Riepilogo dei bollettini Microsoft sulla sicurezza - Dicembre 2007

Published: dicembre 11, 2007 | Updated: 16-07-2008

Versione: 2.0

Questo riepilogo elenca bollettini sulla sicurezza rilasciati a dicembre 2007.

Con il rilascio dei bollettini del mese di dicembre 2007, questo riepilogo dei bollettini sostituisce la notifica anticipata relativa al rilascio di bollettini pubblicata originariamente il 6 dicembre 2007. Per ulteriori informazioni su questo servizio, vedere la Notifica anticipata relativa al rilascio di bollettini Microsoft sulla sicurezza.

Per informazioni su come ricevere automaticamente una notifica ogni volta che viene rilasciato un bollettino Microsoft sulla sicurezza, vedere il servizio di notifica sulla sicurezza Microsoft.

Microsoft mette a disposizione un Webcast per rispondere alle domande dei clienti su questi bollettini il 12 dicembre 2007 alle 11:00 Pacific Time (USA e Canada). Registrazione immediata per i Webcast dei bollettini sulla sicurezza di dicembre. Dopo questa data, il Webcast sarà disponibile su richiesta. Per ulteriori informazioni, vedere i riepiloghi e i Webcast dei bollettini Microsoft sulla sicurezza.

Microsoft fornisce anche informazioni per aiutare i clienti a definire le priorità degli aggiornamenti mensili rispetto agli aggiornamenti non correlati alla protezione e ad alta priorità pubblicati lo stesso giorno degli aggiornamenti mensili. Vedere la sezione Altre informazioni.

Informazioni sui bollettini

Riepiloghi

I bollettini sulla sicurezza di questo mese sono i seguenti, in ordine di gravità:

Critico (3)

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS07-064

Titolo del bollettino

Alcune vulnerabilità in DirectX possono consentire l'esecuzione di codice in modalità remota (941568)

Riepilogo

Questo aggiornamento critico per la protezione risolve due vulnerabilità segnalate privatamente in Microsoft DirectX. Queste vulnerabilità potrebbero consentire l'esecuzione di codice se un utente apre un file appositamente predisposto utilizzato per i flussi multimediali in DirectX. Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato che sfrutti questa vulnerabilità può assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Livello di gravità massimo

Critico

Effetti della vulnerabilità

Esecuzione di codice in modalità remota

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per questo aggiornamento non è necessario riavviare il sistema, tranne nel caso di situazioni particolari.

Software interessato

Windows, DirectX, DirectShow. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS07-068

Titolo del bollettino

Una vulnerabilità nel formato Windows Media può consentire l'esecuzione di codice in modalità remota (941569 e 944275)

Riepilogo

Questo aggiornamento critico per la protezione risolve una vulnerabilità segnalata privatamente nel formato Windows Media. Questa vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente visualizza un file appositamente predisposto in Runtime formato Windows Media. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Livello di gravità massimo

Critico

Effetti della vulnerabilità

Esecuzione di codice in modalità remota

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per questo aggiornamento non è necessario riavviare il sistema, tranne nel caso di situazioni particolari.

Software interessato

Windows, Runtime formato Windows Media. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS07-069

Titolo del bollettino

Aggiornamento cumulativo per la protezione di Internet Explorer (942615)

Riepilogo

Questo aggiornamento per la protezione di livello critico risolve quattro vulnerabilità segnalate privatamente a Microsoft. La vulnerabilità con gli effetti più gravi sulla protezione può consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta in Internet Explorer. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Livello di gravità massimo

Critico

Effetti della vulnerabilità

Esecuzione di codice in modalità remota

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per questo aggiornamento è necessario riavviare il sistema.

Software interessato

Windows, Internet Explorer. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

Importante (4)

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS07-063

Titolo del bollettino

Una vulnerabilità in SMBv2 può consentire l'esecuzione di codice in modalità remota (942624)

Riepilogo

Questo aggiornamento per la protezione di livello importante risolve una vulnerabilità segnalata privatamente a Microsoft in Server Message Block versione 2 (SMBv2). Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe manomettere i dati trasferiti tramite SMBv2, consentendo l'esecuzione di codice in modalità remota nelle configurazioni di dominio che comunicano con SMBv2.

Livello di gravità massimo

Importante

Effetti della vulnerabilità

Esecuzione di codice in modalità remota

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per questo aggiornamento è necessario riavviare il sistema.

Software interessato

Windows. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS07-065

Titolo del bollettino

Una vulnerabilità in Accodamento messaggi può consentire l'esecuzione di codice in modalità remota (937894)

Riepilogo

Questo aggiornamento per la protezione di livello importante risolve una vulnerabilità segnalata privatamente nel servizio di Accodamento messaggi (MSMQ) che può consentire l'esecuzione di codice in modalità remota nelle implementazioni in Microsoft Windows 2000 Server o l'acquisizione di privilegi più elevati nelle implementazioni in Microsoft Windows 2000 Professional e Windows XP. L'utente malintenzionato deve essere in possesso di credenziali di accesso valide per sfruttare la vulnerabilità nell'acquisizione di privilegi più elevati in Microsoft Windows 2000 Professional e Windows XP. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account.

Livello di gravità massimo

Importante

Effetti della vulnerabilità

Esecuzione di codice in modalità remota

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per questo aggiornamento è necessario riavviare il sistema.

Software interessato

Windows. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS07-066

Titolo del bollettino

Una vulnerabilità nel kernel di Windows può consentire l'acquisizione di privilegi più elevati (943078)

Riepilogo

Questo aggiornamento per la protezione di livello importante risolve una vulnerabilità segnalata privatamente nel kernel di Windows. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

Livello di gravità massimo

Importante

Effetti della vulnerabilità

Acquisizione di privilegi più elevati

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per questo aggiornamento è necessario riavviare il sistema.

Software interessato

Windows. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS07-067

Titolo del bollettino

Una vulnerabilità nel driver Macrovision può consentire l'acquisizione di privilegi più elevati (944653)

Riepilogo

Questo aggiornamento importante per la protezione risolve una vulnerabilità divulgata pubblicamente. Esiste una vulnerabilità che può consentire l'acquisizione di privilegi più elevati nel modo in cui il driver Macrovision gestisce erroneamente i parametri di configurazione. Sfruttando questa vulnerabilità, un utente malintenzionato locale potrebbe assumere il controllo del sistema, Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

Livello di gravità massimo

Importante

Effetti della vulnerabilità

Acquisizione di privilegi più elevati nel sistema locale

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per questo aggiornamento è necessario riavviare il sistema.

Software interessato

Windows. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

Software interessato e posizioni per il download

Come utilizzare questa tabella

È possibile utilizzare questa tabella per individuare gli aggiornamenti per la protezione che è necessario installare. Esaminare tutti i programmi e i componenti elencati per verificare se è necessario applicare i relativi aggiornamenti per la protezione. Per ogni programma o componente elencato sono riportati l'effetto della vulnerabilità e un collegamento al relativo aggiornamento.

Nota Può essere necessario installare più aggiornamenti per la protezione per ogni singola vulnerabilità. Per verificare quali aggiornamenti è necessario applicare, in base ai programmi o componenti installati nel sistema, esaminare attentamente la colonna relativa a ogni bollettino.

Software interessato e posizioni per il download

Dettagli Dettagli Dettagli Dettagli Dettagli Dettagli Dettagli

Identificatore del bollettino

MS07-063

MS07-064

MS07-065

MS07-066

MS07-067

MS07-068

MS07-069

Livello di gravità massimo

Importante

Critico

Importante

Importante

Importante

Critico

Critico

Sistemi operativi Windows       

Microsoft Windows 2000 Server Service Pack 4 e Microsoft Windows 2000 Professional Service Pack 4

[1]

Importante

[1]

[1]

Windows XP Service Pack 2

[1]

Moderato

Importante

[1]

[1]

Windows XP Professional x64 Edition

[1]

Importante

[1]

[1]

Windows XP Professional x64 Edition Service Pack 2

[1]

Importante

[1]

[1]

Windows Server 2003 Service Pack 1

[1]

Importante

[1]

[1]

Windows Server 2003 Service Pack 2

[1]

Importante

[1]

[1]

Windows Server 2003 x64 Edition

[1]

Importante

[1]

[1]

Windows Server 2003 x64 Edition Service Pack 2

[1]

Importante

[1]

[1]

Windows Server 2003 con SP1 per sistemi basati su Itanium

[1]

[1]

Windows Server 2003 con SP2 per sistemi basati su Itanium

[1]

[1]

Windows Vista

Importante

[1]

Importante

[1]

[1]

Windows Vista x64 Edition

Importante

[1]

Importante

[1]

[1]

Componenti del sistema operativo Windows       

DirectX 7.0 in Microsoft Windows 2000 Service Pack 4

Critico

DirectX 8.1 in Microsoft Windows 2000 Service Pack 4

Critico

DirectX 9.0* in Microsoft Windows 2000 Service Pack 4

Critico

DirectX 9.0* in Windows XP Service Pack 2

Critico

DirectX 9.0* in Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2

Critico

DirectX 9.0* in Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2

Critico

DirectX 9.0* in Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2

Critico

DirectX 9.0* in Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su Itanium

Critico

DirectX 10.0 in Windows Vista

Critico

DirectX 10.0 in Windows Vista x64 Edition

Critico

Internet Explorer 5.01 Service Pack 4 in Microsoft Windows 2000 Service Pack 4

Critico

Internet Explorer 6 Service Pack 1 installato in Microsoft Windows 2000 Service Pack 4

Critico

Internet Explorer 6 per Windows XP Service Pack 2

Critico

Internet Explorer 6 per Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2

Critico

Internet Explorer 6 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2

Moderato

Internet Explorer 6 per Windows Server 2003 x64 Edition Service Pack 1 e Windows Server 2003 x64 Edition Service Pack 2

Moderato

Internet Explorer 6 per Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su Itanium

Moderato

Internet Explorer 7 per Windows XP Service Pack 2

Critico

Internet Explorer 7 per Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2

Critico

Internet Explorer 7 per Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2

Moderato

Internet Explorer 7 per Windows Server 2003 x64 Edition Service Pack 1 e Windows Server 2003 x64 Edition Service Pack 2

Moderato

Internet Explorer 7 per Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su Itanium

Moderato

Internet Explorer 7 in Windows Vista

Critico

Internet Explorer 7 in Windows Vista x64 Edition

Critico

Runtime formato Windows Media 7.1 in Microsoft Windows 2000 Service Pack 4 (KB941569)

Critico

Runtime formato Windows Media 9 in Microsoft Windows 2000 Service Pack 4 (KB941569)

Critico

Runtime formato Windows Media 9 in Microsoft Windows XP Service Pack 2 (KB941569)

Critico

Runtime formato Windows Media 9.5 in Windows XP Service Pack 2 (KB941569)

Critico

Runtime formato Windows Media 9.5 in Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2 (KB941569)

Critico

Runtime formato Windows Media 9.5 in Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2 (KB941569)

Critico

Runtime formato Windows Media 9.5 in Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2 (KB941569)

Critico

Runtime formato Windows Media 9.5 x64 Edition in Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2 (KB941569)

Critico

Runtime formato Windows Media 9.5 x64 Edition in Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2 (KB941569)

Critico

Runtime formato Windows Media 11 in Windows XP Service Pack 2 (KB941569)

Critico

Runtime formato Windows Media 11 in Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2 (KB941569)

Critico

Runtime formato Windows Media 11 in Windows Vista (KB941569)

Critico

Runtime formato Windows Media 11 in Windows Vista x64 Edition (KB941569)

Critico

Servizi Windows Media 9.1 in Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2 (KB944275)

Critico

Servizi Windows Media 9.1 x64 Edition in Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2 (KB944275)

Critico

Note

[1] È disponibile un aggiornamento per la protezione per questo sistema operativo. Per ulteriori dettagli, vedere il software o il componente interessato nella tabella e consultare il relativo bollettino sulla sicurezza.

* Comprende DirectX 9.0a, DirectX 9.0b e DirectX 9.0c

Strumenti e informazioni sul rilevamento e sulla distribuzione

Security Central

Gestione del software e degli aggiornamenti per la protezione necessari per la distribuzione su server, desktop e computer portatili dell'organizzazione. Per ulteriori informazioni, vedere il sito Web TechNet Update Management Center. TechNet Security Center fornisce ulteriori informazioni sulla protezione dei prodotti Microsoft. Gli utenti di sistemi consumer possono visitare Sicurezza a casa, in cui queste informazioni sono disponibili anche facendo clic su "Latest Security Updates" (Ultimi aggiornamenti per la protezione).

Gli aggiornamenti per la protezione sono disponibili da Microsoft Update, Windows Update e Office Update. Gli aggiornamenti per la protezione sono anche disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione".

Infine, gli aggiornamenti per la protezione possono essere scaricati dal catalogo di Microsoft Update. Il catalogo di Microsoft Update è uno strumento che consente di eseguire ricerche, disponibile tramite Windows Update e Microsoft Update, che comprende aggiornamenti per la protezione, driver e service pack. Se si cerca in base al numero del bollettino sulla sicurezza (ad esempio, "MS07-036"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (inclusi aggiornamenti in lingue diverse) e scaricarli nella cartella specificata. Per ulteriori informazioni sul catalogo di Microsoft Update, vedere le domande frequenti sul catalogo di Microsoft Update.

Informazioni sul rilevamento e sulla distribuzione

Per gli aggiornamenti per la protezione di questo mese Microsoft ha fornito informazioni sul rilevamento e sulla distribuzione. Tali informazioni consentono inoltre ai professionisti IT di apprendere come utilizzare diversi strumenti per distribuire gli aggiornamenti per la protezione, quali Windows Update, Microsoft Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), Office Detection Tool, Microsoft Systems Management Server (SMS) ed Extended Security Update Inventory Tool (ESUIT). Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 910723.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Microsoft Baseline Security Analyzer.

Nota Dopo il 9 ottobre 2007, il file MSSecure.XML utilizzato da MBSA 1.2.1 non verrà più aggiornato. Dopo questa data, non verranno aggiunti nuovi aggiornamenti per la protezione al file MSSecure.XML utilizzato da MBSA 1.2.1 e non verranno rilasciate nuove versioni di Enterprise Scan Tool. Non sono interessati gli strumenti Security Update Inventory Tool (SUIT) o Extended Security Update Inventory Tool (ESUIT) per SMS 2.0 e SMS 2003. Per ulteriori informazioni, visitare Microsoft Baseline Security Analyzer.

Windows Server Update Services

Utilizzando Windows Server Update Services (WSUS), gli amministratori possono eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione nei sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 ed SQL Server 2000 e in Windows 2000 e versioni successive del sistema operativo.

Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Windows Server Update Services, visitare il sito Windows Server Update Services.

Systems Management Server

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Tramite SMS gli amministratori possono identificare i sistemi Windows che richiedono gli aggiornamenti per la protezione ed eseguire la distribuzione controllata di tali aggiornamenti in tutta l'azienda, riducendo al minimo le eventuali interruzioni del lavoro degli utenti finali. Per ulteriori informazioni sull'utilizzo di SMS 2003 per la distribuzione degli aggiornamenti per la protezione, visitare il sito Gestione delle patch per la protezione con SMS 2003. Gli utenti di SMS 2.0 possono inoltre utilizzare Software Updates Services Feature Pack per semplificare la distribuzione degli aggiornamenti per la protezione. Per informazioni su SMS, visitare il sito Microsoft Systems Management Server.

Nota: SMS utilizza Microsoft Baseline Security Analyzer e lo strumento di rilevamento di Microsoft Office per offrire il più ampio supporto possibile per il rilevamento e la distribuzione degli aggiornamenti inclusi nei bollettini sulla sicurezza. Alcuni aggiornamenti non possono essere tuttavia rilevati tramite questi strumenti. In questi casi, per applicare gli aggiornamenti a computer specifici è possibile utilizzare le funzionalità di inventario di SMS. Per ulteriori informazioni su questa procedura, vedere la sezione per la distribuzione degli aggiornamenti software utilizzando la funzione di distribuzione software SMS. Alcuni aggiornamenti per la protezione richiedono diritti di amministrazione dopo il riavvio del sistema. Per installare tali aggiornamenti è possibile utilizzare Elevated Rights Deployment Tool, disponibile in SMS 2003 Administration Feature Pack e in SMS 2.0 Administration Feature Pack.

Altre informazioni

Strumento di rimozione software dannoso di Microsoft Windows

Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione del software dannoso su Windows Update, Microsoft Update, i Windows Server Update Services nell'Area download.

Aggiornamenti non correlati alla protezione e ad alta priorità su MU, WU e WSUS

Per questo mese:

Microsoft ha rilasciato tre aggiornamenti non correlati alla protezione e ad alta priorità, nonché Microsoft Office 2007 Service Pack 1 su Microsoft Update (MU) e Windows Server Update Services (WSUS).

Microsoft ha rilasciato tre aggiornamenti non correlati alla protezione e ad alta priorità per Windows, nonché Windows SharePoint Services 3.0 Service Pack 1 su Windows Update (WU) e WSUS.

Tenere presente che queste informazioni riguardano soltanto gli aggiornamenti non correlati alla protezione e ad alta-priorità su Microsoft Update, Windows Update e Windows Server Update Services rilasciati lo stesso giorno del riepilogo dei bollettini sulla sicurezza. Non vengono fornite informazioni sugli aggiornamenti non correlati alla protezione rilasciati in altri giorni.

Strategie di protezione e community

Strategie per la gestione degli aggiornamenti

per ulteriori informazioni sulle procedure consigliate da Microsoft per l'applicazione degli aggiornamenti per la protezione, consultare le Informazioni sulla protezione per la gestione delle patch.

Download di altri aggiornamenti per la protezione

Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:

Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione".

Gli aggiornamenti per i sistemi consumer sono disponibili in Microsoft Update.

Gli aggiornamenti per la protezione di questo mese presenti in Windows Update sono disponibili in Immagine CD ISO aggiornamenti della protezione e ad alta priorità nell'Area download. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 913086.

IT Pro Security Community

Imparare a migliorare la protezione e ottimizzare l'infrastruttura IT, collaborare con altri professionisti IT sugli argomenti di protezione in IT Pro Security Community.

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

Jun Mao di VeriSign iDefense Labs per aver collaborato con noi su un problema descritto nel bollettino MS07-064

Peter Winter Smith di NGSSoftware per aver collaborato con noi su un problema descritto nel bollettino MS07-064

Jung-hyung Lee di AhnLab per aver collaborato con noi sulle modifiche al sistema di difesa in DirectX descritte nel bollettino MS07-064

Zero Day Initiative per aver collaborato con noi su un problema descritto nel bollettino MS07-065

Venustech di ADLABS per aver collaborato con noi su un problema descritto nel bollettino MS07-065

Thomas Garnier di SkyRecon per aver segnalato un problema descritto nel bollettino MS07-066

Ryan Smith di ISS X-Force per aver collaborato con noi su un problema descritto nel bollettino MS07-068

Alex Wheeler di ISS X-Force per aver collaborato con noi su un problema descritto nel bollettino MS07-068

Peter Vreugdenhil che collabora con iDefense VCP per aver segnalato un problema descritto nel bollettino MS07-069

Un ricercatore anonimo che collabora con TippingPoint e Zero Day Initiative per aver segnalato un problema descritto nel bollettino MS07-069

Sam Thomas, collaboratore di TippingPoint e Zero Day Initiative, per aver segnalato un problema descritto nel bollettino MS07-069

Peter Vreugdenhil, collaboratore di TippingPoint e Zero Day Initiative, per aver segnalato un problema descritto nel bollettino MS07-069

Supporto

I prodotti software elencati sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.

I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito per supporto e assistenza internazionale.

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

V1.0 (11 dicembre 2007): Pubblicazione del riepilogo dei bollettini.

V1.1 (12 dicembre 2007): Bollettino aggiornato per specificare le modifiche al riepilogo dei bollettini MS07-065 e MS-07-067.

V1.2 (23 gennaio 2008): Bollettino aggiornato per includere le modifiche al software interessato del bollettino MS07-064.

V2.0 (16 luglio 2008): Bollettino aggiornato per includere le modifiche al software interessato del bollettino MS07-064.


Inizio paginaInizio pagina