Versione: 1.2
Questo aggiornamento per la protezione risolve tre vulnerabilità di Microsoft .NET Framework e Microsoft Silverlight. Tali vulnerabilità sono state segnalate a Microsoft privatamente. Le vulnerabilità possono consentire l'esecuzione di codice in modalità remota su un sistema client se un utente apre una pagina Web appositamente predisposta utilizzando un browser Web in grado di eseguire le applicazioni browser XAML (XBAP) o le applicazioni Silverlight, oppure se un utente malintenzionato riesce a convincere un utente ad eseguire un'applicazione Microsoft .NET appositamente predisposta. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. Le vulnerabilità possono consentire anche l'esecuzione di codice in modalità remota su un sistema server che esegue IIS, se tale server consente l'elaborazione delle pagine ASP.NET e se un utente malintenzionato riesce a caricare ed eseguire una pagina ASP.NET appositamente predisposta in tale server, come può accadere nel caso di uno scenario di hosting Web. Le applicazioni Microsoft .NET, le applicazioni Silverlight, le pagine XBAP e ASP.NET che non sono dannose non rischiano di essere compromesse a causa di questa vulnerabilità.
Questo aggiornamento per la protezione è considerato di livello critico per tutte le edizioni interessate di: Microsoft .NET Framework installate in Microsoft Windows 2000, Windows XP, Windows Vista e Windows 7; Microsoft Silverlight 2 installato in MAC OS; Microsoft Silverlight 2 installato in tutte le versioni dei client Microsoft Windows.
Questo aggiornamento per la protezione è considerato di livello importante per tutte le edizioni interessate di Microsoft .NET Framework installate in Windows Server 2003, Windows Server 2008 e Windows Server 2008 R2.
Questo aggiornamento per la protezione è considerato di livello moderato per Microsoft Silverlight 2 installato in tutte le versioni dei server Microsoft Windows.
Per ulteriori informazioni, vedere la sottosezione Software interessato e Software non interessato in questa sezione.
L'aggiornamento per la protezione risolve le vulnerabilità modificando il modo in cui Microsoft .NET verifica ed impone le regole del codice verificabile di Microsoft .NET e il modo in cui il Common Language Runtime di Microsoft .NET gestisce le interfacce. Per ulteriori informazioni sulle vulnerabilità, cercare la voce specifica nella sottosezione Domande frequenti della sezione Informazioni sulle vulnerabilità.
Raccomandazione. Se la funzionalità Aggiornamenti automatici è abilitata, gli utenti non devono intraprendere alcuna azione, poiché questo aggiornamento per la protezione viene scaricato e installato automaticamente. Gli utenti che non hanno attivato la funzionalità Aggiornamenti automatici devono verificare la disponibilità di aggiornamenti e installare questo aggiornamento manualmente. Per informazioni sulle opzioni di configurazione specifiche relative agli aggiornamenti automatici, vedere l'articolo della Microsoft Knowledge Base 294871.
Per gli amministratori e le installazioni delle organizzazioni o gli utenti finali che desiderano installare manualmente questo aggiornamento per la protezione, Microsoft consiglia di applicare immediatamente l'aggiornamento utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità degli aggiornamenti tramite il servizio Microsoft Update.
Vedere anche la sezione, Strumenti e informazioni sul rilevamento e sulla distribuzione, riportata di seguito nel presente bollettino.
Problemi noti. Nessuno
Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Software interessato
| Sistema operativo | Componente | Livello massimo di impatto sulla protezione | Livello di gravità aggregato | Bollettini sostituiti da questo aggiornamento |
| Microsoft Windows 2000 | ||||
Microsoft Windows 2000 Service Pack 4 | Esecuzione di codice in modalità remota | Critico | ||
Microsoft Windows 2000 Service Pack 4 | Microsoft .NET Framework 2.0 Service Pack 1 | Esecuzione di codice in modalità remota | Critico | Nessuno |
| Windows XP | ||||
Windows XP Service Pack 2 e Windows XP Service Pack 3 | Microsoft .NET Framework 1.0 Service Pack 3 | Esecuzione di codice in modalità remota | Critico | |
Windows XP Service Pack 2 e Windows XP Service Pack 3 | Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 | Esecuzione di codice in modalità remota | Critico | Nessuno |
Windows XP Professional x64 Edition Service Pack 2 | Esecuzione di codice in modalità remota | Critico | ||
Windows XP Professional x64 Edition Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 | Esecuzione di codice in modalità remota | Critico | Nessuno |
| Windows Server 2003 | ||||
Windows Server 2003 Service Pack 2 | Esecuzione di codice in modalità remota | Importante | ||
Windows Server 2003 Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 | Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows Server 2003 x64 Edition Service Pack 2 | Esecuzione di codice in modalità remota | Importante | ||
Windows Server 2003 x64 Edition Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 | Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows Server 2003 con SP2 per sistemi Itanium | Esecuzione di codice in modalità remota | Importante | ||
Windows Server 2003 con SP2 per sistemi Itanium | Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 | Esecuzione di codice in modalità remota | Importante | Nessuno |
| Windows Vista | ||||
Windows Vista, Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | Esecuzione di codice in modalità remota | Critico | ||
Windows Vista | Microsoft .NET Framework 2.0 | Esecuzione di codice in modalità remota | Critico | Nessuno |
Windows Vista Service Pack 1 | Microsoft .NET Framework 2.0 Service Pack 1 | Esecuzione di codice in modalità remota | Critico | Nessuno |
Windows Vista Service Pack 2 | Esecuzione di codice in modalità remota | Critico | Nessuno | |
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | Esecuzione di codice in modalità remota | Critico | ||
Windows Vista x64 Edition | Microsoft .NET Framework 2.0 | Esecuzione di codice in modalità remota | Critico | Nessuno |
Windows Vista x64 Edition Service Pack 1 | Microsoft .NET Framework 2.0 Service Pack 1 | Esecuzione di codice in modalità remota | Critico | Nessuno |
Windows Vista x64 Edition Service Pack 2 | Esecuzione di codice in modalità remota | Critico | Nessuno | |
| Windows Server 2008 | ||||
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2* | Esecuzione di codice in modalità remota | Importante | ||
Windows Server 2008 per sistemi a 32 bit* | Microsoft .NET Framework 2.0 Service Pack 1 | Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows Server 2008 per sistemi a 32 bit Service Pack 2* | Esecuzione di codice in modalità remota | Importante | Nessuno | |
Windows Server 2008 per sistemi x64 e Windows Server 2008 per sistemi x64 Service Pack 2* | Esecuzione di codice in modalità remota | Importante | ||
Windows Server 2008 per sistemi x64* | Microsoft .NET Framework 2.0 Service Pack 1 | Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows Server 2008 per sistemi x64 Service Pack 2* | Esecuzione di codice in modalità remota | Importante | Nessuno | |
Windows Server 2008 per sistemi Itanium e Windows Server 2008 per sistemi Itanium Service Pack 2 | Esecuzione di codice in modalità remota | Importante | ||
Windows Server 2008 per sistemi Itanium | Microsoft .NET Framework 2.0 Service Pack 1 | Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows Server 2008 per sistemi Itanium Service Pack 2 | Esecuzione di codice in modalità remota | Importante | Nessuno | |
| Windows 7 | ||||
Windows 7 per sistemi a 32 bit | Esecuzione di codice in modalità remota | Critico | Nessuno | |
Windows 7 per sistemi x64 | Esecuzione di codice in modalità remota | Critico | Nessuno | |
| Windows Server 2008 R2 | ||||
Windows Server 2008 R2 per sistemi x64* | Esecuzione di codice in modalità remota | Importante | Nessuno | |
Windows Server 2008 R2 per sistemi Itanium | Esecuzione di codice in modalità remota | Importante | Nessuno |
*Le installazioni di Server Core non sono interessate. Le vulnerabilità affrontate da questo aggiornamento non interessano le edizioni supportate di Windows Server 2008 e Windows Server 2008 R2, se sono state installate mediante l'opzione di installazione Server Core. Per ulteriori informazioni su questa modalità di installazione, vedere gli articoli MSDN, Server Core e Server Core per Windows Server 2008 R2. Si noti che l'opzione di installazione Server Core non è disponibile per alcune edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Opzioni di installazione Server Core a confronto.
| Sistema operativo e Altro software | Livello massimo di impatto sulla protezione | Livello di gravità aggregato | Bollettini sostituiti da questo aggiornamento |
Microsoft Silverlight 2* installato su Mac | Esecuzione di codice in modalità remota | Critico | Nessuno |
Microsoft Silverlight 2* installato su tutte le versioni dei client Microsoft Windows | Esecuzione di codice in modalità remota | Critico | Nessuno |
Microsoft Silverlight 2* installato su tutte le versioni dei server Microsoft Windows** | Esecuzione di codice in modalità remota | Moderato | Nessuno |
*Questo download effettua l'aggiornamento di Microsoft Silverlight 2 a Microsoft Silverlight 3, che risolve la vulnerabilità.
**Le installazioni di Server Core non sono interessate. Le vulnerabilità affrontate da questo aggiornamento non interessano le edizioni supportate di Windows Server 2008 e Windows Server 2008 R2, se sono state installate mediante l'opzione di installazione Server Core. Per ulteriori informazioni su questa modalità di installazione, vedere gli articoli MSDN, Server Core e Server Core per Windows Server 2008 R2. Si noti che l'opzione di installazione Server Core non è disponibile per alcune edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Opzioni di installazione Server Core a confronto.
Software non interessato
| Sistema operativo e Altro software | Componente |
| Microsoft .NET Framework | |
Tutte le versioni supportate di Microsoft Windows | Microsoft .NET Framework 3.0 |
Windows Vista Service Pack 1 | Microsoft .NET Framework 3.5 |
Windows Vista Service Pack 2 | Microsoft .NET Framework 3.5 |
Windows Vista x64 Edition Service Pack 1 | Microsoft .NET Framework 3.5 |
Windows Vista x64 Edition Service Pack 2 | Microsoft .NET Framework 3.5 |
Windows Server 2008 per sistemi a 32 bit | Microsoft .NET Framework 3.5 |
Windows Server 2008 per sistemi a 32 bit Service Pack 2 | Microsoft .NET Framework 3.5 |
| Microsoft Silverlight | |
Microsoft Silverlight 3 | Non applicabile |
Domande frequenti sull'aggiornamento per la protezione |
Perché Microsoft ha rivisto il bollettino in data 4 novembre 2009?
Questo bollettino è stato rivisto per apportare diverse correzioni:
| • | Le domanda frequente, "Perché questo aggiornamento per la protezione ha livelli di gravità differenti per i diversi sistemi operativi Windows?" è stata aggiunta a questa sezione. | ||||||||||
| • | Sono state corrette le voci per SMS 2003 con ITMU per Windows Vista e Windows Server 2008 nella tabella Systems Management Server. | ||||||||||
| • | Sono state corrette le opzioni per l'installazione senza alcun l'intervento da parte dell'utente per le seguenti combinazioni di sistemi operativi Microsoft .NET Framework e Windows:
| ||||||||||
| • | Sono state corrette le opzioni per l'installazione senza riavvio per le seguenti combinazioni di sistemi operativi Microsoft .NET Framework e Windows:
| ||||||||||
| • | Sono state corrette le informazioni del file di registro e il valori per il controllo delle chiavi del Registro di sistema per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 (KB953300) e per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974417) su tutte le versioni interessate di Windows. |
Perché Microsoft .NET Framework 3.5 e Microsoft .NET Framework 3.5 Service Pack 1 sono interessati?
Microsoft .NET Framework 3.5 include i sottocomponenti Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.0 Service Pack 1. Microsoft .NET Framework 3.5 Service Pack 1 include i sottocomponenti Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.0 Service Pack 2. In alcuni sistemi operativi, sia Microsoft .NET Framework 3.5 sia Microsoft .NET Framework 3.5 Service Pack 1 possono installare questi sottocomponenti vulnerabili.
Quali browser Web supportano le applicazioni browser XAML o le applicazioni Silverlight?
Microsoft Internet Explorer supporta le applicazioni browser XAML (XBAP) a livello nativo. È possibile che altri browser non supportino le applicazioni XBAP o che richiedano un plug-in browser per essere installate e supportare tali applicazioni. Per eseguire le applicazioni Silverlight, la maggior parte dei browser Web, compreso Microsoft Internet Explorer, richiedono che Microsoft Silverlight venga installato e che il plug-in corrispondente sia attivato. Per ulteriori informazioni su Silverlight, visitare The Official Site of Silverlight. Fare riferimento alla documentazione del proprio browser per ulteriori informazioni su come disattivare o rimuovere i plug-in.
Come effettuare l'aggiornamento della versione di Silverlight?
La funzionalità di aggiornamento automatico di Microsoft Silverlight consente di mantenere aggiornata la propria installazione di Silverlight alla versione più recente di Silverlight, le relative funzionalità e le funzioni di protezione. Per ulteriori informazioni sulla funzionalità di aggiornamento automatico di Silverlight, vedere Microsoft Silverlight Updater. I clienti che hanno disattivato la funzionalità di aggiornamento automatico di Silverlight possono iscriversi a Microsoft Update per ottenere la versione più recente di Silverlight oppure scaricarla manualmente utilizzando il collegamento per il download nella tabella Software interessato. Per informazioni sulla distribuzione di Silverlight in un ambiente aziendale, vedere la Guida alla distribuzione aziendale di Silverlight.
Perché questo aggiornamento per la protezione ha livelli di gravità differenti per i diversi sistemi operativi Windows?
Questo aggiornamento ha livelli di gravità diversi perché esistono differenti fattori attenuanti della vulnerabilità a seconda del sistema operativo. Per impostazione predefinita, Internet Explorer in Windows Server 2003 e Windows Server 2008 viene eseguito in una modalità limitata denominata Protezione avanzata. Un altro fattore attenuante è rappresentato dal fatto che ASP.NET non è installato o attivato per impostazione predefinita sui sistemi operativi Windows Server.
MBSA supporta il rilevamento di questo aggiornamento per la protezione in Windows 7 e Windows Server 2008 R2?
MBSA supporta il rilevamento di questo aggiornamento per la protezione in Windows 7 e Windows Server 2008 R2 a partire dalla versione 2.1.1, disponibile nella data di disponibilità generale di questi sistemi operativi. Per ulteriori informazioni, visitare MBSA.
Dove si trova la sezione Informazioni sui file?
Fare riferimento alle tabelle contenute nella sezione Distribuzione dell'aggiornamento per la protezione per individuare la sezione Informazioni sui file.
Se si utilizza una versione precedente del software discusso nel presente bollettino, che cosa è necessario fare?
I prodotti software elencati in questo bollettino sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano versioni precedenti del software di eseguire quanto prima la migrazione a versioni supportate. Per ulteriori informazioni sul ciclo di vita dei prodotti Windows, visitare il sito Web Ciclo di vita del supporto Microsoft. Per ulteriori informazioni sul periodo di supporto esteso per gli aggiornamenti per la protezione di queste versioni o edizioni del software, visitare il sito Web del Servizio Supporto Tecnico Clienti Microsoft.
I clienti che hanno ancora la necessità di servizi di supporto per versioni precedenti sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide, selezionare il Paese desiderato e fare clic su Go per visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le domande frequenti sul ciclo di vita del supporto per i sistemi operativi Windows.
Livelli di gravità e identificatori della vulnerabilità |
I seguenti livelli di gravità presuppongono il livello massimo di impatto potenziale della vulnerabilità. Per informazioni relative al rischio, entro 30 giorni dalla pubblicazione del presente bollettino sulla sicurezza, di sfruttamento della vulnerabilità in relazione al livello di gravità e all'impatto sulla protezione, vedere l'Exploitability Index nel riepilogo dei bollettini di ottobre. Per ulteriori informazioni, vedere Microsoft Exploitability Index.
| Livelli di gravità delle vulnerabilità e livello massimo di impatto sulla protezione per il software interessato | ||||
| Software interessato | Vulnerabilità legata alla verifica dei puntatori in Microsoft .NET Framework - CVE-2009-0090 | Vulnerabilità legata alla verifica dei tipi in Microsoft .NET Framework – CVE-2009-0091 | Vulnerabilità legata al Common Language Runtime (CLR) in Microsoft Silverlight e Microsoft .NET Framework – CVE-2009-2497 | Livello di gravità aggregato |
| Microsoft .NET Framework 1.0 Service Pack 3 | ||||
Microsoft .NET Framework 1.0 Service Pack 3 in Windows XP Tablet Edition 2005 Service Pack 2, Windows XP Tablet Edition 2005 Service Pack 3, Windows XP Media Center Edition 2005 Service Pack 2 e Windows XP Media Center Edition 2005 Service Pack 3 | Critico | Non applicabile | Non applicabile | Critico |
| Microsoft .NET Framework 1.1 Service Pack 1 | ||||
Microsoft .NET Framework 1.1 Service Pack 1 installato in Microsoft Windows 2000 Service Pack 4 | Critico | Non applicabile | Non applicabile | Critico |
Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows XP Service Pack 2 e Windows XP Service Pack 3 | Critico | Non applicabile | Non applicabile | Critico |
Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows XP Professional x64 Edition Service Pack 2 | Critico | Non applicabile | Non applicabile | Critico |
Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 Service Pack 2 | Importante | Non applicabile | Non applicabile | Importante |
Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows Server 2003 x64 Edition Service Pack 2 | Importante | Non applicabile | Non applicabile | Importante |
Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows Server 2003 Service Pack 2 per sistemi Itanium | Importante | Non applicabile | Non applicabile | Importante |
Microsoft .NET Framework 1.1 Service Pack 1 se installato in Windows Vista, Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | Critico | Non applicabile | Non applicabile | Critico |
Microsoft .NET Framework 1.1 Service Pack 1 se installato in Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | Critico | Non applicabile | Non applicabile | Critico |
Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2* | Importante | Non applicabile | Non applicabile | Importante |
Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows Server 2008 per sistemi x64 e Windows Server 2008 per sistemi x64 Service Pack 2* | Importante | Non applicabile | Non applicabile | Importante |
Microsoft .NET Framework 1.1 Service Pack 1 se installato in Windows Server 2008 per i sistemi Itanium e Windows Server 2008 per i sistemi Itanium Service Pack 2 | Importante | Non applicabile | Non applicabile | Importante |
Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows 7 per sistemi a 32 bit | Critico | Non applicabile | Non applicabile | Critico |
Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows 7 per sistemi x64 | Critico | Non applicabile | Non applicabile | Critico |
Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows Server 2008 R2 per sistemi x64 | Importante | Non applicabile | Non applicabile | Importante |
Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows Server 2008 R2 per sistemi Itanium | Importante | Non applicabile | Non applicabile | Importante |
| Microsoft .NET Framework 2.0 | ||||
Microsoft .NET Framework 2.0 in Windows Vista | Non applicabile | Critico | Critico | Critico |
Microsoft .NET Framework 2.0 in Windows Vista x64 Edition | Non applicabile | Critico | Critico | Critico |
| Microsoft .NET Framework 2.0 Service Pack 1 | ||||
Microsoft .NET Framework 2.0 Service Pack 1 installato in Microsoft Windows 2000 Service Pack 4 | Critico | Critico | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 1 installato in Windows XP Service Pack 2 e Windows XP Service Pack 3 | Critico | Critico | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 1 installato in Windows XP Professional x64 Edition Service Pack 2 | Critico | Critico | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 1 installato in Microsoft Windows 2003 Service Pack 2 | Importante | Importante | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 1 installato in Windows Server 2003 x64 Edition Service Pack 2 | Importante | Importante | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 1 installato in Windows Server 2003 con SP2 per sistemi Itanium | Importante | Importante | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 1 installato in Windows Vista | Critico | Critico | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 1 installato in Windows Vista Service Pack 1 | Critico | Critico | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 1 installato in Windows Vista x64 Edition | Critico | Critico | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 1 installato in Windows Vista x64 Edition Service Pack 1 | Critico | Critico | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 1 in Windows Server 2008 per sistemi a 32 bit* | Importante | Importante | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 1 in Windows Server 2008 per sistemi x64* | Importante | Importante | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 1 in Windows Server 2008 per sistemi Itanium | Importante | Importante | Importante | Importante |
| Microsoft .NET Framework 2.0 Service Pack 2 | ||||
Microsoft .NET Framework 2.0 Service Pack 2 in Microsoft Windows 2000 Service Pack 4 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 2 in Windows XP Service Pack 2 e Windows XP Service Pack 3 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 2 in Windows XP Professional x64 Edition Service Pack 2 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2003 Service Pack 2 | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2003 x64 Edition Service Pack 2 | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2003 SP2 per sistemi Itanium | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Vista e Windows Vista Service Pack 1 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Vista Service Pack 2 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Vista x64 Edition e Windows Vista x64 Edition Service Pack 1 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Vista x64 Edition Service Pack 2 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Server 2008 per sistemi a 32 bit* | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Server 2008 per sistemi a 32 bit Service Pack 2* | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Server 2008 per sistemi x64* | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Server 2008 per sistemi x64 Service Pack 2* | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Server 2008 per sistemi Itanium | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 2.0 Service Pack 2 installato in Windows Server 2008 per sistemi Itanium Service Pack 2 | Non applicabile | Non applicabile | Importante | Importante |
| Microsoft .NET Framework 3.5 | ||||
Microsoft .NET Framework 3.5 installato in Windows XP Service Pack 2 e Windows XP Service Pack 3 | Non applicabile | Critico | Critico | Critico |
Microsoft .NET Framework 3.5 installato in Windows XP Professional x64 Edition Service Pack 2 | Non applicabile | Critico | Critico | Critico |
Microsoft .NET Framework 3.5 in Windows Server 2003 Service Pack 2 | Non applicabile | Importante | Importante | Importante |
Microsoft .NET Framework 3.5 installato in Windows Server 2003 x64 Edition Service Pack 2 | Non applicabile | Importante | Importante | Importante |
Microsoft .NET Framework 3.5 installato in Windows Server 2003 SP2 per sistemi Itanium | Non applicabile | Importante | Importante | Importante |
Microsoft .NET Framework 3.5 installato in Windows Vista | Non applicabile | Critico | Critico | Critico |
Microsoft .NET Framework 3.5 installato in Windows Vista x64 Edition | Non applicabile | Critico | Critico | Critico |
| Microsoft .NET Framework 3.5 Service Pack 1 | ||||
Microsoft .NET Framework 3.5 Service Pack 1 installato in Windows XP Service Pack 2 e Windows XP Service Pack 3 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 3.5 Service Pack 1 installato in Windows XP Professional x64 Edition Service Pack 2 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 3.5 Service Pack 1 installato in Windows Server 2003 Service Pack 2 | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 3.5 Service Pack 1 installato in Windows Server 2003 x64 Edition Service Pack 2 | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 3.5 Service Pack 1 installato in Windows Server 2003 SP2 per sistemi Itanium | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 3.5 Service Pack 1 installato in Windows Vista e Windows Vista Service Pack 1 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 3.5 Service Pack 1 installato in Windows Vista x64 Edition e Windows Vista x64 Edition Service Pack 1 | Non applicabile | Non applicabile | Critico | Critico |
Microsoft .NET Framework 3.5 Service Pack 1 installato in Windows Server 2008 per sistemi a 32 bit* | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 3.5 Service Pack 1 installato in Windows Server 2008 per sistemi x64* | Non applicabile | Non applicabile | Importante | Importante |
Microsoft .NET Framework 3.5 Service Pack 1 installato in Windows Server 2008 per sistemi Itanium | Non applicabile | Non applicabile | Importante | Importante |
*Le installazioni di Server Core non sono interessate. Le vulnerabilità affrontate da questo aggiornamento non interessano le edizioni supportate di Windows Server 2008 e Windows Server 2008 R2, se sono state installate mediante l'opzione di installazione Server Core. Per ulteriori informazioni su questa modalità di installazione, vedere gli articoli MSDN, Server Core e Server Core per Windows Server 2008 R2. Si noti che l'opzione di installazione Server Core non è disponibile per alcune edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Opzioni di installazione Server Core a confronto.
| Livelli di gravità delle vulnerabilità e livello massimo di impatto sulla protezione per il software interessato | ||||
| Software interessato | Vulnerabilità legata alla verifica dei puntatori in Microsoft .NET Framework - CVE-2009-0090 | Vulnerabilità legata alla verifica dei tipi in Microsoft .NET Framework – CVE-2009-0091 | Vulnerabilità legata al Common Language Runtime (CLR) in Microsoft Silverlight e Microsoft .NET Framework – CVE-2009-2497 | Livello di gravità aggregato |
| Microsoft Silverlight | ||||
Microsoft Silverlight 2 installato su Mac | Non applicabile | Non applicabile | Critico | Critico |
Microsoft Silverlight 2 installato in tutte le versioni dei client Microsoft Windows | Non applicabile | Non applicabile | Critico | Critico |
Microsoft Silverlight 2 installato in tutte le versioni dei server Microsoft Windows* | Non applicabile | Non applicabile | Moderato | Moderato |
*Le installazioni di Server Core non sono interessate. Le vulnerabilità affrontate da questo aggiornamento non interessano le edizioni supportate di Windows Server 2008 e Windows Server 2008 R2, se sono state installate mediante l'opzione di installazione Server Core. Per ulteriori informazioni su questa modalità di installazione, vedere gli articoli MSDN, Server Core e Server Core per Windows Server 2008 R2. Si noti che l'opzione di installazione Server Core non è disponibile per alcune edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Opzioni di installazione Server Core a confronto.
Vulnerabilità legata alla verifica dei puntatori in Microsoft .NET Framework - CVE-2009-0090 |
Esiste una vulnerabilità legata all'esecuzione di codice in modalità remota in Microsoft .NET Framework che può consentire ad un'applicazione dannosa Microsoft .NET di ottenere un puntatore gestito per eseguire lo stack della memoria che non è più utilizzata. L'applicazione dannosa Microsoft .NET può quindi utilizzare tale puntatore per modificare i valori autentici in corrispondenza dello stack, causando l'esecuzione di codice non gestito non autorizzato. Le applicazioni Microsoft .NET che non sono dannose non rischiano di essere compromesse a causa di questa vulnerabilità.
Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2009-0090.
Fattori attenuanti della vulnerabilità legata alla verifica dei puntatori in Microsoft .NET Framework - CVE-2009-0090 |
Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:
| • | Le applicazioni Microsoft .NET che non sono dannose non rischiano di essere compromesse a causa di questa vulnerabilità. Soltanto le applicazioni costruite in un modo esplicitamente dannoso possono sfruttare questa vulnerabilità. |
| • | In uno scenario di hosting Web, un utente malintenzionato deve disporre dell'autorizzazione per caricare pagine ASP.NET non autorizzate in un sito Web e ASP.NET deve essere installato su tale server Web. In una configurazione predefinita, un utente anonimo non può caricare ed eseguire codice Microsoft .NET su un server Internet Information Server (IIS). |
| • | Per impostazione predefinita, Internet Explorer in Windows Server 2003 e Windows Server 2008 viene eseguito in una modalità limitata denominata Protezione avanzata. Questa modalità attenua la vulnerabilità soltanto in uno scenario di attacco dal Web. Vedere la sezione Domande frequenti per questa vulnerabilità per ulteriori informazioni sulla Protezione avanzata di Internet Explorer. |
| • | Internet Explorer 8 disattiva il filtro MIME di Microsoft .NET nell'area Internet. Questa funzionalità di Internet Explorer 8 rende più difficile lo sfruttamento della vulnerabilità bloccando una tecnica conosciuta per eludere la protezione ASLR e DEP. La disattivazione del filtro MIME di Microsoft .NET nell'area Internet non impedisce lo sfruttamento di questa vulnerabilità in Internet Explorer 8, ma lo rende più difficile per i siti Web dannosi. |
| • | In uno scenario di attacco basato sull'esplorazione Web, l'utente malintenzionato può pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. malintenzionato dovrebbe invece indurre le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o Instant Messenger che le indirizzi al sito. |
| • | Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale o dell'account utente ASP.NET. Gli utenti o gli account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto agli utenti e agli account che operano con privilegi amministrativi. |
Soluzioni alternative per la vulnerabilità legata alla verifica dei puntatori in Microsoft .NET Framework - CVE-2009-0090 |
Per soluzione alternativa si intende un'impostazione o una modifica nella configurazione che non elimina la vulnerabilità sottostante, ma consente di bloccare gli attacchi noti prima di applicare l'aggiornamento. Microsoft ha verificato le seguenti soluzioni alternative e segnala nel corso della discussione se tali soluzioni riducono la funzionalità:
| • | Disattivazione delle applicazioni Microsoft .NET parzialmente attendibili Per disattivare tutte le applicazioni Microsoft .NET eseguite in maniera parzialmente attendibile, comprese le applicazioni browser XAML (XBAP) e le applicazioni Microsoft .NET situate sulla rete, eseguire i comandi seguenti da un prompt dei comandi di livello elevato: caspol –pp off caspol –m –resetlockdown caspol –pp on Nota È necessario eseguire l'accesso come amministratore o disporre delle credenziali di amministratore per completare questa soluzione alternativa. Effetto della soluzione alternativa. Alcune applicazioni Microsoft .NET non vengono eseguite. Per annullare il risultato della soluzione alternativa. Per ripristinare i criteri di protezione Microsoft .NET ai valori predefiniti, eseguire i comandi seguenti da un prompt dei comandi di livello elevato: caspol –pp off caspol –m –reset caspol –pp on Nota È necessario eseguire l'accesso come amministratore o disporre delle credenziali di amministratore per annullare questa soluzione alternativa. | ||||||||||||||
| • | Disattivazione delle applicazioni browser XAML in Internet Explorer È possibile contribuire a una protezione più efficace contro questa vulnerabilità modificando le impostazioni affinché venga richiesta la conferma prima di eseguire le applicazioni browser XBAP o affinché vengano disattivate nell'aree di protezione Internet e Intranet locale.
Effetto della soluzione alternativa. Il codice Microsoft .NET non viene eseguito in Internet Explorer o non viene eseguito senza istruzioni. Se si disattivano le applicazioni Microsoft .NET nelle aree di protezione Internet e Intranet locale, alcuni siti Web possono non funzionare in maniera corretta. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco dei siti attendibili. In questo modo il sito funzionerà correttamente. Per annullare il risultato della soluzione alternativa.
|
Domande frequenti sulla vulnerabilità legata alla verifica dei puntatori in Microsoft .NET Framework - CVE-2009-0090 |
Qual è la portata o l'impatto di questa vulnerabilità?
Questa vulnerabilità è legata all'esecuzione di codice in modalità remota nel contesto dell'utente connesso o nel contesto dell'account del servizio associato a un'identità pool di applicazioni.
Quali sono le cause di questa vulnerabilità?
Questa vulnerabilità deriva dal modo in cui viene verificato il codice Microsoft .NET verificabile.
Che cos'è il CLR?
Microsoft .NET Framework fornisce un ambiente di esecuzione chiamato CLR (Common Language Runtime), che esegue il codice e fornisce servizi che facilitano il processo di sviluppo. Per ulteriori informazioni sul CLR, vedere Panoramica del Common Language Runtime.
Che cos'è XBAP?
Un'applicazione browser XAML (XBAP) coniuga le funzionalità di un'applicazione Web e di un'applicazione rich client. Come le applicazioni Web, XBAP può essere pubblicata in un server Web ed avviata da Internet Explorer. Come le applicazioni rich client, XBAP è in grado di sfruttare le funzionalità di Windows Presentation Foundation (WPF). Per ulteriori informazioni su XBAP, vedere Panoramica delle applicazioni browser XAML di Windows Presentation Foundation.
Se si utilizza Internet Explorer per Windows Server 2003 o per Windows Server 2008, il problema ha una portata più limitata?
Sì e No. In uno scenario di attacco basato sull'esplorazione Web, l'esecuzione di Internet Explorer in Windows Server 2003 o Windows Server 2008 attenua la vulnerabilità, ma per lo scenario di attacco basato sull'hosting Web e sulle applicazioni .NET, queste piattaforme non attenuano la vulnerabilità. Per impostazione predefinita, Internet Explorer in Windows Server 2003 e Windows Server 2008 viene eseguito in una modalità limitata denominata Protezione avanzata. La configurazione Protezione avanzata è costituita da un gruppo di impostazioni di Internet Explorer preconfigurate che riduce la probabilità che un utente o un amministratore scarichi ed esegua contenuto Web appositamente predisposto in un server. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Consultare anche il documento relativo alla gestione della Protezione avanzata di Internet Explorer.
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere le stesse autorizzazioni dell'utente connesso. Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato può assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
Nello scenario di hosting Web, un utente malintenzionato che riesce a sfruttare questa vulnerabilità può ottenere le stesse autorizzazioni dell'account del servizio associato all'identità del pool di applicazioni mediante il quale viene eseguita un'applicazione Microsoft .NET. In base alla configurazione di isolamento del pool di applicazioni e dalle autorizzazioni concesse all'account del servizio, un utente malintenzionato può assumere il controllo degli altri pool di applicazioni sul server Web o assumere il controllo completo del sistema interessato. Per ulteriori informazioni sulle identità dei pool di applicazioni e la relativa configurazione, vedere Configurazione delle identità dei pool di applicazioni.
In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Esistono tre possibili scenari per lo sfruttamento di questa vulnerabilità: Uno scenario di esplorazione Web, uno scenario di hosting Web e uno scenario delle applicazioni Microsoft .NET Framework. Questi scenari sono descritti di seguito.
| • | Scenario di esplorazione Web |
| • | Scenario di hosting Web |
| • | Scenario delle applicazioni Microsoft .NET Framework |
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Esistono due tipi di sistemi interessati da questa vulnerabilità, descritti di seguito: I sistemi che utilizzano lo scenario di esplorazione Web e i sistemi che utilizzano lo scenario di hosting Web.
| • | Scenario di esplorazione Web |
| • | Scenario di hosting Web |
L'utente ha scritto un'applicazione Microsoft .NET. È necessario ricompilarla?
Le applicazioni Microsoft .NET che non sono dannose non rischiano di essere compromesse a causa di questa vulnerabilità e non devono essere ricompilate. Soltanto le applicazioni costruite in un modo esplicitamente dannoso possono sfruttare questa vulnerabilità.
Quali sono gli scopi dell'aggiornamento?
Questo aggiornamento modifica il modo in cui Microsoft .NET Framework verifica ed impone le regole del codice Microsoft .NET verificabile.
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni sulla vulnerabilità da fonti private.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.
Vulnerabilità legata alla verifica dei tipi in Microsoft .NET Framework – CVE-2009-0091 |
Esiste una vulnerabilità legata all'esecuzione di codice in modalità remota in Microsoft .NET Framework che può consentire ad un'applicazione Microsoft .NET dannosa di eludere la verifica dell'uguaglianza dei tipi. L'applicazione Microsoft .NET dannosa può sfruttare questa vulnerabilità convertendo un oggetto di un tipo in un altro tipo, causando l'esecuzione di codice non gestito non autorizzato. Le applicazioni Microsoft .NET che non sono dannose non rischiano di essere compromesse a causa di questa vulnerabilità.
Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2009-0091.
Fattori attenuanti della vulnerabilità legata alla verifica dei tipi in Microsoft .NET Framework - CVE-2009-0091 |
Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:
| • | Le applicazioni Microsoft .NET che non sono dannose non rischiano di essere compromesse a causa di questa vulnerabilità. Soltanto le applicazioni costruite in un modo esplicitamente dannoso possono sfruttare questa vulnerabilità. |
| • | In uno scenario di hosting Web, un utente malintenzionato deve disporre dell'autorizzazione per caricare pagine ASP.NET non autorizzate in un sito Web e ASP.NET deve essere installato su tale server Web. In una configurazione predefinita, un utente anonimo non può caricare ed eseguire codice Microsoft .NET su un server Internet Information Server (IIS). |
| • | Per impostazione predefinita, Internet Explorer in Windows Server 2003 e Windows Server 2008 viene eseguito in una modalità limitata denominata Protezione avanzata. Questa modalità attenua la vulnerabilità soltanto in uno scenario di attacco dal Web. Vedere la sezione Domande frequenti per questa vulnerabilità per ulteriori informazioni sulla Protezione avanzata di Internet Explorer. |
| • | Internet Explorer 8 disattiva il filtro MIME di Microsoft .NET nell'area Internet. Questa funzionalità di Internet Explorer 8 rende più difficile lo sfruttamento della vulnerabilità bloccando una tecnica conosciuta per eludere la protezione ASLR e DEP. La disattivazione del filtro MIME di Microsoft .NET nell'area Internet non impedisce lo sfruttamento di questa vulnerabilità in Internet Explorer 8, ma lo rende più difficile per i siti Web dannosi. |
| • | In uno scenario di attacco basato sul Web, l'utente malintenzionato potrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. malintenzionato dovrebbe invece indurre le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o Instant Messenger che le indirizzi al sito. |
| • | Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale o dell'account utente ASP.NET. Gli utenti o gli account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto agli utenti e agli account che operano con privilegi amministrativi. |
Soluzioni alternative per la vulnerabilità legata alla verifica dei tipi in Microsoft .NET Framework- CVE-2009-0091 |
Per soluzione alternativa si intende un'impostazione o una modifica nella configurazione che non elimina la vulnerabilità sottostante, ma consente di bloccare gli attacchi noti prima di applicare l'aggiornamento. Microsoft ha verificato le seguenti soluzioni alternative e segnala nel corso della discussione se tali soluzioni riducono la funzionalità:
| • | Disattivazione delle applicazioni Microsoft .NET parzialmente attendibili Per disattivare tutte le applicazioni Microsoft .NET eseguite in maniera parzialmente attendibile, comprese le applicazioni browser XAML (XBAP) e le applicazioni Microsoft .NET situate sulla rete, eseguire i comandi seguenti da un prompt dei comandi di livello elevato: caspol –pp off caspol –m –resetlockdown caspol –pp on Nota È necessario eseguire l'accesso come amministratore o disporre delle credenziali di amministratore per completare questa soluzione alternativa. Effetto della soluzione alternativa. Alcune applicazioni Microsoft .NET non vengono eseguite. Per annullare il risultato della soluzione alternativa. Per ripristinare i criteri di protezione Microsoft .NET ai valori predefiniti, eseguire i comandi seguenti da un prompt dei comandi di livello elevato: caspol –pp off caspol –m –reset caspol –pp on Nota È necessario eseguire l'accesso come amministratore o disporre delle credenziali di amministratore per annullare questa soluzione alternativa. | ||||||||||||||
| • | Disattivazione delle applicazioni browser XAML in Internet Explorer È possibile contribuire a una protezione più efficace contro questa vulnerabilità modificando le impostazioni affinché venga richiesta la conferma prima di eseguire le applicazioni browser XBAP o affinché vengano disattivate nell'aree di protezione Internet e Intranet locale.
Effetto della soluzione alternativa. Il codice Microsoft .NET non viene eseguito in Internet Explorer o non viene eseguito senza istruzioni. Se si disattivano le applicazioni Microsoft .NET nelle aree di protezione Internet e Intranet locale, alcuni siti Web possono non funzionare in maniera corretta. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco dei siti attendibili. In questo modo il sito funzionerà correttamente. Per annullare il risultato della soluzione alternativa.
|
Domande frequenti sulla vulnerabilità legata alla verifica dei tipi in Microsoft .NET Framework - CVE-2009-0091 |
Qual è la portata o l'impatto di questa vulnerabilità?
Questa vulnerabilità è legata all'esecuzione di codice in modalità remota nel contesto dell'utente connesso o nel contesto dell'account del servizio associato a un'identità pool di applicazioni.
Quali sono le cause di questa vulnerabilità?
Questa vulnerabilità deriva dal modo in cui viene verificato il codice Microsoft .NET verificabile.
Che cos'è il CLR?
Microsoft .NET Framework fornisce un ambiente di esecuzione chiamato CLR (Common Language Runtime), che esegue il codice e fornisce servizi che facilitano il processo di sviluppo. Per ulteriori informazioni sul CLR, vedere Panoramica del Common Language Runtime.
Che cos'è XBAP?
Un'applicazione browser XAML (XBAP) coniuga le funzionalità di un'applicazione Web e di un'applicazione rich client. Come le applicazioni Web, XBAP può essere pubblicata in un server Web ed avviata da Internet Explorer. Come le applicazioni rich client, XBAP è in grado di sfruttare le funzionalità di Windows Presentation Foundation (WPF). Per ulteriori informazioni su XBAP, vedere Panoramica delle applicazioni browser XAML di Windows Presentation Foundation.
Se si utilizza Internet Explorer per Windows Server 2003 o per Windows Server 2008, il problema ha una portata più limitata?
Sì e No. In uno scenario di attacco basato sull'esplorazione Web, l'esecuzione di Internet Explorer in Windows Server 2003 o Windows Server 2008 attenua la vulnerabilità, ma per lo scenario di attacco basato sull'hosting Web e sulle applicazioni Microsoft .NET, queste piattaforme non attenuano la vulnerabilità. Per impostazione predefinita, Internet Explorer in Windows Server 2003 e Windows Server 2008 viene eseguito in una modalità limitata denominata Protezione avanzata. La configurazione Protezione avanzata è costituita da un gruppo di impostazioni di Internet Explorer preconfigurate che riduce la probabilità che un utente o un amministratore scarichi ed esegua contenuto Web appositamente predisposto in un server. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Consultare anche il documento relativo alla gestione della Protezione avanzata di Internet Explorer.
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere le stesse autorizzazioni dell'utente connesso. Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato può assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
Nello scenario di hosting Web, un utente malintenzionato che riesce a sfruttare questa vulnerabilità può ottenere le stesse autorizzazioni dell'account del servizio associato all'identità del pool di applicazioni mediante il quale viene eseguita un'applicazione Microsoft .NET. In base alla configurazione di isolamento del pool di applicazioni e dalle autorizzazioni concesse all'account del servizio, un utente malintenzionato può assumere il controllo degli altri pool di applicazioni sul server Web o assumere il controllo completo del sistema interessato. Per ulteriori informazioni sulle identità dei pool di applicazioni e la relativa configurazione, vedere Configurazione delle identità dei pool di applicazioni.
In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Esistono tre possibili scenari per lo sfruttamento di questa vulnerabilità: Uno scenario di esplorazione Web, uno scenario di hosting Web e uno scenario delle applicazioni Microsoft .NET Framework. Questi scenari sono descritti di seguito.
| • | Scenario di esplorazione Web |
| • | Scenario di hosting Web |
| • | Scenario delle applicazioni Microsoft .NET Framework |
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Esistono due tipi di sistemi interessati da questa vulnerabilità, descritti di seguito: I sistemi che utilizzano lo scenario di esplorazione Web e i sistemi che utilizzano lo scenario di hosting Web.
| • | Scenario di esplorazione Web |
| • | Scenario di hosting Web |
L'utente ha scritto un'applicazione Microsoft .NET. È necessario ricompilarla?
Le applicazioni Microsoft .NET che non sono dannose non rischiano di essere compromesse a causa di questa vulnerabilità e non devono essere ricompilate. Soltanto le applicazioni costruite in un modo esplicitamente dannoso possono sfruttare questa vulnerabilità.
Quali sono gli scopi dell'aggiornamento?
Questo aggiornamento modifica il modo in cui Microsoft .NET Framework verifica ed impone le regole del codice Microsoft .NET verificabile.
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
No. Microsoft ha ricevuto informazioni sulla vulnerabilità da fonti private.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.
Vulnerabilità legata al Common Language Runtime (CLR) in Microsoft Silverlight e Microsoft .NET Framework – CVE-2009-2497 |
Esiste una vulnerabilità legata all'esecuzione di codice in modalità remota in Microsoft .NET Framework che può consentire ad una applicazione dannosa Microsoft .NET o ad un'applicazione dannosa Silverlight di modificare la memoria non autorizzata, causando l'esecuzione di codice non gestito non autorizzato. Le applicazioni Microsoft .NET e Silverlight che non sono dannose non rischiano di essere compromesse a causa di questa vulnerabilità.
Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2009-2497.
Fattori attenuanti della vulnerabilità legata al Common Language Runtime (CLR) in Microsoft Silverlight e Microsoft .NET Framework – CVE-2009-2497 |
Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:
| • | La versione attuale di Microsoft Silverlight, Silverlight 3, non è interessata da questa vulnerabilità. Per impostazione predefinita, Silverlight controlla periodicamente un sito Web di Microsoft per verificare l'eventuale presenza di aggiornamenti al fine di fornire all'utente le funzionalità e i miglioramenti più recenti. Se è disponibile una versione più recente, essa viene scaricata e installata sul computer. La maggior parte dei sistemi esegue già una versione di Silverlight 3. Per ulteriori informazioni, vedere Microsoft Silverlight Updater. |
| • | Le applicazioni Microsoft .NET che non sono dannose non rischiano di essere compromesse a causa di questa vulnerabilità. Soltanto le applicazioni costruite in un modo esplicitamente dannoso possono sfruttare questa vulnerabilità. |
| • | In uno scenario di hosting Web, un utente malintenzionato deve disporre dell'autorizzazione per caricare pagine ASP.NET non autorizzate in un sito Web e ASP.NET deve essere installato su tale server Web. In una configurazione predefinita, un utente anonimo non può caricare ed eseguire codice Microsoft .NET su un server Internet Information Server (IIS). |
| • | Per impostazione predefinita, Internet Explorer in Windows Server 2003 e Windows Server 2008 viene eseguito in una modalità limitata denominata Protezione avanzata. Questa modalità attenua la vulnerabilità soltanto in uno scenario di attacco dal Web. Vedere la sezione Domande frequenti per questa vulnerabilità per ulteriori informazioni sulla Protezione avanzata di Internet Explorer. |
| • | Internet Explorer 8 disattiva il filtro MIME di Microsoft .NET nell'area Internet. Questa funzionalità di Internet Explorer 8 rende più difficile lo sfruttamento di questa vulnerabilità in Internet Explorer 8 bloccando una tecnica conosciuta per eludere la protezione ASLR e DEP. Tale operazione non impedisce lo sfruttamento di questa vulnerabilità in Internet Explorer 8, ma lo rende più difficile per i siti Web dannosi. |
| • | In uno scenario di attacco basato sul Web, l'utente malintenzionato potrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. malintenzionato dovrebbe invece indurre le vittime a visitare il sito, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o Instant Messenger che le indirizzi al sito. |
| • | Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale o dell'account utente ASP.NET. Gli utenti o gli account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto agli utenti e agli account che operano con privilegi amministrativi. |
Soluzioni alternative per la vulnerabilità legata al Common Language Runtime (CLR) in Microsoft Silverlight e Microsoft .NET Framework – CVE-2009-2497 |
Per soluzione alternativa si intende un'impostazione o una modifica nella configurazione che non elimina la vulnerabilità sottostante, ma consente di bloccare gli attacchi noti prima di applicare l'aggiornamento. Microsoft ha verificato le seguenti soluzioni alternative e segnala nel corso della discussione se tali soluzioni riducono la funzionalità:
| • | Disattivazione delle applicazioni Microsoft .NET parzialmente attendibili Per disattivare tutte le applicazioni Microsoft .NET eseguite in maniera parzialmente attendibile, comprese le applicazioni browser XAML (XBAP) e le applicazioni Microsoft .NET situate sulla rete, eseguire i comandi seguenti da un prompt dei comandi di livello elevato: caspol –pp off caspol –m –resetlockdown caspol –pp on Nota È necessario eseguire l'accesso come amministratore o disporre delle credenziali di amministratore per completare questa soluzione alternativa. Effetto della soluzione alternativa. Alcune applicazioni Microsoft .NET non vengono eseguite. Per annullare il risultato della soluzione alternativa. Per ripristinare i criteri di protezione Microsoft .NET ai valori predefiniti, eseguire i comandi seguenti da un prompt dei comandi di livello elevato: caspol –pp off caspol –m –reset caspol –pp on Nota È necessario eseguire l'accesso come amministratore o disporre delle credenziali di amministratore per annullare questa soluzione alternativa. | ||||||||||||||
| • | Disattivazione delle applicazioni browser XAML in Internet Explorer È possibile contribuire a una protezione più efficace contro questa vulnerabilità modificando le impostazioni affinché venga richiesta la conferma prima di eseguire le applicazioni browser XAML o affinché vengano disattivate nell'aree di protezione Internet e Intranet locale.
Effetto della soluzione alternativa. Il codice Microsoft .NET non viene eseguito in Internet Explorer o non viene eseguito senza istruzioni. Se si disattivano le applicazioni Microsoft .NET nelle aree di protezione Internet e Intranet locale, alcuni siti Web possono non funzionare in maniera corretta. Se si incontrano difficoltà nell'utilizzo di un sito Web dopo aver effettuato questa modifica e si è certi che il sito è sicuro, è possibile aggiungere il sito all'elenco dei siti attendibili. In questo modo il sito funzionerà correttamente. Per annullare il risultato della soluzione alternativa.
|
| • | Disattivare temporaneamente l'esecuzione del controllo ActiveX di Microsoft Silverlight in Internet Explorer in Windows XP Service Pack 2 o versione successiva La disattivazione temporanea del controllo ActiveX di Silverlight in Internet Explorer contribuisce a proteggere il sistema dai rischi connessi a queste vulnerabilità. È possibile utilizzare la funzione Gestione componenti aggiuntivi di Internet Explorer per disattivare il controllo ActiveX.
Nota Se non è possibile individuare il controllo ActiveX, utilizzare l'elenco a discesa per passare da "Componenti aggiuntivi attualmente caricati in Internet Explorer" a "Componenti aggiuntivi che sono stati usati da Internet Explorer", oppure da "Componenti aggiuntivi attualmente caricati" a "Tutti i componenti aggiuntivi", quindi seguire i passaggi 2 e 3. Se il controllo ActiveX non è presente nell'elenco, è possibile che non sia stato mai usato prima oppure che non sia installato nel sistema. Nota Questa soluzione alternativa è intesa solo per i sistemi in cui Silverlight è già installato e non può essere utilizzata in maniera attiva sui sistemi in cui Silverlight non è ancora installato. Per ulteriori informazioni sulla funzione Gestione componenti aggiuntivi di Internet Explorer in Windows XP Service Pack 2, vedere l'articolo della Microsoft Knowledge Base 883256. Effetto della soluzione alternativa. Le applicazioni e i siti Web che richiedono il controllo ActiveX di Microsoft Silverlight potrebbero non funzionare più correttamente. Se implementata, questa soluzione alternativa incide su qualsiasi controllo ActiveX di Microsoft Silverlight installato sul sistema. Per annullare il risultato della soluzione alternativa.
|
| • | Disattivare temporaneamente l'esecuzione del controllo ActiveX di Microsoft Silverlight in Internet Explorer È possibile aumentare la protezione nei confronti di questa vulnerabilità disattivando temporaneamente la creazione del controllo ActiveX di Silverlight in Internet Explorer impostando il kill bit per il controllo. Avvertenza L'utilizzo non corretto dell'Editor del Registro di sistema potrebbe causare problemi tali da rendere necessaria la reinstallazione del sistema operativo. Microsoft non garantisce la risoluzione di problemi dovuti a un utilizzo non corretto dell'Editor del Registro di sistema. È quindi necessario utilizzare questo strumento con grande attenzione. Prima di apportare eventuali modifiche, è consigliabile eseguire il backup del Registro di sistema. Utilizzare il seguente testo per creare un file .reg che disattivi temporaneamente i tentativi di creare un'istanza del controllo ActiveX di Silverlight in Internet Explorer. A tale scopo è possibile copiare e incollare il testo seguente all'interno di un editor di testo come Blocco note, quindi salvare il file con l'estensione .reg. Eseguire il file .reg sul client vulnerabile. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{DFEAF541-F3E1-4C24-ACAC-99C30715084A}] Chiudere Internet Explorer, quindi riaprirlo per rendere effettive le modifiche. Per informazioni dettagliate su come interrompere l'esecuzione di un controllo in Internet Explorer, vedere l'articolo della Microsoft Knowledge Base 240797. Seguire la procedura descritta e creare un valore Compatibility Flags nel Registro di sistema in modo da impedire l'esecuzione del controllo ActiveX di Silverlight in Internet Explorer. Effetto della soluzione alternativa. Le applicazioni e i siti Web che richiedono il controllo ActiveX di Microsoft Silverlight potrebbero non funzionare più correttamente. Se implementata, questa soluzione alternativa incide su qualsiasi controllo ActiveX di Microsoft Silverlight installato sul sistema. Per annullare il risultato della soluzione alternativa. Rimuovere le chiavi del Registro di sistema aggiunte temporaneamente per evitare la creazione del controllo ActiveX di Silverlight in Internet Explorer. |
Domande frequenti sulla vulnerabilità legata al Common Language Runtime (CLR) in Microsoft Silverlight e Microsoft .NET Framework – CVE-2009-2497 |
Qual è la portata o l'impatto di questa vulnerabilità?
Questa vulnerabilità è legata all'esecuzione di codice in modalità remota nel contesto dell'utente connesso o nel contesto dell'account del servizio associato a un'identità pool di applicazioni.
Quali sono le cause di questa vulnerabilità?
Questa vulnerabilità deriva dal modo in cui il Common Language Runtime di Microsoft .NET (CLR) gestisce le interfacce.
Che cos'è il CLR?
Microsoft .NET Framework fornisce un ambiente di esecuzione chiamato CLR (Common Language Runtime), che esegue il codice e fornisce servizi che facilitano il processo di sviluppo. Per ulteriori informazioni sul CLR, vedere Panoramica del Common Language Runtime.
Che cos'è XBAP?
Un'applicazione browser XAML (XBAP) coniuga le funzionalità di un'applicazione Web e di un'applicazione rich client. Come le applicazioni Web, XBAP può essere pubblicata in un server Web ed avviata da Internet Explorer. Come le applicazioni rich client, XBAP è in grado di sfruttare le funzionalità di Windows Presentation Foundation (WPF). Per ulteriori informazioni su XBAP, vedere Panoramica delle applicazioni browser XAML di Windows Presentation Foundation.
Che cos'è Silverlight?
Microsoft Silverlight è un multibrowser, un'implementazione multipiattaforma di Microsoft .NET Framework per la creazione di esperienze multimediali e applicazioni interattive complete per il Web. Per ulteriori informazioni, vedere The Official Site of Silverlight.
A quali attacchi viene esposto il sistema a causa di questa vulnerabilità?
Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere le stesse autorizzazioni dell'utente connesso. Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato può assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
Nello scenario di hosting Web, un utente malintenzionato che riesce a sfruttare questa vulnerabilità può ottenere le stesse autorizzazioni dell'account del servizio associato all'identità del pool di applicazioni mediante il quale viene eseguita un'applicazione Microsoft .NET. In base alla configurazione di isolamento del pool di applicazioni e dalle autorizzazioni concesse all'account del servizio, un utente malintenzionato può assumere il controllo degli altri pool di applicazioni sul server Web o assumere il controllo completo del sistema interessato. Per ulteriori informazioni sulle identità dei pool di applicazioni e la relativa configurazione, vedere Configurazione delle identità dei pool di applicazioni.
In quale modo un utente malintenzionato può sfruttare questa vulnerabilità?
Esistono tre possibili scenari per lo sfruttamento di questa vulnerabilità: Uno scenario di esplorazione Web, uno scenario di hosting Web e uno scenario delle applicazioni Microsoft .NET Framework. Questi scenari sono descritti di seguito.
| • | Scenario di esplorazione Web |
| • | Scenario di hosting Web |
| • | Scenario delle applicazioni Microsoft .NET Framework |
Quali sono i sistemi principalmente interessati da questa vulnerabilità?
Esistono due tipi di sistemi interessati da questa vulnerabilità, descritti di seguito: I sistemi che utilizzano lo scenario di esplorazione Web e i sistemi che utilizzano lo scenario di hosting Web.
| • | Scenario di esplorazione Web |
| • | Scenario di hosting Web |
Se si utilizza Internet Explorer in Windows Server 2003 o Windows Server 2008, il problema ha una portata più limitata?
Sì e No. In uno scenario di attacco basato sull'esplorazione Web, l'esecuzione di Internet Explorer in Windows Server 2003 e Windows Server 2008 attenua la vulnerabilità, ma per lo scenario di attacco basato sull'hosting Web e sulle applicazioni Microsoft .NET, queste piattaforme non attenuano la vulnerabilità. Per impostazione predefinita, Internet Explorer in Windows Server 2003 e Windows Server 2008 viene eseguito in una modalità limitata denominata Protezione avanzata. La configurazione Protezione avanzata è costituita da un gruppo di impostazioni di Internet Explorer preconfigurate che riduce la probabilità che un utente o un amministratore scarichi ed esegua contenuto Web appositamente predisposto in un server. Questo è un fattore attenuante per i siti Web che non sono stati aggiunti all'area Siti attendibili di Internet Explorer. Consultare anche il documento relativo alla gestione della Protezione avanzata di Internet Explorer.
L'utente ha scritto un'applicazione Microsoft .NET o un'applicazione Silverlight. È necessario ricompilarla?
Le applicazioni Microsoft .NET e Silverlight che non sono dannose non rischiano di essere compromesse a causa di questa vulnerabilità e non devono essere ricompilate. Soltanto le applicazioni costruite in un modo esplicitamente dannoso possono sfruttare questa vulnerabilità.
Quali sono gli scopi dell'aggiornamento?
Questo aggiornamento modifica il modo in cui il CLR di Microsoft .NET gestisce le interfacce.
Al momento del rilascio di questo bollettino le informazioni sulla vulnerabilità erano disponibili pubblicamente?
Sì. Le informazioni sulla vulnerabilità sono state divulgate pubblicamente. Questa vulnerabilità è stata identificata con il codice CVE-2009-2497.
Al momento del rilascio di questo bollettino erano già stati segnalati attacchi basati sullo sfruttamento di questa vulnerabilità?
No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco, né dell'esistenza di un codice di prova pubblicato.
Strumenti e informazioni sul rilevamento e sulla distribuzione |
Gestione del software e degli aggiornamenti per la protezione necessari per la distribuzione su server, desktop e sistemi portatili dell'organizzazione. Per ulteriori informazioni, vedere il sito Web TechNet Update Management Center. Nel sito Web Sicurezza di Microsoft TechNet sono disponibili ulteriori informazioni sulla protezione e la sicurezza dei prodotti Microsoft.
Gli aggiornamenti per la protezione sono disponibili dai siti Web Microsoft Update e Windows Update. Gli aggiornamenti per la protezione sono anche disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione".
Infine, gli aggiornamenti per la protezione possono essere scaricati dal catalogo di Microsoft Update. Il catalogo di Microsoft Update è uno strumento che consente di eseguire ricerche, disponibile tramite Windows Update e Microsoft Update, che comprende aggiornamenti per la protezione, driver e service pack. Se si cerca in base al numero del bollettino sulla sicurezza (ad esempio, "MS07-036"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (inclusi aggiornamenti in lingue diverse) e scaricarli nella cartella specificata. Per ulteriori informazioni sul catalogo di Microsoft Update, vedere le domande frequenti sul catalogo di Microsoft Update.
Nota Microsoft non offre più alcun supporto per Office Update e Office Update Inventory Tool a partire dal 1 agosto 2009. Per continuare a ricevere gli ultimi aggiornamenti per i prodotti Microsoft Office, utilizzare Microsoft Update. Per ulteriori informazioni, vedere Informazioni su Microsoft Office Update: Domande frequenti.
Informazioni sul rilevamento e sulla distribuzione
Microsoft fornisce informazioni sul rivelamento e la distribuzione degli aggiornamenti sulla protezione. Questa guida contiene raccomandazioni e informazioni che possono aiutare i professionisti IT a capire come utilizzare i vari strumenti per il rilevamento e la distribuzione di aggiornamenti per la protezione. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 961747.
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Microsoft Baseline Security Analyzer.
La seguente tabella contiene le informazioni di riepilogo sul rilevamento MBSA dell'aggiornamento per la protezione.
| Software | MBSA 2.1.1 |
Microsoft Windows 2000 Service Pack 4 | No |
Windows XP Service Pack 2 e Windows XP Service Pack 3 | No |
Windows XP Professional x64 Edition Service Pack 2 | No |
Windows Server 2003 Service Pack 2 | No |
Windows Server 2003 x64 Edition Service Pack 2 | No |
Windows Server 2003 con SP2 per sistemi Itanium | No |
Windows Vista, Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | No |
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | No |
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2 | No |
Windows Server 2008 per sistemi x64 e Windows Server 2008 per sistemi x64 Service Pack 2 | No |
Windows Server 2008 per sistemi Itanium e Windows Server 2008 per sistemi Itanium Service Pack 2 | No |
Windows 7 per sistemi a 32 bit | No |
Windows 7 per sistemi x64 | No |
Windows Server 2008 R2 per sistemi x64 | No |
Windows Server 2008 R2 per sistemi Itanium | No |
Microsoft Silverlight 2 installato in Microsoft Windows | No |
Microsoft Silverlight 2 installato su Mac | No |
È stata rilasciata la versione più recente di MBSA: Microsoft Baseline Security Analyzer 2.1.1. Per ulteriori informazioni, vedere Microsoft Baseline Security Analyzer 2.1.
Windows Server Update Services
Utilizzando Windows Server Update Services (WSUS), gli amministratori possono eseguire la distribuzione dei più recenti aggiornamenti critici e per la protezione nei sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 e SQL Server 2000. Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Windows Server Update Services, visitare il sito Web Windows Server Update Services.
Systems Management Server
La seguente tabella contiene le informazioni di riepilogo sul rilevamento SMS e sulla distribuzione dell'aggiornamento per la protezione.
| Software | SMS 2.0 | SMS 2003 con SUIT | SMS 2003 con ITMU | Configuration Manager 2007 |
Microsoft Windows 2000 Service Pack 4 | No | No | No | No |
Windows XP Service Pack 2 e Windows XP Service Pack 3 | No | No | No | No |
Windows XP Professional x64 Edition Service Pack 2 | No | No | No | No |
Windows Server 2003 Service Pack 2 | No | No | No | No |
Windows Server 2003 x64 Edition Service Pack 2 | No | No | No | No |
Windows Server 2003 con SP2 per sistemi Itanium | No | No | No | No |
Windows Vista, Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | No | No | No | No |
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | No | No | No | No |
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2 | No | No | No | No |
Windows Server 2008 per sistemi x64 e Windows Server 2008 per sistemi x64 Service Pack 2 | No | No | No | No |
Windows Server 2008 per sistemi Itanium e Windows Server 2008 per sistemi Itanium Service Pack 2 | No | No | No | No |
Windows 7 per sistemi a 32 bit | No | No | No | No |
Windows 7 per sistemi x64 | No | No | No | No |
Windows Server 2008 R2 per sistemi x64 | No | No | No | No |
Windows Server 2008 R2 per sistemi Itanium | No | No | No | No |
Microsoft Silverlight 2 installato in Microsoft Windows | No | No | No | No |
Microsoft Silverlight 2 installato su Mac | No | No | No | No |
Per SMS 2.0 e SMS 2003, è possibile utilizzare Security Update Inventory Tool (SUIT), per rilevare gli aggiornamenti per la protezione. Vedere anche i download per Systems Management Server 2.0.
SMS 2003 Inventory Tool for Microsoft Updates (ITMU) può essere utilizzato in SMS 2003 per il rilevamento tramite SMS degli aggiornamenti per la protezione disponibili in Microsoft Update e supportati da Windows Server Update Services. Per ulteriori informazioni su SMS 2003 ITMU, vedere SMS 2003 Inventory Tool for Microsoft Updates. Per ulteriori informazioni sugli strumenti di analisi SMS, vedere SMS 2003 Software Update Scanning Tools. Vedere anche i download per Systems Management Server 2003.
System Center Configuration Manager 2007 utilizza WSUS 3.0 per il rilevamento degli aggiornamenti. Per ulteriori informazioni sulla Gestione aggiornamenti software di Configuration Manager 2007, visitare System Center Configuration Manager 2007.
Per ulteriori informazioni su SMS, visitare il sito Web SMS.
Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 910723: Elenco di riepilogo degli articoli mensili relativi alle informazioni sul rilevamento e sulla distribuzione.
Update Compatibility Evaluator e Application Compatibility Toolkit
Gli aggiornamenti vanno spesso a sovrascrivere gli stessi file e le stesse impostazioni del Registro di sistema che sono necessari per eseguire le applicazioni. Ciò può scatenare delle incompatibilità e aumentare il tempo necessario per installare gli aggiornamenti per la protezione. Il programma Update Compatibility Evaluator, incluso nell'Application Compatibility Toolkit, consente di semplificare il testing e la convalida degli aggiornamenti di Windows, verificandone la compatibilità con le applicazioni già installate.
L'Application Compatibility Toolkit (ACT) contiene gli strumenti e la documentazione necessari per valutare e attenuare i problemi di compatibilità tra le applicazioni prima di installare Microsoft Windows Vista, un aggiornamento di Windows, un aggiornamento Microsoft per la protezione o una nuova versione di Windows Internet Explorer nell'ambiente in uso.
Distribuzione dell'aggiornamento per la protezione |
Software interessato
Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:
Windows 2000 (tutte le edizioni) |
Tabella di riferimento
La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software. Per ulteriori informazioni, consultare la sottosezione Informazioni per la distribuzione di questa sezione.
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione |
|
Installazione senza intervento dell'utente | Per Microsoft .NET Framework 1.1 Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2: |
Installazione senza riavvio | Per Microsoft .NET Framework 1.1 Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2: |
Aggiornamento del file di registro | Per Microsoft .NET Framework 1.1 Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2: |
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio |
|
Riavvio richiesto? | In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. |
Funzionalità di patch a caldo | Non applicabile |
Informazioni per la rimozione | Per Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 2.0 Service Pack 2, utilizzare lo strumento Installazione applicazioni dal Pannello di controllo |
Informazioni sui file | |
Controllo delle chiavi del Registro di sistema | Per Microsoft .NET Framework 1.1 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NET Framework\1.1\M953297 |
| Per Microsoft .NET Framework 2.0 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft.NET Framework 2.0 Service Pack 1\KB953300 |
| Per Microsoft .NET Framework 2.0 Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB974417 |
Informazioni per la distribuzione |
Installazione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 Service Pack 1 (KB953300) e Microsoft .NET Framework 2.0 Service Pack 2 (KB974417)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Mostra la finestra di dialogo sull'utilizzo. |
| Modalità di installazione | |
/q[n|b|r|f] | Imposta il livello dell'interfaccia utente |
| n - Nessuna UI |
| b - UI di base |
| r - UI ridotta |
| f - UI completa (impostazione predefinita) |
| Opzioni di installazione | |
/extract [directory] | Estrarre il pacchetto nella directory specificata. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Determina sempre il riavvio del computer dopo l'installazione. |
/promptrestart | Richiede all'utente di riavviare il sistema, se necessario. |
| Opzioni di registrazione | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Imposta le opzioni di registrazione |
| i - Messaggi di stato |
| w – Avvisi di errori non gravi |
| e - Tutti i messaggi di errore |
| a - Avvio di azioni |
| r - Record specifici di azioni |
| u – Richiesta dell'utente |
| c - Parametri interfaccia utente iniziali |
| m - Informazioni su memoria insufficiente o errori irreversibili |
| o - Messaggi di spazio su disco insufficiente |
| p – Proprietà terminale |
| v – Output dettagliato |
| x - Informazioni di debug aggiuntive |
| + - Aggiungi al file registro esistente |
| ! - Scarica ogni riga nel registro |
| * - Registra tutte le informazioni tranne quelle per le opzioni v e x |
/log <LogFile> | Equivalente di /l* <LogFile> |
Nota per Microsoft .NET Framework 2.0 Service Pack 2 (KB974417) Quando si installa questo aggiornamento per la protezione, il programma di installazione verifica se il prodotto o il componente da aggiornare è stato aggiornato in precedenza mediante una correzione rapida Microsoft.
Se uno di questi file è stato aggiornato mediante l'installazione di una correzione rapida precedente, il programma di installazione copia nel sistema le versioni LDR (o QFE) dei file. Altrimenti, il programma di installazione copia nel sistema la versione GDR dei file. Per ulteriori informazioni in merito, vedere l'articolo della Microsoft Knowledge Base 960043.
Per ulteriori informazioni sul programma di installazione, visitare il sito Web MSDN.
Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.
Rimozione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 Service Pack 1 (KB953300) e Microsoft .NET Framework 2.0 Service Pack 2 (KB974417)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Mostra la finestra di dialogo sull'utilizzo. |
| Modalità di installazione | |
/q[n|b|r|f] | Imposta il livello dell'interfaccia utente |
| n - Nessuna UI |
| b - UI di base |
| r - UI ridotta |
| f - UI completa (impostazione predefinita) |
| Opzioni di installazione | |
/extract [directory] | Estrarre il pacchetto nella directory specificata. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Determina sempre il riavvio del computer dopo l'installazione. |
/promptrestart | Richiede all'utente di riavviare il sistema, se necessario. |
| Opzioni di registrazione | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Imposta le opzioni di registrazione |
| i - Messaggi di stato |
| w – Avvisi di errori non gravi |
| e - Tutti i messaggi di errore |
| a - Avvio di azioni |
| r - Record specifici di azioni |
| u – Richiesta dell'utente |
| c - Parametri interfaccia utente iniziali |
| m - Informazioni su memoria insufficiente o errori irreversibili |
| o - Messaggi di spazio su disco insufficiente |
| p – Proprietà terminale |
| v – Output dettagliato |
| x - Informazioni di debug aggiuntive |
| + - Aggiungi al file registro esistente |
| ! - Scarica ogni riga nel registro |
| * - Registra tutte le informazioni tranne quelle per le opzioni v e x |
/log <LogFile> | Equivalente di /l* <LogFile> |
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per ulteriori informazioni, vedere la sezione Strumenti e informazioni sul rilevamento e sulla distribuzione nel presente bollettino. | ||||||||||
| • | Verifica della versione dei file Poiché esistono varie edizioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel sistema in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
|
| • | Controllo delle chiavi del Registro di sistema Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare le chiavi del Registro di sistema elencate nella Tabella di riferimento in questa sezione. Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione nei file di origine dell'installazione di Windows, è possibile che queste chiavi del Registro di sistema non vengano create correttamente. |
Windows XP (tutte le edizioni) |
Tabella di riferimento
La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software. Per ulteriori informazioni, consultare la sottosezione Informazioni per la distribuzione di questa sezione.
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione |
|
Installazione senza intervento dell'utente | Per Microsoft .NET Framework 1.0 Service Pack 3 in Windows XP Tablet PC Edition 2005 Service Pack 2, Windows XP Tablet PC Edition 2005 Service Pack 3, Windows XP Media Center Edition 2005 Service Pack 2 e Windows XP Media Center Edition 2005 Service Pack 3: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows XP per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows XP per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows XP per sistemi a 32 bit: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows XP Professional x64 Edition Service Pack 2 |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows XP Professional x64 Edition Service Pack 2: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows XP Professional x64 Edition Service Pack 2: |
Installazione senza riavvio | Per Microsoft .NET Framework 1.0 Service Pack 3 in Windows XP Tablet PC Edition 2005 Service Pack 2, Windows XP Tablet PC Edition 2005 Service Pack 3, Windows XP Media Center Edition 2005 Service Pack 2 e Windows XP Media Center Edition 2005 Service Pack 3: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows XP per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows XP per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows XP per sistemi a 32 bit: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 installato in Windows XP Professional x64 Edition Service Pack 2 |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows XP Professional x64 Edition Service Pack 2: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows XP Professional x64 Edition Service Pack 2: |
Aggiornamento del file di registro | Per Microsoft .NET Framework 1.0 Service Pack 3: |
| Per Microsoft .NET Framework 1.1 Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1: |
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio |
|
Riavvio richiesto? | In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. |
Funzionalità di patch a caldo | Non applicabile |
Informazioni per la rimozione | Per Microsoft .NET Framework 1.0 Service Pack 3, scegliere Installazione applicazioni dal Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB953295$\Spuninst |
| Per Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 1, Microsoft .NET Framework 3.5, Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1, utilizzare lo strumento Installazione applicazioni dal Pannello di controllo |
Informazioni sui file | |
Controllo delle chiavi del Registro di sistema | Per Microsoft .NET Framework 1.0 Service Pack 3 in Windows XP per sistemi a 32 bit: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows XP per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows XP per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows XP per sistemi a 32 bit: |
| For Microsoft .NET Framework 1.1 Service Pack 1 in Windows XP Professional x64 Edition Service Pack 2: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows XP Professional x64 Edition Service Pack 2: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows XP Professional x64 Edition Service Pack 2: |
Nota Per tutte le versioni supportate di Windows XP Professional x64 Edition, questo aggiornamento per la protezione è uguale a quello per le versioni supportate di Windows Server 2003 x64 Edition.
Informazioni per la distribuzione |
Installazione dell'aggiornamento per Microsoft .NET Framework 1.0 Service Pack 3 (KB953295)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza chiedere conferma. |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione. |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
/integrate:percorso | Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione. |
/extract[:percorso] | Estrae i file senza avviare il programma di installazione. |
/ER | Attiva la segnalazione errori estesa. |
/verbose | Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione. |
Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.
Rimozione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 Service Pack 1, Microsoft .NET Framework 3.5 (KB953300), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974417)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Mostra la finestra di dialogo sull'utilizzo. |
| Modalità di installazione | |
/q[n|b|r|f] | Imposta il livello dell'interfaccia utente |
| n - Nessuna UI |
| b - UI di base |
| r - UI ridotta |
| f - UI completa (impostazione predefinita) |
| Opzioni di installazione | |
/extract [directory] | Estrarre il pacchetto nella directory specificata. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Determina sempre il riavvio del computer dopo l'installazione. |
/promptrestart | Richiede all'utente di riavviare il sistema, se necessario. |
| Opzioni di registrazione | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Imposta le opzioni di registrazione |
| i - Messaggi di stato |
| w – Avvisi di errori non gravi |
| e - Tutti i messaggi di errore |
| a - Avvio di azioni |
| r - Record specifici di azioni |
| u – Richiesta dell'utente |
| c - Parametri interfaccia utente iniziali |
| m - Informazioni su memoria insufficiente o errori irreversibili |
| o - Messaggi di spazio su disco insufficiente |
| p – Proprietà terminale |
| v – Output dettagliato |
| x - Informazioni di debug aggiuntive |
| + - Aggiungi al file registro esistente |
| ! - Scarica ogni riga nel registro |
| * - Registra tutte le informazioni tranne quelle per le opzioni v e x |
/log <LogFile> | Equivalente di /l* <LogFile> |
Nota per Microsoft .NET Framework 2.0 Service Pack 2 (KB974417) Quando si installa questo aggiornamento per la protezione, il programma di installazione verifica se il prodotto o il componente da aggiornare è stato aggiornato in precedenza mediante una correzione rapida Microsoft.
Se uno di questi file è stato aggiornato mediante l'installazione di una correzione rapida precedente, il programma di installazione copia nel sistema le versioni LDR (o QFE) dei file. Altrimenti, il programma di installazione copia nel sistema la versione GDR dei file. Per ulteriori informazioni in merito, vedere l'articolo della Microsoft Knowledge Base 960043.
Per ulteriori informazioni sul programma di installazione, visitare il sito Web MSDN.
Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.
Rimozione dell'aggiornamento per Microsoft .NET Framework 1.0 Service Pack 3 (KB953295)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni supportate dall'utilità Spuninst.exe | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
Rimozione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 Service Pack 1, Microsoft .NET Framework 3.5 (KB953300), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974417)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Mostra la finestra di dialogo sull'utilizzo. |
| Modalità di installazione | |
/q[n|b|r|f] | Imposta il livello dell'interfaccia utente |
| n - Nessuna UI |
| b - UI di base |
| r - UI ridotta |
| f - UI completa (impostazione predefinita) |
| Opzioni di installazione | |
/extract [directory] | Estrarre il pacchetto nella directory specificata. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Determina sempre il riavvio del computer dopo l'installazione. |
/promptrestart | Richiede all'utente di riavviare il sistema, se necessario. |
| Opzioni di registrazione | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Imposta le opzioni di registrazione |
| i - Messaggi di stato |
| w – Avvisi di errori non gravi |
| e - Tutti i messaggi di errore |
| a - Avvio di azioni |
| r - Record specifici di azioni |
| u – Richiesta dell'utente |
| c - Parametri interfaccia utente iniziali |
| m - Informazioni su memoria insufficiente o errori irreversibili |
| o - Messaggi di spazio su disco insufficiente |
| p – Proprietà terminale |
| v – Output dettagliato |
| x - Informazioni di debug aggiuntive |
| + - Aggiungi al file registro esistente |
| ! - Scarica ogni riga nel registro |
| * - Registra tutte le informazioni tranne quelle per le opzioni v e x |
/log <LogFile> | Equivalente di /l* <LogFile> |
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per ulteriori informazioni, vedere la sezione Strumenti e informazioni sul rilevamento e sulla distribuzione nel presente bollettino. | ||||||||||
| • | Verifica della versione dei file Poiché esistono varie edizioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel sistema in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
|
| • | Controllo delle chiavi del Registro di sistema Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare le chiavi del Registro di sistema elencate nella Tabella di riferimento in questa sezione. Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione nei file di origine dell'installazione di Windows, è possibile che queste chiavi del Registro di sistema non vengano create correttamente. |
Windows Server 2003 (tutte le edizioni) |
Tabella di riferimento
La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software. Per ulteriori informazioni, consultare la sottosezione Informazioni per la distribuzione di questa sezione.
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione |
|
Installazione senza intervento dell'utente | Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows Server 2003 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2003 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi x64: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows Server 2003 per sistemi x64: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2003 per sistemi x64: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi Itanium: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 su sistemi Itanium: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2003 per sistemi Itanium: |
Installazione senza riavvio | Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows Server 2003 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2003 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi x64: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows Server 2003 per sistemi x64: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2003 per sistemi x64: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi Itanium: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5 in Windows Server 2003 per sistemi Itanium: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2003 per sistemi Itanium: |
Aggiornamento del file di registro | Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi x64 e Itanium: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1: |
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio |
|
Riavvio richiesto? | In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. |
Funzionalità di patch a caldo | Questo aggiornamento per la protezione non supporta la funzionalità di patch a caldo. Per ulteriori informazioni sulle patch a caldo, vedere l'articolo 897341 della Microsoft Knowledge Base. |
Informazioni per la rimozione | Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi a 32 bit, utilizzare lo strumento Installazione applicazioni dal Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB953298$\Spuninst |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi x64 e in Windows Server 2003 per sistemi Itanium, utilizzare lo strumento Installazione applicazioni dal Pannello di controllo |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5, utilizzare lo strumento Installazione applicazioni dal Pannello di controllo |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1, utilizzare lo strumento Installazione applicazioni dal Pannello di controllo |
Informazioni sui file | |
Controllo delle chiavi del Registro di sistema | Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2003 per sistemi x64 e Itanium: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 e Microsoft .NET Framework 3.5: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1: |
Informazioni per la distribuzione |
Installazione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953298)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza chiedere conferma. |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione. |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
/integrate:percorso | Integra l'aggiornamento nei file di origine di Windows. Questi file sono contenuti nel percorso specificato nell'opzione di installazione. |
/extract[:percorso] | Estrae i file senza avviare il programma di installazione. |
/ER | Attiva la segnalazione errori estesa. |
/verbose | Attiva la registrazione dettagliata. Durante l'installazione, viene creato %Windir%\CabBuild.log. Questo registro contiene dettagli sui file copiati. L'utilizzo di questa opzione può rallentare il processo di installazione. |
Nota È possibile combinare queste opzioni in un unico comando. Per garantire la compatibilità con le versioni precedenti, l'aggiornamento per la protezione supporta anche le opzioni utilizzate dalla versione precedente del programma di installazione. Per ulteriori informazioni sulle opzioni del programma di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.
Rimozione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 Service Pack 1, Microsoft .NET Framework 3.5 (KB953300), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974417)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Mostra la finestra di dialogo sull'utilizzo. |
| Modalità di installazione | |
/q[n|b|r|f] | Imposta il livello dell'interfaccia utente |
| n - Nessuna UI |
| b - UI di base |
| r - UI ridotta |
| f - UI completa (impostazione predefinita) |
| Opzioni di installazione | |
/extract [directory] | Estrarre il pacchetto nella directory specificata. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Determina sempre il riavvio del computer dopo l'installazione. |
/promptrestart | Richiede all'utente di riavviare il sistema, se necessario. |
| Opzioni di registrazione | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Imposta le opzioni di registrazione |
| i - Messaggi di stato |
| w – Avvisi di errori non gravi |
| e - Tutti i messaggi di errore |
| a - Avvio di azioni |
| r - Record specifici di azioni |
| u – Richiesta dell'utente |
| c - Parametri interfaccia utente iniziali |
| m - Informazioni su memoria insufficiente o errori irreversibili |
| o - Messaggi di spazio su disco insufficiente |
| p – Proprietà terminale |
| v – Output dettagliato |
| x - Informazioni di debug aggiuntive |
| + - Aggiungi al file registro esistente |
| ! - Scarica ogni riga nel registro |
| * - Registra tutte le informazioni tranne quelle per le opzioni v e x |
/log <LogFile> | Equivalente di /l* <LogFile> |
Nota per Microsoft .NET Framework 2.0 Service Pack 2 (KB974417) Quando si installa questo aggiornamento per la protezione, il programma di installazione verifica se il prodotto o il componente da aggiornare è stato aggiornato in precedenza mediante una correzione rapida Microsoft.
Se uno di questi file è stato aggiornato mediante l'installazione di una correzione rapida precedente, il programma di installazione copia nel sistema le versioni LDR (o QFE) dei file. Altrimenti, il programma di installazione copia nel sistema la versione GDR dei file. Per ulteriori informazioni in merito, vedere l'articolo della Microsoft Knowledge Base 960043.
Per ulteriori informazioni sul programma di installazione, visitare il sito Web MSDN.
Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.
Rimozione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953298)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni supportate dall'utilità Spuninst.exe | |
| Opzione | Descrizione |
/help | Visualizza le opzioni della riga di comando. |
| Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria l'interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se al termine dell'installazione è necessario riavviare il sistema, verrà visualizzata una finestra di dialogo in cui si segnala che dopo 30 secondi il computer verrà riavviato. |
/quiet | Modalità senza intervento dell'utente. È analoga alla modalità automatica, ma non vengono visualizzati i messaggi di stato o di errore. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Esegue il riavvio del computer dopo l'installazione e impone la chiusura delle altre applicazioni all'arresto del sistema senza salvare i file aperti. |
/warnrestart[:x] | Viene visualizzata una finestra di dialogo contenente un timer che avvisa l'utente che il computer verrà riavviato dopo x secondi. L'impostazione predefinita è 30 secondi. Da utilizzare insieme all'opzione /quiet o /passive. |
/promptrestart | Visualizza una finestra di dialogo in cui si richiede all'utente locale di consentire il riavvio del sistema. |
| Opzioni speciali | |
/forceappsclose | Impone la chiusura delle altre applicazioni all'arresto del computer. |
/log:percorso | Consente di salvare i file di registro dell'installazione in un percorso diverso. |
Rimozione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 Service Pack 1, Microsoft .NET Framework 3.5 (KB953300), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974417)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Mostra la finestra di dialogo sull'utilizzo. |
| Modalità di installazione | |
/q[n|b|r|f] | Imposta il livello dell'interfaccia utente |
| n - Nessuna UI |
| b - UI di base |
| r - UI ridotta |
| f - UI completa (impostazione predefinita) |
| Opzioni di installazione | |
/extract [directory] | Estrarre il pacchetto nella directory specificata. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Determina sempre il riavvio del computer dopo l'installazione. |
/promptrestart | Richiede all'utente di riavviare il sistema, se necessario. |
| Opzioni di registrazione | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Imposta le opzioni di registrazione |
| i - Messaggi di stato |
| w – Avvisi di errori non gravi |
| e - Tutti i messaggi di errore |
| a - Avvio di azioni |
| r - Record specifici di azioni |
| u – Richiesta dell'utente |
| c - Parametri interfaccia utente iniziali |
| m - Informazioni su memoria insufficiente o errori irreversibili |
| o - Messaggi di spazio su disco insufficiente |
| p – Proprietà terminale |
| v – Output dettagliato |
| x - Informazioni di debug aggiuntive |
| + - Aggiungi al file registro esistente |
| ! - Scarica ogni riga nel registro |
| * - Registra tutte le informazioni tranne quelle per le opzioni v e x |
/log <LogFile> | Equivalente di /l* <LogFile> |
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per ulteriori informazioni, vedere la sezione Strumenti e informazioni sul rilevamento e sulla distribuzione nel presente bollettino. | ||||||||||
| • | Verifica della versione dei file Poiché esistono varie edizioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel sistema in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
|
| • | Controllo delle chiavi del Registro di sistema Per verificare i file installati dall'aggiornamento per la protezione, è anche possibile esaminare le chiavi del Registro di sistema elencate nella Tabella di riferimento in questa sezione. Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo dei file installati. Inoltre, se un amministratore o un OEM integra o esegue lo slipstreaming dell'aggiornamento per la protezione nei file di origine dell'installazione di Windows, è possibile che queste chiavi del Registro di sistema non vengano create correttamente. |
Windows Vista (tutte le edizioni) |
Tabella di riferimento
La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software. Per ulteriori informazioni, consultare la sottosezione Informazioni per la distribuzione di questa sezione.
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione |
|
Installazione senza intervento dell'utente | Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Vista, Windows Vista Service Pack 1 e Windows Vista Service Pack 2: |
| Per Microsoft .NET Framework 2.0 in Windows Vista: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 a Microsoft .NET Framework 3.5 in Windows Vista: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 in Windows Vista Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Vista: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Vista Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Vista Service Pack 2: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2: |
| Per Microsoft .NET Framework 2.0 in Windows Vista x64 Edition: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 a Microsoft .NET Framework 3.5 in Windows Vista x64 Edition: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 in Windows Vista x64 Edition Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Vista x64 Edition: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Vista x64 Edition Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Vista x64 Edition Service Pack 2: |
Installazione senza riavvio | Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Vista, Windows Vista Service Pack 1 e Windows Vista Service Pack 2: |
| Per Microsoft .NET Framework 2.0 in Windows Vista: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 a Microsoft .NET Framework 3.5 in Windows Vista: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 in Windows Vista Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Vista: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Vista Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Vista Service Pack 2: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2: |
| Per Microsoft .NET Framework 2.0 in Windows Vista x64 Edition: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 a Microsoft .NET Framework 3.5 in Windows Vista x64 Edition: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 in Windows Vista x64 Edition Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Vista x64 Edition: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Vista x64 Edition Service Pack 1: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Vista x64 Edition Service Pack 2: |
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio |
|
Riavvio richiesto? | In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. |
Funzionalità di patch a caldo | Non applicabile |
Informazioni per la rimozione | Per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297) in Windows Vista, utilizzare lo strumento Installazione applicazioni dal Pannello di controllo |
| Per Microsoft .NET Framework 2.0 (KB974468), Microsoft .NET Framework 2.0 Service Pack 1, Microsoft .NET Framework 3.5 (KB974292), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974467) in Windows Vista, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
| Per Microsoft .NET Framework 2.0 Service Pack 1 (KB974291), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974469) in Windows Vista Service Pack 1, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
| Per Microsoft .NET Framework 2.0 Service Pack 2 (KB974470) in Windows Vista Service Pack 2, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
| Per Microsoft .NET Framework 2.0 (KB974468), Microsoft .NET Framework 2.0 Service Pack 1, Microsoft .NET Framework 3.5 (KB974292), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974467) in Windows Vista x64 Edition, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
| Per Microsoft .NET Framework 2.0 Service Pack 1 (KB974291), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974469) in Windows Vista x64 Edition Service Pack 1, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
| Per Microsoft .NET Framework 2.0 Service Pack 2 (KB974470) in Windows Vista x64 Edition Service Pack 2, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
Informazioni sui file | |
Controllo delle chiavi del Registro di sistema | Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Informazioni per la distribuzione |
Installazione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Mostra la finestra di dialogo sull'utilizzo. |
| Modalità di installazione | |
/q[n|b|r|f] | Imposta il livello dell'interfaccia utente |
| n - Nessuna UI |
| b - UI di base |
| r - UI ridotta |
| f - UI completa (impostazione predefinita) |
| Opzioni di installazione | |
/extract [directory] | Estrarre il pacchetto nella directory specificata. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Determina sempre il riavvio del computer dopo l'installazione. |
/promptrestart | Richiede all'utente di riavviare il sistema, se necessario. |
| Opzioni di registrazione | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Imposta le opzioni di registrazione |
| i - Messaggi di stato |
| w – Avvisi di errori non gravi |
| e - Tutti i messaggi di errore |
| a - Avvio di azioni |
| r - Record specifici di azioni |
| u – Richiesta dell'utente |
| c - Parametri interfaccia utente iniziali |
| m - Informazioni su memoria insufficiente o errori irreversibili |
| o - Messaggi di spazio su disco insufficiente |
| p – Proprietà terminale |
| v – Output dettagliato |
| x - Informazioni di debug aggiuntive |
| + - Aggiungi al file registro esistente |
| ! - Scarica ogni riga nel registro |
| * - Registra tutte le informazioni tranne quelle per le opzioni v e x |
/log <LogFile> | Equivalente di /l* <LogFile> |
Installazione dell'aggiornamento per Microsoft .NET Framework 2.0 (KB974468), Microsoft .NET Framework 2.0 Service Pack 1 (KB674291), Microsoft .NET Framework 2.0 Service Pack 1, Microsoft .NET Framework 3.5 (KB974292), Microsoft .NET Framework 2.0 Service Pack 2 (KB974470), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974467 e KB974469)
Quando si installa questo aggiornamento per la protezione, il programma di installazione verifica se uno o più file da aggiornare nel sistema sono stati aggiornati in precedenza mediante una correzione rapida Microsoft.
Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/?, /h, /help | Visualizza le informazioni sulle opzioni supportate. |
/quiet | Elimina la visualizzazione di messaggi di stato o di errore. |
/norestart | Se utilizzato in combinazione con /quiet, consente di non riavviare il sistema dopo l'installazione anche nel caso in cui il riavvio sia necessario per il completamento dell'installazione. |
Nota Per ulteriori informazioni sul programma di installazione wusa.exe, vedere l'articolo della Microsoft Knowledge 934307.
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per ulteriori informazioni, vedere la sezione Strumenti e informazioni sul rilevamento e sulla distribuzione nel presente bollettino. | ||||||||||
| • | Verifica della versione dei file Poiché esistono varie edizioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel sistema in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
|
Windows Server 2008 (tutte le edizioni) |
Tabella di riferimento
La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software. Per ulteriori informazioni, consultare la sottosezione Informazioni per la distribuzione di questa sezione.
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione |
|
Installazione senza intervento dell'utente | Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 in Windows Server 2008 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2008 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi a 32 bit Service Pack 2: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2008 per sistemi x64 e Windows Server 2008 per sistemi x64 Service Pack 2: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 in Windows Server 2008 per sistemi 64x: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2008 per sistemi x64: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi x64 Service Pack 2: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2008 per i sistemi Itanium e Windows Server 2008 per i sistemi Itanium Service Pack 2: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 in Windows Server 2008 per sistemi Itanium: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2008 per sistemi Itanium: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi Itanium Service Pack 2: |
Installazione senza riavvio | Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 in Windows Server 2008 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2008 per sistemi a 32 bit: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi a 32 bit Service Pack 2: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2008 per sistemi x64 e Windows Server 2008 per sistemi x64 Service Pack 2: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 in Windows Server 2008 per sistemi 64x: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2008 per sistemi x64: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi x64 Service Pack 2: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in Windows Server 2008 per i sistemi Itanium e Windows Server 2008 per i sistemi Itanium Service Pack 2: |
| Per Microsoft .NET Framework 2.0 Service Pack 1 in Windows Server 2008 per sistemi Itanium: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 in Windows Server 2008 per sistemi Itanium: |
| Per Microsoft .NET Framework 2.0 Service Pack 2 in Windows Server 2008 per sistemi Itanium Service Pack 2: |
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio |
|
Riavvio richiesto? | In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. |
Funzionalità di patch a caldo | Non applicabile |
Informazioni per la rimozione | Per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297) in Windows Server 2008 per sistemi a 32 bit, in Windows Server 2008 per sistemi x64 e in Windows Server 2008 per sistemi Itanium, utilizzare lo strumento Installazione applicazioni dal Pannello di controllo |
| Per Microsoft .NET Framework 2.0 Service Pack 1 (KB974291), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974469) in Windows Server 2008 per sistemi a 32 bit, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
| Per Microsoft .NET Framework 2.0 Service Pack 2 (KB974470) in Windows Server 2008 per sistemi a 32 bit Service Pack 2, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
| Per Microsoft .NET Framework 2.0 Service Pack 1 (KB974291), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974469) in Windows Server 2008 per sistemi x64, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
| Per Microsoft .NET Framework 2.0 Service Pack 2 (KB974470) in Windows Server 2008 per sistemi x64 Service Pack 2, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
| Per Microsoft .NET Framework 2.0 Service Pack 1 (KB974291), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974469) in Windows Server 2008 per sistemi Itanium, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
| Per Microsoft .NET Framework 2.0 Service Pack 2 (KB974470) in Windows Server 2008 per sistemi Itanium Service Pack 2, WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
Informazioni sui file | |
Controllo delle chiavi del Registro di sistema | Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Informazioni per la distribuzione |
Installazione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Mostra la finestra di dialogo sull'utilizzo. |
| Modalità di installazione | |
/q[n|b|r|f] | Imposta il livello dell'interfaccia utente |
| n - Nessuna UI |
| b - UI di base |
| r - UI ridotta |
| f - UI completa (impostazione predefinita) |
| Opzioni di installazione | |
/extract [directory] | Estrarre il pacchetto nella directory specificata. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Determina sempre il riavvio del computer dopo l'installazione. |
/promptrestart | Richiede all'utente di riavviare il sistema, se necessario. |
| Opzioni di registrazione | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Imposta le opzioni di registrazione |
| i - Messaggi di stato |
| w – Avvisi di errori non gravi |
| e - Tutti i messaggi di errore |
| a - Avvio di azioni |
| r - Record specifici di azioni |
| u – Richiesta dell'utente |
| c - Parametri interfaccia utente iniziali |
| m - Informazioni su memoria insufficiente o errori irreversibili |
| o - Messaggi di spazio su disco insufficiente |
| p – Proprietà terminale |
| v – Output dettagliato |
| x - Informazioni di debug aggiuntive |
| + - Aggiungi al file registro esistente |
| ! - Scarica ogni riga nel registro |
| * - Registra tutte le informazioni tranne quelle per le opzioni v e x |
/log <LogFile> | Equivalente di /l* <LogFile> |
Installazione dell'aggiornamento per Microsoft .NET Framework 2.0 Service Pack 1 (KB674291), Microsoft .NET Framework 2.0 Service Pack 2 (KB974470), Microsoft .NET Framework 2.0 Service Pack 2 e Microsoft .NET Framework 3.5 Service Pack 1 (KB974469)
Quando si installa questo aggiornamento per la protezione, il programma di installazione verifica se uno o più file da aggiornare nel sistema sono stati aggiornati in precedenza mediante una correzione rapida Microsoft.
Per ulteriori informazioni sulla terminologia utilizzata nel presente bollettino, ad esempio su ciò che si intende per correzione rapida, vedere l'articolo della Microsoft Knowledge Base 824684.
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/?, /h, /help | Visualizza le informazioni sulle opzioni supportate. |
/quiet | Elimina la visualizzazione di messaggi di stato o di errore. |
/norestart | Se utilizzato in combinazione con /quiet, consente di non riavviare il sistema dopo l'installazione anche nel caso in cui il riavvio sia necessario per il completamento dell'installazione. |
Nota Per ulteriori informazioni sul programma di installazione wusa.exe, vedere l'articolo della Microsoft Knowledge 934307.
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per ulteriori informazioni, vedere la sezione Strumenti e informazioni sul rilevamento e sulla distribuzione nel presente bollettino. | ||||||||||
| • | Verifica della versione dei file Poiché esistono varie edizioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel sistema in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
|
Windows 7 (tutte le edizioni) |
Tabella di riferimento
La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software. Per ulteriori informazioni, consultare la sottosezione Informazioni per la distribuzione di questa sezione.
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione |
|
Installazione senza intervento dell'utente | Per Microsoft .NET Framework 1.1 Service Pack 1 in tutte le edizioni supportate a 32 bit di Windows 7: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in tutte le edizioni supportate a 64-bit di Windows 7: |
Installazione senza riavvio | Per Microsoft .NET Framework 1.1 Service Pack 1 in tutte le edizioni supportate a 32 bit di Windows 7: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in tutte le edizioni supportate a 64-bit di Windows 7: |
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio |
|
Riavvio richiesto? | In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. |
Funzionalità di patch a caldo | Non applicabile |
Informazioni per la rimozione | Per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297) in Windows 7, utilizzare lo strumento Installazione applicazioni dal Pannello di controllo |
Informazioni sui file | |
Controllo delle chiavi del Registro di sistema | Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Informazioni per la distribuzione |
Installazione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Mostra la finestra di dialogo sull'utilizzo. |
| Modalità di installazione | |
/q[n|b|r|f] | Imposta il livello dell'interfaccia utente |
| n - Nessuna UI |
| b - UI di base |
| r - UI ridotta |
| f - UI completa (impostazione predefinita) |
| Opzioni di installazione | |
/extract [directory] | Estrarre il pacchetto nella directory specificata. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Determina sempre il riavvio del computer dopo l'installazione. |
/promptrestart | Richiede all'utente di riavviare il sistema, se necessario. |
| Opzioni di registrazione | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Imposta le opzioni di registrazione |
| i - Messaggi di stato |
| w – Avvisi di errori non gravi |
| e - Tutti i messaggi di errore |
| a - Avvio di azioni |
| r - Record specifici di azioni |
| u – Richiesta dell'utente |
| c - Parametri interfaccia utente iniziali |
| m - Informazioni su memoria insufficiente o errori irreversibili |
| o - Messaggi di spazio su disco insufficiente |
| p – Proprietà terminale |
| v – Output dettagliato |
| x - Informazioni di debug aggiuntive |
| + - Aggiungi al file registro esistente |
| ! - Scarica ogni riga nel registro |
| * - Registra tutte le informazioni tranne quelle per le opzioni v e x |
/log <LogFile> | Equivalente di /l* <LogFile> |
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per ulteriori informazioni, vedere la sezione Strumenti e informazioni sul rilevamento e sulla distribuzione nel presente bollettino. | ||||||||||
| • | Verifica della versione dei file Poiché esistono varie edizioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel sistema in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
|
Windows Server 2008 R2 (tutte le edizioni) |
Tabella di riferimento
La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software. Per ulteriori informazioni, consultare la sottosezione Informazioni per la distribuzione di questa sezione.
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione |
|
Installazione senza intervento dell'utente | Per Microsoft .NET Framework 1.1 Service Pack 1 in tutte le edizioni basate su x64 supportate di Windows Server 2008 R2: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in tutte le edizioni basate su Itanium supportate di Windows Server 2008 R2: |
Installazione senza riavvio | Per Microsoft .NET Framework 1.1 Service Pack 1 in tutte le edizioni basate su x64 supportate di Windows Server 2008 R2: |
| Per Microsoft .NET Framework 1.1 Service Pack 1 in tutte le edizioni basate su Itanium supportate di Windows Server 2008 R2: |
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio |
|
Riavvio richiesto? | In alcuni casi, l'aggiornamento non richiede il riavvio del computer. Tuttavia, se i file necessari sono in uso, verrà richiesto di riavviare il sistema. In questo caso, viene visualizzato un messaggio in cui si indica di riavviare il sistema. |
Funzionalità di patch a caldo | Non applicabile |
Informazioni per la rimozione | Per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297) in Windows Server 2008 R2, utilizzare lo strumento Installazione applicazioni dal Pannello di controllo |
Informazioni sui file | |
Controllo delle chiavi del Registro di sistema | Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Informazioni per la distribuzione |
Installazione dell'aggiornamento per Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
Questo aggiornamento per la protezione supporta le seguenti opzioni del programma di installazione.
| Opzioni del programma di installazione supportate dall'aggiornamento per la protezione | |
| Opzione | Descrizione |
/help | Mostra la finestra di dialogo sull'utilizzo. |
| Modalità di installazione | |
/q[n|b|r|f] | Imposta il livello dell'interfaccia utente |
| n - Nessuna UI |
| b - UI di base |
| r - UI ridotta |
| f - UI completa (impostazione predefinita) |
| Opzioni di installazione | |
/extract [directory] | Estrarre il pacchetto nella directory specificata. |
| Opzioni di riavvio | |
/norestart | Non esegue il riavvio del sistema al termine dell'installazione. |
/forcerestart | Determina sempre il riavvio del computer dopo l'installazione. |
/promptrestart | Richiede all'utente di riavviare il sistema, se necessario. |
| Opzioni di registrazione | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Imposta le opzioni di registrazione |
| i - Messaggi di stato |
| w – Avvisi di errori non gravi |
| e - Tutti i messaggi di errore |
| a - Avvio di azioni |
| r - Record specifici di azioni |
| u – Richiesta dell'utente |
| c - Parametri interfaccia utente iniziali |
| m - Informazioni su memoria insufficiente o errori irreversibili |
| o - Messaggi di spazio su disco insufficiente |
| p – Proprietà terminale |
| v – Output dettagliato |
| x - Informazioni di debug aggiuntive |
| + - Aggiungi al file registro esistente |
| ! - Scarica ogni riga nel registro |
| * - Registra tutte le informazioni tranne quelle per le opzioni v e x |
/log <LogFile> | Equivalente di /l* <LogFile> |
Verifica dell'applicazione dell'aggiornamento
| • | Microsoft Baseline Security Analyzer Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per ulteriori informazioni, vedere la sezione Strumenti e informazioni sul rilevamento e sulla distribuzione nel presente bollettino. |
Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:
| • | Pavel Minaev per aver segnalato la vulnerabilità legata alla verifica dei puntatori in Microsoft .NET Framework (CVE-2009-0090) |
| • | Jeroen Frijters di Sumatra per aver segnalato la vulnerabilità legata alla verifica dei tipi in Microsoft .NET Framework (CVE-2009-0091) |
Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.
| • | Per usufruire dei servizi del supporto tecnico, visitare il sito Web del Security Support. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite. Per ulteriori informazioni sulle opzioni di supporto disponibili, visitare il sito Microsoft Aiuto & Supporto. |
| • | I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale. |
Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.
| • | V1.0 (13 ottobre 2009): Pubblicazione del bollettino. |
| • | V1.1 (21 ottobre 2009): Sono state corrette le informazioni per la distribuzione di Microsoft .NET Framework in tutte le versioni supportate di Microsoft Windows. La modifica è esclusivamente informativa. Per i clienti che hanno già installato l'aggiornamento non è necessario eseguire una nuova installazione. |
| • | V1.2 (4 novembre 2009): È stata aggiunta una voce alla sezione Domande frequenti sull'aggiornamento per la protezione per spiegare questa revisione. Per i clienti che hanno già installato l'aggiornamento non è necessario eseguire una nuova installazione. |