Security Bulletin
Bollettino Microsoft sulla sicurezza MS11-004 - Importante
Una vulnerabilità del servizio FTP di Internet Information Services può consentire l'esecuzione di codice in modalità remota (2489256)
Data di pubblicazione: martedì 8 febbraio 2011 | Aggiornamento: martedì 8 marzo 2011
Versione: 2.0
Informazioni generali
Riepilogo
Questo aggiornamento per la protezione risolve una vulnerabilità segnalata pubblicamente nel servizio FTP di Internet Information Services (IIS). La vulnerabilità può consentire l'esecuzione di codice in modalità remota se un server FTP riceve un comando FTP appositamente predisposto. Il servizio FTP non è installato per impostazione predefinita in IIS.
Questo aggiornamento per la protezione è considerato di livello importante per il servizio FTP Microsoft 7.0 per IIS 7.0 e per il servizio FTP Microsoft 7.5 per IIS 7.0 installato in tutte le edizioni supportate di Windows Vista e Windows Server 2008 e per il servizio FTP Microsoft 7.5 per IIS 7.5 in tutte le edizioni supportate di Windows 7 e Windows Server 2008 R2. Per ulteriori informazioni, vedere la sottosezione Software interessato e Software non interessato all'interno della presente sezione.
L'aggiornamento per la protezione risolve la vulnerabilità modificando il modo in cui il servizio FTP di IIS gestisce i comandi FTP appositamente predisposti. Per ulteriori informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la specifica voce della vulnerabilità nella sezione Informazioni sulle vulnerabilità.
Raccomandazione. Se la funzionalità Aggiornamenti automatici è abilitata, gli utenti non devono intraprendere alcuna azione, poiché questo aggiornamento per la protezione viene scaricato e installato automaticamente. Gli utenti che non hanno attivato la funzionalità Aggiornamenti automatici devono verificare la disponibilità di aggiornamenti e installare questo aggiornamento manualmente. Per informazioni sulle opzioni di configurazione specifiche relative agli aggiornamenti automatici, vedere l'articolo della Microsoft Knowledge Base 294871.
Per gli amministratori e le installazioni delle organizzazioni o gli utenti finali che desiderano installare manualmente questo aggiornamento per la protezione, Microsoft consiglia di applicare l'aggiornamento quanto prima utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità degli aggiornamenti tramite il servizio Microsoft Update.
Vedere anche la sezione, Strumenti e informazioni sul rilevamento e sulla distribuzione, riportata di seguito nel presente bollettino.
Problemi noti. L'articolo della Microsoft Knowledge Base 2489256 descrive i problemi attualmente conosciuti che gli utenti potrebbero riscontrare durante l'installazione di questo aggiornamento per la protezione. L'articolo illustra inoltre le soluzioni consigliate in grado di risolvere questi problemi.
Software interessato e Software non interessato
Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.
Software interessato
Sistema operativo | Componente | Livello massimo di impatto sulla protezione | Livello di gravità aggregato | Bollettini sostituiti da questo aggiornamento |
---|---|---|---|---|
Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | Servizio FTP Microsoft 7.0 per IIS 7.0[1] Servizio FTP Microsoft 7.5 per IIS 7.0[1] |
Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | Servizio FTP Microsoft 7.0 per IIS 7.0[1] Servizio FTP Microsoft 7.5 per IIS 7.0[1] |
Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2 | Servizio FTP Microsoft 7.0 per IIS 7.0[1]* Servizio FTP Microsoft 7.5 per IIS 7.0[1]* |
Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows Server 2008 per sistemi x64 e Windows Server 2008 per sistemi x64 Service Pack 2 | Servizio FTP Microsoft 7.0 per IIS 7.0[1]* Servizio FTP Microsoft 7.5 per IIS 7.0[1]* |
Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows 7 per sistemi a 32 bit e Windows 7 per sistemi a 32 bit Service Pack 1 | Servizio FTP Microsoft 7.5 per IIS 7.5 | Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows 7 per sistemi x64 e Windows 7 per sistemi x64 Service Pack 1 | Servizio FTP Microsoft 7.5 per IIS 7.5 | Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows Server 2008 R2 per sistemi a x64 e Windows Server 2008 R2 per sistemi a x64 Service Pack 1 | Servizio FTP Microsoft 7.5 per IIS 7.5* | Esecuzione di codice in modalità remota | Importante | Nessuno |
Windows Server 2008 R2 per sistemi Itanium e Windows Server 2008 R2 per sistemi Itanium Service Pack 1 | Servizio FTP Microsoft 7.5 per IIS 7.5 | Esecuzione di codice in modalità remota | Importante | Nessuno |
Sistema operativo | Componente |
---|---|
Windows XP Service Pack 3 | Servizio FTP Microsoft 5.1 per IIS 5.1 |
Windows XP Professional x64 Edition Service Pack 2 | Servizio FTP Microsoft 5.1 per IIS 6.0 |
Windows Server 2003 Service Pack 2 | Servizio FTP Microsoft 6.0 per IIS 6.0 |
Windows Server 2003 x64 Edition Service Pack 2 | Servizio FTP Microsoft 6.0 per IIS 6.0 |
Windows Server 2003 con SP2 per sistemi Itanium | Servizio FTP Microsoft 6.0 per IIS 6.0 |
Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | Servizio FTP Microsoft 6.0 per IIS 7.0[1] Servizio FTP Microsoft 6.0 per IIS 7.5[1] |
Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | Servizio FTP Microsoft 6.0 per IIS 7.0[1] Servizio FTP Microsoft 6.0 per IIS 7.5[1] |
Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2 | Servizio FTP Microsoft 6.0 per IIS 7.0[1] Servizio FTP Microsoft 6.0 per IIS 7.5[1] |
Windows Server 2008 per sistemi x64 e Windows Server 2008 per sistemi x64 Service Pack 2 | Servizio FTP Microsoft 6.0 per IIS 7.0[1] Servizio FTP Microsoft 6.0 per IIS 7.5[1] |
Windows Server 2008 per sistemi Itanium e Windows Server 2008 per sistemi Itanium Service Pack 2 | Servizio FTP Microsoft 6.0 per IIS 7.0[1] Servizio FTP Microsoft 6.0 per IIS 7.5[1] |
[1]Servizio FTP predefinito per questo sistema operativo
Domande frequenti sull'aggiornamento per la protezione
Perché Microsoft ha rivisto il bollettino in data 8 marzo 2011? Microsoft ha chiarito il software interessato per includere Windows 7 per sistemi a 32 bit Service Pack 1, Windows 7 per sistemi x64 Service Pack 1, Windows Server 2008 R2 per sistemi x64 Service Pack 1 e Windows Server 2008 R2 per sistemi Itanium Service Pack 1.
I clienti della versione originale di Windows 7 per sistemi a 32 bit, Windows 7 per sistemi x64, Windows Server 2008 R2 per sistemi x64 e Windows Server 2008 R2 per sistemi Itanium che hanno applicato già questo aggiornamento per la protezione non devono eseguire ulteriori operazioni. I clienti che hanno aggiornato questi sistemi operativi con il Service Pack 1 corrispondente devono applicare questo aggiornamento per la protezione.
È stato installato IIS ma il servizio FTP non è stato attivato. È necessario applicare questo aggiornamento? Questa vulnerabilità interessa solo i sistemi in cui le versioni elencate del servizio FTP sono attivate. Se una versione interessata del servizio FTP è installata ma non attivata, l'aggiornamento viene offerto comunque tramite Aggiornamenti automatici.
Come si può verificare quale versione del servizio FTP è installata sul proprio sistema? In Windows Vista e Windows Server 2008, se la directory %SystemRoot%\system32\inetsrv include ftpsvc.dll, il sistema contiene una versione del servizio FTP interessata dalla vulnerabilità (servizio FTP Microsoft 7.0 o servizio FTP Microsoft 7.5). Se il sistema contiene ftpsvc2.dll nella directory indicata sopra, ciò significa che nel sistema è presente il servizio FTP Microsoft 6.0, non interessato dalla vulnerabilità.
Il proprio sistema è interessato dalla vulnerabilità se il servizio FTP è impostato in modo tale da disattivare l'autenticazione anonima? Sì. Questa vulnerabilità esiste prima dell'autenticazione, pertanto un client dannoso può compromettere un sistema vulnerabile anche se è configurato in modo tale da non consentire l'autenticazione anonima.
Dove si trova la sezione Informazioni sui file? Fare riferimento alle tabelle contenute nella sezione Distribuzione dell'aggiornamento per la protezione per individuare la sezione Informazioni sui file.
Se si utilizza una versione precedente del software discusso nel presente bollettino, che cosa è necessario fare? I prodotti software elencati in questo bollettino sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per ulteriori informazioni sul ciclo di vita dei prodotti, visitare il sito Web Ciclo di vita del supporto Microsoft.
Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano versioni precedenti del software di eseguire quanto prima la migrazione a versioni supportate. Per informazioni sulla disponibilità del supporto per la versione del software in uso, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per ulteriori informazioni sui service pack relativi a queste versioni del software, vedere il ciclo di vita del supporto per i service pack.
I clienti che hanno ancora la necessità di servizi di supporto per versioni precedenti del software sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide, selezionare il Paese desiderato dall'elenco Informazioni sui contatti e fare clic su Go per visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le Domande frequenti sui criteri di ciclo di vita del supporto Microsoft.
Informazioni sulle vulnerabilità
Livelli di gravità e identificatori della vulnerabilità
I seguenti livelli di gravità presuppongono il livello massimo di impatto potenziale della vulnerabilità. Per informazioni relative al rischio, entro 30 giorni dalla pubblicazione del presente bollettino sulla sicurezza, di sfruttamento della vulnerabilità in relazione al livello di gravità e all'impatto sulla protezione, vedere l'Exploitability Index nel riepilogo dei bollettini di febbraio. Per ulteriori informazioni, vedere Microsoft Exploitability Index.
Software interessato | Vulnerabilità legata al sovraccarico del buffer basato su heap del servizio FTP per IIS – CVE-2010-3972 | Livello di gravità aggregato |
---|---|---|
Servizio FTP Microsoft 7.0 per IIS 7.0 installato in Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | Importante Esecuzione di codice in modalità remota |
Importante |
Servizio FTP Microsoft 7.5 per IIS 7.0 installato in Windows Vista Service Pack 1 e Windows Vista Service Pack 2 | Importante Esecuzione di codice in modalità remota |
Importante |
Servizio FTP Microsoft 7.0 per IIS 7.0 installato in Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | Importante Esecuzione di codice in modalità remota |
Importante |
Servizio FTP Microsoft 7.5 per IIS 7.0 installato in Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2 | Importante Esecuzione di codice in modalità remota |
Importante |
Servizio FTP Microsoft 7.0 per IIS 7.0 installato in Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2* | Importante Esecuzione di codice in modalità remota |
Importante |
Servizio FTP Microsoft 7.5 per IIS 7.0 installato in Windows Server 2008 per sistemi a 32 bit e Windows Server 2008 per sistemi a 32 bit Service Pack 2* | Importante Esecuzione di codice in modalità remota |
Importante |
Servizio FTP Microsoft 7.0 per IIS 7.0 installato in Windows Server 2008 per sistemi x64 e Windows Server 2008 per sistemi x64 Service Pack 2* | Importante Esecuzione di codice in modalità remota |
Importante |
Servizio FTP Microsoft 7.5 per IIS 7.0 installato in Windows Server 2008 per sistemi x64 e Windows Server 2008 per sistemi x64 Service Pack 2* | Importante Esecuzione di codice in modalità remota |
Importante |
Internet Information Services 7.5 su Windows 7 per sistemi a 32 bit e Windows 7 per sistemi a 32 bit Service Pack 1 | Importante Esecuzione di codice in modalità remota |
Importante |
Internet Information Services 7.5 su Windows 7 per sistemi x64 e Windows 7 per sistemi x64 Service Pack 1 | Importante Esecuzione di codice in modalità remota |
Importante |
Internet Information Services 7.5 in Windows Server 2008 R2 per sistemi x64 e Windows Server 2008 R2 per sistemi x64 Service Pack 1* | Importante Esecuzione di codice in modalità remota |
Importante |
Internet Information Services 7.5 in Windows Server 2008 R2 per sistemi Itanium e Windows Server 2008 R2 per sistemi Itanium Service Pack 1 | Importante Esecuzione di codice in modalità remota |
Importante |
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione | |
Installazione senza intervento dell'utente | Per il servizio FTP Microsoft 7.0 per IIS 7.0 installato in tutte le edizioni a 32 bit supportate di Windows Vista: ftp70_x86_kb2489256.msp /q |
Per il servizio FTP Microsoft 7.5 per IIS 7.0 installato in tutte le edizioni a 32 bit supportate di Windows Vista: ftp75_x86_kb2489256.msp /q |
|
Per il servizio FTP Microsoft 7.0 per IIS 7.0 installato in tutte le edizioni x64 supportate di Windows Vista: ftp70_x64_kb2489256.msp /q |
|
Per il servizio FTP Microsoft 7.5 per IIS 7.0 installato in tutte le edizioni x64 supportate di Windows Vista: ftp75_x64_kb2489256.msp /q |
|
Installazione senza riavvio | Per il servizio FTP Microsoft 7.0 per IIS 7.0 installato in tutte le edizioni a 32 bit supportate di Windows Vista: ftp70_x86_kb2489256.msp /norestart |
Per il servizio FTP Microsoft 7.5 per IIS 7.0 installato in tutte le edizioni a 32 bit supportate di Windows Vista: ftp75_x86_kb2489256.msp /norestart |
|
Per il servizio FTP Microsoft 7.0 per IIS 7.0 installato in tutte le edizioni x64 supportate di Windows Vista: ftp70_x64_kb2489256.msp /norestart |
|
Per il servizio FTP Microsoft 7.5 per IIS 7.0 installato in tutte le edizioni x64 supportate di Windows Vista: ftp75_x64_kb2489256.msp /norestart |
|
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio | |
Riavvio richiesto? | Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti, o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema. |
Funzionalità di patch a caldo | Non applicabile. |
Informazioni per la rimozione | WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 2489256 |
Controllo delle chiavi del Registro di sistema | Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Opzione | Descrizione |
---|---|
**/help** | Mostra la finestra di dialogo sull'utilizzo. |
Modalità di installazione | |
**/q** | Imposta il livello dell'interfaccia utente. |
Opzioni di installazione | |
**/extract \[directory\]** | Estrarre il pacchetto nella directory specificata. |
Opzioni di riavvio | |
**/norestart** | Non esegue il riavvio del sistema al termine dell'installazione. |
**/forcerestart** | Determina sempre il riavvio del computer dopo l'installazione. |
**/promptrestart** | Richiede all'utente di riavviare il sistema, se necessario. |
Opzioni di registrazione | |
**/l\[i|w|e|a|r|u|c|m|o|p|v|x| + |!|\*\] <LogFile>** | Imposta le opzioni di registrazione. |
i - Messaggi di stato | |
w – Avvisi di errori non gravi | |
e - Tutti i messaggi di errore | |
a - Avvio di azioni | |
r - Record specifici di azioni | |
u – Richiesta dell'utente | |
c - Parametri interfaccia utente iniziali | |
m - Informazioni su memoria insufficiente o errori irreversibili | |
o - Messaggi di spazio su disco insufficiente | |
p – Proprietà terminale | |
v – Output dettagliato | |
x - Informazioni di debug aggiuntive | |
+ - Aggiungi al file registro esistente | |
! - Scarica ogni riga nel registro | |
\* - Registra tutte le informazioni tranne quelle per le opzioni v e x | |
**/log <LogFile>** | Equivalente di /l\* <LogFile> |
Verifica dell'applicazione dell'aggiornamento
Microsoft Baseline Security Analyzer
Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per ulteriori informazioni, vedere la sezione Strumenti e informazioni sul rilevamento e sulla distribuzione nel presente bollettino.
Verifica della versione dei file
Poiché esistono varie edizioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel sistema in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
- Fare clic su Start, quindi immettere il nome di un file aggiornato nella casella Inizia ricerca.
- Quando il file viene visualizzato in Programmi, fare clic con il pulsante destro del mouse sul nome del file, quindi scegliere Proprietà.
- Nella scheda Generale, confrontare le dimensioni del file con le tabelle di informazioni sui file fornite nell'articolo della Knowledge Base indicato nel bollettino. Nota A seconda dell'edizione del sistema operativo o dei programmi installati nel sistema, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.
- È possibile inoltre selezionare la scheda Dettagli e confrontare le informazioni (ad esempio la versione e la data di modifica del file) con le tabelle di informazioni sui file fornite nell'articolo della Knowledge Base indicato nel bollettino. Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.
- Un'ultima possibilità è fare clic sulla scheda Versioni precedenti e confrontare le informazioni relative alla versione precedente del file con quelle della versione nuova o aggiornata.
Windows Server 2008 (tutte le edizioni)
Tabella di riferimento
La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software. Per ulteriori informazioni, consultare la sottosezione Informazioni per la distribuzione di questa sezione.
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione | |
Installazione senza intervento dell'utente | Per il servizio FTP Microsoft 7.0 per IIS 7.0 installato in tutte le edizioni a 32 bit supportate di Windows Server 2008: ftp70_x86_kb2489256.msp /q |
Per il servizio FTP Microsoft 7.5 per IIS 7.0 installato in tutte le edizioni a 32 bit supportate di Windows Server 2008: ftp75_x86_kb2489256.msp /q |
|
Per il servizio FTP Microsoft 7.0 per IIS 7.0 installato in tutte le edizioni x64 supportate di Windows Server 2008: ftp70_x64_kb2489256.msp /q |
|
Per il servizio FTP Microsoft 7.5 per IIS 7.0 installato in tutte le edizioni x64 supportate di Windows Server 2008: ftp75_x64_kb2489256.msp /q |
|
Installazione senza riavvio | Per il servizio FTP Microsoft 7.0 per IIS 7.0 installato in tutte le edizioni a 32 bit supportate di Windows Server 2008: ftp70_x86_kb2489256.msp /norestart |
Per il servizio FTP Microsoft 7.5 per IIS 7.0 installato in tutte le edizioni a 32 bit supportate di Windows Server 2008: ftp75_x86_kb2489256.msp /norestart |
|
Per il servizio FTP Microsoft 7.0 per IIS 7.0 installato in tutte le edizioni x64 supportate di Windows Server 2008: ftp70_x64_kb2489256.msp /norestart |
|
Per il servizio FTP Microsoft 7.5 per IIS 7.0 installato in tutte le edizioni x64 supportate di Windows Server 2008: ftp75_x64_kb2489256.msp /norestart |
|
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio | |
Riavvio richiesto? | Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti, o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema. |
Funzionalità di patch a caldo | Non applicabile. |
Informazioni per la rimozione | WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno. |
Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 2489256 |
Controllo delle chiavi del Registro di sistema | Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Opzione | Descrizione |
---|---|
**/help** | Mostra la finestra di dialogo sull'utilizzo. |
Modalità di installazione | |
**/q** | Imposta il livello dell'interfaccia utente. |
Opzioni di installazione | |
**/extract \[directory\]** | Estrarre il pacchetto nella directory specificata. |
Opzioni di riavvio | |
**/norestart** | Non esegue il riavvio del sistema al termine dell'installazione. |
**/forcerestart** | Determina sempre il riavvio del computer dopo l'installazione. |
**/promptrestart** | Richiede all'utente di riavviare il sistema, se necessario. |
Opzioni di registrazione | |
**/l\[i|w|e|a|r|u|c|m|o|p|v|x| + |!|\*\] <LogFile>** | Imposta le opzioni di registrazione. |
i - Messaggi di stato | |
w – Avvisi di errori non gravi | |
e - Tutti i messaggi di errore | |
a - Avvio di azioni | |
r - Record specifici di azioni | |
u – Richiesta dell'utente | |
c - Parametri interfaccia utente iniziali | |
m - Informazioni su memoria insufficiente o errori irreversibili | |
o - Messaggi di spazio su disco insufficiente | |
p – Proprietà terminale | |
v – Output dettagliato | |
x - Informazioni di debug aggiuntive | |
+ - Aggiungi al file registro esistente | |
! - Scarica ogni riga nel registro | |
\* - Registra tutte le informazioni tranne quelle per le opzioni v e x | |
**/log <LogFile>** | Equivalente di /l\* <LogFile> |
Verifica dell'applicazione dell'aggiornamento
Microsoft Baseline Security Analyzer
Per verificare se un aggiornamento per la protezione è stato applicato al sistema interessato, è possibile utilizzare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per ulteriori informazioni, vedere la sezione Strumenti e informazioni sul rilevamento e sulla distribuzione nel presente bollettino.
Verifica della versione dei file
Poiché esistono varie edizioni di Microsoft Windows, le operazioni descritte di seguito potrebbero risultare diverse nel sistema in uso. In tal caso, consultare la documentazione del prodotto per eseguire tutti i passaggi.
- Fare clic su Start, quindi immettere il nome di un file aggiornato nella casella Inizia ricerca.
- Quando il file viene visualizzato in Programmi, fare clic con il pulsante destro del mouse sul nome del file, quindi scegliere Proprietà.
- Nella scheda Generale, confrontare le dimensioni del file con le tabelle di informazioni sui file fornite nell'articolo della Knowledge Base indicato nel bollettino. Nota A seconda dell'edizione del sistema operativo o dei programmi installati nel sistema, è possibile che alcuni dei file elencati nella tabella di informazioni sui file non siano installati.
- È possibile inoltre selezionare la scheda Dettagli e confrontare le informazioni (ad esempio la versione e la data di modifica del file) con le tabelle di informazioni sui file fornite nell'articolo della Knowledge Base indicato nel bollettino. Nota È possibile che durante l'installazione alcuni attributi diversi dalla versione del file vengano modificati. Il confronto di altri attributi dei file con le informazioni disponibili nella tabella non è un metodo supportato per la verifica dell'applicazione dell'aggiornamento. In alcuni casi, inoltre, è possibile che i file vengano rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono disponibili, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.
- Un'ultima possibilità è fare clic sulla scheda Versioni precedenti e confrontare le informazioni relative alla versione precedente del file con quelle della versione nuova o aggiornata.
Windows 7 (tutte le edizioni)
Tabella di riferimento
La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software. Per ulteriori informazioni, consultare la sottosezione Informazioni per la distribuzione di questa sezione.
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione | |
Installazione senza intervento dell'utente | Per tutte le edizioni a 32 bit supportate di Windows 7: Windows6.1-KB2489256-x86.msu /quiet |
Per tutte le edizioni x64 supportate di Windows 7: Windows6.1-KB2489256-x64.msu /quiet |
|
Installazione senza riavvio | Per tutte le edizioni a 32 bit supportate di Windows 7: Windows6.1-KB2489256-x86.msu /quiet /norestart |
Per tutte le edizioni x64 supportate di Windows 7: Windows6.1-KB2489256-x64.msu /quiet /norestart |
|
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio | |
Riavvio richiesto? | Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti, o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema. |
Funzionalità di patch a caldo | Non applicabile. |
Informazioni per la rimozione | Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, quindi Windows Update, fare clic su Visualizza aggiornamenti installati e selezionarne uno dall'elenco. |
Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 2489256 |
Controllo delle chiavi del Registro di sistema | Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Disponibilità nei service pack futuri | L'aggiornamento per il problema illustrato verrà incluso in un service pack o rollup di aggiornamento futuro |
Distribuzione | |
Installazione senza intervento dell'utente | Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2008 R2: Windows6.1-KB2489256-x64.msu /quiet |
Per tutte le edizioni basate su Itanium supportate di Windows Server 2008 R2: Windows6.1-KB2489256-ia64.msu /quiet |
|
Installazione senza riavvio | Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2008 R2: Windows6.1-KB2489256-x64.msu /quiet /norestart |
Per tutte le edizioni basate su Itanium supportate di Windows Server 2008 R2: Windows6.1-KB2489256-ia64.msu /quiet /norestart |
|
Ulteriori informazioni | Vedere la sottosezione Strumenti e informazioni sul rilevamento e sulla distribuzione |
Necessità di riavvio | |
Riavvio richiesto? | Per questo aggiornamento non è necessario riavviare il sistema. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento, quindi riavvia i servizi. Tuttavia, se per una ragione qualsiasi non è possibile arrestare i servizi richiesti, o se i file richiesti sono in uso, sarà necessario riavviare il sistema. In questo caso, viene visualizzato un messaggio che richiede di riavviare il sistema. |
Funzionalità di patch a caldo | Non applicabile. |
Informazioni per la rimozione | Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, quindi Windows Update, fare clic su Visualizza aggiornamenti installati e selezionarne uno dall'elenco. |
Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 2489256 |
Controllo delle chiavi del Registro di sistema | Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |