Versione: 4.0
Questo riepilogo elenca i bollettini sulla sicurezza rilasciati a ottobre 2009.
Con il rilascio dei bollettini del mese di ottobre 2009, questo riepilogo dei bollettini sostituisce la notifica anticipata relativa al rilascio di bollettini pubblicata originariamente l'8 ottobre 2009. Per ulteriori informazioni su questo servizio, vedere la Notifica anticipata relativa al rilascio di bollettini Microsoft sulla sicurezza.
Per informazioni su come ricevere automaticamente una notifica ogni volta che viene rilasciato un bollettino Microsoft sulla sicurezza, vedere il servizio di notifica sulla sicurezza Microsoft.
Microsoft mette a disposizione un Webcast per rispondere alle domande dei clienti su questi bollettini l'14 ottobre 2009 alle 11:00 ora del Pacifico (USA e Canada). Registrazione immediata per i Webcast dei bollettini sulla sicurezza di ottobre. Dopo questa data, il webcast sarà disponibile su richiesta. Per ulteriori informazioni, vedere i riepiloghi e i webcast dei bollettini Microsoft sulla sicurezza.
Microsoft fornisce anche informazioni per aiutare i clienti a definire le priorità degli aggiornamenti mensili rispetto agli aggiornamenti non correlati alla protezione e ad alta priorità pubblicati lo stesso giorno degli aggiornamenti mensili. Vedere la sezione Altre informazioni.
Riepiloghi |
La seguente tabella riassume i bollettini sulla sicurezza di questo mese in ordine di gravità.
Per ulteriori informazioni sul software interessato, vedere la sezione successiva, Software interessato e percorsi per il download.
| ID bollettino | Titolo del bollettino e riepilogo | Livello di gravità massimo e impatto della vulnerabilità | Necessità di riavvio | Software interessato |
Alcune vulnerabilità in SMBv2 possono consentire l'esecuzione di codice in modalità remota (975517) | Critico | È necessario il riavvio | Microsoft Windows | |
Alcune vulnerabilità nei file di runtime di Windows Media possono consentire l'esecuzione di codice in modalità remota (975682) | Critico | Può richiedere il riavvio | Microsoft Windows | |
Una vulnerabilità di Windows Media Player può consentire l'esecuzione di codice in modalità remota (974112) | Critico | Può richiedere il riavvio | Microsoft Windows | |
Aggiornamento cumulativo per la protezione di Internet Explorer (974455) | Critico | È necessario il riavvio | Microsoft Windows, | |
Aggiornamento cumulativo per la protezione dei kill bit di ActiveX (973525) | Critico | Può richiedere il riavvio | Microsoft Windows | |
Alcune vulnerabilità nei controlli ActiveX di Microsoft Active Template Library (ATL) per Microsoft Office possono consentire l'esecuzione di codice in modalità remota (973965) | Critico | Può richiedere il riavvio | Microsoft Office | |
Alcune vulnerabilità nel Common Language Runtime di Microsoft .NET possono consentire l'esecuzione di codice in modalità remota (974378) | Critico | Può richiedere il riavvio | Microsoft Windows, | |
Alcune vulnerabilità in GDI+ possono consentire l'esecuzione di codice in modalità remota (957488) | Critico | Può richiedere il riavvio | Microsoft Windows, | |
Alcune vulnerabilità nel servizio FTP per Internet Information Services possono consentire l'esecuzione di codice in modalità remota (975254) | Importante | Può richiedere il riavvio | Microsoft Windows | |
Alcune vulnerabilità presenti nella CryptoAPI di Windows possono consentire attacchi di spoofing (974571) | Importante | È necessario il riavvio | Microsoft Windows | |
Una vulnerabilità nel servizio di indicizzazione può consentire l'esecuzione di codice in modalità remota (969059) | Importante | È necessario il riavvio | Microsoft Windows | |
Alcune vulnerabilità del kernel di Windows possono consentire l'acquisizione di privilegi più elevati (971486) | Importante | È necessario il riavvio | Microsoft Windows | |
Una vulnerabilità in Local Security Authority Subsystem Service può consentire un attacco di tipo Denial of Service (975467) | Importante | È necessario il riavvio | Microsoft Windows |
Exploitability Index |
La seguente tabella fornisce una valutazione di rischio per ciascuna delle vulnerabilità affrontate nei bollettini di questo mese. Le vulnerabilità vengono elencate in base ai codici identificativi dei bollettini e ai codici CVE.
Come utilizzare questa tabella
Utilizzare questa tabella per verificare le probabilità di sfruttamento della vulnerabilità entro 30 giorni dalla pubblicazione del bollettino sulla sicurezza per ciascuno degli aggiornamenti per la protezione che è necessario installare. Si suggerisce di analizzare ciascuna delle voci riportate di seguito, confrontandole con la propria configurazione specifica, al fine di stabilire la corretta priorità di distribuzione. Per ulteriori informazioni sul significato dei livelli di gravità indicati e sul modo in cui essi vengono definiti, vedere Microsoft Exploitability Index.
| ID bollettino | Titolo del bollettino | ID CVE | Valutazione dell'Exploitability Index | Note fondamentali |
Alcune vulnerabilità in SMBv2 possono consentire l'esecuzione di codice in modalità remota (975517) | 3 - Scarsa probabilità di sfruttamento della vulnerabilità | Si tratta di una vulnerabilità legata agli attacchi di tipo Denial of Service. | ||
Alcune vulnerabilità in SMBv2 possono consentire l'esecuzione di codice in modalità remota (975517) | 1 - Alta probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità in SMBv2 possono consentire l'esecuzione di codice in modalità remota (975517) | 1 - Alta probabilità di sfruttamento della vulnerabilità | Il codice dannoso è stato reso disponibile pubblicamente. | ||
Alcune vulnerabilità nei file di runtime di Windows Media possono consentire l'esecuzione di codice in modalità remota (975682) | 1 - Alta probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità nei file di runtime di Windows Media possono consentire l'esecuzione di codice in modalità remota (975682) | 2 - Media probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Una vulnerabilità di Windows Media Player può consentire l'esecuzione di codice in modalità remota (974112) | 1 - Alta probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità nel servizio FTP per Internet Information Services possono consentire l'esecuzione di codice in modalità remota (975254) | 3 - Scarsa probabilità di sfruttamento della vulnerabilità | Si tratta di una vulnerabilità ad attacchi di tipo Denial of Service. Il codice dannoso è stato reso disponibile pubblicamente. | ||
Alcune vulnerabilità nel servizio FTP per Internet Information Services possono consentire l'esecuzione di codice in modalità remota (975254) | 1 - Alta probabilità di sfruttamento della vulnerabilità | Il codice dannoso è stato reso disponibile pubblicamente. | ||
Aggiornamento cumulativo per la protezione di Internet Explorer (974455) | 2 - Media probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Aggiornamento cumulativo per la protezione di Internet Explorer (974455) | 1 - Alta probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Aggiornamento cumulativo per la protezione di Internet Explorer (974455) | 2 - Media probabilità di sfruttamento della vulnerabilità | Nei sistemi Microsoft Windows 2000, la mancanza di protezioni degli heap aumenta la valutazione dell'Exploitability Index a 1 - Alta probabilità di sfruttamento della vulnerabilità. | ||
Aggiornamento cumulativo per la protezione di Internet Explorer (974455) | 2 - Media probabilità di sfruttamento della vulnerabilità |
| ||
Aggiornamento cumulativo per la protezione dei kill bit ActiveX (973525) | Nessuno | (A questa vulnerabilità è già stata assegnata una valutazione dell'Exploitability Index nel riepilogo dei bollettini di luglio. Questo perché la vulnerabilità è stata affrontata per la prima volta nel bollettino MS09-035.) Vedere anche lo stesso codice CVE nel bollettino MS09-060. | ||
Alcune vulnerabilità presenti nella CryptoAPI di Windows possono consentire attacchi di spoofing (974571) | 3 - Scarsa probabilità di sfruttamento della vulnerabilità | Si tratta di una vulnerabilità legata allo spoofing. | ||
Alcune vulnerabilità presenti nella CryptoAPI di Windows possono consentire attacchi di spoofing (974571) | 3 - Scarsa probabilità di sfruttamento della vulnerabilità | Si tratta di una vulnerabilità legata allo spoofing. | ||
Una vulnerabilità nel servizio di indicizzazione può consentire l'esecuzione di codice in modalità remota (969059) | 2 - Media probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Le vulnerabilità del kernel di Windows possono consentire l'acquisizione di privilegi più elevati (971486) | 2 - Media probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Le vulnerabilità del kernel di Windows possono consentire l'acquisizione di privilegi più elevati (971486) | 3 - Scarsa probabilità di sfruttamento della vulnerabilità | Questa vulnerabilità provoca una condizione di Denial of Service quando colpita utilizzando una condivisione di rete, ed una condizione di acquisizione di privilegi più elevati quando utilizzata localmente per colpire un sistema locale. | ||
Le vulnerabilità del kernel di Windows possono consentire l'acquisizione di privilegi più elevati (971486) | 3 - Scarsa probabilità di sfruttamento della vulnerabilità | Si tratta di una vulnerabilità ad attacchi di tipo Denial of Service. | ||
Una vulnerabilità in Local Security Authority Subsystem Service può consentire un attacco di tipo Denial of Service (975467) | 3 - Scarsa probabilità di sfruttamento della vulnerabilità | Si tratta di una vulnerabilità legata agli attacchi di tipo Denial of Service. | ||
Alcune vulnerabilità nei controlli ActiveX di Microsoft Active Template Library (ATL) per Microsoft Office possono consentire l'esecuzione di codice in modalità remota (973965) | Nessuno | (A questa vulnerabilità è già stata assegnata una valutazione dell'Exploitability Index nel riepilogo dei bollettini di luglio. Questo perché la vulnerabilità è stata affrontata per la prima volta nel bollettino MS09-035). | ||
Alcune vulnerabilità nei controlli ActiveX di Microsoft Active Template Library (ATL) per Microsoft Office possono consentire l'esecuzione di codice in modalità remota (973965) | Nessuno | (A questa vulnerabilità è già stata assegnata una valutazione dell'Exploitability Index nel riepilogo dei bollettini di luglio. Questo perché la vulnerabilità è stata affrontata per la prima volta nel bollettino MS09-035.) Vedere anche lo stesso codice CVE nel bollettino MS09-055. | ||
Alcune vulnerabilità nei controlli ActiveX di Microsoft Active Template Library (ATL) per Microsoft Office possono consentire l'esecuzione di codice in modalità remota (973965) | 3 - Scarsa probabilità di sfruttamento della vulnerabilità | Questa vulnerabilità riguarda l'intercettazione di informazioni personali. | ||
Alcune vulnerabilità nel Common Language Runtime di Microsoft .NET possono consentire l'esecuzione di codice in modalità remota (974378) | 1 - Alta probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità nel Common Language Runtime di Microsoft .NET possono consentire l'esecuzione di codice in modalità remota (974378) | 1 - Alta probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità nel Common Language Runtime di Microsoft .NET possono consentire l'esecuzione di codice in modalità remota (974378) | 1 - Alta probabilità di sfruttamento della vulnerabilità | Esiste la possibilità di attacchi con impatto su Internet. | ||
Alcune vulnerabilità in GDI+ possono consentire l'esecuzione di codice in modalità remota (957488) | 2 - Media probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità in GDI+ possono consentire l'esecuzione di codice in modalità remota (957488) | 2 - Media probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità in GDI+ possono consentire l'esecuzione di codice in modalità remota (957488) | 2 - Media probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità in GDI+ possono consentire l'esecuzione di codice in modalità remota (957488) | 1 - Alta probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità in GDI+ possono consentire l'esecuzione di codice in modalità remota (957488) | 2 - Media probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità in GDI+ possono consentire l'esecuzione di codice in modalità remota (957488) | 2 - Media probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità in GDI+ possono consentire l'esecuzione di codice in modalità remota (957488) | 1 - Alta probabilità di sfruttamento della vulnerabilità | (Nessuna) | ||
Alcune vulnerabilità in GDI+ possono consentire l'esecuzione di codice in modalità remota (957488) | 2 - Media probabilità di sfruttamento della vulnerabilità | (Nessuna) |
Software interessato e posizioni per il download |
Le seguenti tabelle elencano i bollettini in base alla categoria del software e alla gravità del coinvolgimento.
Come utilizzare queste tabelle
Queste tabelle sono uno strumento per individuare gli aggiornamenti per la protezione che è necessario installare. Esaminare tutti i programmi e i componenti elencati per verificare se sono disponibili aggiornamenti per la protezione per la propria configurazione. Per ogni programma software o componente elencato, viene indicato il collegamento ipertestuale all'aggiornamento software disponibile e il livello di gravità dell'aggiornamento software.
Nota Può essere necessario installare più aggiornamenti per la protezione per ogni singola vulnerabilità. Per verificare quali aggiornamenti è necessario applicare, in base ai programmi o componenti installati nel sistema, esaminare attentamente la colonna relativa a ogni bollettino.
Sistema operativo Windows e suoi componenti |
Note per Windows Server 2008 e Windows Server 2008 R2
*L'installazione Server Core è interessata da questo aggiornamento. Per le edizioni supportate di Windows Server 2008 o Windows Server 2008 R2, a questo aggiornamento si applica il medesimo livello di gravità indipendentemente dal fatto che l'installazione sia stata effettuata usando l'opzione Server Core o meno. Per ulteriori informazioni su questa modalità di installazione, vedere gli articoli MSDN, Server Core e Server Core per Windows Server 2008 R2. Si noti che l'opzione di installazione Server Core non è disponibile per alcune edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Opzioni di installazione Server Core a confronto.
**Le installazioni di Server Core non sono interessate. Le vulnerabilità affrontate da questo aggiornamento non interessano le edizioni supportate di Windows Server 2008 o Windows Server 2008 R2 come indicato, se sono state installate mediante l'opzione di installazione Server Core. Per ulteriori informazioni su questa modalità di installazione, vedere gli articoli MSDN, Server Core e Server Core per Windows Server 2008 R2. Si noti che l'opzione di installazione Server Core non è disponibile per alcune edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Opzioni di installazione Server Core a confronto.
Nota per MS09-061
Vedere ulteriori categorie software nella sezione Software interessato e percorsi per il download, per ulteriori file di aggiornamento sotto lo stesso identificativo del bollettino. Questo bollettino riguarda più di una categoria di software.
Note per MS09-062
Vedere ulteriori categorie software nella sezione Software interessato e percorsi per il download, per ulteriori file di aggiornamento sotto lo stesso identificativo del bollettino. Questo bollettino riguarda più di una categoria di software.
Nota per MS09-059
[1]Questo sistema operativo risulta interessato solo quando è stato installato KB968389, protezione estesa per l'autenticazione (vedere Advisory Microsoft sulla sicurezza 973811). Per ulteriori informazioni, vedere la voce Domande frequenti sull'aggiornamento per la protezione in MS09-059.
Suite e software Microsoft Office |
Note per MS09-060
[1]Microsoft consiglia agli utenti del Visualizzatore di Microsoft Visio 2002 e Microsoft Visio 2003 di effettuare l'aggiornamento al Visualizzatore di Microsoft Office Visio 2007 Service Pack 2.
Note per MS09-062
[2]Questi aggiornamenti sono identici.
[3]Questi aggiornamenti sono identici.
[4]Questi aggiornamenti sono identici.
Vedere ulteriori categorie software nella sezione Software interessato e percorsi per il download, per ulteriori file di aggiornamento sotto lo stesso identificativo del bollettino. Questo bollettino riguarda più di una categoria di software.
Software dei server Microsoft |
| Microsoft SQL Server | |
Identificatore del bollettino | |
Livello di gravità aggregato | |
SQL Server 2000 Reporting Services Service Pack 2 | Aggiornamento GDR |
SQL Server 2005 Service Pack 2 | Aggiornamento GDR: |
SQL Server 2005 x64 Edition Service Pack 2 | Aggiornamento GDR: |
SQL Server 2005 per sistemi Itanium Service Pack 2 | Aggiornamento GDR: |
SQL Server 2005 Service Pack 3 | Aggiornamento GDR |
SQL Server 2005 x64 Edition Service Pack 3 | Aggiornamento GDR: |
SQL Server 2005 per sistemi Itanium Service Pack 3 | Aggiornamento GDR: |
Nota per MS09-062
[1]I clienti di SQL Server 2005 Service Pack 2 con una dipendenza dai prodotti Sharepoint di Reporting Services devono installare anche il componente aggiuntivo di Microsoft SQL Server 2005 Reporting Services per il Service Pack 2 dall'Area download Microsoft.
[2]I clienti di SQL Server 2005 Service Pack 3 con una dipendenza dai prodotti Sharepoint di Reporting Services devono installare anche il componente aggiuntivo di Microsoft SQL Server 2005 Reporting Services per il Service Pack 3 dall'Area download Microsoft.
Vedere ulteriori categorie software nella sezione Software interessato e percorsi per il download, per ulteriori file di aggiornamento sotto lo stesso identificativo del bollettino. Questo bollettino riguarda più di una categoria di software.
Strumenti e software Microsoft per gli sviluppatori |
| Microsoft Silverlight | ||
Identificatore del bollettino | ||
Livello di gravità aggregato | Nessuno | |
Microsoft Silverlight | Microsoft Silverlight 2[1] installato su MAC | Non applicabile |
Microsoft Silverlight | Microsoft Silverlight 2[1] installato in tutte le versioni dei client Microsoft Windows | Non applicabile |
Microsoft Silverlight | Microsoft Silverlight 2[1] installato in tutte le versioni dei server Microsoft Windows** | Non applicabile |
| Microsoft Visual Studio | ||
Identificatore del bollettino | ||
Livello di gravità aggregato | Nessuno | Nessuno |
Microsoft Visual Studio .NET 2003 Service Pack 1 | Non applicabile | Microsoft Visual Studio .NET 2003 Service Pack 1 |
Microsoft Visual Studio 2005 Service Pack 1 | Non applicabile | Microsoft Visual Studio 2005 Service Pack 1 |
Microsoft Visual Studio 2008 | Non applicabile | Microsoft Visual Studio 2008 |
Microsoft Visual Studio 2008 Service Pack 1 | Non applicabile | Microsoft Visual Studio 2008 Service Pack 1 |
Microsoft Visual FoxPro 8.0 Service Pack 1 installato in Microsoft Windows 2000 Service Pack 4 | Non applicabile | Microsoft Visual FoxPro 8.0 Service Pack 1 |
Microsoft Visual FoxPro 9.0 Service Pack 2 installato in Microsoft Windows 2000 Service Pack 4 | Non applicabile | Microsoft Visual FoxPro 9.0 Service Pack 2 |
| Microsoft Report Viewer | ||
Identificatore del bollettino | ||
Livello di gravità aggregato | Nessuno | |
Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package | Non applicabile | Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package |
Microsoft Report Viewer 2008 Redistributable Package | Non applicabile | Microsoft Report Viewer 2008 Redistributable Package |
Microsoft Report Viewer 2008 Redistributable Package Service Pack 1 | Non applicabile | Microsoft Report Viewer 2008 Redistributable Package Service Pack 1 |
Microsoft Platform SDK Redistributable: GDI+ | Non applicabile | Microsoft Platform SDK Redistributable: GDI+ |
Note per MS09-061
[1]Questo download effettua l'aggiornamento di Microsoft Silverlight 2 a Microsoft Silverlight 3, che risolve la vulnerabilità descritta nel bollettino.
**Le installazioni di Server Core non sono interessate. Le vulnerabilità affrontate da questo aggiornamento non interessano le edizioni supportate di Windows Server 2008 o Windows Server 2008 R2 come indicato, se sono state installate mediante l'opzione di installazione Server Core. Per ulteriori informazioni su questa modalità di installazione, vedere gli articoli MSDN, Server Core e Server Core per Windows Server 2008 R2. Si noti che l'opzione di installazione Server Core non è disponibile per alcune edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Opzioni di installazione Server Core a confronto.
Vedere ulteriori categorie software nella sezione Software interessato e percorsi per il download, per ulteriori file di aggiornamento sotto lo stesso identificativo del bollettino. Questo bollettino riguarda più di una categoria di software.
Note per MS09-062
[2]I livelli di gravità non sono applicabili a questo aggiornamento perché Microsoft non ha individuato alcun vettore di attacco per le vulnerabilità trattate in questo bollettino e specifiche di questo software. Tuttavia, questo aggiornamento per la protezione viene offerto agli sviluppatori che utilizzano il software affinché possano rilasciare le versioni aggiornate delle proprie applicazioni.
Vedere ulteriori categorie software nella sezione Software interessato e percorsi per il download, per ulteriori file di aggiornamento sotto lo stesso identificativo del bollettino. Questo bollettino riguarda più di una categoria di software.
Software di protezione Microsoft |
| Microsoft Forefront Security | |
Identificatore del bollettino | |
Livello di gravità aggregato | |
Microsoft Forefront Client Security 1.0 | Microsoft Forefront Client Security 1.0 |
Nota per MS09-062
Vedere ulteriori categorie software nella sezione Software interessato e percorsi per il download, per ulteriori file di aggiornamento sotto lo stesso identificativo del bollettino. Questo bollettino riguarda più di una categoria di software.
Strumenti e informazioni sul rilevamento e sulla distribuzione |
Security Central
Gestione del software e degli aggiornamenti per la protezione necessari per la distribuzione su server, desktop e computer portatili dell'organizzazione. Per ulteriori informazioni, vedere il sito Web TechNet Update Management Center. TechNet Security Center fornisce ulteriori informazioni sulla protezione dei prodotti Microsoft. Gli utenti di sistemi consumer possono visitare Sicurezza a casa, in cui queste informazioni sono disponibili anche facendo clic su "Latest Security Updates" (Ultimi aggiornamenti per la protezione).
Gli aggiornamenti per la protezione sono disponibili dai siti Web Microsoft Update e Windows Update. Gli aggiornamenti per la protezione sono anche disponibili nell'Area download Microsoft ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione".
Infine, gli aggiornamenti per la protezione possono essere scaricati dal catalogo di Microsoft Update. Il catalogo di Microsoft Update è uno strumento che consente di eseguire ricerche, disponibile tramite Windows Update e Microsoft Update, che comprende aggiornamenti per la protezione, driver e service pack. Se si cerca in base al numero del bollettino sulla sicurezza (ad esempio, "MS07-036"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (inclusi aggiornamenti in lingue diverse) e scaricarli nella cartella specificata. Per ulteriori informazioni sul catalogo di Microsoft Update, vedere le domande frequenti sul catalogo di Microsoft Update.
Note A partire dal 1 agosto, 2009, Microsoft non offre più alcun supporto per Office Update e Office Update Inventory Tool. Per continuare a ricevere gli ultimi aggiornamenti per i prodotti Microsoft Office, utilizzare Microsoft Update. Per ulteriori informazioni, vedere Informazioni su Microsoft Office Update: Domande frequenti.
Informazioni sul rilevamento e sulla distribuzione
Microsoft fornisce informazioni sul rivelamento e la distribuzione degli aggiornamenti sulla protezione. Questa guida contiene raccomandazioni e informazioni che possono aiutare i professionisti IT a capire come utilizzare i vari strumenti per il rilevamento e la distribuzione di aggiornamenti per la protezione. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 961747.
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione. Per ulteriori informazioni su MBSA, visitare il sito Microsoft Baseline Security Analyzer.
Windows Server Update Services
Utilizzando Windows Server Update Services (WSUS), gli amministratori possono eseguire in modo rapido e affidabile la distribuzione dei più recenti aggiornamenti critici e per la protezione nei sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 ed SQL Server 2000 e in Windows 2000 e versioni successive del sistema operativo.
Per ulteriori informazioni su come eseguire la distribuzione di questo aggiornamento per la protezione con Windows Server Update Services, visitare il sito Windows Server Update Services.
Systems Management Server
Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Tramite SMS gli amministratori possono identificare i sistemi Windows che richiedono gli aggiornamenti per la protezione ed eseguire la distribuzione controllata di tali aggiornamenti in tutta l'azienda, riducendo al minimo le eventuali interruzioni del lavoro degli utenti finali. È disponibile la nuova versione di SMS, System Center Configuration Manager 2007. Vedere anche System Center Configuration Manager 2007. Per ulteriori informazioni su come gli amministratori possono utilizzare SMS 2003 per distribuire gli aggiornamenti per la protezione, vedere il sito relativo alla Gestione delle patch per la protezione di SMS 2003. Gli utenti di SMS 2.0 possono inoltre utilizzare Security Update Inventory Tool per semplificare la distribuzione degli aggiornamenti per la protezione. Per informazioni su SMS, visitare il sito Microsoft Systems Management Server.
Nota SMS utilizza Microsoft Baseline Security Analyzer per offrire il più ampio supporto possibile per il rilevamento e la distribuzione degli aggiornamenti inclusi nei bollettini sulla sicurezza. Alcuni aggiornamenti non possono essere tuttavia rilevati tramite questi strumenti. In questi casi, per applicare gli aggiornamenti a computer specifici è possibile utilizzare le funzionalità di inventario di SMS. Per ulteriori informazioni su questa procedura, vedere la sezione per la distribuzione degli aggiornamenti software utilizzando la funzione di distribuzione software SMS. Alcuni aggiornamenti per la protezione richiedono diritti di amministrazione dopo il riavvio del sistema. Per installare tali aggiornamenti è possibile utilizzare Elevated Rights Deployment Tool, disponibile in SMS 2003 Administration Feature Pack e in SMS 2.0 Administration Feature Pack.
Update Compatibility Evaluator e Application Compatibility Toolkit
Gli aggiornamenti vanno spesso a sovrascrivere gli stessi file e le stesse impostazioni del Registro di sistema che sono necessari per eseguire le applicazioni. Ciò può scatenare delle incompatibilità e aumentare il tempo necessario per installare gli aggiornamenti per la protezione. Il programma Update Compatibility Evaluator, incluso nell'Application Compatibility Toolkit, consente di semplificare il testing e la convalida degli aggiornamenti di Windows, verificandone la compatibilità con le applicazioni già installate.
L'Application Compatibility Toolkit (ACT) contiene gli strumenti e la documentazione necessari per valutare e attenuare i problemi di compatibilità tra le applicazioni prima di installare Microsoft Windows Vista, un aggiornamento di Windows, un aggiornamento Microsoft per la protezione o una nuova versione di Windows Internet Explorer nell'ambiente in uso.
Microsoft ha rilasciato una versione aggiornata dello strumento di rimozione del software dannoso su Windows Update, Microsoft Update, i Windows Server Update Services nell'Area download.
Per informazioni sulle versioni non correlate alla protezione in Windows Update e Microsoft Update, vedere:
| • | Articolo della Microsoft Knowledge Base 894199: Descrizione delle modifiche nei contenuti relative a Software Update Services e Windows Server Update Services. Include tutti i contenuti Windows. |
| • | Aggiornamenti precedenti per Windows Server Update Services. Visualizza tutti gli aggiornamenti nuovi, rivisti e rilasciati nuovamente per i prodotti Microsoft diversi da Microsoft Windows. |
Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.
Strategie per la gestione degli aggiornamenti
Per ulteriori informazioni sulle procedure consigliate da Microsoft per l'applicazione degli aggiornamenti per la protezione, consultare le Informazioni sulla protezione per la gestione degli aggiornamenti.
Download di altri aggiornamenti per la protezione
Sono disponibili aggiornamenti per altri problemi di protezione nei seguenti siti:
| • | Gli aggiornamenti per la protezione sono disponibili nell'Area download Microsoft. ed è possibile individuarli in modo semplice eseguendo una ricerca con la parola chiave "aggiornamento per la protezione". |
| • | Gli aggiornamenti per i sistemi consumer sono disponibili in Microsoft Update. |
| • | Gli aggiornamenti per la protezione di questo mese presenti in Windows Update sono disponibili in Immagine CD ISO aggiornamenti della protezione e ad alta priorità nell'Area download. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 913086. |
IT Pro Security Community
Imparare a migliorare la protezione e ottimizzare l'infrastruttura IT, collaborare con altri professionisti IT sugli argomenti di protezione in IT Pro Security Community.
Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:
| • | Matthieu Suiche del Netherlands Forensics Institute per aver segnalato un problema descritto nel bollettino MS09-050 |
| • | Ivan Fratric di Zero Day Initiative e Jun Xie di McAfee Avert Labs per aver segnalato per aver segnalato un problema descritto nel bollettino MS09-051 |
| • | Vinay Anantharaman di Adobe Systems, Inc per aver segnalato un problema descritto nel bollettino MS09-051 |
| • | Yamata Li di Palo Alto Networks per aver segnalato un problema descritto nel bollettino MS09-052 |
| • | Skylined di Google Inc. per aver segnalato un problema descritto nel bollettino MS09-054 |
| • | Mark Dowd di IBM ISS X-Force per aver segnalato un problema descritto nel bollettino MS09-054 |
| • | TippingPoint e Zero Day Initiative per aver segnalato un problema descritto nel bollettino MS09-054. |
| • | Sam Thomas di eshu.co.uk, che collabora con TippingPoint e Zero Day Initiative, per aver segnalato un problema descritto nel bollettino MS09-054 |
| • | Ian Wright e Jean-Luc Giraud di Citrix per aver collaborato con Microsoft su un problema descritto nel bollettino MS09-056 |
| • | Dan Kaminsky di IOActive per aver segnalato due problemi descritti nel bollettino MS09-056 |
| • | Yamata Li di Palo Alto Networks per aver segnalato un problema descritto nel bollettino MS09-057 |
| • | Tavis Ormandy e Neel Mehta di Google Inc. per aver segnalato due problemi descritti nel bollettino MS09-058 |
| • | NSFocus Security Team per aver segnalato un problema descritto nel bollettino MS09-058 |
| • | David Dewey di IBM ISS X-Force per aver segnalato un problema descritto nel bollettino MS09-060 |
| • | Ryan Smith di VeriSign iDefense Labs per aver segnalato due problemi descritti nel bollettino MS09-060 |
| • | Pavel Minaev per aver segnalato un problema descritto nel bollettino MS09-061 |
| • | Jeroen Frijters di Sumatra per aver segnalato un problema descritto nel bollettino MS09-061 |
| • | Yamata Li di Palo Alto Networks per aver segnalato un problema descritto nel bollettino MS09-062 |
| • | Thomas Garnier di SkyRecon per aver segnalato un problema descritto nel bollettino MS09-062 |
| • | Sean Larsson di VeriSign iDefense Labs per aver segnalato un problema descritto nel bollettino MS09-062 |
| • | Ivan Frantic di Zero Day Initiative per aver segnalato un problema descritto nel bollettino MS09-062 |
| • | Tavis Ormandy di Google Inc. per aver segnalato due problemi descritti nel bollettino MS09-062 |
| • | Carlo Di Dato (Shinnai) per aver segnalato un problema descritto nel bollettino MS09-062 |
| • | Marsu Pilami di VeriSign iDefense Labs per aver segnalato un problema descritto nel bollettino MS09-062 |
| • | Carsten H. Eiram di Secunia per aver segnalato un problema descritto nel bollettino MS09-062 |
| • | I prodotti software elencati sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft. |
| • | Per usufruire dei servizi del supporto tecnico, visitare il sito Web del Security Support. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite. Per ulteriori informazioni sulle opzioni di supporto disponibili, visitare il sito Microsoft Aiuto & Supporto. |
| • | I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito per supporto e assistenza internazionale. |
Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.
| • | V1.0 (13 ottobre 2009): Pubblicazione del riepilogo dei bollettini. |
| • | V1.1 (14 ottobre 2009): È stato corretto il collegamento per Windows XP x64 Edition Service Pack 2 per MS09-055. |
| • | V1.2 (18 ottobre 2009): È stato rivisto il Riepilogo del bollettino MS09-054 con lo scopo di fornire indicazioni agli utenti Firefox. |
| • | V2.0 (28 ottobre 2009): Sono stati aggiunti il Visualizzatore di Microsoft Office Visio 2007, il Visualizzatore di Microsoft Office Visio 2007 Service Pack 1 e il Visualizzatore di Microsoft Office Visio 2007 Service Pack 2 come software interessati per MS09-062 e sono state aggiunte delle note per MS09-062 per i clienti di SQL Server 2005 con una dipendenza dai prodotti Sharepoint di Reporting Services. |
| • | V3.0 (2 novembre 2009): È stato rivisto per comunicare la disponibilità di una correzione rapida per MS09-054 che risolve i problemi di compatibilità tra le applicazioni. I clienti che hanno già installato questo aggiornamento potrebbero installare la correzione rapida dall'articolo della Microsoft Knowledge Base 976749. |
| • | V3.1 (4 novembre 2009): Sono stati rimossi i riferimenti non corretti alla versione originale del Visualizzatore di Microsoft Office Visio 2007 come software interessato in MS09-060 e MS09-062. |
| • | V4.0 (10 novembre 2009): Il bollettino è stato rivisto per comunicare il rilascio dell'aggiornamento per Gestione compressione audio in Microsoft Windows 2000 Service Pack 4 in MS09-051 per risolvere un problema di rilevamento. Si tratta di una modifica che riguarda esclusivamente il rilevamento; non sono state effettuate modifiche ai file binari. I clienti che hanno già aggiornato i propri sistemi non devono reinstallare questo aggiornamento. |