Riepilogo dei bollettini Microsoft sulla sicurezza - Giugno 2008

Published: giugno 10, 2008 | Updated: aprile 01, 2009

Versione: 2.1

Questo riepilogo elenca i bollettini sulla sicurezza rilasciati a giugno 2008.

Con il rilascio dei bollettini di giugno 2008, questo riepilogo dei bollettini sostituisce la notifica anticipata relativa al rilascio di bollettini pubblicata originariamente il 5 giugno 2008. Per ulteriori informazioni su questo servizio, vedere la Notifica anticipata relativa al rilascio di bollettini Microsoft sulla sicurezza.

Per informazioni su come ricevere automaticamente una notifica ogni volta che viene rilasciato un bollettino Microsoft sulla sicurezza, vedere il servizio di notifica sulla sicurezza Microsoft.

Microsoft mette a disposizione un Webcast per rispondere alle domande dei clienti su questi bollettini l'11 giugno 2008 alle 11:00 ora del Pacifico (USA e Canada). Registrazione immediata per i Webcast dei bollettini sulla sicurezza di giugno. Dopo questa data, il webcast sarà disponibile su richiesta. Per ulteriori informazioni, vedere i riepiloghi e i webcast dei bollettini Microsoft sulla sicurezza.

Microsoft fornisce anche informazioni per aiutare i clienti a definire le priorità degli aggiornamenti mensili rispetto agli aggiornamenti non correlati alla protezione e ad alta priorità pubblicati lo stesso giorno degli aggiornamenti mensili. Vedere la sezione Altre informazioni.

Informazioni sui bollettini

Riepiloghi

I bollettini sulla sicurezza di questo mese sono i seguenti, in ordine di gravità:

Critico (3)

 

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS08-030

Titolo del bollettino

Una vulnerabilità nello stack Bluetooth può consentire l'esecuzione di codice in modalità remota (951376)

Riepilogo

Questo aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente relativa allo stack Bluetooth in Windows, che può consentire l'esecuzione di codice in modalità remota. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi.

Livello di gravità massimo

Critico

Effetti della vulnerabilità

Esecuzione di codice in modalità remota

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per questo aggiornamento potrebbe essere necessario riavviare il sistema.

Software interessato

Microsoft Windows. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

 

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS08-031

Titolo del bollettino

Aggiornamento cumulativo per la protezione di Internet Explorer (950759)

Riepilogo

Questo aggiornamento per la protezione risolve due tipi di vulnerabilità: una segnalata a Microsoft privatamente e l'altra divulgata a Microsoft pubblicamente. Il tipo di vulnerabilità segnalato privatamente può consentire l'esecuzione di codice in modalità remota, se un utente visualizza con Internet Explorer una pagina Web appositamente predisposta. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. Il tipo di vulnerabilità segnalato pubblicamente può consentire l'intercettazione di informazioni personali, se un utente visualizza con Internet Explorer una pagina Web appositamente predisposta.

Livello di gravità massimo

Critico

Effetti della vulnerabilità

Esecuzione di codice in modalità remota

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per l'aggiornamento è necessario riavviare il sistema.

Software interessato

Microsoft Windows, Internet Explorer. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

 

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS08-033

Titolo del bollettino

Alcune vulnerabilità in DirectX possono consentire l'esecuzione di codice in modalità remota (951698)

Riepilogo

L'aggiornamento per la protezione risolve due vulnerabilità di Microsoft DirectX che potrebbero consentire l'esecuzione di codice in modalità remota al momento dell'apertura di un file multimediale appositamente predisposto. Tali vulnerabilità sono state segnalate a Microsoft privatamente. Sfruttando una di queste vulnerabilità, un utente malintenzionato potrebbe assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Livello di gravità massimo

Critico

Effetti della vulnerabilità

Esecuzione di codice in modalità remota

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per questo aggiornamento potrebbe essere necessario riavviare il sistema.

Software interessato

Microsoft Windows. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

Importante (3)

 

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS08-034

Titolo del bollettino

Una vulnerabilità in WINS può consentire l'acquisizione di privilegi più elevati (948745)

Riepilogo

Questo aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente a Microsoft e presente in Windows Internet Name Service (WINS), che potrebbe consentire l'acquisizione di privilegi più elevati. Sfruttando questa vulnerabilità, un utente malintenzionato locale potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account.

Livello di gravità massimo

Importante

Effetti della vulnerabilità

Acquisizione di privilegi più elevati

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per l'aggiornamento è necessario riavviare il sistema.

Software interessato

Microsoft Windows. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

 

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS08-035

Titolo del bollettino

Una vulnerabilità in Active Directory può consentire un attacco di tipo Denial of Service (953235)

Riepilogo

Questo aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente relativa alle implementazioni di Active Directory in Microsoft Windows 2000 Server, Windows Server 2003 e Windows Server 2008, di ADAM (Active Directory Application Mode) se installato in Windows XP Professional e Windows Server 2003 e di AD LDS (Active Directory Lightweight Directory Service) se installato in Windows Server 2008. Sfruttando questa vulnerabilità, un utente malintenzionato può causare una condizione di attacco di tipo Denial of Service. In Windows XP Professional, Windows Server 2003 e Windows Server 2008 un utente malintenzionato deve disporre di credenziali di accesso valide per sfruttare questa vulnerabilità. Un utente malintenzionato potrebbe sfruttare la vulnerabilità impedendo al sistema di rispondere alle richieste o forzandone il riavvio automatico.

Livello di gravità massimo

Importante

Effetti della vulnerabilità

Denial of Service

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per l'aggiornamento è necessario riavviare il sistema.

Software interessato

Microsoft Windows. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

 

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS08-036

Titolo del bollettino

Alcune vulnerabilità nel protocollo PGM (Pragmatic General Multicast) possono consentire un attacco di tipo Denial of Service (950762)

Riepilogo

Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente nel protocollo PGM (Pragmatic General Multicast) che possono consentire un attacco di tipo Denial of Service se il sistema interessato riceve pacchetti PGM errati. Sfruttando questa vulnerabilità, un utente malintenzionato può causare il blocco del sistema e rendere necessario il riavvio per il ripristino del normale funzionamento. Si noti che la vulnerabilità ad attacchi di tipo Denial of Service non consente di eseguire codice o acquisire diritti utente più elevati, ma può impedire al sistema interessato di accettare richieste.

Livello di gravità massimo

Importante

Effetti della vulnerabilità

Denial of Service

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per l'aggiornamento è necessario riavviare il sistema.

Software interessato

Microsoft Windows. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

Moderato (1)

 

Identificatore del bollettinoBollettino Microsoft sulla sicurezza MS08-032

Titolo del bollettino

Aggiornamento cumulativo per la protezione dei kill bit di ActiveX (950760)

Riepilogo

Questo aggiornamento per la protezione risolve una vulnerabilità segnalata pubblicamente per l'API del motore di sintesi vocale Microsoft. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer e ha attivato la funzionalità di riconoscimento vocale di Windows. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. Questo aggiornamento include inoltre un kill bit per il software prodotto da BackWeb.

Livello di gravità massimo

Moderato

Effetti della vulnerabilità

Esecuzione di codice in modalità remota

Rilevamento

Con Microsoft Baseline Security Analyzer, è possibile verificare se è necessario installare questo aggiornamento. Per questo aggiornamento potrebbe essere necessario riavviare il sistema.

Software interessato

Microsoft Windows. Per ulteriori informazioni, vedere la sezione Software interessato e posizioni per il download.

Software interessato e posizioni per il download

Come utilizzare questa tabella

È possibile utilizzare questa tabella per individuare gli aggiornamenti per la protezione che è necessario installare. Esaminare tutti i programmi e i componenti elencati per verificare se è necessario applicare i relativi aggiornamenti per la protezione. Per ogni programma software o componente elencato, viene indicato il collegamento ipertestuale all'aggiornamento software disponibile e il livello di gravità dell'aggiornamento software.

Nota Può essere necessario installare più aggiornamenti per la protezione per ogni singola vulnerabilità. Per verificare quali aggiornamenti è necessario applicare, in base ai programmi o componenti installati nel sistema, esaminare attentamente la colonna relativa a ogni bollettino.

Sistema operativo Windows e server

 

Microsoft Windows 2000

Identificatore del bollettino

MS08-030

MS08-031

MS08-033

MS08-034

MS08-035

MS08-036

MS08-032

Livello di gravità massimo del bollettino

Critico

Critico

Critico

Importante

Importante

Importante

Moderato

Microsoft Windows 2000 Service Pack 4

Non applicabile

Microsoft Internet Explorer 5.01 Service Pack 4
(Importante)

Microsoft Internet Explorer 6 Service Pack 1
(Critico)

DirectX 7.0
(Critico)

DirectX 8.1
(Critico)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b o DirectX 9.0c
(Critico)

Non applicabile

Non applicabile

Non applicabile

Microsoft Windows 2000 Service Pack 4
(Moderato)

Microsoft Windows 2000 Server Service Pack 4

Non applicabile

Non applicabile

Non applicabile

Microsoft Windows 2000 Server Service Pack 4
(Importante)

Active Directory
(KB949014)
(Importante)

Non applicabile

Non applicabile

 

Windows XP

Identificatore del bollettino

MS08-030

MS08-031

MS08-033

MS08-034

MS08-035

MS08-036

MS08-032

Livello di gravità massimo del bollettino

Critico

Critico

Critico

Importante

Importante

Importante

Moderato

Windows XP Service Pack 2 e Windows XP Service Pack 3

Windows XP Service Pack 2 e Windows XP Service Pack 3
(Critico)

Microsoft Internet Explorer 6
(Critico)

Windows Internet Explorer 7
(Critico)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b o DirectX 9.0c
(Critico)

Non applicabile

Non applicabile

Windows XP Service Pack 2 e Windows XP Service Pack 3
(Importante)

Windows XP Service Pack 2 e Windows XP Service Pack 3
(Moderato)

Windows XP Professional Service Pack 2 e Windows XP Professional Service Pack 3

(Vedere la riga Windows XP Service Pack 2 e Windows XP Service Pack 3)

(Vedere la riga Windows XP Service Pack 2 e Windows XP Service Pack 3)

(Vedere la riga Windows XP Service Pack 2 e Windows XP Service Pack 3)

Non applicabile

ADAM
(KB949269)
(Moderato)

(Vedere la riga Windows XP Service Pack 2 e Windows XP Service Pack 3)

(Vedere la riga Windows XP Service Pack 2 e Windows XP Service Pack 3)

Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2

Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2
(Critico)

Microsoft Internet Explorer 6
(Critico)

Windows Internet Explorer 7
(Critico)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b o DirectX 9.0c
(Critico)

Non applicabile

ADAM
(KB949269)
(Moderato)

Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2
(Importante)

Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2
(Moderato)

 

Windows Server 2003

Identificatore del bollettino

MS08-030

MS08-031

MS08-033

MS08-034

MS08-035

MS08-036

MS08-032

Livello di gravità massimo del bollettino

Critico

Critico

Critico

Importante

Importante

Importante

Moderato

Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2

Non applicabile

Microsoft Internet Explorer 6
(Moderato)

Windows Internet Explorer 7
(Moderato)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b o DirectX 9.0c
(Critico)

Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2
(Importante)

Active Directory
(KB949014)
(Moderato)

ADAM
(KB949269)
(Moderato)

Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2
(Importante)

Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2
(Basso)

Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2

Non applicabile

Microsoft Internet Explorer 6
(Moderato)

Windows Internet Explorer 7
(Moderato)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b o DirectX 9.0c
(Critico)

Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2
(Importante)

Active Directory
(KB949014)
(Moderato)

ADAM
(KB949269)
(Moderato)

Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2
(Importante)

Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2
(Basso)

Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su Itanium

Non applicabile

Microsoft Internet Explorer 6
(Moderato)

Windows Internet Explorer 7
(Moderato)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b o DirectX 9.0c
(Critico)

Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su Itanium
(Importante)

Active Directory
(KB949014)
(Moderato)

Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su Itanium
(Importante)

Windows Server 2003 con SP1 per sistemi basati su Itanium e Windows Server 2003 con SP2 per sistemi basati su Itanium
(Basso)

 

Windows Vista

Identificatore del bollettino

MS08-030

MS08-031

MS08-033

MS08-034

MS08-035

MS08-036

MS08-032

Livello di gravità massimo del bollettino

Critico

Critico

Critico

Importante

Importante

Importante

Moderato

Windows Vista e Windows Vista Service Pack 1

Windows Vista e Windows Vista Service Pack 1
(Critico)

Windows Internet Explorer 7
(Critico)

DirectX 10.0
(Critico)

Non applicabile

Non applicabile

Windows Vista e Windows Vista Service Pack 1
(Moderato)

Windows Vista e Windows Vista Service Pack 1
(Moderato)

Windows Vista x64 Edition e Windows Vista x64 Edition Service Pack 1

Windows Vista x64 Edition e Windows Vista x64 Edition Service Pack 1
(Critico)

Windows Internet Explorer 7
(Critico)

DirectX 10.0
(Critico)

Non applicabile

Non applicabile

Windows Vista x64 Edition e Windows Vista x64 Edition Service Pack 1
(Moderato)

Windows Vista x64 Edition e Windows Vista x64 Edition Service Pack 1
(Moderato)

 

Windows Server 2008

Identificatore del bollettino

MS08-030

MS08-031

MS08-033

MS08-034

MS08-035

MS08-036

MS08-032

Livello di gravità massimo del bollettino

Critico

Critico

Critico

Importante

Importante

Importante

Moderato

Windows Server 2008 per sistemi a 32 bit

Non applicabile

Windows Internet Explorer 7
(Moderato)**

DirectX 10.0
(Critico)**

Non applicabile

Active Directory
(KB949014)
(Moderato)*

AD LDS
(KB949014)
(Moderato)*

Windows Server 2008 per sistemi a 32 bit
(Moderato)**

Windows Server 2008 per sistemi a 32 bit
(Basso)***

Windows Server 2008 per sistemi basati su x64

Non applicabile

Windows Internet Explorer 7
(Moderato)**

DirectX 10.0
(Critico)**

Non applicabile

Active Directory
(KB949014)
(Moderato)*

AD LDS
(KB949014)
(Moderato)*

Windows Server 2008 per sistemi x64
(Moderato)**

Windows Server 2008 per sistemi x64
(Basso)***

Windows Server 2008 per sistemi basati su Itanium

Non applicabile

Windows Internet Explorer 7
(Moderato)

DirectX 10.0
(Critico)

Non applicabile

Non applicabile

Windows Server 2008 per sistemi basati su Itanium
(Moderato)

Windows Server 2008 per sistemi basati su Itanium
(Basso)

*Sono interessate le installazione di Windows Server 2008 con opzione Server Core. Per le edizioni supportate di Windows Server 2008, a questo aggiornamento si applica il medesimo livello di gravità indipendentemente dal fatto che l'installazione sia stata effettuata usando l'opzione Server Core o meno. Per ulteriori informazioni su questa opzione di installazione, vedere Server Core. Si noti che l'opzione di installazione di Server Core non è disponibile per alcune edizioni di Windows Server 2008; vedere Compare Server Core Installation Options.

**Le installazioni di Windows Server 2008 con opzione Server Core non sono interessate. Le vulnerabilità affrontate da questo aggiornamento non interessano le edizioni supportate di Windows Server 2008, se Windows Server 2008 è stato installato utilizzando l'opzione di installazione dei componenti di base del server. Per ulteriori informazioni su questa opzione di installazione, vedere Server Core. Si noti che l'opzione di installazione di Server Core non è disponibile per alcune edizioni di Windows Server 2008; vedere Compare Server Core Installation Options.

***Sebbene l'installazione dei componenti di base del server di Windows Server 2008 non sia interessata da queste vulnerabilità, l'aggiornamento verrà comunque offerto. Le vulnerabilità affrontate da questo aggiornamento non interessano le edizioni supportate di Windows Server 2008, se è stato installato utilizzando l'opzione di installazione dei componenti di base del server, anche se i file interessati da queste vulnerabilità sono presenti nel sistema. L'aggiornamento viene comunque offerto agli utenti che dispongono dei file interessati, poiché i file dell'aggiornamento sono più recenti (con numeri di versione più elevati) rispetto a quelli attualmente presenti nel sistema. Per ulteriori informazioni su questa opzione di installazione, vedere Server Core. Si noti che l'opzione di installazione di Server Core non è disponibile per alcune edizioni di Windows Server 2008; vedere Compare Server Core Installation Options.

Strumenti e informazioni sul rilevamento e sulla distribuzione

Security Central

Gestione del software e degli aggiornamenti per la protezione necessari per la distribuzione su server, desktop e computer portatili dell'organizzazione. Per ulteriori informazioni, vedere il sito Web TechNet Update Management Center. TechNet Security Center fornisce ulteriori informazioni sulla protezione dei prodotti Microsoft. Gli utenti di sistemi consumer possono visitare Sicurezza a casa, in cui queste informazioni sono disponibili anche facendo clic su "Latest Security Updates" (Ultimi aggiornamenti per la protezione).

Gli aggiornamenti per la protezione sono disponibili da Microsoft Update, Windows Update e Office Update. Gli aggiornamenti per la protezione sono anche disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione".

Infine, gli aggiornamenti per la protezione possono essere scaricati dal catalogo di Microsoft Update. Il catalogo di Microsoft Update è uno strumento che consente di eseguire ricerche, disponibile tramite Windows Update e Microsoft Update, che comprende aggiornamenti per la protezione, driver e service pack. Se si cerca in base al numero del bollettino sulla sicurezza (ad esempio, "MS07-036"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (inclusi aggiornamenti in lingue diverse) e scaricarli nella cartella specificata. Per ulteriori informazioni sul catalogo di Microsoft Update, vedere le domande frequenti sul catalogo di Microsoft Update.

Informazioni sul rilevamento e sulla distribuzione

Per gli aggiornamenti per la protezione di questo mese Microsoft ha fornito informazioni sul rilevamento e sulla distribuzione. Tali informazioni consentono inoltre ai professionisti IT di apprendere come utilizzare diversi strumenti per distribuire gli aggiornamenti per la protezione, quali Windows Update, Microsoft Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), Office Detection Tool, Microsoft Systems Management Server (SMS) ed Extended Security Update Inventory Tool (ESUIT). Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 910723.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Microsoft Baseline Security Analyzer.

Windows Server Update Services

Utilizzando Windows Server Update Services (WSUS), gli amministratori possono eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione nei sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 ed SQL Server 2000 e in Windows 2000 e versioni successive del sistema operativo.

Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Windows Server Update Services, visitare il sito Windows Server Update Services.

Systems Management Server

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Tramite SMS gli amministratori possono identificare i sistemi Windows che richiedono gli aggiornamenti per la protezione ed eseguire la distribuzione controllata di tali aggiornamenti in tutta l'azienda, riducendo al minimo le eventuali interruzioni del lavoro degli utenti finali. È disponibile la nuova versione di SMS, System Center Configuration Manager 2007. Vedere anche System Center Configuration Manager 2007. Per ulteriori informazioni su come gli amministratori possono utilizzare SMS 2003 per distribuire gli aggiornamenti per la protezione, vedere il sito relativo alla Gestione delle patch per la protezione di SMS 2003. Gli utenti di SMS 2.0 possono inoltre utilizzare Software Updates Services Feature Pack per semplificare la distribuzione degli aggiornamenti per la protezione. Per informazioni su SMS, visitare il sito Microsoft Systems Management Server.

Nota: SMS utilizza Microsoft Baseline Security Analyzer e lo strumento di rilevamento di Microsoft Office per offrire il più ampio supporto possibile per il rilevamento e la distribuzione degli aggiornamenti inclusi nei bollettini sulla sicurezza. Alcuni aggiornamenti non possono essere tuttavia rilevati tramite questi strumenti. In questi casi, per applicare gli aggiornamenti a computer specifici è possibile utilizzare le funzionalità di inventario di SMS. Per ulteriori informazioni su questa procedura, vedere la sezione per la distribuzione degli aggiornamenti software utilizzando la funzione di distribuzione software SMS. Alcuni aggiornamenti per la protezione richiedono diritti di amministrazione dopo il riavvio del sistema. Per installare tali aggiornamenti è possibile utilizzare Elevated Rights Deployment Tool, disponibile in SMS 2003 Administration Feature Pack e in SMS 2.0 Administration Feature Pack.

Altre informazioni

Strumento di rimozione software dannoso di Microsoft Windows

Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione del software dannoso su Windows Update, Microsoft Update, i Windows Server Update Services nell'Area download.

Aggiornamenti non correlati alla protezione e ad alta priorità su MU, WU e WSUS

Per informazioni sulle versioni non correlate alla protezione in Windows Update e Microsoft Update, vedere:

Articolo della Microsoft Knowledge Base 894199: Descrizione delle modifiche relative a Software Update Services e Windows Server Update Services nei contenuti del 2008. Include tutti i contenuti Windows.

Aggiornamenti nuovi, rivisti e rilasciati per i prodotti Microsoft diversi da Microsoft Windows.

Strategie di protezione e community

Strategie per la gestione degli aggiornamenti

Per ulteriori informazioni sulle procedure consigliate da Microsoft per l'applicazione degli aggiornamenti per la protezione, consultare le Informazioni sulla protezione per la gestione degli aggiornamenti.

Download di altri aggiornamenti per la protezione

Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:

Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione".

Gli aggiornamenti per i sistemi consumer sono disponibili in Microsoft Update.

Gli aggiornamenti per la protezione di questo mese presenti in Windows Update sono disponibili in Immagine CD ISO aggiornamenti della protezione e ad alta priorità nell'Area download. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 913086.

IT Pro Security Community

Imparare a migliorare la protezione e ottimizzare l'infrastruttura IT, collaborare con altri professionisti IT sugli argomenti di protezione in IT Pro Security Community.

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

Sebastian Apelt, Peter Vreugdenhil e un ricercatore anonimo, che collaborano con Tipping Point e Zero Day Initiative, per aver segnalato un problema descritto nel bollettino MS08-031.

Mark Dowd, ricercatore presso la IBM Internet Security Systems X-Force, per aver segnalato un problema descritto nel bollettino MS08-033.

Un ricercatore anonimo, collaboratore di TippingPoint e Zero Day Initiative, per aver segnalato un problema descritto nel bollettino MS08-033.

Alex Matthews e John Guzik di Securify per aver segnalato un problema descritto nel bollettino MS08-035.

Supporto

I prodotti software elencati sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.

I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito per supporto e assistenza internazionale.

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

V1.0 (10 giugno 2008): Pubblicazione del riepilogo dei bollettini.

V1.1 (11 giugno 2008): È stata corretta la tabella Software interessato per Windows XP in modo da chiarire le voci per Windows XP Service Pack 2 e Windows XP Service Pack 3 per MS08-030, MS08-031, MS08-032, MS08-033 e MS08-036.

V2.0 (16 luglio 2008): DirectX 9.0a è stato aggiunto all'elenco del software interessato per MS08-033.

V2.1 (01 aprile 2009): Per il bollettino MS08-032, è stato chiarito che le installazioni dei componenti di base del server di Windows Server 2008 non sono interessate dalla vulnerabilità trattata nel bollettino, ma l'aggiornamento verrà offerto comunque. La modifica è esclusivamente informativa. Per gli utenti che utilizzano queste installazioni non è necessario installare questo aggiornamento.


Inizio paginaInizio pagina