 385.536 | IA-64 | SP2GDR |
Ieaksie.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 503.296 | IA-64 | SP2GDR |
Ieakui.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 161.792 | IA-64 | SP2GDR |
Ieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 20:04 | 2.453.952 | SP2GDR | |
Ieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 20:04 | 1.075.712 | IA-64 | SP2GDR |
Iedkcs32.dll | 17.0.6000.16441 | 03-apr-2007 | 20:04 | 747.520 | IA-64 | SP2GDR |
Ieframe.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 11.535.360 | IA-64 | SP2GDR |
Ieframe. dll. mui | 7.0.6000.16414 | 03-apr-2007 | 20:04 | 980.992 | SP2GDR | |
Iernonce.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 99.840 | IA-64 | SP2GDR |
Iertutil.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 539.648 | IA-64 | SP2GDR |
Ieudinit.exe | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 30.720 | IA-64 | SP2GDR |
Iexplore.exe | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 746.496 | IA-64 | SP2GDR |
Inetcpl.cpl | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 2.383.360 | SP2GDR | |
Jsproxy.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 81.920 | IA-64 | SP2GDR |
Msfeeds.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 957.952 | IA-64 | SP2GDR |
Msfeedsbs.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 136.704 | IA-64 | SP2GDR |
Mshtml.dll | 7.0.6000.16441 | 03-apr-2007 | 20:04 | 9.970.688 | IA-64 | SP2GDR |
Mshtmled.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 1.518.592 | IA-64 | SP2GDR |
Msrating.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 479.232 | IA-64 | SP2GDR |
Mstime.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 2.229.760 | IA-64 | SP2GDR |
Occache.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 258.048 | IA-64 | SP2GDR |
Url.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 130.048 | IA-64 | SP2GDR |
Urlmon.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 2.519.040 | IA-64 | SP2GDR |
Webcheck.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 636.416 | IA-64 | SP2GDR |
Wininet.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 1.858.048 | IA-64 | SP2GDR |
Wadvpack.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 124.928 | x86 | SP2GDR\WOW |
Wextmgr.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 132.608 | x86 | SP2GDR\WOW |
Wie4uinit.exe | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 56.832 | x86 | SP2GDR\WOW |
Wieakeng.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 153.088 | x86 | SP2GDR\WOW |
Wieaksie.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 230.400 | x86 | SP2GDR\WOW |
Wieakui.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 161.792 | x86 | SP2GDR\WOW |
Wieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 16:38 | 2.453.952 | SP2GDR\WOW | |
Wieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 16:38 | 383.488 | x86 | SP2GDR\WOW |
Wiedkcs32.dll | 17.0.6000.16441 | 03-apr-2007 | 16:38 | 384.000 | x86 | SP2GDR\WOW |
Wieframe.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 6.054.400 | x86 | SP2GDR\WOW |
Wieframe.dll.mui | 7.0.6000.16414 | 03-apr-2007 | 16:38 | 991.232 | SP2GDR\WOW | |
Wiernonce.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 44.544 | x86 | SP2GDR\WOW |
Wiertutil.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 266.752 | x86 | SP2GDR\WOW |
Wieudinit.exe | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 13.824 | x86 | SP2GDR\WOW |
Wiexplore.exe | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 623.616 | x86 | SP2GDR\WOW |
Winetcpl.cpl | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 1.823.744 | SP2GDR\WOW | |
Wjsproxy.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 27.136 | x86 | SP2GDR\WOW |
Wmsfeeds.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 458.752 | x86 | SP2GDR\WOW |
Wmsfeedsbs.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 51.712 | x86 | SP2GDR\WOW |
Wmshtml.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 3.581.952 | x86 | SP2GDR\WOW |
Wmshtmled.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 477.696 | x86 | SP2GDR\WOW |
Wmsrating.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 193.024 | x86 | SP2GDR\WOW |
Wmstime.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 670.720 | x86 | SP2GDR\WOW |
Woccache.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 102.400 | x86 | SP2GDR\WOW |
Wurl.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 105.984 | x86 | SP2GDR\WOW |
Wurlmon.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 1.150.464 | x86 | SP2GDR\WOW |
Wwebcheck.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 232.960 | x86 | SP2GDR\WOW |
Wwininet.dll | 7.0.6000.16441 | 03-apr-2007 | 16:38 | 822.784 | x86 | SP2GDR\WOW |
Advpack.dll | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 283.136 | IA-64 | SP2QFE |
Extmgr.dll | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 309.760 | IA-64 | SP2QFE |
Ie4uinit.exe | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 110.080 | IA-64 | SP2QFE |
Ieakeng.dll | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 385.536 | IA-64 | SP2QFE |
Ieaksie.dll | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 503.296 | IA-64 | SP2QFE |
Ieakui.dll | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 161.792 | IA-64 | SP2QFE |
Ieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 19:59 | 2.453.952 | SP2QFE | |
Ieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 19:59 | 1.075.712 | IA-64 | SP2QFE |
Iedkcs32.dll | 17.0.6000.20544 | 03-apr-2007 | 19:59 | 747.520 | IA-64 | SP2QFE |
Ieframe.dll | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 11.539.968 | IA-64 | SP2QFE |
Ieframe. dll. mui | 7.0.6000.16414 | 03-apr-2007 | 19:59 | 980.992 | SP2QFE | |
Iernonce.dll | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 99.840 | IA-64 | SP2QFE |
Iertutil.dll | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 540.672 | IA-64 | SP2QFE |
Ieudinit.exe | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 30.720 | IA-64 | SP2QFE |
Iexplore.exe | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 752.128 | IA-64 | SP2QFE |
Inetcpl.cpl | 7.0.6000.20544 | 03-apr-2007 | 19:59 | 2.383.360 | SP2QFE | |
Jsproxy.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 90.624 | IA-64 | SP2QFE |
Msfeeds.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 958.464 | IA-64 | SP2QFE |
Msfeedsbs.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 136.704 | IA-64 | SP2QFE |
Mshtml.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 9.974.784 | IA-64 | SP2QFE |
Mshtmled.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 1.518.592 | IA-64 | SP2QFE |
Msrating.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 479.232 | IA-64 | SP2QFE |
Mstime.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 2.229.760 | IA-64 | SP2QFE |
Occache.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 261.120 | IA-64 | SP2QFE |
Url.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 130.048 | IA-64 | SP2QFE |
Urlmon.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 2.529.280 | IA-64 | SP2QFE |
Webcheck.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 638.976 | IA-64 | SP2QFE |
Wininet.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 1.859.072 | IA-64 | SP2QFE |
Wadvpack.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 124.928 | x86 | SP2QFE\WOW |
Wextmgr.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 132.608 | x86 | SP2QFE\WOW |
Wie4uinit.exe | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 56.832 | x86 | SP2QFE\WOW |
Wieakeng.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 153.088 | x86 | SP2QFE\WOW |
Wieaksie.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 230.400 | x86 | SP2QFE\WOW |
Wieakui.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 161.792 | x86 | SP2QFE\WOW |
Wieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 20:00 | 2.453.952 | SP2QFE\WOW | |
Wieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 20:00 | 383.488 | x86 | SP2QFE\WOW |
Wiedkcs32.dll | 17.0.6000.20544 | 03-apr-2007 | 20:00 | 384.000 | x86 | SP2QFE\WOW |
Wieframe.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 6.056.448 | x86 | SP2QFE\WOW |
Wieframe.dll.mui | 7.0.6000.16414 | 03-apr-2007 | 20:00 | 991.232 | SP2QFE\WOW | |
Wiernonce.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 44.544 | x86 | SP2QFE\WOW |
Wiertutil.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 267.776 | x86 | SP2QFE\WOW |
Wieudinit.exe | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 13.824 | x86 | SP2QFE\WOW |
Wiexplore.exe | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 625.152 | x86 | SP2QFE\WOW |
Winetcpl.cpl | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 1.823.744 | SP2QFE\WOW | |
Wjsproxy.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 31.232 | x86 | SP2QFE\WOW |
Wmsfeeds.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 459.264 | x86 | SP2QFE\WOW |
Wmsfeedsbs.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 51.712 | x86 | SP2QFE\WOW |
Wmshtml.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 3.582.976 | x86 | SP2QFE\WOW |
Wmshtmled.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 477.696 | x86 | SP2QFE\WOW |
Wmsrating.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 193.024 | x86 | SP2QFE\WOW |
Wmstime.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 670.720 | x86 | SP2QFE\WOW |
Woccache.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 102.400 | x86 | SP2QFE\WOW |
Wurl.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 105.984 | x86 | SP2QFE\WOW |
Wurlmon.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 1.153.024 | x86 | SP2QFE\WOW |
Wwebcheck.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 232.960 | x86 | SP2QFE\WOW |
Wwininet.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 823.296 | x86 | SP2QFE\WOW |
Updspapi.dll | 6.3.4.1 | 03-apr-2007 | 20:27 | 655.152 | IA-64 |
Internet Explorer 7 per Windows Server 2003, Standard x64 Edition con SP1; Windows Server 2003, Enterprise x64 Edition con SP1 e Windows Server 2003, Datacenter x64 Edition con SP1; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; Windows Server 2003 R2, Datacenter x64 Edition; Windows Server 2003 con SP2, Standard x64 Edition; Windows Server 2003 con SP2, Enterprise x64 Edition e Windows Server 2003 con SP2, Datacenter x64 Edition:
| Nome file | Versione | Data | Ora | Dimensione | CPU | Cartella |
Advpack.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 161.280 | x64 | SP2GDR |
Extmgr.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 185.856 | x64 | SP2GDR |
Ie4uinit.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 68.608 | x64 | SP2GDR |
Ieakeng.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 195.584 | x64 | SP2GDR |
Ieaksie.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 267.264 | x64 | SP2GDR |
Ieakui.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 161.792 | x64 | SP2GDR |
Ieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 20:09 | 2.453.952 | x64 | SP2GDR |
Ieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 20:09 | 424.448 | x64 | SP2GDR |
Iedkcs32.dll | 17.0.6000.16441 | 03-apr-2007 | 20:09 | 467.968 | x64 | SP2GDR |
Ieframe.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 7.054.848 | x64 | SP2GDR |
Ieframe. dll. mui | 7.0.6000.16414 | 03-apr-2007 | 20:09 | 983.552 | x64 | SP2GDR |
Iernonce.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 57.344 | x64 | SP2GDR |
Iertutil.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 355.328 | x64 | SP2GDR |
Ieudinit.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 13.824 | x64 | SP2GDR |
Iexplore.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 675.328 | x64 | SP2GDR |
Inetcpl.cpl | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 2.021.888 | x64 | SP2GDR |
Jsproxy.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 32.256 | x64 | SP2GDR |
Msfeeds.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 553.472 | x64 | SP2GDR |
Msfeedsbs.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 75.264 | x64 | SP2GDR |
Mshtml.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 5.665.792 | x64 | SP2GDR |
Mshtmled.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 758.784 | x64 | SP2GDR |
Msrating.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 242.176 | x64 | SP2GDR |
Mstime.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 1.128.960 | x64 | SP2GDR |
Occache.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 148.480 | x64 | SP2GDR |
Url.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 108.544 | x64 | SP2GDR |
Urlmon.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 1.417.728 | x64 | SP2GDR |
Webcheck.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 295.424 | x64 | SP2GDR |
Wininet.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 1.019.392 | x64 | SP2GDR |
Wadvpack.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 124.928 | x86 | SP2GDR\WOW |
Wextmgr.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 132.608 | x86 | SP2GDR\WOW |
Wie4uinit.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 56.832 | x86 | SP2GDR\WOW |
Wieakeng.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 153.088 | x86 | SP2GDR\WOW |
Wieaksie.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 230.400 | x86 | SP2GDR\WOW |
Wieakui.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 161.792 | x86 | SP2GDR\WOW |
Wieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 20:09 | 2.453.952 | x64 | SP2GDR\WOW |
Wieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 20:09 | 383.488 | x86 | SP2GDR\WOW |
Wiedkcs32.dll | 17.0.6000.16441 | 03-apr-2007 | 20:09 | 384.000 | x86 | SP2GDR\WOW |
Wieframe.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 6.054.400 | x86 | SP2GDR\WOW |
Wieframe.dll.mui | 7.0.6000.16414 | 03-apr-2007 | 20:09 | 991.232 | x64 | SP2GDR\WOW |
Wiernonce.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 44.544 | x86 | SP2GDR\WOW |
Wiertutil.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 266.752 | x86 | SP2GDR\WOW |
Wieudinit.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 13.824 | x86 | SP2GDR\WOW |
Wiexplore.exe | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 623.616 | x86 | SP2GDR\WOW |
Winetcpl.cpl | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 1.823.744 | x64 | SP2GDR\WOW |
Wjsproxy.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 27.136 | x86 | SP2GDR\WOW |
Wmsfeeds.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 458.752 | x86 | SP2GDR\WOW |
Wmsfeedsbs.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 51.712 | x86 | SP2GDR\WOW |
Wmshtml.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 3.581.952 | x86 | SP2GDR\WOW |
Wmshtmled.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 477.696 | x86 | SP2GDR\WOW |
Wmsrating.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 193.024 | x86 | SP2GDR\WOW |
Wmstime.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 670.720 | x86 | SP2GDR\WOW |
Woccache.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 102.400 | x86 | SP2GDR\WOW |
Wurl.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 105.984 | x86 | SP2GDR\WOW |
Wurlmon.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 1.150.464 | x86 | SP2GDR\WOW |
Wwebcheck.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 232.960 | x86 | SP2GDR\WOW |
Wwininet.dll | 7.0.6000.16441 | 03-apr-2007 | 20:09 | 822.784 | x86 | SP2GDR\WOW |
Advpack.dll | 7.0.6000.20544 | 03-apr-2007 | 20:00 | 161.280 | x64 | SP2QFE |
Extmgr.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 188.416 | x64 | SP2QFE |
Ie4uinit.exe | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 68.608 | x64 | SP2QFE |
Ieakeng.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 195.584 | x64 | SP2QFE |
Ieaksie.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 267.264 | x64 | SP2QFE |
Ieakui.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 161.792 | x64 | SP2QFE |
Ieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 20:01 | 2.453.952 | x64 | SP2QFE |
Ieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 20:01 | 424.448 | x64 | SP2QFE |
Iedkcs32.dll | 17.0.6000.20544 | 03-apr-2007 | 20:01 | 467.968 | x64 | SP2QFE |
Ieframe.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 7.057.920 | x64 | SP2QFE |
Ieframe. dll. mui | 7.0.6000.16414 | 03-apr-2007 | 20:01 | 983.552 | x64 | SP2QFE |
Iernonce.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 57.344 | x64 | SP2QFE |
Iertutil.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 355.840 | x64 | SP2QFE |
Ieudinit.exe | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 13.824 | x64 | SP2QFE |
Iexplore.exe | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 679.424 | x64 | SP2QFE |
Inetcpl.cpl | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 2.021.888 | x64 | SP2QFE |
Jsproxy.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 36.352 | x64 | SP2QFE |
Msfeeds.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 553.984 | x64 | SP2QFE |
Msfeedsbs.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 75.264 | x64 | SP2QFE |
Mshtml.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 5.667.840 | x64 | SP2QFE |
Mshtmled.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 758.784 | x64 | SP2QFE |
Msrating.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 242.176 | x64 | SP2QFE |
Mstime.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 1.129.472 | x64 | SP2QFE |
Occache.dll | 7.0.6000.20544 | 03-apr-2007 | 20:01 | 151.040 | x64 | SP2QFE |
Url.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 108.544 | x64 | SP2QFE |
Urlmon.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 1.420.800 | x64 | SP2QFE |
Webcheck.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 295.424 | x64 | SP2QFE |
Wininet.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 1.020.416 | x64 | SP2QFE |
Wadvpack.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 124.928 | x86 | SP2QFE\WOW |
Wextmgr.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 132.608 | x86 | SP2QFE\WOW |
Wie4uinit.exe | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 56.832 | x86 | SP2QFE\WOW |
Wieakeng.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 153.088 | x86 | SP2QFE\WOW |
Wieaksie.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 230.400 | x86 | SP2QFE\WOW |
Wieakui.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 161.792 | x86 | SP2QFE\WOW |
Wieapfltr.dat | 7.0.6009.0 | 03-apr-2007 | 20:02 | 2.453.952 | x64 | SP2QFE\WOW |
Wieapfltr.dll | 7.0.6000.16461 | 03-apr-2007 | 20:02 | 383.488 | x86 | SP2QFE\WOW |
Wiedkcs32.dll | 17.0.6000.20544 | 03-apr-2007 | 20:02 | 384.000 | x86 | SP2QFE\WOW |
Wieframe.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 6.056.448 | x86 | SP2QFE\WOW |
Wieframe.dll.mui | 7.0.6000.16414 | 03-apr-2007 | 20:02 | 991.232 | x64 | SP2QFE\WOW |
Wiernonce.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 44.544 | x86 | SP2QFE\WOW |
Wiertutil.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 267.776 | x86 | SP2QFE\WOW |
Wieudinit.exe | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 13.824 | x86 | SP2QFE\WOW |
Wiexplore.exe | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 625.152 | x86 | SP2QFE\WOW |
Winetcpl.cpl | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 1.823.744 | x64 | SP2QFE\WOW |
Wjsproxy.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 31.232 | x86 | SP2QFE\WOW |
Wmsfeeds.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 459.264 | x86 | SP2QFE\WOW |
Wmsfeedsbs.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 51.712 | x86 | SP2QFE\WOW |
Wmshtml.dll | 7.0.6000.20544 | 03-apr-2007 | 20:02 | 3.582.976 | x86 | SP2QFE\WOW |