Bollettino sulla sicurezza
Microsoft Security Bulletin MS10-061 - Critico
La vulnerabilità nel servizio Spooler di stampa potrebbe consentire l'esecuzione remota del codice (2347290)
Pubblicato: 14 settembre 2010 | Aggiornato: 29 settembre 2010
Versione: 1.1
Informazioni generali
Sunto
Questo aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente nel servizio Spooler di stampa. La vulnerabilità potrebbe consentire l'esecuzione remota del codice se un utente malintenzionato invia una richiesta di stampa appositamente creata a un sistema vulnerabile con un'interfaccia spooler di stampa esposta su RPC. Per impostazione predefinita, le stampanti non vengono condivise in alcun sistema operativo Windows attualmente supportato.
Questo aggiornamento della sicurezza è classificato Critical per tutte le edizioni supportate di Windows XP e Importante per tutte le edizioni supportate di Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2. Per altre informazioni, vedere la sottosezione, Software interessato e Non interessato, in questa sezione.
L'aggiornamento della sicurezza risolve la vulnerabilità correggendo il modo in cui il servizio Spooler stampante convalida le autorizzazioni utente. Per altre informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la voce di vulnerabilità specifica nella sezione successiva Informazioni sulla vulnerabilità.
Raccomandazione. La maggior parte dei clienti ha abilitato l'aggiornamento automatico e non dovrà eseguire alcuna azione perché questo aggiornamento della sicurezza verrà scaricato e installato automaticamente. I clienti che non hanno abilitato l'aggiornamento automatico devono verificare la disponibilità di aggiornamenti e installare questo aggiornamento manualmente. Per informazioni sulle opzioni di configurazione specifiche nell'aggiornamento automatico, vedere l'articolo della Microsoft Knowledge Base 294871.
Per gli amministratori e le installazioni aziendali o per gli utenti finali che desiderano installare manualmente questo aggiornamento della sicurezza, Microsoft consiglia ai clienti di applicare immediatamente l'aggiornamento usando il software di gestione degli aggiornamenti o verificando la disponibilità di aggiornamenti tramite il servizio Microsoft Update .
Vedere anche la sezione Strumenti di rilevamento e distribuzione e linee guida più avanti in questo bollettino.
Problemi noti.L'articolo della Microsoft Knowledge Base 2347290 i problemi attualmente noti che i clienti potrebbero riscontrare durante l'installazione di questo aggiornamento della sicurezza. L'articolo documenta anche le soluzioni consigliate per questi problemi.
Software interessato e non interessato
Il software seguente è stato testato per determinare quali versioni o edizioni sono interessate. Le altre versioni o edizioni hanno superato il ciclo di vita del supporto o non sono interessate. Per determinare il ciclo di vita del supporto per la versione o l'edizione del software, visitare supporto tecnico Microsoft Ciclo di vita.
Software interessato
*Installazione dei componenti di base del server interessata. Questo aggiornamento si applica, con la stessa classificazione di gravità, alle edizioni supportate di Windows Server 2008 o Windows Server 2008 R2, come indicato, indipendentemente dal fatto che l'opzione di installazione Server Core sia installata o meno. Per altre informazioni su questa opzione di installazione, vedere gli articoli di TechNet Gestione di un'installazione dei componenti di base del server e Manutenzione di un'installazione server Core. Si noti che l'opzione di installazione Server Core non si applica a determinate edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Confrontare le opzioni di installazione dei componenti di base del server.
Domande frequenti relative a questo aggiornamento della sicurezza
Dove sono i dettagli delle informazioni sui file?
Per informazioni dettagliate sul percorso delle informazioni sui file, vedere le tabelle di riferimento nella sezione Distribuzione aggiornamenti della sicurezza .
Perché questa vulnerabilità viene classificata come gravità più elevata nei sistemi Windows XP?
In Windows XP l'account guest è abilitato per impostazione predefinita, che consente agli utenti anonimi di accedere alle condivisioni stampanti. In Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2, un utente malintenzionato deve essere autenticato per sfruttare questa vulnerabilità, a meno che la condivisione basata su password non sia disabilitata. Se la condivisione basata su password è disabilitata, gli utenti malintenzionati potrebbero sfruttare questi sistemi senza autenticazione.
Sto usando una versione precedente del software discusso in questo bollettino sulla sicurezza. Cosa devo fare?
Il software interessato elencato in questo bollettino è stato testato per determinare quali versioni sono interessate. Altre versioni superano il ciclo di vita del supporto. Per altre informazioni sul ciclo di vita del prodotto, visitare il sito Web supporto tecnico Microsoft Ciclo di vita.
Deve essere una priorità per i clienti che hanno versioni precedenti del software per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per determinare il ciclo di vita del supporto per la versione software, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per altre informazioni sui Service Pack per queste versioni software, vedere Service Pack supportati dal ciclo di vita.
I clienti che richiedono supporto personalizzato per il software meno recente devono contattare il rappresentante del team dell'account Microsoft, il responsabile tecnico o il rappresentante del partner Microsoft appropriato per le opzioni di supporto personalizzate. I clienti senza un contratto Alliance, Premier o Autorizzato possono contattare l'ufficio vendite Microsoft locale. Per informazioni di contatto, visitare il sito Web Microsoft Worldwide Information , selezionare il paese nell'elenco Informazioni contatto e quindi fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando si chiama, chiedere di parlare con il responsabile vendite del supporto premier locale. Per altre informazioni, vedere le domande frequenti sui criteri relativi al ciclo di vita supporto tecnico Microsoft.
Informazioni sulla vulnerabilità
Valutazioni di gravità e identificatori di vulnerabilità
Le valutazioni di gravità seguenti presuppongono il potenziale impatto massimo della vulnerabilità. Per informazioni sulla probabilità, entro 30 giorni dalla versione del bollettino di sicurezza, dell'sfruttabilità della vulnerabilità in relazione alla valutazione della gravità e dell'impatto sulla sicurezza, vedere l'indice exploitability nel riepilogo del bollettino di settembre. Per altre informazioni, vedere Microsoft Exploitability Index.
Software interessato | Vulnerabilità di rappresentazione del servizio Spooler stampa - CVE-2010-2729 | Classificazione di gravità aggregata |
---|---|---|
Windows XP Service Pack 3 | Esecuzione del codice critico\ remoto | Errore critico |
Windows XP Professional x64 Edition Service Pack 2 | Esecuzione del codice critico\ remoto | Errore critico |
Windows Server 2003 Service Pack 2 | Importante \ Elevazione dei privilegi | Importante |
Windows Server 2003 x64 Edition Service Pack 2 | Importante \ Elevazione dei privilegi | Importante |
Windows Server 2003 con SP2 per sistemi basati su Itanium | Importante \ Elevazione dei privilegi | Importante |
Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | Importante \ Elevazione dei privilegi | Importante |
Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | Importante \ Elevazione dei privilegi | Importante |
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2* | Importante \ Elevazione dei privilegi | Importante |
Windows Server 2008 per sistemi basati su x64 e Windows Server 2008 per sistemi basati su x64 Service Pack 2* | Importante \ Elevazione dei privilegi | Importante |
Windows Server 2008 per sistemi basati su Itanium e Windows Server 2008 per Sistemi basati su Itanium 2 | Importante \ Elevazione dei privilegi | Importante |
Windows 7 per sistemi a 32 bit | Importante \ Elevazione dei privilegi | Importante |
Windows 7 per sistemi basati su x64 | Importante \ Elevazione dei privilegi | Importante |
Windows Server 2008 R2 per sistemi basati su x64* | Importante \ Elevazione dei privilegi | Importante |
Windows Server 2008 R2 per sistemi basati su Itanium | Importante \ Elevazione dei privilegi | Importante |
*Installazione di Server Core interessata. Questo aggiornamento si applica, con la stessa valutazione di gravità, alle edizioni supportate di Windows Server 2008 o Windows Server 2008 R2, come indicato, se è installato o meno usando l'opzione di installazione server Core. Per altre informazioni su questa opzione di installazione, vedere gli articoli TechNet, Gestione di un'installazione server core e manutenzione di un'installazione server core. Si noti che l'opzione di installazione server Core non si applica a determinate edizioni di Windows Server 2008 e Windows Server 2008 R2; vedere Confrontare le opzioni di installazione di Server Core.
Vulnerabilità di rappresentazione del servizio Spooler stampa - CVE-2010-2729
Una vulnerabilità di esecuzione del codice remoto esiste nel servizio Spooler di Stampa windows che potrebbe consentire a un utente malintenzionato remoto, non autenticato di eseguire codice arbitrario in un sistema Windows XP interessato. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. Un utente malintenzionato potrebbe quindi installare programmi; visualizzare, modificare o eliminare i dati; o creare nuovi account. Si tratta di una vulnerabilità di elevazione dei privilegi in tutti gli altri sistemi Microsoft Windows supportati.
Per visualizzare questa vulnerabilità come voce standard nell'elenco Vulnerabilità ed esposizione comuni, vedere CVE-2010-2729.
Fattori di mitigazione per la vulnerabilità di rappresentazione del servizio Spooler di stampa - CVE-2010-2729
La mitigazione fa riferimento a un'impostazione, alla configurazione comune o alla procedura consigliata generale, esistente in uno stato predefinito, che potrebbe ridurre la gravità dello sfruttamento di una vulnerabilità. I seguenti fattori di mitigazione possono essere utili nella situazione:
- Per impostazione predefinita, le stampanti non sono condivise in nessuno dei sistemi operativi Windows attualmente supportati.
- I sistemi sono vulnerabili solo agli attacchi remoti quando si condivide una stampante e l'utente malintenzionato remoto può accedere alla condivisione della stampante.
- Le procedure consigliate del firewall e le configurazioni predefinite standard del firewall possono aiutare a proteggere le reti da attacchi provenienti dall'esterno del perimetro aziendale. Le procedure consigliate consigliano che i sistemi connessi a Internet dispongano di un numero minimo di porte esposte.
Soluzioni alternative per la vulnerabilità di rappresentazione del servizio Spooler di stampa - CVE-2010-2729
La soluzione alternativa fa riferimento a una modifica di impostazione o configurazione che non corregge la vulnerabilità sottostante, ma consente di bloccare i vettori di attacco noti prima di applicare l'aggiornamento. Microsoft ha testato le soluzioni alternative e gli stati seguenti nella discussione se una soluzione alternativa riduce la funzionalità:
Bloccare le porte associate a RPC nel firewall
- Porte UDP 135, 137, 138 e 445 e porte TCP 135, 139, 445 e 593
- Tutto il traffico in ingresso non richiesto sulle porte maggiori di 1024
- Qualsiasi altra porta RPC configurata in modo specifico
Queste porte vengono usate per avviare una connessione con RPC. Bloccarli nel firewall consente di proteggere i sistemi che si trovano dietro tale firewall da tentativi di sfruttare questa vulnerabilità. Assicurarsi inoltre di bloccare qualsiasi altra porta RPC configurata in modo specifico nel sistema remoto. Microsoft consiglia di bloccare tutte le comunicazioni in ingresso non richieste da Internet per impedire attacchi che possono usare altre porte. Per altre informazioni sulle porte, vedere l'articolo TechNet, le assegnazioni di porte TCP e UDP.
Impatto della soluzione alternativa. Diversi servizi Windows usano le porte interessate. Il blocco della connettività alle porte può causare la mancata funzione di varie applicazioni o servizi. Di seguito sono elencate alcune delle applicazioni o dei servizi che potrebbero essere interessate:
- Applicazioni che usano SMB (CIFS)
- Applicazioni che usano mailslot o pipe denominate (RPC su SMB)
- Server (condivisione file e stampa)
- Criteri di gruppo
- Accesso rete
- File system distribuito (DFS)
- Licenze del server terminal
- Spooler di stampa
- Browser di computer
- Localizzatore di chiamate di routine remota
- Servizio fax
- Servizio di indicizzazione
- Avvisi e registri di prestazioni
- Server di gestione dei sistemi
- Servizio registrazione licenze
Come annullare la soluzione alternativa. Sbloccare le porte UDP 135, 137, 138 e 445 e le porte TCP 135, 139, 445 e 593 nel firewall. Per altre informazioni sulle porte, vedere Assegnazioni di porte TCP e UDP.
Disabilitare la condivisione della stampante
Per disabilitare la condivisione della stampante, eseguire le azioni seguenti:
Nei sistemi Windows XP e Windows 2003
- Fare clic su Start e quindi su Stampante e fax.
- Fare clic con il pulsante destro del mouse sull'icona della stampante e scegliere Condivisione.
- Selezionare Non condividere questa stampante e quindi fare clic su OK.
- Ripetere questo processo per ogni stampante condivisa nel sistema.
In tutti i sistemi operativi Windows successivi:
- Fare clic su Start e quindi su Dispositivi e stampanti.
- Fare clic con il pulsante destro del mouse sull'icona della stampante e selezionare Proprietà stampante.
- Selezionare la scheda Condivisione .
- Assicurarsi che l'opzione Condividi questa stampante non sia selezionata e quindi fare clic su OK.
- Ripetere questo processo per ogni stampante condivisa nel sistema.
Impatto della soluzione alternativa. Disabilitando questa funzionalità, gli utenti remoti non potranno stampare nella stampante interessata.
Come annullare la soluzione alternativa:
Nei sistemi Windows XP e Windows 2003:
- Fare clic su Start e quindi su Stampante e fax.
- Fare clic con il pulsante destro del mouse sull'icona della stampante e scegliere Condivisione.
- Selezionare Condividi questa stampante e quindi fare clic su OK.
- Ripetere questo processo per ogni stampante condivisa nel sistema.
In tutti i sistemi operativi Windows successivi:
- Fare clic su Start e quindi su Dispositivi e stampanti.
- Fare clic con il pulsante destro del mouse sull'icona della stampante e selezionare Proprietà stampante.
- Selezionare la scheda Condivisione .
- Selezionare l'opzione Condividi questa stampante e quindi fare clic su OK.
- Ripetere questo processo per ogni stampante condivisa nel sistema.
Domande frequenti sulla vulnerabilità di rappresentazione del servizio Spooler di stampa - CVE-2010-2729
Qual è l'ambito della vulnerabilità?
Si tratta di una vulnerabilità di esecuzione del codice remoto. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. Un utente malintenzionato potrebbe quindi installare programmi; visualizzare, modificare o eliminare i dati; o creare nuovi account.
Che cosa causa la vulnerabilità?
Questa vulnerabilità viene causata quando il Spooler di stampa di Windows limita in modo insufficiente le autorizzazioni utente per accedere a spooler di stampa.
Che cos'è il servizio Print Spooler?
Il servizio Print Spooler è un file eseguibile installato come servizio. Il spooler viene caricato quando il sistema operativo viene avviato e continua a essere eseguito fino all'arresto del sistema operativo. Il servizio Print Spooler gestisce il processo di stampa, che include attività come il recupero della posizione del driver di stampante corretto, il caricamento del driver, lo spooling di funzioni di alto livello chiama in un processo di stampa e la pianificazione dei processi di stampa. Al termine delle attività per un processo di stampa specifico, il servizio Print Spooler passa il processo al router di stampa. Per altre informazioni, vedere l'articolo TechNet, Come funziona la stampa di rete.
Che cosa può essere usato da un utente malintenzionato per eseguire la vulnerabilità?
Un utente malintenzionato che ha sfruttato questa vulnerabilità potrebbe eseguire codice arbitrario nel sistema di un utente con privilegi di sistema. Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. Un utente malintenzionato potrebbe quindi installare programmi; visualizzare, modificare o eliminare i dati; o creare nuovi account.
Come può un utente malintenzionato sfruttare la vulnerabilità?
Un utente malintenzionato potrebbe sfruttare questa vulnerabilità creando e inviando una richiesta di stampa dannosa a un sistema vulnerabile con un'interfaccia di spooler di stampa esposta su RPC. Il sistema di destinazione non convalida correttamente se l'utente remoto dispone di autorizzazioni sufficienti e consente all'utente malintenzionato remoto di creare un file in una directory del sistema Windows. Quando vengono eliminati in posizioni specifiche, questi file possono essere eseguiti automaticamente dal sistema.
Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Le workstation e i server terminal che condividono una stampante o i server di stampa sono principalmente a rischio. I server potrebbero essere più a rischio se gli amministratori consentono agli utenti di accedere ai server e di eseguire programmi. Tuttavia, le procedure consigliate sconsigliano fortemente l'autorizzazione.
Che cosa fa l'aggiornamento?
L'aggiornamento risolve la vulnerabilità correggendo il modo in cui il servizio Stampante Spooler convalida le autorizzazioni utente per accedere a spooler di stampa.
Quando è stato rilasciato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
Sì. Questa vulnerabilità è stata divulgata pubblicamente. È stata assegnata la vulnerabilità comune e il numero di esposizione CVE-2010-2729.
Quando è stato rilasciato questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali report che questa vulnerabilità è stata sfruttata?
Sì. Al momento in cui questo bollettino è stato rilasciato, questa vulnerabilità è stata sfruttata su scala limitata da malware.
Aggiornare le informazioni
Strumenti di rilevamento e distribuzione e linee guida
Gestire gli aggiornamenti software e di sicurezza necessari per la distribuzione nei server, nel desktop e nei sistemi mobili dell'organizzazione. Per altre informazioni, vedere TechNet Update Management Center. Il sito Web Microsoft TechNet Security fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft.
Gli aggiornamenti della sicurezza sono disponibili da Microsoft Update e Windows Update. Gli aggiornamenti della sicurezza sono disponibili anche dall'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".
Infine, gli aggiornamenti della sicurezza possono essere scaricati dal Catalogo di Microsoft Update. Il catalogo di Microsoft Update offre un catalogo ricercabile di contenuti resi disponibili tramite Windows Update e Microsoft Update, inclusi gli aggiornamenti della sicurezza, i driver e i Service Pack. Cercando usando il numero di bollettino di sicurezza (ad esempio, "MS07-036"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (incluse lingue diverse per un aggiornamento) e scaricare nella cartella della scelta. Per altre informazioni sul catalogo di Microsoft Update, vedere le domande frequenti sul catalogo di Microsoft Update.
Indicazioni per il rilevamento e la distribuzione
Microsoft fornisce indicazioni per il rilevamento e la distribuzione per gli aggiornamenti della sicurezza. Questa guida contiene raccomandazioni e informazioni che consentono ai professionisti IT di comprendere come usare vari strumenti per il rilevamento e la distribuzione degli aggiornamenti della sicurezza. Per altre informazioni, vedere Articolo di Microsoft Knowledge Base 961747.
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare sistemi locali e remoti per gli aggiornamenti di sicurezza mancanti, nonché le configurazioni comuni per la sicurezza. Per altre informazioni su MBSA, visitare Microsoft Baseline Security Analyzer.
Nella tabella seguente viene fornito il riepilogo del rilevamento MBSA per questo aggiornamento della sicurezza.
Software | MBSA |
---|---|
Windows XP Service Pack 3 | Sì |
Windows XP Professional x64 Edition Service Pack 2 | Sì |
Windows Server 2003 Service Pack 2 | Sì |
Windows Server 2003 x64 Edition Service Pack 2 | Sì |
Windows Server 2003 con SP2 per sistemi basati su Itanium | Sì |
Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | Sì |
Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | Sì |
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2 | Sì |
Windows Server 2008 per sistemi basati su x64 e Windows Server 2008 per sistemi basati su x64 Service Pack 2 | Sì |
Windows Server 2008 per sistemi basati su Itanium e Windows Server 2008 per Sistemi basati su Itanium 2 | Sì |
Windows 7 per sistemi a 32 bit | Sì |
Windows 7 per sistemi basati su x64 | Sì |
Windows Server 2008 R2 per sistemi basati su x64 | Sì |
Windows Server 2008 R2 per sistemi basati su Itanium | Sì |
Nota Per i clienti che usano software legacy non supportati dalla versione più recente di MBSA, Microsoft Update e Windows Server Update Services, visitare Microsoft Baseline Security Analyzer e fare riferimento alla sezione Supporto tecnico legacy per la sicurezza su come creare un rilevamento completo degli aggiornamenti di sicurezza con strumenti legacy.
Windows Server Update Services
Windows Server Update Services (WSUS) consente agli amministratori della tecnologia di informazioni di distribuire gli aggiornamenti più recenti del prodotto Microsoft nei computer che eseguono il sistema operativo Windows. Per altre informazioni su come distribuire gli aggiornamenti della sicurezza usando Windows Server Update Services, vedere l'articolo TechNet Windows Server Update Services.
Server di gestione dei sistemi
Nella tabella seguente viene fornito il riepilogo del rilevamento e della distribuzione SMS per questo aggiornamento della sicurezza.
Software | SMS 2.0 | SMS 2003 con SUIT | SMS 2003 con ITMU | Configuration Manager 2007 |
---|---|---|---|---|
Windows XP Service Pack 3 | Sì | Sì | Sì | Sì |
Windows XP Professional x64 Edition Service Pack 2 | No | No | Sì | Sì |
Windows Server 2003 Service Pack 2 | Sì | Sì | Sì | Sì |
Windows Server 2003 x64 Edition Service Pack 2 | No | No | Sì | Sì |
Windows Server 2003 con SP2 per sistemi basati su Itanium | No | No | Sì | Sì |
Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | No | No | Sì | Sì |
Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | No | No | Sì | Sì |
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2 | No | No | Sì | Sì |
Windows Server 2008 per sistemi basati su x64 e Windows Server 2008 per sistemi basati su x64 Service Pack 2 | No | No | Sì | Sì |
Windows Server 2008 per sistemi basati su Itanium e Windows Server 2008 per Sistemi basati su Itanium 2 | No | No | Sì | Sì |
Windows 7 per sistemi a 32 bit | No | No | Sì | Sì |
Windows 7 per sistemi basati su x64 | No | No | Sì | Sì |
Windows Server 2008 R2 per sistemi basati su x64 | No | No | Sì | Sì |
Windows Server 2008 R2 per sistemi basati su Itanium | No | No | Sì | Sì |
Per SMS 2.0 e SMS 2003, lo strumento di inventario aggiornamenti della sicurezza (SUIT) può essere usato da SMS per rilevare gli aggiornamenti della sicurezza. Vedere anche Download per Systems Management Server 2.0.
Per SMS 2003, lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti (ITMU) può essere usato da SMS per rilevare gli aggiornamenti della sicurezza offerti da Microsoft Update e supportati da Windows Server Update Services. Per altre informazioni su SMS 2003 ITMU, vedere SMS 2003 Inventory Tool for Microsoft Aggiornamenti. Per altre informazioni sugli strumenti di analisi SMS, vedere SMS 2003 Software Update Scanning Tools. Vedere anche Download per Systems Management Server 2003.
System Center Configuration Manager 2007 usa WSUS 3.0 per il rilevamento degli aggiornamenti. Per altre informazioni sulla gestione degli aggiornamenti software Configuration Manager 2007, visitare System Center Configuration Manager 2007.
Per altre informazioni su SMS, visitare il sito Web SMS.
Per informazioni più dettagliate, vedere Articolo di Microsoft Knowledge Base 910723: elenco riepilogo delle linee guida per il rilevamento mensile e la distribuzione.
Update Compatibility Analizzatore e Application Compatibility Toolkit
Aggiornamenti spesso scrivere negli stessi file e impostazioni del Registro di sistema necessarie per l'esecuzione delle applicazioni. Ciò può attivare incompatibilità e aumentare il tempo necessario per distribuire gli aggiornamenti della sicurezza. È possibile semplificare i test e convalidare gli aggiornamenti di Windows rispetto alle applicazioni installate con i componenti dell'analizzatore di compatibilità aggiornamenti inclusi in Application Compatibility Toolkit.
Application Compatibility Toolkit (ACT) contiene gli strumenti e la documentazione necessari per valutare e attenuare i problemi di compatibilità delle applicazioni prima di distribuire Microsoft Windows Vista, un Windows Update, un aggiornamento di sicurezza Microsoft o una nuova versione di Windows Internet Explorer nell'ambiente.
Distribuzione dell'aggiornamento della sicurezza
Software interessato
Per informazioni sull'aggiornamento di sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:
Windows XP (tutte le edizioni)
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | L'aggiornamento per questo problema verrà incluso in un service pack futuro o nell'aggiornamento cumulativo |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per Windows XP Service Pack 3:\ WindowsXP-KB2347290-x86-enu.exe /quiet |
Per Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2347290-x64-enu.exe /quiet | |
Installazione senza riavvio | Per Windows XP Service Pack 3:\ WindowsXP-KB2347290-x86-enu.exe /norestart |
Per Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2347290-x64-enu.exe /norestart | |
Aggiornare il file di log | KB2347290.log |
Altre informazioni | Vedere le sottosezioni, gli strumenti di rilevamento e distribuzione e linee guida |
Requisito di riavvio | |
Riavvio obbligatorio? | Sì, è necessario riavviare il sistema dopo aver applicato questo aggiornamento di sicurezza. |
HotPatching | Non applicabile |
Informazioni sulla rimozione | Usare lo strumento Aggiungi o Rimuovi programmi nella Pannello di controllo o nell'utilità Spuninst.exe disponibile nella cartella %Windir%$NTUninstallKB 2347290$\Spuninst |
Informazioni sul file | Vedere l'articolo di Microsoft Knowledge Base 2347290 |
Verifica della chiave del Registro di sistema | Per tutte le edizioni a 32 bit supportate di Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2347290\Filelist |
Per tutte le edizioni basate su x64 supportate di Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2347290\Filelist |
Nota Per le versioni supportate di Windows XP Professional x64 Edition, questo aggiornamento della sicurezza corrisponde alle versioni supportate dell'aggiornamento di sicurezza di Windows Server 2003 x64 Edition.
Informazioni distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Se in precedenza è stato installato un hotfix per aggiornare uno di questi file, il programma di installazione copia i file RTMQFE, SP1QFE o SP2QFE nel sistema. In caso contrario, il programma di installazione copia i file RTMGDR, SP1GDR o SP2GDR nel sistema. Gli aggiornamenti della sicurezza potrebbero non contenere tutte le varianti di questi file. Per altre informazioni su questo comportamento, vedere Articolo di Microsoft Knowledge Base 824994.
Per altre informazioni sul programma di installazione, visitare il sito Web Microsoft TechNet.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere Articolo di Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzione | Descrizione |
---|---|
/Guida | Visualizza le opzioni della riga di comando. |
Modalità di installazione | |
/Passivo | Modalità di installazione automatica. Non è necessaria alcuna interazione utente, ma viene visualizzato lo stato di installazione. Se è necessario un riavvio alla fine dell'installazione, verrà visualizzata una finestra di dialogo con un avviso timer che il computer verrà riavviato in 30 secondi. |
/quiet | Modalità non interattiva. Si tratta dello stesso modo della modalità automatica, ma non vengono visualizzati messaggi di stato o di errore. |
Opzioni di riavvio | |
/norestart | Non viene riavviato al termine dell'installazione. |
/forcerestart | Riavvia il computer dopo l'installazione e forza l'arresto di altre applicazioni senza salvare prima i file aperti. |
/warnrestart[:x] | Presenta una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con il commutatore /quiet o il commutatore /passivo . |
/promptrestart | Visualizza una finestra di dialogo che richiede all'utente locale di consentire un riavvio. |
Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza richiedere. |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione. |
/forceappsclose | Forza l'arresto di altri programmi quando il computer viene arrestato. |
/log:path | Consente il reindirizzamento dei file di log di installazione. |
/integrate:path | Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nel commutatore. |
/extract[:p ath] | Estrae i file senza avviare il programma di installazione. |
/ER | Abilita la segnalazione degli errori estesi. |
/Dettagliato | Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log dettaglia i file copiati. L'uso di questa opzione può causare l'esecuzione dell'installazione più lentamente. |
Nota È possibile combinare queste opzioni in un comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere Articolo di Microsoft Knowledge Base 262841.
Rimozione dell'aggiornamento
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzione | Descrizione |
---|---|
/Guida | Visualizza le opzioni della riga di comando. |
Modalità di installazione | |
/Passivo | Modalità di installazione automatica. Non è necessaria alcuna interazione utente, ma viene visualizzato lo stato di installazione. Se è necessario un riavvio alla fine dell'installazione, verrà visualizzata una finestra di dialogo con un avviso timer che il computer verrà riavviato in 30 secondi. |
/quiet | Modalità non interattiva. Si tratta dello stesso modo della modalità automatica, ma non vengono visualizzati messaggi di stato o di errore. |
Opzioni di riavvio | |
/norestart | Non viene riavviato al termine dell'installazione |
/forcerestart | Riavvia il computer dopo l'installazione e forza l'arresto di altre applicazioni senza salvare prima i file aperti. |
/warnrestart[:x] | Presenta una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con il commutatore /quiet o il commutatore /passivo . |
/promptrestart | Visualizza una finestra di dialogo che richiede all'utente locale di consentire un riavvio. |
Opzioni speciali | |
/forceappsclose | Forza l'arresto di altri programmi quando il computer viene arrestato. |
/log:path | Consente il reindirizzamento dei file di log di installazione. |
Verifica che l'aggiornamento sia stato applicato
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida.
Verifica della versione file
Poiché esistono diverse edizioni di Microsoft Windows, i passaggi seguenti possono essere diversi nel sistema. Se sono, vedere la documentazione del prodotto per completare questi passaggi.
- Fare clic su Start e quindi su Cerca.
- Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
- Nella casella Nome file o parte della casella Nome file digitare un nome file dalla tabella delle informazioni file appropriate e quindi fare clic su Cerca.
- Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella delle informazioni file appropriate e quindi scegliere Proprietà.
Nota A seconda dell'edizione del sistema operativo o dei programmi installati nel sistema, alcuni dei file elencati nella tabella informazioni file potrebbero non essere installati. - Nella scheda Versione determinare la versione del file installato nel sistema confrontandola con la versione documentata nella tabella delle informazioni del file appropriata.
Nota Gli attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.
Verifica della chiave del Registro di sistema
È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema elencate nella tabella di riferimento in questa sezione.
Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo di file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente quando un amministratore o un OEM integra o esegue lo slipstream di questo aggiornamento della sicurezza nei file di origine dell'installazione di Windows.
Windows Server 2003 (tutte le edizioni)
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | L'aggiornamento per questo problema verrà incluso in un service pack futuro o nell'aggiornamento cumulativo |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per tutte le edizioni a 32 bit supportate di Windows Server 2003:\ WindowsServer2003-KB2347290-x86-enu.exe /quiet |
Per tutte le edizioni basate su x64 supportate di Windows Server 2003:\ WindowsServer2003.WindowsXP-KB2347290-x64-enu.exe /quiet | |
Per tutte le edizioni basate su Itanium supportate di Windows Server 2003:\ WindowsServer2003-KB2347290-ia64-enu.exe /quiet | |
Installazione senza riavvio | Per tutte le edizioni a 32 bit supportate di Windows Server 2003:\ WindowsServer2003-KB2347290-x86-enu.exe /norestart |
Per tutte le edizioni basate su x64 supportate di Windows Server 2003:\ WindowsServer2003.WindowsXP-KB2347290-x64-enu.exe /norestart | |
Per tutte le edizioni basate su Itanium supportate di Windows Server 2003:\ WindowsServer2003-KB2347290-ia64-enu.exe /norestart | |
Aggiornare il file di log | KB2347290.log |
Altre informazioni | Vedere le sottosezioni, gli strumenti di rilevamento e distribuzione e linee guida |
Requisito di riavvio | |
Riavvio obbligatorio? | Sì, è necessario riavviare il sistema dopo aver applicato questo aggiornamento di sicurezza. |
HotPatching | Questo aggiornamento di sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere Articolo di Microsoft Knowledge Base 897341. |
Informazioni sulla rimozione | Usare lo strumento Aggiungi o Rimuovi programmi nella Pannello di controllo o nell'utilità Spuninst.exe disponibile nella cartella %Windir%$NTUninstallKB 2347290$\Spuninst |
Informazioni sul file | Vedere l'articolo di Microsoft Knowledge Base 2347290 |
Verifica della chiave del Registro di sistema | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2347290\Filelist |
Informazioni distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Se in precedenza è stato installato un hotfix per aggiornare uno di questi file, il programma di installazione copia i file RTMQFE, SP1QFE o SP2QFE nel sistema. In caso contrario, il programma di installazione copia i file RTMGDR, SP1GDR o SP2GDR nel sistema. Gli aggiornamenti della sicurezza potrebbero non contenere tutte le varianti di questi file. Per altre informazioni su questo comportamento, vedere Articolo di Microsoft Knowledge Base 824994.
Per altre informazioni sul programma di installazione, visitare il sito Web Microsoft TechNet.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere Articolo di Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzione | Descrizione |
---|---|
/Guida | Visualizza le opzioni della riga di comando. |
Modalità di installazione | |
/Passivo | Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se alla fine dell'installazione è necessario un riavvio, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi. |
/quiet | Modalità non interattiva. Equivale alla modalità automatica, ma non vengono visualizzati messaggi di stato o di errore. |
Opzioni di riavvio | |
/norestart | Non viene riavviato al termine dell'installazione. |
/forcerestart | Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza salvare prima i file aperti. |
/warnrestart[:x] | Presenta una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive . |
/promptrestart | Visualizza una finestra di dialogo che richiede all'utente locale di consentire un riavvio. |
Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza richiedere conferma. |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione. |
/forceappsclose | Forza la chiusura di altri programmi quando il computer viene arrestato. |
/log:path | Consente il reindirizzamento dei file di log di installazione. |
/integrate:path | Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione. |
/extract[:p ath] | Estrae i file senza avviare il programma di installazione. |
/ER | Abilita la segnalazione errori estesa. |
/Dettagliato | Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log descrive in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione. |
Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.
Rimozione dell'aggiornamento
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzione | Descrizione |
---|---|
/Guida | Visualizza le opzioni della riga di comando. |
Modalità di installazione | |
/Passivo | Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se alla fine dell'installazione è necessario un riavvio, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi. |
/quiet | Modalità non interattiva. Equivale alla modalità automatica, ma non vengono visualizzati messaggi di stato o di errore. |
Opzioni di riavvio | |
/norestart | Non viene riavviato al termine dell'installazione. |
/forcerestart | Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza salvare prima i file aperti. |
/warnrestart[:x] | Presenta una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive . |
/promptrestart | Visualizza una finestra di dialogo che richiede all'utente locale di consentire un riavvio. |
Opzioni speciali | |
/forceappsclose | Forza la chiusura di altri programmi quando il computer viene arrestato. |
/log:path | Consente il reindirizzamento dei file di log di installazione. |
Verifica che l'aggiornamento sia stato applicato
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.
Verifica della versione dei file
Poiché esistono diverse edizioni di Microsoft Windows, i passaggi seguenti possono essere diversi nel sistema. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.
- Fare clic su Start e quindi su Cerca.
- Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
- Nella casella Tutti o parte del nome file digitare un nome file dalla tabella delle informazioni file appropriata e quindi fare clic su Cerca.
- Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella delle informazioni file appropriata e quindi scegliere Proprietà.
Nota A seconda dell'edizione del sistema operativo o dei programmi installati nel sistema, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati. - Nella scheda Versione determinare la versione del file installato nel sistema confrontandola con la versione documentata nella tabella delle informazioni sul file appropriata.
Nota Gli attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.
Verifica della chiave del Registro di sistema
È anche possibile verificare i file installati da questo aggiornamento della sicurezza esaminando le chiavi del Registro di sistema elencate nella tabella di riferimento in questa sezione.
Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo di file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente quando un amministratore o un OEM integra o inserisce questo aggiornamento di sicurezza nei file di origine dell'installazione di Windows.
Windows Vista (tutte le edizioni)
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | L'aggiornamento per questo problema verrà incluso in un service pack futuro o nell'aggiornamento cumulativo |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per tutte le edizioni a 32 bit supportate di Windows Vista:\ Windows6.0-KB2347290-x86.msu /quiet |
Per tutte le edizioni basate su x64 supportate di Windows Vista:\ Windows6.0-KB2347290-x64.msu /quiet | |
Installazione senza riavvio | Per tutte le edizioni a 32 bit supportate di Windows Vista:\ Windows6.0-KB2347290-x86.msu /quiet /norestart |
Per tutte le edizioni basate su x64 supportate di Windows Vista:\ Windows6.0-KB2347290-x64.msu /quiet /norestart | |
Altre informazioni | Vedere le sottosezioni, gli strumenti di rilevamento e distribuzione e linee guida |
Requisito di riavvio | |
Riavvio obbligatorio? | Sì, è necessario riavviare il sistema dopo aver applicato questo aggiornamento di sicurezza. |
HotPatching | Non applicabile. |
Informazioni sulla rimozione | WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per disinstallare un aggiornamento installato da WUSA, fare clic su Pannello di controllo e quindi fare clic su Sicurezza. In Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti. |
Informazioni sul file | Vedere l'articolo di Microsoft Knowledge Base 2347290 |
Verifica della chiave del Registro di sistema | Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento. |
Informazioni distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere Articolo di Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzione | Descrizione |
---|---|
/?, /h, /help | Visualizza la Guida sulle opzioni supportate. |
/quiet | Elimina la visualizzazione di messaggi di stato o di errore. |
/norestart | Se combinato con /quiet, il sistema non verrà riavviato dopo l'installazione anche se è necessario un riavvio per completare l'installazione. |
Nota Per altre informazioni sul programma di installazione di wusa.exe, vedere Articolo di Microsoft Knowledge Base 934307.
Verifica che l'aggiornamento sia stato applicato
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida.
Verifica della versione file
Poiché esistono diverse edizioni di Microsoft Windows, i passaggi seguenti possono essere diversi nel sistema. Se sono, vedere la documentazione del prodotto per completare questi passaggi.
- Fare clic su Avvia e quindi immettere un nome di file di aggiornamento nella casella Avvia ricerca .
- Quando il file viene visualizzato in Programmi, fare clic con il pulsante destro del mouse sul nome del file e scegliere Proprietà.
- Nella scheda Generale confrontare le dimensioni del file con le tabelle delle informazioni sui file fornite nell'articolo della Knowledge Base del bollettino.
- È anche possibile fare clic sulla scheda Dettagli e confrontare le informazioni, ad esempio la versione del file e la data modificate, con le tabelle delle informazioni sui file fornite nell'articolo della Knowledge Base del bollettino.
- Infine, è anche possibile fare clic sulla scheda Versioni precedenti e confrontare le informazioni sul file per la versione precedente del file con le informazioni sui file per la nuova versione o aggiornata del file.
Windows Server 2008 (tutte le edizioni)
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | L'aggiornamento per questo problema verrà incluso in un service pack futuro o nell'aggiornamento cumulativo |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per tutte le edizioni a 32 bit supportate di Windows Server 2008:\ Windows6.0-KB2347290-x86.msu /quiet |
Per tutte le edizioni basate su x64 supportate di Windows Server 2008:\ Windows6.0-KB2347290-x64.msu /quiet | |
Per tutte le edizioni basate su Itanium supportate di Windows Server 2008:\ Windows6.0-KB2347290-ia64.msu /quiet | |
Installazione senza riavvio | Per tutte le edizioni a 32 bit supportate di Windows Server 2008:\ Windows6.0-KB2347290-x86.msu /quiet /norestart |
Per tutte le edizioni basate su x64 supportate di Windows Server 2008:\ Windows6.0-KB2347290-x64.msu /quiet /norestart | |
Per tutte le edizioni basate su Itanium supportate di Windows Server 2008:\ Windows6.0-KB2347290-ia64.msu /quiet /norestart | |
Altre informazioni | Vedere le sottosezioni, gli strumenti di rilevamento e distribuzione e linee guida |
Requisito di riavvio | |
Riavvio obbligatorio? | Sì, è necessario riavviare il sistema dopo aver applicato questo aggiornamento di sicurezza. |
HotPatching | Non applicabile. |
Informazioni sulla rimozione | WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per disinstallare un aggiornamento installato da WUSA, fare clic su Pannello di controllo e quindi fare clic su Sicurezza. In Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti. |
Informazioni sul file | Vedere l'articolo di Microsoft Knowledge Base 2347290 |
Verifica della chiave del Registro di sistema | Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento. |
Informazioni distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere Articolo di Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzione | Descrizione |
---|---|
/?, /h, /help | Visualizza la Guida sulle opzioni supportate. |
/quiet | Elimina la visualizzazione di messaggi di stato o di errore. |
/norestart | Se combinato con /quiet, il sistema non verrà riavviato dopo l'installazione anche se è necessario un riavvio per completare l'installazione. |
Nota Per altre informazioni sul programma di installazione di wusa.exe, vedere Articolo di Microsoft Knowledge Base 934307.
Verifica che l'aggiornamento sia stato applicato
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida.
Verifica della versione file
Poiché esistono diverse edizioni di Microsoft Windows, i passaggi seguenti possono essere diversi nel sistema. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.
- Fare clic su Start e quindi immettere un nome di file di aggiornamento nella casella Avvia ricerca .
- Quando il file viene visualizzato in Programmi, fare clic con il pulsante destro del mouse sul nome del file e scegliere Proprietà.
- Nella scheda Generale confrontare le dimensioni del file con le tabelle delle informazioni sui file fornite nell'articolo della Knowledge Base del bollettino.
- È anche possibile fare clic sulla scheda Dettagli e confrontare le informazioni, ad esempio la versione del file e la data modificate, con le tabelle delle informazioni sui file fornite nell'articolo della Knowledge Base del bollettino.
- Infine, è anche possibile fare clic sulla scheda Versioni precedenti e confrontare le informazioni sul file per la versione precedente del file con le informazioni sul file nuovo o aggiornato versione del file.
Windows 7 (tutte le edizioni)
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o in un aggiornamento cumulativo |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per tutte le edizioni a 32 bit supportate di Windows 7:\ Windows6.1-KB2347290-x86.msu /quiet |
Per tutte le edizioni basate su x64 supportate di Windows 7:\ Windows6.1-KB2347290-x64.msu /quiet | |
Installazione senza riavvio | Per tutte le edizioni a 32 bit supportate di Windows 7:\ Windows6.1-KB2347290-x86.msu /quiet /norestart |
Per tutte le edizioni basate su x64 supportate di Windows 7:\ Windows6.1-KB2347290-x64.msu /quiet /norestart | |
Altre informazioni | Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida |
Requisito di riavvio | |
Riavvio necessario? | Sì, è necessario riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza. |
HotPatching | Non applicabile. |
Informazioni sulla rimozione | Per disinstallare un aggiornamento installato da WUSA, usare l'opzione /Uninstall setup o fare clic su Pannello di controllo, fare clic su Sistema e sicurezza, quindi in Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti. |
Informazioni sul file | Vedere l'articolo della Microsoft Knowledge Base 2347290 |
Verifica della chiave del Registro di sistema | Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento. |
Informazioni distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione controlla se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzione | Descrizione |
---|---|
/?, /h, /help | Visualizza la Guida sulle opzioni supportate. |
/quiet | Elimina la visualizzazione di messaggi di stato o di errore. |
/norestart | Se combinato con /quiet, il sistema non verrà riavviato dopo l'installazione anche se è necessario un riavvio per completare l'installazione. |
/warnrestart:<seconds> | Se combinato con /quiet, il programma di installazione avvisa l'utente prima di avviare il riavvio. |
/promptrestart | In combinazione con /quiet, il programma di installazione richiederà prima di avviare il riavvio. |
/forcerestart | Se combinato con /quiet, il programma di installazione chiuderà forzatamente le applicazioni e avvierà il riavvio. |
/log:<nome file> | Abilita la registrazione nel file specificato. |
/extract:<destination> | Estrae il contenuto del pacchetto nella cartella di destinazione. |
/uninstall /kb:<KB Number> | Disinstalla l'aggiornamento della sicurezza. |
Nota Per altre informazioni sul programma di installazione di wusa.exe, vedere "Windows Update Programma di installazione autonomo" nell'articolo TechNet, Modifiche varie in Windows 7.
Verifica dell'applicazione dell'aggiornamento
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.
Verifica della versione dei file
Poiché esistono diverse edizioni di Microsoft Windows, i passaggi seguenti possono essere diversi nel sistema. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.
- Fare clic su Start e quindi immettere un nome di file di aggiornamento nella casella Cerca .
- Quando il file viene visualizzato in Programmi, fare clic con il pulsante destro del mouse sul nome del file e scegliere Proprietà.
- Nella scheda Generale confrontare le dimensioni del file con le tabelle delle informazioni sui file fornite nell'articolo della Knowledge Base del bollettino.
- È anche possibile fare clic sulla scheda Dettagli e confrontare le informazioni, ad esempio la versione del file e la data modificate, con le tabelle delle informazioni sui file fornite nell'articolo della Knowledge Base del bollettino.
- Infine, è anche possibile fare clic sulla scheda Versioni precedenti e confrontare le informazioni sul file per la versione precedente del file con le informazioni sul file nuovo o aggiornato versione del file.
Windows Server 2008 R2 (tutte le edizioni)
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | L'aggiornamento per questo problema verrà incluso in un Service Pack futuro o in un aggiornamento cumulativo |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per tutte le edizioni basate su x64 supportate di Windows Server 2008 R2:\ Windows6.1-KB2347290-x64.msu /quiet |
Per tutte le edizioni supportate basate su Itanium di Windows Server 2008 R2:\ Windows6.1-KB2347290-ia64.msu /quiet | |
Installazione senza riavvio | Per tutte le edizioni basate su x64 supportate di Windows Server 2008 R2:\ Windows6.1-KB2347290-x64.msu /quiet /norestart |
Per tutte le edizioni supportate basate su Itanium di Windows Server 2008 R2:\ Windows6.1-KB2347290-ia64.msu /quiet /norestart | |
Altre informazioni | Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida |
Requisito di riavvio | |
Riavvio necessario? | Sì, è necessario riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza. |
HotPatching | Non applicabile. |
Informazioni sulla rimozione | Per disinstallare un aggiornamento installato da WUSA, usare l'opzione /Uninstall setup o fare clic su Pannello di controllo, fare clic su Sistema e sicurezza, quindi in Windows Update fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti. |
Informazioni sul file | Vedere l'articolo della Microsoft Knowledge Base 2347290 |
Verifica della chiave del Registro di sistema | Nota Una chiave del Registro di sistema non esiste per convalidare la presenza di questo aggiornamento. |
Informazioni distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione controlla se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzione | Descrizione |
---|---|
/?, /h, /help | Visualizza la Guida sulle opzioni supportate. |
/quiet | Elimina la visualizzazione di messaggi di stato o di errore. |
/norestart | Se combinato con /quiet, il sistema non verrà riavviato dopo l'installazione anche se è necessario un riavvio per completare l'installazione. |
/warnrestart:<seconds> | Se combinato con /quiet, il programma di installazione avvisa l'utente prima di avviare il riavvio. |
/promptrestart | In combinazione con /quiet, il programma di installazione richiederà prima di avviare il riavvio. |
/forcerestart | Se combinato con /quiet, il programma di installazione chiuderà forzatamente le applicazioni e avvierà il riavvio. |
/log:<nome file> | Abilita la registrazione nel file specificato. |
/extract:<destination> | Estrae il contenuto del pacchetto nella cartella di destinazione. |
/uninstall /kb:<KB Number> | Disinstalla l'aggiornamento della sicurezza. |
Nota Per altre informazioni sul programma di installazione di wusa.exe, vedere "Windows Update Programma di installazione autonomo" nell'articolo TechNet, Modifiche varie in Windows 7.
Verifica dell'applicazione dell'aggiornamento
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.
Verifica della versione dei file
Poiché esistono diverse edizioni di Microsoft Windows, i passaggi seguenti possono essere diversi nel sistema. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.
- Fare clic su Start e quindi immettere un nome di file di aggiornamento nella casella Avvia ricerca .
- Quando il file viene visualizzato in Programmi, fare clic con il pulsante destro del mouse sul nome del file e scegliere Proprietà.
- Nella scheda Generale confrontare le dimensioni del file con le tabelle delle informazioni sui file fornite nell'articolo della Knowledge Base del bollettino.
- È anche possibile fare clic sulla scheda Dettagli e confrontare le informazioni, ad esempio la versione del file e la data modificate, con le tabelle delle informazioni sui file fornite nell'articolo della Knowledge Base del bollettino.
- Infine, è anche possibile fare clic sulla scheda Versioni precedenti e confrontare le informazioni sul file per la versione precedente del file con le informazioni sul file nuovo o aggiornato versione del file.
Altre informazioni
Ringraziamenti
Microsoft ringrazia gli utenti seguenti per aiutare i clienti a proteggere i clienti:
- Sergey Golovanov, Alexander Gostev, Maxim Golovkin e Alexey Monastyrsky di Kaspersky Lab e Vitaly Kiktenko e Alexander Saprykin of Design and Test Lab per segnalare la vulnerabilità di rappresentazione del servizio Spooler di stampa (CVE-2010-2729)
- Liam O Murchu di Symantec per la segnalazione della vulnerabilità di rappresentazione del servizio Spooler di stampa (CVE-2010-2729)
Microsoft Active Protections Program (MAPP)
Per migliorare le protezioni di sicurezza per i clienti, Microsoft fornisce informazioni sulla vulnerabilità ai principali provider di software di sicurezza in anticipo di ogni versione mensile dell'aggiornamento della sicurezza. I provider di software di sicurezza possono quindi usare queste informazioni sulla vulnerabilità per fornire protezioni aggiornate ai clienti tramite il software di sicurezza o i dispositivi, ad esempio antivirus, sistemi di rilevamento delle intrusioni basati sulla rete o sistemi di prevenzione delle intrusioni basati su host. Per determinare se le protezioni attive sono disponibili dai provider di software di sicurezza, visitare i siti Web per la protezione attiva forniti dai partner del programma, elencati in Microsoft Active Protections Program (MAPP).
Supporto
- I clienti negli Stati Uniti e in Canada possono ricevere supporto tecnico dal supporto tecnico o da 1-866-PCSAFETY. Non sono previsti addebiti per le chiamate di supporto associate agli aggiornamenti della sicurezza. Per altre informazioni sulle opzioni di supporto disponibili, vedere Guida e supporto tecnico Microsoft.
- I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Non è previsto alcun addebito per il supporto associato agli aggiornamenti della sicurezza. Per altre informazioni su come contattare Microsoft per problemi di supporto, visitare il sito Web del supporto internazionale.
Dichiarazione di non responsabilità
Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, incidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o incidentali, in modo che la limitazione precedente non venga applicata.
Revisioni
- V1.0 (14 settembre 2010): Bollettino pubblicato.
- V1.1 (29 settembre 2010): aggiunta di un collegamento all'articolo della Microsoft Knowledge Base 2347290 in Problemi noti nel riepilogo esecutivo.
Costruito a 2014-04-18T13:49:36Z-07:00