Security Bulletin

Bollettino Microsoft sulla sicurezza MS13-081 - Critico

Alcune vulnerabilità nei driver in modalità kernel di Windows possono consentire l'esecuzione di codice in modalità remota (2870008)

Data di pubblicazione: martedì 8 ottobre 2013 | Aggiornamento: martedì 14 gennaio 2014

Versione: 2.0

Informazioni generali

Questo aggiornamento per la protezione risolve sette vulnerabilità segnalate privatamente in Microsoft Windows. La più grave di queste vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente visualizza contenuto condiviso che incorpora file di caratteri OpenType o TrueType. Sfruttando queste vulnerabilità, un utente malintenzionato può assumere il pieno controllo di un sistema interessato.

Questo aggiornamento per la protezione è considerato di livello critico per tutte le versioni supportate di Microsoft Windows eccetto Windows 8.1, Windows Server 2012 R2 e Windows RT 8.1. Per ulteriori informazioni, vedere la sottosezione Software interessato e Software non interessato, all'interno di questa sezione.

L'aggiornamento per la protezione risolve queste vulnerabilità correggendo il modo in cui Windows gestisce i file di caratteri OpenType e TrueType (TTF) appositamente predisposti e correggendo il modo in cui Windows gestisce gli oggetti nella memoria. Per ulteriori informazioni sulle vulnerabilità, cercare la voce specifica nella sottosezione Domande frequenti della sezione Informazioni sulle vulnerabilità.

Raccomandazione. Se la funzionalità Aggiornamenti automatici è abilitata, gli utenti non devono intraprendere alcuna azione, poiché questo aggiornamento per la protezione viene scaricato e installato automaticamente. Gli utenti che non hanno attivato la funzionalità Aggiornamenti automatici devono verificare la disponibilità di aggiornamenti e installare questo aggiornamento manualmente. Per informazioni sulle opzioni di configurazione specifiche relative agli aggiornamenti automatici, vedere l'articolo della Microsoft Knowledge Base 294871.

Per gli amministratori e le installazioni delle organizzazioni o gli utenti finali che desiderano installare manualmente questo aggiornamento per la protezione, Microsoft consiglia di applicare immediatamente l'aggiornamento utilizzando il software di gestione degli aggiornamenti o verificando la disponibilità degli aggiornamenti tramite il servizio Microsoft Update.

Vedere anche la sezione, Strumenti e informazioni sul rilevamento e sulla distribuzione, riportata di seguito nel presente bollettino.

Articolo della Microsoft Knowledge Base

Articolo della Microsoft Knowledge Base 2870008
Informazioni sui file No
Hash SHA1/SHA2 No
Problemi noti No

Software interessato e Software non interessato

Il seguente software è stato sottoposto a test per determinare quali versioni o edizioni siano interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Software interessato

Sistema operativo Livello massimo di impatto sulla protezione Livello di gravità aggregato Aggiornamenti sostituiti
Windows XP Service Pack 3
[Windows XP Service Pack 3](http://www.microsoft.com/downloads/details.aspx?familyid=80ad3e69-99b1-4dbc-b378-c81bbe2fe59b) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows XP Service Pack 3](http://www.microsoft.com/downloads/details.aspx?familyid=f619f5ac-b93f-433d-90d9-97fc2a200310) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows XP Service Pack 3](http://www.microsoft.com/downloads/details.aspx?familyid=b7a68905-73af-4c83-adce-dc4f166d2a30) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows XP Service Pack 3](http://www.microsoft.com/downloads/details.aspx?familyid=50baaacb-abfe-477a-b370-016dab8b4707) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows XP Service Pack 3](http://www.microsoft.com/downloads/details.aspx?familyid=7cb5e134-451c-4d20-919e-abc147ca8f5f) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows XP Service Pack 3](http://www.microsoft.com/downloads/details.aspx?familyid=6bb36fdd-27f7-4985-8266-09c74bafc31e) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows XP Professional x64 Edition Service Pack 2
[Windows XP Professional x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=5e7c32fd-2877-4da6-9bb8-c262a9adeb87) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows XP Professional x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=4651efdc-fea8-444c-970c-7b4e3f756c10) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows XP Professional x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=4cc45e50-97ff-43fc-89fe-8c89d6671f21) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows XP Professional x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=2310ed77-3503-4bed-8184-a16c9a181082) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows XP Professional x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=4c2d9684-7c54-4fda-903b-14e94ce38bd7) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows XP Professional x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=f7f27ee9-0f4d-4eb3-9299-4e5a5ac4e5d4) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Server 2003 Service Pack 2
[Windows Server 2003 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=94627755-c49d-4999-a5da-7b6a85185466) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2003 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=8992e5f6-5219-469b-8b2b-4cc0134b10da) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2003 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=834fd94c-046f-4b9e-9f01-de9433dc1100) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2003 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=7ac1d970-6ec4-40d1-85ad-e048fa9f4e73) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2003 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=a52c08e5-42dd-4f76-8fff-5a8b990b1878) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Server 2003 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=1bcd5ec3-4a1d-4801-86a2-c5e08e3ee9bc) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Server 2003 x64 Edition Service Pack 2
[Windows Server 2003 x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=4f15d4b9-8bce-4f61-8436-c2ca7cd0d6fb) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2003 x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=eb32e710-f188-4aa6-b500-83057e1e2c50) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2003 x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=e075604d-da2f-444e-ba0b-e80f3a7a6452) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2003 x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=2c0bff3c-f14a-4c35-980f-e1aca1e58e27) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2003 x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=adecac41-2842-43c2-9a3a-50c8d7d17e8d) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Server 2003 x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=20675600-fa63-472e-9d4d-e154e42dfe9e) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Server 2003 con SP2 per sistemi Itanium
[Windows Server 2003 con SP2 per sistemi Itanium](http://www.microsoft.com/downloads/details.aspx?familyid=6377c054-04ba-4b08-b990-81b1cbad558f) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2003 con SP2 per sistemi Itanium](http://www.microsoft.com/downloads/details.aspx?familyid=8174ae77-f28f-4a8b-96cd-517417d15232) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2003 con SP2 per sistemi Itanium](http://www.microsoft.com/downloads/details.aspx?familyid=14581e07-bbcd-4652-9c90-7864926c4224) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2003 con SP2 per sistemi Itanium](http://www.microsoft.com/downloads/details.aspx?familyid=3acae594-8963-411f-8e92-a270b5b77e90) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2003 con SP2 per sistemi Itanium](http://www.microsoft.com/downloads/details.aspx?familyid=3aac0df2-0fb4-4438-95d5-3404ce90b18d) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Server 2003 con SP2 per sistemi Itanium](http://www.microsoft.com/downloads/details.aspx?familyid=6b8f8f31-935d-41ce-863e-a93021df00df) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Vista Service Pack 2
[Windows Vista Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=1cedcc7e-95e9-4126-88ea-fb0d02773643) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Vista Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=7b61f384-5d73-4dc6-8d5b-0af25de4a29c) (2855844) Esecuzione di codice in modalità remota Critico 2835361 in [MS13-054](http://go.microsoft.com/fwlink/?linkid=301531)
[Windows Vista Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=dfc6fcc7-b126-4822-a2b9-0a926ad03f60) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Vista Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=d1a9ee00-b901-4da6-8262-72294a5e56c1) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Vista Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=98b8ce5c-b8dd-4ea2-a197-3c252d85c088) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Vista Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=60f4db84-4c83-4f15-809d-6909abf4cd6d) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Vista Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=a9e4c057-9a7f-4379-b86a-2f1a203eb21d) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows Vista Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=5b0032fe-b02f-4726-87df-4500c525803f) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Vista Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=08b37162-de8a-4fe9-9c17-d804305fe9d0) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Vista x64 Edition Service Pack 2
[Windows Vista x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=ecfb864c-1b0d-4576-b810-d96d61472019) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Vista x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=4955b95f-2878-4fc6-97c3-64c7bd71e4d8) (2855844) Esecuzione di codice in modalità remota Critico 2835361 in [MS13-054](http://go.microsoft.com/fwlink/?linkid=301531)
[Windows Vista x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=b795e8a4-3246-4422-9d8b-f7dbba9a2dab) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Vista x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=cbfb3cbe-a7b4-444a-b2fc-c7261a82a6d6) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Vista x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=3a44208b-a889-4358-9b9f-00cc6912af87) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Vista x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=6d2225a4-5d84-47bf-baae-ddd5b9851195) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Vista x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=2185b037-03fb-4201-b600-2102ead2fc68) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows Vista x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=6cc0ad94-a881-42ab-84e2-d1ca67808b37) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Vista x64 Edition Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=27fcb259-888b-4074-ba23-ebed15a584a6) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Server 2008 per sistemi a 32 bit Service Pack 2
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=28d926e4-7ec4-4c0a-a8e9-e02b08ac0d5e) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=9325119c-a5bf-4983-969c-6cd88228e019) (2855844) Esecuzione di codice in modalità remota Critico 2835361 in [MS13-054](http://go.microsoft.com/fwlink/?linkid=301531)
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=ad84ea5e-20a4-4616-93c7-773b234601e9) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=e2312d19-83a4-4f61-975d-9493b13ac11c) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=cc252bdb-11b3-45f0-9465-a22cce15afe0) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=59d008e9-8337-4cc6-848b-a02732b25b41) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=7c81da4a-50f7-4970-be80-363dfc50cf95) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=d9b54eb4-954c-4317-9f63-9d804503d1d7) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=217e3761-4d4e-4dc2-a376-ee07c0232f83) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Server 2008 per sistemi x64 Service Pack 2
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=d8bf9514-59ac-490e-9513-747744381b81) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=85228dd5-f3a6-4457-b725-caec620890fb) (2855844) Esecuzione di codice in modalità remota Critico 2835361 in [MS13-054](http://go.microsoft.com/fwlink/?linkid=301531)
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=ccc99ecf-7399-4e32-86b4-07b80e7b12ea) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=1f97a436-1c28-49fe-8f4e-3a8139aba1db) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=47450200-caa2-4b95-ad34-52ae8aee48ec) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=8c9479ac-b2cf-416c-862b-56583a8bbcda) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=a53c8a82-7416-41c9-ab3f-b572261278a8) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=3ac73239-4227-4229-9173-d6d67ed99f39) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=0796a8e7-fb5f-476e-9c61-169a283a10d1) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Server 2008 per sistemi Itanium Service Pack 2
[Windows Server 2008 per sistemi Itanium Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=ab2cab3e-12db-4e82-bee0-a75b79b6907e) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2008 per sistemi Itanium Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=6de36366-c106-4ab9-bc2e-96f2ec95fee0) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi Itanium Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=def3d200-cb46-4250-a8d3-82337b48396c) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi Itanium Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=29176517-2a13-42d4-b9b8-ab136b80fe82) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi Itanium Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=8e05968e-38ac-4f44-8d51-c2ddf39f6154) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi Itanium Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=b77f5d30-5c49-446b-901a-d332fbcc741e) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows Server 2008 per sistemi Itanium Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=607150bc-c5e1-4881-ac87-91f5b576432a) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Server 2008 per sistemi Itanium Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=385e9d9f-6190-4bec-82e8-2e6715a1f843) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows 7 per sistemi a 32 bit Service Pack 1
[Windows 7 per sistemi a 32 bit Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=5c59172b-e007-4d4b-b5ee-cd4bcc7cf9cc) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows 7 per sistemi a 32 bit Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=1a0b2590-6168-4055-82ef-ff62343ea17b) (2855844) Esecuzione di codice in modalità remota Critico 2835361 in [MS13-054](http://go.microsoft.com/fwlink/?linkid=301531)
[Windows 7 per sistemi a 32 bit Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=33be7166-5a8f-4915-aaeb-29818b954687) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 7 per sistemi a 32 bit Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=f0bd2e4b-b582-45ca-8ec4-9877a062c149) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 7 per sistemi a 32 bit Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=6b8f458e-32ba-4f63-b41a-c6848b648a21) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 7 per sistemi a 32 bit Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=0ecc8123-3ec0-4e6c-89a3-5d2d5645aa66) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 7 per sistemi a 32 bit Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=7da4d9d4-649e-44e6-8a71-af5b5749f818) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows 7 per sistemi a 32 bit Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=f286c69b-b83e-4c42-be9a-99d648dd5e12) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows 7 per sistemi a 32 bit Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=258afb4f-1019-4ece-aeff-92f1f12faa31) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows 7 per sistemi x64 Service Pack 1
[Windows 7 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=22187e8f-fecc-4ca9-97c5-fa4e5fa55b3c) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows 7 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=e773a394-7976-41db-b21f-e7a3c6873155) (2855844) Esecuzione di codice in modalità remota Critico 2835361 in [MS13-054](http://go.microsoft.com/fwlink/?linkid=301531)
[Windows 7 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=a19e89f8-3fe5-4587-9ce3-d3cdd479c179) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 7 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=f0e1a12a-5fbb-4338-9dce-8b0419303307) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 7 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=d9da311f-ca67-4456-988b-d5cab9a2862a) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 7 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=89ddc8f4-bfdd-4424-a094-3b05541f67a1) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 7 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=37752ead-57ef-47a5-917d-9d586d35fa1b) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows 7 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=d0d8e289-2c71-4b40-9a1f-de2501c8d40e) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows 7 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=20367330-f240-4dc8-a354-7623c6b64223) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Server 2008 R2 per sistemi x64 Service Pack 1
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=1944cde3-607d-4611-9303-672283784885) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=6c204b2f-29ce-454a-bc8d-b7f875c65476) (2855844) Esecuzione di codice in modalità remota Critico 2835361 in [MS13-054](http://go.microsoft.com/fwlink/?linkid=301531)
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=8f9540a6-ba22-4969-85ac-04a67c4a0f29) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=374016f0-3605-4fbc-abb1-9831578ab407) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=dfd4e890-9773-48df-85c9-8b9789b88b83) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=b5e190da-40e2-418d-87a6-a05001642879) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=553c4912-7e76-4a70-a2dc-b582c5460011) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=90c32bbd-f571-4972-9a67-ef04a8d9af1d) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=46d4620a-5e2f-4caf-bd0a-1616a114574e) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Server 2008 R2 per sistemi Itanium Service Pack 1
[Windows Server 2008 R2 per sistemi Itanium Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=fdf1686c-8634-4481-853a-d0bdaf010d07) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2008 R2 per sistemi Itanium Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=0f7a4318-eb9f-4f58-84db-1c4a608a92fe) (2855844) Esecuzione di codice in modalità remota Critico 2835361 in [MS13-054](http://go.microsoft.com/fwlink/?linkid=301531)
[Windows Server 2008 R2 per sistemi Itanium Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=1310a2ab-f120-4cf0-8417-8dad4cc2fa10) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi Itanium Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=7e758092-ce7d-4e94-9919-de789394bb44) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi Itanium Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=9c2c8812-7fb1-4db8-8d06-254ff4f18fe5) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi Itanium Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=9f6426e1-a3e6-4d62-9e47-9a34337aaf77) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi Itanium Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=8e27d60d-b200-4abd-884f-38c420334930) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows Server 2008 R2 per sistemi Itanium Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=0bdd7068-2f2c-47e9-9919-a52ea1174082) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Server 2008 R2 per sistemi Itanium Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=99e0e37c-1d81-45f3-adbb-122e4a299743) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows 8 per sistemi a 32 bit
[Windows 8 per sistemi a 32 bit](http://www.microsoft.com/downloads/details.aspx?familyid=ac46b07c-a65a-4ef7-acb5-986d6397fec7) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows 8 per sistemi a 32 bit](http://www.microsoft.com/downloads/details.aspx?familyid=c84902f4-90db-4311-bd87-b11f0b682f45) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 8 per sistemi a 32 bit](http://www.microsoft.com/downloads/details.aspx?familyid=7102a088-918f-4286-8d1b-6c235754393b) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 8 per sistemi a 32 bit](http://www.microsoft.com/downloads/details.aspx?familyid=b583c32d-bd39-41b1-a0fb-678aa1817497) (2863725) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 8 per sistemi a 32 bit](http://www.microsoft.com/downloads/details.aspx?familyid=6dc82163-4adb-40f2-97ed-b0fc356364d0) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 8 per sistemi a 32 bit](http://www.microsoft.com/downloads/details.aspx?familyid=6c9af648-1f2d-4e63-b095-de48923b0d7f) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 8 per sistemi a 32 bit](http://www.microsoft.com/downloads/details.aspx?familyid=5dadb65f-621c-468c-b674-00597ccbc253) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows 8 per sistemi a 32 bit](http://www.microsoft.com/downloads/details.aspx?familyid=8f103e9d-654b-4acd-80f4-9586b8baf8bd) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows 8 per sistemi a 64 bit
[Windows 8 per sistemi a 64 bit](http://www.microsoft.com/downloads/details.aspx?familyid=931d0d0f-70ad-474f-ad27-f76671e4afb0) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows 8 per sistemi a 64 bit](http://www.microsoft.com/downloads/details.aspx?familyid=9869cdc5-b73c-4615-a6c4-dca7763ab6aa) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 8 per sistemi a 64 bit](http://www.microsoft.com/downloads/details.aspx?familyid=df83dcd2-df68-4945-9203-28a4b0d8cc94) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 8 per sistemi a 64 bit](http://www.microsoft.com/downloads/details.aspx?familyid=284b1c52-de31-468e-9b2c-023aa43a6db4) (2863725) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 8 per sistemi a 64 bit](http://www.microsoft.com/downloads/details.aspx?familyid=d0fce06f-f42b-4b87-a376-295d946b3454) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 8 per sistemi a 64 bit](http://www.microsoft.com/downloads/details.aspx?familyid=95740647-eaa5-448a-99cc-4ef55d86a4e8) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows 8 per sistemi a 64 bit](http://www.microsoft.com/downloads/details.aspx?familyid=c376ebd7-a4ff-4428-8c2d-1689ce132453) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows 8 per sistemi a 64 bit](http://www.microsoft.com/downloads/details.aspx?familyid=df760ac3-7837-45f9-8f79-c0c354e9e4f0) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows Server 2012
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=295dae69-0734-4fa1-b76d-b4e18f1023c0) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=ec7399e2-61b9-4b40-89f0-9c475930ede5) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=1ba2475e-cd31-457b-8814-dce6804703a8) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=fafc9d48-b26a-4341-9ab6-c60df0d2d01f) (2863725) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=7b3957ef-1a73-4c9b-8061-21b7ab492130) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=88c9e4bc-b5af-4c96-964a-ec4baa477c95) (2868038) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=c9189465-634d-4fcb-b35b-68bb5d627402) (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=6415b087-c2a0-44c7-9166-00da167ef85f) (2884256) Acquisizione di privilegi più elevati Importante Nessuno
Windows RT
Windows RT[1] (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
Windows RT[1] (2862330) Acquisizione di privilegi più elevati Importante Nessuno
Windows RT[1] (2862335) Acquisizione di privilegi più elevati Importante Nessuno
Windows RT[1] (2863725) Acquisizione di privilegi più elevati Importante Nessuno
Windows RT[1] (2864202) Acquisizione di privilegi più elevati Importante Nessuno
Windows RT[1] (2868038) Acquisizione di privilegi più elevati Importante Nessuno
Windows RT[1] (2883150) Esecuzione di codice in modalità remota Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core)
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=28d926e4-7ec4-4c0a-a8e9-e02b08ac0d5e) (installazione Server Core) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=ad84ea5e-20a4-4616-93c7-773b234601e9) (installazione Server Core) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=e2312d19-83a4-4f61-975d-9493b13ac11c) (installazione Server Core) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=cc252bdb-11b3-45f0-9465-a22cce15afe0) (installazione Server Core) (2864202) Esecuzione di codice in modalità remota Importante Nessuno
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=7c81da4a-50f7-4970-be80-363dfc50cf95) (installazione Server Core) (2876284) Esecuzione di codice in modalità remota Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows Server 2008 per sistemi a 32 bit Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=d9b54eb4-954c-4317-9f63-9d804503d1d7) (installazione Server Core) (2883150) Acquisizione di privilegi più elevati Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core)
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=d8bf9514-59ac-490e-9513-747744381b81) (installazione Server Core) (2847311) Acquisizione di privilegi più elevati Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=ccc99ecf-7399-4e32-86b4-07b80e7b12ea) (installazione Server Core) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=1f97a436-1c28-49fe-8f4e-3a8139aba1db) (installazione Server Core) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=47450200-caa2-4b95-ad34-52ae8aee48ec) (installazione Server Core) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=a53c8a82-7416-41c9-ab3f-b572261278a8) (installazione Server Core) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows Server 2008 per sistemi x64 Service Pack 2](http://www.microsoft.com/downloads/details.aspx?familyid=3ac73239-4227-4229-9173-d6d67ed99f39) (installazione Server Core) (2883150) Acquisizione di privilegi più elevati Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=1944cde3-607d-4611-9303-672283784885) (installazione Server Core) (2847311) Acquisizione di privilegi più elevati Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=8f9540a6-ba22-4969-85ac-04a67c4a0f29) (installazione Server Core) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=374016f0-3605-4fbc-abb1-9831578ab407) (installazione Server Core) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=dfd4e890-9773-48df-85c9-8b9789b88b83) (installazione Server Core) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=553c4912-7e76-4a70-a2dc-b582c5460011) (installazione Server Core) (2876284) Acquisizione di privilegi più elevati Importante 2830290 in [MS13-046](http://go.microsoft.com/fwlink/?linkid=296427)
[Windows Server 2008 R2 per sistemi x64 Service Pack 1](http://www.microsoft.com/downloads/details.aspx?familyid=90c32bbd-f571-4972-9a67-ef04a8d9af1d) (installazione Server Core) (2883150) Acquisizione di privilegi più elevati Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
Windows Server 2012 (installazione Server Core)
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=295dae69-0734-4fa1-b76d-b4e18f1023c0) (installazione Server Core) (2847311) Esecuzione di codice in modalità remota Critico 2753842 in [MS12-078](http://go.microsoft.com/fwlink/?linkid=271624)
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=ec7399e2-61b9-4b40-89f0-9c475930ede5) (installazione Server Core) (2862330) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=1ba2475e-cd31-457b-8814-dce6804703a8) (installazione Server Core) (2862335) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=fafc9d48-b26a-4341-9ab6-c60df0d2d01f) (installazione Server Core) (2863725) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=7b3957ef-1a73-4c9b-8061-21b7ab492130) (installazione Server Core) (2864202) Acquisizione di privilegi più elevati Importante Nessuno
[Windows Server 2012](http://www.microsoft.com/downloads/details.aspx?familyid=c9189465-634d-4fcb-b35b-68bb5d627402) (installazione Server Core) (2883150) Acquisizione di privilegi più elevati Critico 2876315 in [MS13-076](http://go.microsoft.com/fwlink/?linkid=320624)
[1]L'aggiornamento è disponibile tramite [Windows Update](http://www.update.microsoft.com/microsoftupdate/v6/vistadefault.aspx?ln=it-it).

Software non interessato

Software
Windows 8.1 per sistemi a 32 bit
Windows 8.1 per sistemi a 64 bit
Windows Server 2012 R2
Windows Server 2012 R2 (installazione Server Core)
Windows RT 8.1

Domande frequenti sull'aggiornamento

Perché questo bollettino è stato rilasciato di nuovo il 14 gennaio 2014? ** **Microsoft ha rilasciato nuovamente questo bollettino per comunicare la nuova offerta dell'aggiornamento 2862330 per Windows 7 e Windows Server 2008 R2. L'aggiornamento nuovamente rilasciato risolve un problema dell'originale, che impediva l'installazione dell'aggiornamento 2862330 o ne consentiva solo un'installazione parziale in alcune configurazioni di computer specifiche. Ai clienti che hanno già installato gli aggiornamenti originali verrà offerto nuovamente l'aggiornamento 2862330 e ne sarà consigliata l'applicazione il prima possibile.

CVE-2013-3128 è descritto in più bollettini sulla sicurezza. In che modo sono correlati questi bollettini? La vulnerabilità legata all'analisi dei caratteri OpenType (CVE-2013-3128) interessa i prodotti seguenti:

  • Il driver in modalità kernel di Microsoft Windows (MS13-081)
  • Microsoft .NET Framework (MS13-082)

È necessario installare solo gli aggiornamenti che corrispondono al software installato nel proprio sistema. Se è necessario installare più di uno di questi aggiornamenti, è possibile seguire qualsiasi sequenza.

Windows 8.1 Preview, Windows RT 8.1 Preview e Windows Server 2012 R2 Preview sono interessati da una delle vulnerabilità risolte in questo bollettino? Sì. Sono disponibili gli aggiornamenti 2847311 e 2883150 per Windows 8.1 Preview, Windows RT 8.1 Preview e Windows Server 2012 R2 Preview. Ai clienti che utilizzano questi sistemi operativi si consiglia di applicare l'aggiornamento ai loro sistemi. Gli aggiornamenti sono disponibili in Windows Update.

Nota In alcuni casi, è possibile che non tutti gli aggiornamenti elencati per una vulnerabilità si applichino al software interessato installato nel sistema in uso

Ci sono più pacchetti di aggiornamento disponibili per tutte le versioni supportate di Microsoft Windows.È necessario installare tutti gli aggiornamentielencati nella tabella Software interessato per il sistema in uso? Sì. Applicare tutti gli aggiornamenti offerti per il software installato nei sistemi in uso.

È necessario installare in una sequenza particolare questi aggiornamenti per la protezione? No. È possibile installare più aggiornamenti per una versione di Microsoft Windows o Microsoft Windows Server in un ordine qualsiasi.

Perché questo aggiornamento affronta diverse vulnerabilità di protezione segnalate? L'aggiornamento supporta diverse vulnerabilità perché le modifiche necessarie per risolvere tali problemi si trovano in file correlati. Inoltre, poiché alcune delle vulnerabilità interessano più di un componente di Windows, potrebbe essere necessario installare più di un aggiornamento per quella vulnerabilità. La tabella seguente elenca gli aggiornamenti applicabili a ogni vulnerabilità:

Vulnerabilità Aggiornamenti applicabili
Vulnerabilità legata all'analisi dei caratteri OpenType - CVE-2013-3128 2847311
2855844
Vulnerabilità legata al descrittore USB di Windows - CVE-2013-3200 2862330
2862335
2863725
2864202
2868038
2884256
Vulnerabilità legata a un errore di tipo use-after-free in Win32k - CVE-2013-3879 2883150
Vulnerabilità legata all'intercettazione di informazioni personali nel contenitore di app - CVE-2013-3880 2883150
Vulnerabilità legata alla pagina NULL in Win32k - CVE-2013-3881 2883150
Vulnerabilità legata al doppio recupero del sottosistema del kernel grafico DirectX - CVE-2013-3888 2876284
Vulnerabilità legata alla tabella CMAP dei caratteri TrueType - CVE-2013-3894 2883150
**Nota** In alcuni casi, è possibile che non tutti gli aggiornamenti elencati per una vulnerabilità si applichino al software interessato installato nel sistema in uso. **Perché** **non viene offerto un aggiornamento applicabile al sistema in uso?** Fare riferimento alla tabella seguente per le operazioni da eseguire se non viene offerto un determinato aggiornamento.
Sistema operativo installato Perché non viene suggerito questo aggiornamento? Comportamento previsto
Windows Vista Service Pack 2 o Windows Server 2008 Service 2 2855844 L'aggiornamento 2855844 viene offerto solo ai sistemi su cui è installato il componente interessato (DirectWrite).

DirectWrite non è installato per impostazione predefinita su Windows Vista Service Pack 2. Su questo sistema operativo, DirectWrite è installato come parte dei seguenti aggiornamenti: Windows Graphics, Imaging e libreria XPS (KB971512), Platform Update Supplement (KB2117917) o Aggiornamento per DirectWrite e XPS (KB2505189).

Tenere presente che questi aggiornamenti vengono forniti tramite gli aggiornamenti automatici.
Windows 7 Service Pack 1 o Windows Server 2008 R2 Service Pack 1 2855844 Se l'aggiornamento 2670838 è installato, il sistema in uso contiene già i file binari delle patch e l'aggiornamento non sarà applicabile al sistema.
Windows XP o Windows Server 2003[1] 2862330
2862335
2863725
2864202
2868038
2884256
Se non si dispone già del driver applicabile per il dispositivo USB nella cartella system32\drivers, non verrà offerto l'aggiornamento associato.

Quando si collega un dispositivo a una porta USB, il sistema copia il driver nella cartella system32\drivers. L'aggiornamento viene quindi offerto tramite Windows Update o è possibile installarlo manualmente.

[1] Nota Questi aggiornamenti verranno offerti ai sistemi con Windows Vista, Windows Server 2008, Windows 7, Windows 2008 R2, Windows 8 e Windows Server 2012. Quando si collega una periferica USB che richiede un driver aggiornato, l'aggiornamento verrà copiato nella cartella system32\drivers. Non è necessario eseguire ulteriori operazioni.

Se si utilizza una versione precedente del software discusso nel presente bollettino, come bisogna comportarsi? I prodotti software elencati in questo bollettino sono stati sottoposti a test per determinare quali versioni sono interessate dalla vulnerabilità. Le altre versioni sono al termine del ciclo di vita del supporto. Per ulteriori informazioni sul ciclo di vita dei prodotti, visitare il sito Web Ciclo di vita del supporto Microsoft.

Per evitare di esporre i propri sistemi a potenziali vulnerabilità, si raccomanda ai clienti che utilizzano versioni precedenti del software di eseguire quanto prima la migrazione a versioni supportate. Per informazioni sulla disponibilità del supporto per la versione del software in uso, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per ulteriori informazioni sui service pack relativi a queste versioni del software, vedere Criteri relativi al ciclo di vita del supporto per i service pack.

I clienti che hanno ancora la necessità di servizi di supporto per versioni precedenti del software sono invitati a contattare il loro rappresentante del team Microsoft, il responsabile tecnico dei rapporti con i clienti oppure il rappresentante del partner Microsoft appropriato per informazioni sui servizi di supporto personalizzati. I clienti che non dispongono di un contratto Alliance, Premier o Authorized possono contattare le filiali Microsoft locali. Per informazioni sui contatti, visitare il sito Web Microsoft Worldwide Information, selezionare il Paese desiderato dall'elenco Informazioni sui contatti e fare clic su Go per visualizzare un elenco di numeri telefonici. Quando si effettua la chiamata, richiedere di parlare con il responsabile locale delle vendite per i servizi di supporto Premier. Per ulteriori informazioni, vedere le Domande frequenti sui criteri di ciclo di vita del supporto Microsoft.

Informazioni sulle vulnerabilità

Livelli di gravità e identificatori della vulnerabilità

I seguenti livelli di gravità presuppongono il livello massimo di impatto potenziale della vulnerabilità. Per informazioni relative al rischio, entro 30 giorni dalla pubblicazione del presente bollettino sulla sicurezza, di sfruttamento della vulnerabilità in relazione al livello di gravità e all'impatto sulla protezione, vedere l'Exploitability Index nel riepilogo dei bollettini di ottobre. Per ulteriori informazioni, vedere Microsoft Exploitability Index.

Livelli di gravità delle vulnerabilità e livello massimo di impatto sulla protezione per il software interessato
Software interessato Vulnerabilità legata all'analisi dei caratteri OpenType - CVE-2013-3128 Vulnerabilità legata al descrittore USB di Windows - CVE-2013-3200 Vulnerabilità legata a un errore di tipo use-after-free in Win32k - CVE-2013-3879 Vulnerabilità legata all'acquisizione di privilegi più elevati nel contenitore di app - CVE-2013-3880 Vulnerabilità legata alla pagina NULL in Win32k - CVE-2013-3881 Vulnerabilità legata al doppio recupero del sottosistema del kernel grafico DirectX - CVE-2013-3888 Vulnerabilità legata alla tabella CMAP dei caratteri TrueType - CVE-2013-3894 Livello di gravità aggregato
Windows XP Service Pack 3
Windows XP Service Pack 3 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows XP Service Pack 3 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows XP Service Pack 3 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows XP Service Pack 3 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows XP Service Pack 3 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows XP Service Pack 3 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows XP Professional x64 Edition Service Pack 2
Windows XP Professional x64 Edition Service Pack 2 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows XP Professional x64 Edition Service Pack 2 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows XP Professional x64 Edition Service Pack 2 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows XP Professional x64 Edition Service Pack 2 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows XP Professional x64 Edition Service Pack 2 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows XP Professional x64 Edition Service Pack 2 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 Service Pack 2
Windows Server 2003 Service Pack 2 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2003 Service Pack 2 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 Service Pack 2 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 Service Pack 2 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 Service Pack 2 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2003 Service Pack 2 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2003 x64 Edition Service Pack 2 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 x64 Edition Service Pack 2 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 x64 Edition Service Pack 2 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 x64 Edition Service Pack 2 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2003 x64 Edition Service Pack 2 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 con SP2 per sistemi Itanium
Windows Server 2003 con SP2 per sistemi Itanium (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2003 con SP2 per sistemi Itanium (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 con SP2 per sistemi Itanium (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 con SP2 per sistemi Itanium (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2003 con SP2 per sistemi Itanium (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2003 con SP2 per sistemi Itanium (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Vista Service Pack 2
Windows Vista Service Pack 2 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Vista Service Pack 2 (2855844) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Vista Service Pack 2 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Vista Service Pack 2 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Vista Service Pack 2 (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Vista Service Pack 2 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Vista Service Pack 2 (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows Vista Service Pack 2 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Vista Service Pack 2 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Vista x64 Edition Service Pack 2
Windows Vista x64 Edition Service Pack 2 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Vista x64 Edition Service Pack 2 (2855844) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Vista x64 Edition Service Pack 2 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Vista x64 Edition Service Pack 2 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Vista x64 Edition Service Pack 2 (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Vista x64 Edition Service Pack 2 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Vista x64 Edition Service Pack 2 (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows Vista x64 Edition Service Pack 2 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Vista x64 Edition Service Pack 2 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2855844): **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi x64 Service Pack 2
Windows Server 2008 per sistemi x64 Service Pack 2 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 per sistemi x64 Service Pack 2 (2855844) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 per sistemi x64 Service Pack 2 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi x64 Service Pack 2 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi x64 Service Pack 2 (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi x64 Service Pack 2 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi x64 Service Pack 2 (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows Server 2008 per sistemi x64 Service Pack 2 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2008 per sistemi x64 Service Pack 2 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi Itanium Service Pack 2
Windows Server 2008 per sistemi Itanium Service Pack 2 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 per sistemi Itanium Service Pack 2 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi Itanium Service Pack 2 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi Itanium Service Pack 2 (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi Itanium Service Pack 2 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi Itanium Service Pack 2 (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows Server 2008 per sistemi Itanium Service Pack 2 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2008 per sistemi Itanium Service Pack 2 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 7 per sistemi a 32 bit Service Pack 1
Windows 7 per sistemi a 32 bit Service Pack 1 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows 7 per sistemi a 32 bit Service Pack 1 (2855844) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows 7 per sistemi a 32 bit Service Pack 1 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 7 per sistemi a 32 bit Service Pack 1 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 7 per sistemi a 32 bit Service Pack 1 (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 7 per sistemi a 32 bit Service Pack 1 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 7 per sistemi a 32 bit Service Pack 1 (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows 7 per sistemi a 32 bit Service Pack 1 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows 7 per sistemi a 32 bit Service Pack 1 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 7 per sistemi x64 Service Pack 1
Windows 7 per sistemi x64 Service Pack 1 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows 7 per sistemi x64 Service Pack 1 (2855844) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows 7 per sistemi x64 Service Pack 1 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 7 per sistemi x64 Service Pack 1 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 7 per sistemi x64 Service Pack 1 (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 7 per sistemi x64 Service Pack 1 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 7 per sistemi x64 Service Pack 1 (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows 7 per sistemi x64 Service Pack 1 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows 7 per sistemi x64 Service Pack 1 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi x64 Service Pack 1
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (2855844) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi Itanium Service Pack 1
Windows Server 2008 R2 per sistemi Itanium Service Pack 1 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 R2 per sistemi Itanium Service Pack 1 (2855844) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 R2 per sistemi Itanium Service Pack 1 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi Itanium Service Pack 1 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi Itanium Service Pack 1 (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi Itanium Service Pack 1 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi Itanium Service Pack 1 (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows Server 2008 R2 per sistemi Itanium Service Pack 1 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2008 R2 per sistemi Itanium Service Pack 1 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 32 bit
Windows 8 per sistemi a 32 bit (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows 8 per sistemi a 32 bit (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 32 bit (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 32 bit (2863725) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 32 bit (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 32 bit (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 32 bit (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows 8 per sistemi a 32 bit (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 64 bit
Windows 8 per sistemi a 64 bit (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows 8 per sistemi a 64 bit (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 64 bit (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 64 bit (2863725) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 64 bit (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 64 bit (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows 8 per sistemi a 64 bit (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows 8 per sistemi a 64 bit (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2012
Windows Server 2012 (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2012 (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2012 (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2012 (2863725) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2012 (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2012 (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2012 (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2012 (2884256) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows RT
Windows RT[1] (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows RT[1] (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows RT[1] (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows RT[1] (2863725) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows RT[1] (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows RT[1] (2868038) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows RT[1] (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core)
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core) (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core) (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core) (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core) (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core) (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core) (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core)
Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core) (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core) (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core) (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core) (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 per sistemi x64 Service Pack 2 (installazione Server Core) (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core) (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core)
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core) (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core) (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core) (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core) (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core) (2876284) Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante**
Windows Server 2008 R2 per sistemi x64 Service Pack 1 (installazione Server Core) (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**
Windows Server 2012 (installazione Server Core)
Windows Server 2012 (installazione Server Core) (2847311) **Critico** Esecuzione di codice in modalità remota Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Critico**
Windows Server 2012 (installazione Server Core) (2862330) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2012 (installazione Server Core) (2862335) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2012 (installazione Server Core) (2863725) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2012 (installazione Server Core) (2864202) Non applicabile **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile Non applicabile Non applicabile Non applicabile **Importante**
Windows Server 2012 (installazione Server Core) (2883150) Non applicabile Non applicabile **Importante** Acquisizione di privilegi più elevati **Importante** Acquisizione di privilegi più elevati Non applicabile Non applicabile **Critico** Esecuzione di codice in modalità remota **Critico**

Vulnerabilità legata all'analisi dei caratteri OpenType - CVE-2013-3128

Esiste una vulnerabilità legata all'esecuzione di codice in modalità remota nel modo in cui Windows analizza i caratteri OpenType (OTF) appositamente predisposti. Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2013-3128.

Fattori attenuanti

Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:

  • In uno scenario di attacco dal Web, l'utente malintenzionato potrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare tale vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato deve invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito.
  • Per impostazione predefinita, i riquadri Anteprima e Dettagli in Esplora risorse sono disattivati in Windows 8. Nonostante ciò eviti che vengano visualizzati file dannosi in Esplora risorse, non impedisce a un utente locale autenticato di eseguire un programma appositamente predisposto per sfruttare questa vulnerabilità.

Soluzioni alternative

Per soluzione alternativa si intende un'impostazione o una modifica nella configurazione che non elimina la vulnerabilità sottostante, ma consente di bloccare gli attacchi noti prima di applicare l'aggiornamento. Microsoft ha verificato le seguenti soluzioni alternative e segnala nel corso della discussione se tali soluzioni riducono la funzionalità:

Disattivare i riquadri di anteprima e dettagli in Esplora risorse

La disattivazione del riquadro di anteprima e dettagli in Esplora risorse impedisce che i caratteri OTF vengano visualizzati in Esplora risorse. Questa operazione evita la visualizzazione di file dannosi in Esplora risorse, tuttavia non impedisce ad utente locale autenticato di eseguire un programma appositamente predisposto per sfruttare la vulnerabilità.

Per disattivare questi riquadri in Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2, attenersi alla seguente procedura:

  1. Aprire Esplora risorse, fare clic su Organizza, quindi fare clic su Layout.
  2. Deselezionare entrambe le opzioni di menu che consentono di visualizzare il riquadro Dettagli e il riquadro di Anteprima.
  3. Chiudere tutte le istanze aperte di Esplora risorse.

Impatto della soluzione alternativa. Esplora risorse non visualizza i caratteri OTF.

Per annullare il risultato della soluzione alternativa

Per riattivare il riquadro di anteprima e dettagli in Esplora risorse in Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2:

  1. Aprire Esplora risorse, fare clic su Organizza, quindi fare clic su Layout.
  2. Selezionare entrambe le opzioni di menu che consentono di visualizzare il riquadro Dettagli e il riquadro Anteprima.
  3. Chiudere tutte le istanze aperte di Esplora risorse per applicare la modifica.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? Si tratta di una vulnerabilità legata al codice in modalità remota.

Quali sono le cause di questa vulnerabilità? La vulnerabilità è causata quando Windows non analizza correttamente i caratteri OpenType.

Che cos'è l'incorporazione dei caratteri? ** **L'incorporazione dei caratteri, supportata attraverso le specifiche di OpenType e TrueType di Microsoft, è una funzionalità delle applicazioni Microsoft che consente ai caratteri di essere incorporati in un documento. Ciò garantisce che un utente visualizzi il documento esattamente come l'autore lo aveva progettato. Lo strumento WEFT (Web Embedding Fonts Tool) consente agli autori Web di creare oggetti tipo di carattere collegati alle proprie pagine Web in modo tale che il browser visualizzi le pagine secondo lo stile contenuto nell'oggetto tipo di carattere. Per ulteriori informazioni, vedere Informazioni sull'incorporazione dei caratteri.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? Per sfruttare questa vulnerabilità, un utente malintenzionato potrebbe convincere un utente a visitare una pagina Web dannosa che contiene un carattere incorporato appositamente predisposto. Quando l'utente visita il sito dannoso, la vulnerabilità potrebbe causare l'esecuzione di codice in modalità remota quando il carattere incorporato viene analizzato e visualizzato.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? I sistemi maggiormente a rischio sono workstation e server terminal. I server possono essere maggiormente a rischio se gli amministratori consentono agli utenti di accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.

Quali sono gli scopi dell'aggiornamento? L'aggiornamento risolve la vulnerabilità correggendo il modo in cui Windows analizza i caratteri OpenType.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Vulnerabilità legata al descrittore USB di Windows - CVE-2013-3200

Esiste una vulnerabilità legata all'acquisizione di privilegi più elevati quando i driver USB di Windows gestiscono gli oggetti nella memoria in modo errato. Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2013-3200.

Fattori attenuanti

Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:

  • In una configurazione predefinita, un utente malintenzionato non autenticato può sfruttare questa vulnerabilità solo se ha accesso fisico al sistema.

Soluzioni alternative

Microsoft non ha individuato alcuna soluzione alternativa per questa vulnerabilità.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? Si tratta di una vulnerabilità associata all'acquisizione di privilegi più elevati.

Quali sono le cause di questa vulnerabilità? La vulnerabilità è causata quando i driver in modalità kernel di Windows gestiscono in modo errato gli oggetti nella memoria.

Che cos'è il kernel di Windows? ** **Il kernel di Windows è il centro del sistema operativo, che fornisce servizi a livello di sistema, ad esempio per la gestione di periferiche e memoria, l'allocazione delle risorse del processore ai processi e la gestione degli errori.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? Un utente malintenzionato può sfruttare la vulnerabilità inserendo una periferica USB dannosa nel sistema.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? I sistemi più esposti sono le workstation.

Quali sono gli scopi dell'aggiornamento? L'aggiornamento risolve la vulnerabilità correggendo il modo in cui un driver in modalità kernel di Windows gestisce gli oggetti nella memoria.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Vulnerabilità legata a un errore di tipo use-after-free in Win32k - CVE-2013-3879

Una vulnerabilità legata all'acquisizione di privilegi più elevati si presenta quando il driver in modalità kernel di Windows gestisce erroneamente degli oggetti nella memoria. Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2013-3879.

Fattori attenuanti

Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:

  • Per sfruttare la vulnerabilità, è necessario disporre di credenziali di accesso valide ed essere in grado di accedere al sistema in locale.

Soluzioni alternative

Microsoft non ha individuato alcuna soluzione alternativa per questa vulnerabilità.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? Si tratta di una vulnerabilità associata all'acquisizione di privilegi più elevati.

Quali sono le cause di questa vulnerabilità? La vulnerabilità è causata quando il driver in modalità kernel di Windows gestisce in modo errato oggetti in memoria.

Che cos'è il driver in modalità kernel di Windows (win32k.sys)? ** **Win32k.sys è un driver di periferica in modalità kernel e costituisce la parte kernel del sottosistema Windows. Contiene il gestore di finestre, che controlla la visualizzazione delle finestre; gestisce l'output a video; raccoglie i dati provenienti dalla tastiera, dal mouse e da altre periferiche; e invia i messaggi utente alle applicazioni. Inoltre, contiene l'interfaccia GDI (Graphics Device Interface), che è una libreria di funzioni per le periferiche di output grafico. Infine, può essere utilizzato come wrapper per il supporto Directx implementato in un altro driver (dxgkrnl.sys).

Che cos'è il kernel di Windows? ** **Il kernel di Windows è il centro del sistema operativo, che fornisce servizi a livello di sistema, ad esempio per la gestione di periferiche e memoria, l'allocazione delle risorse del processore ai processi e la gestione degli errori.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? Per sfruttare la vulnerabilità, è necessario che un utente malintenzionato acceda al sistema. ed esegua un'applicazione appositamente predisposta per assumere il controllo completo del sistema.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? I sistemi maggiormente a rischio sono workstation e server terminal. I server possono essere maggiormente a rischio se gli amministratori consentono agli utenti di accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.

Quali sono gli scopi dell'aggiornamento? L'aggiornamento risolve la vulnerabilità modificando il modo in cui il driver in modalità kernel di Windows gestisce gli oggetti in memoria.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Vulnerabilità legata all'acquisizione di privilegi più elevati nel contenitore di app - CVE-2013-3880

Esiste una vulnerabilità legata all'acquisizione di privilegi più elevati nel contenitore di app di Windows.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2013-3880.

Fattori attenuanti

Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:

  • Per sfruttare la vulnerabilità, è necessario disporre di credenziali di accesso valide ed essere in grado di accedere al sistema in locale.
  • Un utente malintenzionato deve convincere un utente a eseguire un'applicazione dannosa per sfruttare questa vulnerabilità.

Soluzioni alternative

Microsoft non ha individuato alcuna soluzione alternativa per questa vulnerabilità.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? Si tratta di una vulnerabilità associata all'acquisizione di privilegi più elevati.

Quali sono le cause di questa vulnerabilità? La vulnerabilità è causata quando Windows gestisce in modo errato gli oggetti nella memoria.

**Che cos'è il contenitore di app? **Il contenitore di app è un meccanismo di isolamento dei processi che offre autorizzazioni di protezione più specifiche rispetto ai sistemi operativi precedenti a Windows 8. Questa funzione di protezione può bloccare l'accesso in scrittura e lettura alla maggior parte dei sistemi.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? Un utente malintenzionato in grado di sfruttare questa vulnerabilità può intercettare informazioni personali da un contenitore di app nel sistema locale. Si noti che questa vulnerabilità non consente di eseguire codice o acquisire direttamente diritti utente più elevati, ma può essere utilizzata per produrre informazioni utili al fine di compromettere ulteriormente il sistema interessato.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? In uno scenario di attacco, un utente malintenzionato può convincere un utente autenticato a eseguire un'applicazione appositamente predisposta. L'applicazione potrebbe essere utilizzata per divulgare informazioni da un contenitore di app diverso da quello in esecuzione nell'applicazione dannosa nel sistema interessato.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? I sistemi maggiormente a rischio sono workstation e server terminal. I server possono essere maggiormente a rischio se gli amministratori consentono agli utenti di accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.

Quali sono gli scopi dell'aggiornamento? L'aggiornamento risolve la vulnerabilità modificando il modo in cui Windows gestisce gli oggetti in memoria.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Vulnerabilità legata alla pagina NULL in Win32k - CVE-2013-3881

Una vulnerabilità legata all'acquisizione di privilegi più elevati si presenta quando il driver in modalità kernel di Windows gestisce erroneamente degli oggetti nella memoria. Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2013-3881.

Fattori attenuanti

Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:

  • Per sfruttare la vulnerabilità, è necessario disporre di credenziali di accesso valide ed essere in grado di accedere al sistema in locale.

Soluzioni alternative

Microsoft non ha individuato alcuna soluzione alternativa per questa vulnerabilità.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? Si tratta di una vulnerabilità associata all'acquisizione di privilegi più elevati.

Quali sono le cause di questa vulnerabilità? La vulnerabilità è causata quando il driver in modalità kernel di Windows gestisce in modo errato oggetti in memoria.

**Che cos'è il driver in modalità kernel di Windows (win32k.sys)? **Win32k.sys è un driver di periferica in modalità kernel e costituisce la parte kernel del sottosistema Windows. Contiene il gestore di finestre, che controlla la visualizzazione delle finestre; gestisce l'output a video; raccoglie i dati provenienti dalla tastiera, dal mouse e da altre periferiche; e invia i messaggi utente alle applicazioni. Inoltre, contiene l'interfaccia GDI (Graphics Device Interface), che è una libreria di funzioni per le periferiche di output grafico. Infine, può essere utilizzato come wrapper per il supporto Directx implementato in un altro driver (dxgkrnl.sys).

Che cos'è il kernel di Windows? Il kernel di Windows è il centro del sistema operativo, che fornisce servizi a livello di sistema, ad esempio per la gestione di periferiche e memoria, l'allocazione delle risorse del processore ai processi e la gestione degli errori.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? Per sfruttare la vulnerabilità, è necessario che un utente malintenzionato acceda al sistema. ed esegua un'applicazione appositamente predisposta per assumere il controllo completo del sistema.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? I sistemi maggiormente a rischio sono workstation e server terminal. I server possono essere maggiormente a rischio se gli amministratori consentono agli utenti di accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.

Quali sono gli scopi dell'aggiornamento? L'aggiornamento risolve la vulnerabilità modificando il modo in cui il driver in modalità kernel di Windows gestisce gli oggetti in memoria.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Vulnerabilità legata al doppio recupero del sottosistema del kernel grafico DirectX - CVE-2013-3888

Una vulnerabilità legata all'acquisizione di privilegi più elevati esiste quando il sottosistema del kernel grafico DirectX di Microsoft (dxgkrnl.sys) gestisce erroneamente degli oggetti della memoria. Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2013-3888.

Fattori attenuanti

Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:

  • Per sfruttare la vulnerabilità, è necessario disporre di credenziali di accesso valide ed essere in grado di accedere al sistema in locale.

Soluzioni alternative

Microsoft non ha individuato alcuna soluzione alternativa per questa vulnerabilità.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? Si tratta di una vulnerabilità associata all'acquisizione di privilegi più elevati.

Quali sono le cause di questa vulnerabilità? La vulnerabilità è causata quando il sottosistema del kernel grafico DirectX di Microsoft gestisce in modo errato gli oggetti nella memoria.

**Che cos'è il driver del sottosistema del kernel grafico DirectX (dxgkrnl.sys)? **Dxgkrnl.sys è il sottosistema del kernel grafico DirectX di Microsoft. È un driver in modalità kernel richiamato dal driver miniport di visualizzazione per inviare una struttura DXGKRNL_INTERFACE alla funzione DxgkDdiStartDevice del driver miniport di visualizzazione.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? Per sfruttare la vulnerabilità, è necessario che un utente malintenzionato acceda al sistema. ed esegua un'applicazione appositamente predisposta per assumere il controllo completo del sistema.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? I sistemi maggiormente a rischio sono workstation e server terminal. I server possono essere maggiormente a rischio se gli amministratori consentono agli utenti di accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.

Quali sono gli scopi dell'aggiornamento? L'aggiornamento risolve la vulnerabilità modificando il modo in cui il driver in modalità kernel di Windows gestisce gli oggetti in memoria.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Vulnerabilità legata alla tabella CMAP dei caratteri TrueType - CVE-2013-3894

Esiste una vulnerabilità legata all'esecuzione di codice in modalità remota nel modo in cui Windows analizza i caratteri TrueType (TTF) appositamente predisposti. Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

Per visualizzare questa vulnerabilità come voce standard nell'elenco CVE, vedere il codice CVE-2013-3894.

Fattori attenuanti

Per fattore attenuante si intende un'impostazione, una configurazione comune o una procedura consigliata generica esistente in uno stato predefinito in grado di ridurre la gravità nello sfruttamento di una vulnerabilità. I seguenti fattori attenuanti possono essere utili per l'utente:

  • In uno scenario di attacco dal Web, l'utente malintenzionato potrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare tale vulnerabilità. Inoltre, i siti Web manomessi e quelli che accettano o ospitano contenuti o annunci pubblicitari forniti dagli utenti potrebbero presentare contenuti appositamente predisposti per sfruttare questa vulnerabilità. In tutti questi casi, comunque, non è in alcun modo possibile obbligare gli utenti a visitare questi siti Web. L'utente malintenzionato deve invece convincere le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento in un messaggio di posta elettronica o di Instant Messenger che le indirizzi al sito.
  • Per impostazione predefinita, i riquadri Anteprima e Dettagli in Esplora risorse sono disattivati in Windows 8. Nonostante ciò eviti che vengano visualizzati file dannosi in Esplora risorse, non impedisce a un utente locale autenticato di eseguire un programma appositamente predisposto per sfruttare questa vulnerabilità.

Soluzioni alternative

Per soluzione alternativa si intende un'impostazione o una modifica nella configurazione che non elimina la vulnerabilità sottostante, ma consente di bloccare gli attacchi noti prima di applicare l'aggiornamento. Microsoft ha verificato le seguenti soluzioni alternative e segnala nel corso della discussione se tali soluzioni riducono la funzionalità:

Disattivare i riquadri di anteprima e dettagli in Esplora risorse

La disattivazione del riquadro di anteprima e dettagli in Esplora risorse impedisce che i caratteri OTF vengano visualizzati in Esplora risorse. Questa operazione evita la visualizzazione di file dannosi in Esplora risorse, tuttavia non impedisce ad utente locale autenticato di eseguire un programma appositamente predisposto per sfruttare la vulnerabilità.

Per disattivare questi riquadri in Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2, attenersi alla seguente procedura:

  1. Aprire Esplora risorse, fare clic su Organizza, quindi fare clic su Layout.
  2. Deselezionare entrambe le opzioni di menu che consentono di visualizzare il riquadro Dettagli e il riquadro di Anteprima.
  3. Chiudere tutte le istanze aperte di Esplora risorse.

Impatto della soluzione alternativa. Esplora risorse non visualizza i caratteri OTF.

Per annullare il risultato della soluzione alternativa

Per riattivare il riquadro di anteprima e dettagli in Esplora risorse in Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2:

  1. Aprire Esplora risorse, fare clic su Organizza, quindi fare clic su Layout.
  2. Selezionare entrambe le opzioni di menu che consentono di visualizzare il riquadro Dettagli e il riquadro Anteprima.
  3. Chiudere tutte le istanze aperte di Esplora risorse per applicare la modifica.

Domande frequenti

Qual è la portata o l'impatto di questa vulnerabilità? Si tratta di una vulnerabilità legata all'esecuzione di codice in modalità remota.

Quali sono le cause di questa vulnerabilità? La vulnerabilità si presenta quando il driver in modalità kernel di Windows non analizza correttamente la tabella CMAP durante l'esecuzione del rendering di un carattere TrueType appositamente predisposto.

Che cos'è l'incorporazione dei caratteri? ** **L'incorporazione dei caratteri, supportata attraverso le specifiche di OpenType e TrueType di Microsoft, è una funzionalità delle applicazioni Microsoft che consente ai caratteri di essere incorporati in un documento. Ciò garantisce che un utente visualizzi il documento esattamente come l'autore lo aveva progettato. Lo strumento WEFT (Web Embedding Fonts Tool) consente agli autori Web di creare oggetti tipo di carattere collegati alle proprie pagine Web in modo tale che il browser visualizzi le pagine secondo lo stile contenuto nell'oggetto tipo di carattere. Per ulteriori informazioni, vedere Informazioni sull'incorporazione dei caratteri.

Che cos'è una tabella CMAP? Una tabella CMAP definisce la mappatura dei codici carattere con i valori degli indici dei glifi utilizzati nel carattere. Potrebbe contenere più di una sottotabella per supportare più di uno schema di codifica caratteri. L'intestazione della tabella indica le codifiche caratteri per le quali è presente una sottotabella. Ogni sottotabella presenta uno dei sette formati disponibili ed inizia con un codice che indica il formato utilizzato. Per ulteriori informazioni, vedere Carattere nella tabella di mappatura degli indici dei glifi.

A quali attacchi viene esposto il sistema a causa di questa vulnerabilità? Un utente malintenzionato in grado di sfruttare questa vulnerabilità può eseguire codice arbitrario in modalità kernel. Questi è in grado di installare programmi, visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti amministrativi completi.

In che modo un utente malintenzionato può sfruttare questa vulnerabilità? Per sfruttare questa vulnerabilità, un utente malintenzionato potrebbe convincere un utente a visitare una pagina Web dannosa che contiene un carattere incorporato appositamente predisposto. Quando l'utente visita il sito dannoso, la vulnerabilità potrebbe causare l'esecuzione di codice in modalità remota quando il carattere incorporato viene analizzato e visualizzato.

Quali sono i sistemi principalmente interessati da questa vulnerabilità? I sistemi maggiormente a rischio sono workstation e server terminal. I server possono essere maggiormente a rischio se gli amministratori consentono agli utenti di accedere ai server ed eseguire programmi. Tuttavia, le procedure consigliate scoraggiano fortemente questa attribuzione di privilegi.

Quali sono gli scopi dell'aggiornamento? L'aggiornamento risolve la vulnerabilità correggendo il modo in cui il driver in modalità kernel di Windows analizza la tabella CMAP durante l'esecuzione del rendering dei caratteri TrueType.

Al momento del rilascio di questo bollettino, le informazioni sulla vulnerabilità erano disponibili pubblicamente? No. Microsoft ha ricevuto informazioni sulla vulnerabilità grazie a un'indagine coordinata.

Al momento del rilascio di questo bollettino erano già stati segnalati a Microsoft attacchi basati sullo sfruttamento di questa vulnerabilità? No. Al momento della pubblicazione del presente bollettino, Microsoft non aveva ricevuto alcuna segnalazione in merito allo sfruttamento di questa vulnerabilità a scopo di attacco.

Informazioni sull'aggiornamento

Strumenti e informazioni sul rilevamento e sulla distribuzione

Sono disponibili diverse risorse per aiutare gli amministratori a distribuire gli aggiornamenti per la protezione.

  • Microsoft Baseline Security Analyzer (MBSA) consente di eseguire la scansione di sistemi locali e remoti, al fine di rilevare eventuali aggiornamenti di protezione mancanti, nonché i più comuni errori di configurazione della protezione.
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) e System Center Configuration Manager (SCCM) aiutano gli amministratori a distribuire gli aggiornamenti per la protezione.
  • I componenti del programma Update Compatibility Evaluator compresi nell'Application Compatibility Toolkit sono utili per semplificare la verifica e la convalida degli aggiornamenti di Windows per le applicazioni installate.

Per informazioni su questi e altri strumenti disponibili, vedere Strumenti per la sicurezza.

Distribuzione dell'aggiornamento per la protezione

Software interessato

Per informazioni sull'aggiornamento per la protezione specifico per il software interessato, fare clic sul collegamento corrispondente:

Windows XP (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione Per Windows XP Service Pack 3:
WindowsXP-KB2847311-x86-ENU.exe
WindowsXP-KB2862330-x86-ENU.exe
WindowsXP-KB2862335-x86-ENU.exe
WindowsXP-KB2868038-x86-ENU.exe
WindowsXP-KB2883150-x86-ENU.exe
WindowsXP-KB2884256-x86-ENU.exe
Per Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB2847311-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2862330-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2862335-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2868038-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2883150-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2884256-x64-ENU.exe
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 262841
Aggiornamento del file di registro KB2847311.log
KB2862330.log
KB2862335.log
KB2868038.log
KB2883150.log
KB2884256.log
Necessità di riavvio Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione Per tutte le edizioni supportate a 32 bit e x64 di Windows XP:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2847311$\Spuninst
Per tutte le edizioni supportate a 32 bit e x64 di Windows XP:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2862330$\Spuninst
Per tutte le edizioni supportate a 32 bit e x64 di Windows XP:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2862335$\Spuninst
Per tutte le edizioni supportate a 32 bit e x64 di Windows XP:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2868038$\Spuninst
Per tutte le edizioni supportate a 32 bit e x64 di Windows XP:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2883150$\Spuninst
Per tutte le edizioni supportate a 32 bit e x64 di Windows XP:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2884256$\Spuninst
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2847311
Consultare l'articolo della Microsoft Knowledge Base 2862330
Consultare l'articolo della Microsoft Knowledge Base 2862335
Consultare l'articolo della Microsoft Knowledge Base 2868038
Consultare l'articolo della Microsoft Knowledge Base 2883150
Consultare l'articolo della Microsoft Knowledge Base 2884256
Controllo delle chiavi del Registro di sistema Per tutte le edizioni a 32 bit supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2847311\Filelist
Per tutte le edizioni a 32 bit supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2862330\Filelist
Per tutte le edizioni a 32 bit supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2862335\Filelist
Per tutte le edizioni a 32 bit supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2868038\Filelist
Per tutte le edizioni a 32 bit supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2883150\Filelist
Per tutte le edizioni a 32 bit supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2884256\Filelist
Per tutte le edizioni x64 supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2847311\Filelist
Per tutte le edizioni x64 supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2862330\Filelist
Per tutte le edizioni x64 supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2862335\Filelist
Per tutte le edizioni x64 supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2868038\Filelist
Per tutte le edizioni x64 supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2883150\Filelist
Per tutte le edizioni x64 supportate di Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2884256\Filelist

Nota L'aggiornamento per le versioni supportate di Windows XP Professional x64 Edition si applica anche alle versioni supportate di Windows Server 2003 x64 Edition.

Windows Server 2003 (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione Per tutte le versioni a 32 bit supportate di Windows Server 2003:
WindowsServer2003-KB2847311-x86-ENU.exe
WindowsServer2003-KB2862330-x86-ENU.exe
WindowsServer2003-KB2862335-x86-ENU.exe
WindowsServer2003-KB2868038-x86-ENU.exe
WindowsServer2003-KB2883150-x86-ENU.exe
WindowsServer2003-KB2884256-x86-ENU.exe
Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2003:
WindowsServer2003.WindowsXP-KB2847311-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2862330-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2862335-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2868038-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2883150-x64-ENU.exe
WindowsServer2003.WindowsXP-KB2884256-x64-ENU.exe
Per tutte le edizioni basate su Itanium supportate di Windows Server 2003:
WindowsServer2003-KB2847311-ia64-ENU.exe
WindowsServer2003-KB2862330-ia64-ENU.exe
WindowsServer2003-KB2862335-ia64-ENU.exe
WindowsServer2003-KB2868038-ia64-ENU.exe
WindowsServer2003-KB2883150-ia64-ENU.exe
WindowsServer2003-KB2884256-ia64-ENU.exe
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 262841
Aggiornamento del file di registro KB2847311.log
KB2862330.log
KB2862335.log
KB2868038.log
KB2883150.log
KB2884256.log
Necessità di riavvio Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2847311$\Spuninst
Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2862330$\Spuninst
Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2862335$\Spuninst
Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2868038$\Spuninst
Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2883150$\Spuninst
Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
Utilizzare la voce Installazione applicazioni nel Pannello di controllo o l'utilità Spuninst.exe disponibile nella cartella %Windir%\$NTUninstallKB2884256$\Spuninst
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2847311
Consultare l'articolo della Microsoft Knowledge Base 2862330
Consultare l'articolo della Microsoft Knowledge Base 2862335
Consultare l'articolo della Microsoft Knowledge Base 2868038
Consultare l'articolo della Microsoft Knowledge Base 2883150
Consultare l'articolo della Microsoft Knowledge Base 2884256
Controllo delle chiavi del Registro di sistema Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2847311\Filelist
Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2862330\Filelist
Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2862335\Filelist
Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2868038\Filelist
Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2883150\Filelist
Per tutte le edizioni a 32 bit, basate su x64 e basate su Itanium supportate di Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2884256\Filelist

Nota L'aggiornamento per le versioni supportate di Windows Server 2003 x64 Edition si applica anche alle versioni supportate di Windows XP Professional x64 Edition.

Windows Vista (tutte le edizioni)

Tabella di riferimento

La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.

Nomi dei file dell'aggiornamento per la protezione Per tutte le edizioni a 32 bit supportate di Windows Vista:
Windows6.0-KB2847311-x86.msu
Windows6.0-KB2855844-x86.msu
Windows6.0-KB2862330-x86.msu
Windows6.0-KB2862335-x86.msu
Windows6.0-KB2864202-x86.msu
Windows6.0-KB2868038-x86.msu
Windows6.0-KB2876284-x86.msu
Windows6.0-KB2883150-x86.msu
Windows6.0-KB2884256-x86.msu
Per tutte le edizioni basate su x64 supportate di Windows Vista:
Windows6.0-KB2847311-x64.msu
Windows6.0-KB2855844-x64.msu
Windows6.0-KB2862330-x64.msu
Windows6.0-KB2862335-x64.msu
Windows6.0-KB2864202-x64.msu
Windows6.0-KB2868038-x64.msu
Windows6.0-KB2876284-x64.msu
Windows6.0-KB2883150-x64.msu
Windows6.0-KB2884256-x64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riavvio Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno.

NotaL'aggiornamento 2884256 non può essere disinstallato.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2847311
Consultare l'articolo della Microsoft Knowledge Base 2855844
Consultare l'articolo della Microsoft Knowledge Base 2862330
Consultare l'articolo della Microsoft Knowledge Base 2862335
Consultare l'articolo della Microsoft Knowledge Base 2864202
Consultare l'articolo della Microsoft Knowledge Base 2868038
Consultare l'articolo della Microsoft Knowledge Base 2876284
Consultare l'articolo della Microsoft Knowledge Base 2883150
Consultare l'articolo della Microsoft Knowledge Base 2884256
Controllo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.
#### Windows Server 2008 (tutte le edizioni) **Tabella di riferimento** La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.
Nomi dei file dell'aggiornamento per la protezione Per tutte le versioni a 32 bit supportate di Windows Server 2008:
Windows6.0-KB2847311-x86.msu
Windows6.0-KB2855844-x86.msu
Windows6.0-KB2862330-x86.msu
Windows6.0-KB2862335-x86.msu
Windows6.0-KB2864202-x86.msu
Windows6.0-KB2868038-x86.msu
Windows6.0-KB2876284-x86.msu
Windows6.0-KB2883150-x86.msu
Windows6.0-KB2884256-x86.msu
Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2008:
Windows6.0-KB2847311-x64.msu
Windows6.0-KB2855844-x64.msu
Windows6.0-KB2862330-x64.msu
Windows6.0-KB2862335-x64.msu
Windows6.0-KB2864202-x64.msu
Windows6.0-KB2868038-x64.msu
Windows6.0-KB2876284-x64.msu
Windows6.0-KB2883150-x64.msu
Windows6.0-KB2884256-x64.msu
Per tutte le edizioni basate su Itanium supportate di Windows Server 2008:
Windows6.0-KB2847311-ia64.msu
Windows6.0-KB2862330-ia64.msu
Windows6.0-KB2862335-ia64.msu
Windows6.0-KB2864202-ia64.msu
Windows6.0-KB2868038-ia64.msu
Windows6.0-KB2876284-ia64.msu
Windows6.0-KB2883150-ia64.msu
Windows6.0-KB2884256-ia64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riavvio Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per rimuovere un aggiornamento installato tramite WUSA, fare clic su Pannello di controllo, quindi su Protezione. In Windows Update, scegliere l'opzione di visualizzazione degli aggiornamenti installati e selezionarne uno.

Nota L'aggiornamento 2884256 non può essere disinstallato.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2847311
Consultare l'articolo della Microsoft Knowledge Base 2855844
Consultare l'articolo della Microsoft Knowledge Base 2862330
Consultare l'articolo della Microsoft Knowledge Base 2862335
Consultare l'articolo della Microsoft Knowledge Base 2864202
Consultare l'articolo della Microsoft Knowledge Base 2868038
Consultare l'articolo della Microsoft Knowledge Base 2876284
Consultare l'articolo della Microsoft Knowledge Base 2883150
Consultare l'articolo della Microsoft Knowledge Base 2884256
Controllo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.
#### Windows 7 (tutte le edizioni) **Tabella di riferimento** La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.
Nome dei file dell'aggiornamento per la protezione Per tutte le edizioni a 32 bit supportate di Windows 7:
Windows6.1-KB2847311-x86.msu
Windows6.1-KB2855844-x86.msu
Windows6.1-KB2862330-v2-x86.msu
Windows6.1-KB2862335-x86.msu
Windows6.1-KB2864202-x86.msu
Windows6.1-KB2868038-x86.msu
Windows6.1-KB2876284-x86.msu
Windows6.1-KB2883150-x86.msu
Windows6.1-KB2884256-x86.msu
Per tutte le edizioni x64 supportate di Windows 7:
Windows6.1-KB2847311-x64.msu
Windows6.1-KB2855844-x64.msu
Windows6.1-KB2862330-v2-x64.msu
Windows6.1-KB2862335-x64.msu
Windows6.1-KB2864202-x64.msu
Windows6.1-KB2868038-x64.msu
Windows6.1-KB2876284-x64.msu
Windows6.1-KB2883150-x64.msu
Windows6.1-KB2884256-x64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riavvio Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, quindi Windows Update, fare clic su Visualizza aggiornamenti installati e selezionarne uno dall'elenco.

Nota L'aggiornamento 2884256 non può essere disinstallato.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2847311
Consultare l'articolo della Microsoft Knowledge Base 2855844
Consultare l'articolo della Microsoft Knowledge Base 2862330
Consultare l'articolo della Microsoft Knowledge Base 2862335
Consultare l'articolo della Microsoft Knowledge Base 2864202
Consultare l'articolo della Microsoft Knowledge Base 2868038
Consultare l'articolo della Microsoft Knowledge Base 2876284
Consultare l'articolo della Microsoft Knowledge Base 2883150
Consultare l'articolo della Microsoft Knowledge Base 2884256
Controllo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.
#### Windows Server 2008 R2 (tutte le edizioni) **Tabella di riferimento** La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.
Nome dei file dell'aggiornamento per la protezione Per tutte le edizioni basate su sistemi operativi Windows x64 supportate di Windows Server 2008 R2:
Windows6.1-KB2847311-x64.msu
Windows6.1-KB2855844-x64.msu
Windows6.1-KB2862330-v2-x64.msu
Windows6.1-KB2862335-x64.msu
Windows6.1-KB2864202-x64.msu
Windows6.1-KB2868038-x64.msu
Windows6.1-KB2876284-x64.msu
Windows6.1-KB2883150-x64.msu
Windows6.1-KB2884256-x64.msu
Per tutte le edizioni basate su Itanium supportate di Windows Server 2008 R2:
Windows6.1-KB2847311-ia64.msu
Windows6.1-KB2855844-ia64.msu
Windows6.1-KB2862330-v2-ia64.msu
Windows6.1-KB2862335-ia64.msu
Windows6.1-KB2864202-ia64.msu
Windows6.1-KB2868038-ia64.msu
Windows6.1-KB2876284-ia64.msu
Windows6.1-KB2883150-ia64.msu
Windows6.1-KB2884256-ia64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riavvio Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, quindi Windows Update, fare clic su Visualizza aggiornamenti installati e selezionarne uno dall'elenco.

Nota L'aggiornamento 2884256 non può essere disinstallato.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2847311
Consultare l'articolo della Microsoft Knowledge Base 2855844
Consultare l'articolo della Microsoft Knowledge Base 2862330
Consultare l'articolo della Microsoft Knowledge Base 2862335
Consultare l'articolo della Microsoft Knowledge Base 2864202
Consultare l'articolo della Microsoft Knowledge Base 2868038
Consultare l'articolo della Microsoft Knowledge Base 2876284
Consultare l'articolo della Microsoft Knowledge Base 2883150
Consultare l'articolo della Microsoft Knowledge Base 2884256
Controllo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.
#### Windows 8 (tutte le edizioni) **Tabella di riferimento** La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.
Nome dei file dell'aggiornamento per la protezione Per tutte le edizioni a 32 bit supportate di Windows 8:
Windows8-RT-KB2847311-x86.msu
Windows8-RT-KB2862330-x86.msu
Windows8-RT-KB2862335-x86.msu
Windows8-RT-KB2863725-x86.msu
Windows8-RT-KB2864202-x86.msu
Windows8-RT-KB2868038-x86.msu
Windows8-RT-KB2883150-x86.msu
Windows8-RT-KB2884256-x86.msu
Per tutte le edizioni a 64 bit supportate di Windows 8:
Windows8-RT-KB2847311-x64.msu
Windows8-RT-KB2862330-x64.msu
Windows8-RT-KB2862335-x64.msu
Windows8-RT-KB2863725-x64.msu
Windows8-RT-KB2864202-x64.msu
Windows8-RT-KB2868038-x64.msu
Windows8-RT-KB2883150-x64.msu
Windows8-RT-KB2884256-x64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riavvio Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, Windows Update, quindi in Vedere anche fare clic su Aggiornamenti installati e selezionarne uno dall'elenco.

Nota L'aggiornamento 2884256 non può essere disinstallato.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2847311
Consultare l'articolo della Microsoft Knowledge Base 2862330
Consultare l'articolo della Microsoft Knowledge Base 2862335
Consultare l'articolo della Microsoft Knowledge Base 2863725
Consultare l'articolo della Microsoft Knowledge Base 2864202
Consultare l'articolo della Microsoft Knowledge Base 2868038
Consultare l'articolo della Microsoft Knowledge Base 2883150
Consultare l'articolo della Microsoft Knowledge Base 2884256
Controllo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.
#### Windows Server 2012 (tutte le edizioni) **Tabella di riferimento** La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.
Nome dei file dell'aggiornamento per la protezione Per tutte le edizioni supportate di Windows Server 2012:
Windows8-RT-KB2847311-x64.msu
Windows8-RT-KB2862330-x64.msu
Windows8-RT-KB2862335-x64.msu
Windows8-RT-KB2863725-x64.msu
Windows8-RT-KB2864202-x64.msu
Windows8-RT-KB2868038-x64.msu
Windows8-RT-KB2883150-x64.msu
Windows8-RT-KB2884256-x64.msu
Opzioni del programma di installazione Consultare l'articolo della Microsoft Knowledge Base 934307
Necessità di riavvio Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione Per rimuovere un aggiornamento installato tramite WUSA, utilizzare l'opzione del programma di installazione /Uninstall o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, Windows Update, quindi in Vedere anche fare clic su Aggiornamenti installati e selezionarne uno dall'elenco.

Nota L'aggiornamento 2884256 non può essere disinstallato
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2847311
Consultare l'articolo della Microsoft Knowledge Base 2862330
Consultare l'articolo della Microsoft Knowledge Base 2862335
Consultare l'articolo della Microsoft Knowledge Base 2863725
Consultare l'articolo della Microsoft Knowledge Base 2864202
Consultare l'articolo della Microsoft Knowledge Base 2868038
Consultare l'articolo della Microsoft Knowledge Base 2883150
Consultare l'articolo della Microsoft Knowledge Base 2884256
Controllo delle chiavi del Registro di sistema Nota Non esiste alcuna chiave del Registro di sistema per verificare la presenza di questo aggiornamento.
#### Windows RT (tutte le edizioni) La seguente tabella contiene le informazioni relative all'aggiornamento per la protezione per questo software.
Distribuzione L'aggiornamento è disponibile solo tramite Windows Update.
Necessità di riavvio Sì. Dopo l'installazione dell'aggiornamento per la protezione è necessario riavviare il sistema.
Informazioni per la rimozione Fare clic su Pannello di controllo, Sistema e sicurezza, quindi, in Windows Update, fare clic su Vedere anche, scegliere Aggiornamenti installati e selezionare l'aggiornamento dall'elenco.
Informazioni sui file Consultare l'articolo della Microsoft Knowledge Base 2847311
Consultare l'articolo della Microsoft Knowledge Base 2862330
Consultare l'articolo della Microsoft Knowledge Base 2862335
Consultare l'articolo della Microsoft Knowledge Base 2863725
Consultare l'articolo della Microsoft Knowledge Base 2864202
Consultare l'articolo della Microsoft Knowledge Base 2868038
Consultare l'articolo della Microsoft Knowledge Base 2883150

Altre informazioni

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

  • Un ricercatore anonimo, che collabora con Zero Day Initiativedi HP, per aver segnalato la vulnerabilità legata all'analisi dei caratteri OpenType (CVE-2013-3128)
  • Andy Davis di NCC Group per aver segnalato la vulnerabilità legata al descrittore USB di Windows (CVE-2013-3200)
  • Lucas Bouillot di ANSSI per aver segnalato la vulnerabilità legata al descrittore USB di Windows (CVE-2013-3200)
  • Seth Gibson e Dan Zentner di Endgame per aver segnalato la vulnerabilità legata alla pagina NULL in Win32k (CVE-2013-3881)
  • ZombiE, che collabora con Zero Day Initiativedi HP, per aver segnalato la vulnerabilità legata alla tabella CMAP dei caratteri TrueType (CVE-2013-3894)

Microsoft Active Protections Program (MAPP)

Per migliorare il livello di protezione offerto ai clienti, Microsoft fornisce ai principali fornitori di software di protezione i dati relativi alle vulnerabilità in anticipo rispetto alla pubblicazione mensile dell'aggiornamento per la protezione. I fornitori di software di protezione possono servirsi di tali dati per fornire ai clienti delle protezioni aggiornate tramite software o dispositivi di protezione, quali antivirus, sistemi di rilevamento delle intrusioni di rete o sistemi di prevenzione delle intrusioni basati su host. Per verificare se tali protezioni attive sono state rese disponibili dai fornitori di software di protezione, visitare i siti Web relativi alle protezioni attive pubblicati dai partner del programma, che sono elencati in Microsoft Active Protections Program (MAPP) Partners.

Supporto

Come ottenere il supporto per questo aggiornamento per la protezione

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

  • V1.0 (8 ottobre 2013): Pubblicazione del bollettino.
  • V1.1 (9 ottobre 2013): Bollettino rivisto per comunicare una modifica al rilevamento e correggere un problema di offerta per l'aggiornamento 2847311 di Microsoft Windows Server 2008, sistemi a 32 bit Service Pack 2 (installazione Server Core), e Windows Server 2008, sistemi x64 Service Pack 2 (installazione Server Core). Si tratta di una modifica solo al rilevamento. I clienti che hanno già aggiornato i propri sistemi non devono eseguire ulteriori operazioni.
  • V1.2 (16 ottobre 2013): Per l'aggiornamento 2855844, è stato corretto l'aggiornamento sostitutivo relativo a Windows 7 per sistemi a 32 bit Service Pack 1, Windows 7 per sistemi x64 Service Pack 1 e Windows Server 2008 R2 per sistemi x64 Service Pack 1. La modifica è esclusivamente informativa.
  • V1.3 (16 dicembre 2013): Il bollettino è stato rivisto per comunicare una modifica al rilevamento e correggere un problema di offerta per Windows RT (2862335). Si tratta di una modifica solo al rilevamento. Non sono previste modifiche ai file di aggiornamento. I clienti che hanno già installato questo aggiornamento non devono eseguire ulteriori operazioni.
  • V2.0 (14 gennaio 2014): Il bollettino è stato rilasciato nuovamente per comunicare la nuova offerta dell'aggiornamento 2862330 sui sistemi con Windows 7 o Windows Server 2008 R2. Vedere le Domande frequenti sull'aggiornamento per i dettagli.

Built at 2014-04-18T01:50:00Z-07:00