Condividi tramite


Bollettino sulla sicurezza

Microsoft Security Bulletin MS05-026 - Critico

La vulnerabilità nella Guida HTML potrebbe consentire l'esecuzione di codice remoto (896358)

Pubblicato: 14 giugno 2005 | Aggiornato: 10 aprile 2007

Versione: 1.2

Riepilogo

Chi deve leggere questo documento: Clienti che usano Microsoft Windows

Impatto della vulnerabilità: esecuzione di codice remoto

Valutazione massima gravità: critico

Raccomandazione: i clienti devono applicare immediatamente l'aggiornamento.

Sostituzione degli aggiornamenti della sicurezza: questo bollettino sostituisce diversi aggiornamenti della sicurezza precedenti. Per l'elenco completo, vedere la sezione domande frequenti di questo bollettino.

Avvertenze:Articolo della Microsoft Knowledge Base 896358 documenta i problemi attualmente noti che i clienti potrebbero riscontrare durante l'installazione di questo aggiornamento della sicurezza. L'articolo illustra anche le soluzioni consigliate per questi problemi. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 896358.

Percorsi di download degli aggiornamenti software e della sicurezza testati:

Software interessato:

  • Microsoft Windows 2000 Service Pack 3 e Microsoft Windows 2000 Service Pack 4 - Scaricare l'aggiornamento
  • Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2 - Scaricare l'aggiornamento
  • Microsoft Windows XP 64 Bit Edition Service Pack 1 (Itanium) - Scaricare l'aggiornamento
  • Microsoft Windows XP 64-Bit Edition versione 2003 (Itanium) - Scaricare l'aggiornamento
  • Microsoft Windows XP Professional x64 Edition - Scaricare l'aggiornamento
  • Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 - Scaricare l'aggiornamento
  • Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium - Scaricare l'aggiornamento
  • Microsoft Windows Server 2003 x64 Edition - Scaricare l'aggiornamento
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (edizione Standard) e Microsoft Windows Millennium Edition (ME) - Consultare la sezione domande frequenti di questo bollettino per informazioni dettagliate su questi sistemi operativi.

Il software in questo elenco è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Informazioni generali

Schema riepilogativo

Sintesi:

Questo aggiornamento risolve una vulnerabilità appena individuata e segnalata privatamente. Esiste una vulnerabilità nella Guida HTML che potrebbe consentire l'esecuzione remota del codice in un sistema interessato. La vulnerabilità è documentata nella sezione "Dettagli vulnerabilità" di questo bollettino.

Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

È consigliabile che i clienti applichino immediatamente l'aggiornamento.

Classificazioni di gravità e identificatori di vulnerabilità:

Identificatori di vulnerabilità Impatto della vulnerabilità Windows 98, 98 edizione Standard, ME Windows 2000 Windows XP Service Pack 1 Windows XP Service Pack 2 Windows Server 2003 Windows Server 2003 Service Pack 1
Vulnerabilità della Guida HTML - CAN-2005-1208 Esecuzione di codice remoto Critico Critico Critico Critico Critico Importante

Questa valutazione si basa sui tipi di sistemi interessati dalla vulnerabilità, sui relativi modelli di distribuzione tipici e sull'effetto che l'exploit della vulnerabilità avrebbe su di essi.

Nota Le classificazioni di gravità per le versioni del sistema operativo non x86 vengono mappate alle versioni dei sistemi operativi x86 come indicato di seguito:

  • La classificazione di gravità di Microsoft Windows XP Service Pack 1 (Itanium) a 64 bit è uguale alla classificazione di gravità di Windows XP Service Pack 1.
  • La classificazione di gravità di Microsoft Windows XP 64 Bit Edition versione 2003 (Itanium) corrisponde alla classificazione di gravità di Windows XP Service Pack 1.
  • La classificazione di gravità di Microsoft Windows XP Professional x64 Edition corrisponde alla classificazione di gravità di Windows Server 2003 Service Pack 1.
  • La classificazione di gravità dei sistemi basati su Itanium di Microsoft Windows Server 2003 corrisponde alla classificazione di gravità di Windows Server 2003.
  • La classificazione di gravità di Microsoft Windows Server 2003 con SP1 per sistemi basati su Itanium corrisponde alla classificazione di gravità di Windows Server 2003 Service Pack 1.
  • La classificazione di gravità di Microsoft Windows Server 2003 x64 Edition corrisponde alla classificazione di gravità di Windows Server 2003 Service Pack 1.

Quali aggiornamenti sostituisce questa versione?
Questo aggiornamento della sicurezza sostituisce diversi aggiornamenti della sicurezza precedenti. Gli ID del bollettino sulla sicurezza e i sistemi operativi interessati sono elencati nella tabella seguente.

ID bollettino Windows 2000 Windows XP Windows Server 2003
MS02-055 Replaced Replaced Non applicabile
MS03-044 Replaced Replaced Replaced
MS04-023 Replaced Replaced Replaced
MS05-001 Replaced Replaced Replaced

Quali sono i problemi noti che i clienti potrebbero riscontrare quando installano questo aggiornamento della sicurezza?
L'articolo della Microsoft Knowledge Base 896358 documenta i problemi attualmente noti che i clienti potrebbero riscontrare durante l'installazione di questo aggiornamento della sicurezza. L'articolo illustra anche le soluzioni consigliate per questi problemi. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 896358.

Questo aggiornamento contiene modifiche alla funzionalità correlate alla sicurezza?
Sì. Oltre alle modifiche elencate nella sezione "Dettagli della vulnerabilità" di questo bollettino, questo aggiornamento include diverse modifiche alla sicurezza. Questo aggiornamento della sicurezza limita l'uso del protocollo InfoTech (ms-its, its, mk:@msitstore) dall'elaborazione del contenuto servito dall'esterno dell'area Computer locale. Questa modifica può impedire il corretto funzionamento di determinati tipi di applicazioni basate sul Web. Per risolvere questo problema, l'utente o l'amministratore può abilitare in modo selettivo questa capacità in base al sito. In alternativa, possono abilitare questa capacità in base alla zona. Esempi di zone includono l'area Intranet locale e l'area Siti attendibili. Questa modifica è coerente con l'impostazione predefinita per questo protocollo in Windows Server 2003 Service Pack 1. Per altre informazioni su come consentire l'uso del protocollo InfoTech per elaborare il contenuto da siti esterni all'area computer locale, vedere l'articolo della Microsoft Knowledge Base 896054. L'articolo della Microsoft Knowledge Base 896358 contiene anche suggerimenti per la distribuzione per ridurre i problemi di compatibilità delle applicazioni riscontrati con questo aggiornamento della sicurezza.

È possibile abilitare il protocollo InfoTech per elaborare il contenuto all'esterno dell'area Computer locale?
Sì. È possibile abilitare il protocollo InfoTech per elaborare il contenuto all'esterno dell'area Computer locale. È possibile consentire a siti specifici o aree di sicurezza di usare questo protocollo. A tale scopo, seguire la procedura per abilitare questo comportamento, come documentato nell'articolo della Microsoft Knowledge Base 896054.

In che modo il supporto esteso per Windows 98, Windows 98 Second Edition e Windows Millennium Edition influisce sul rilascio degli aggiornamenti della sicurezza per questi sistemi operativi?
Microsoft rilascia solo gli aggiornamenti della sicurezza per problemi di sicurezza critici. Durante questo periodo di supporto non vengono offerti problemi di sicurezza non critici. Per altre informazioni sui criteri relativi al ciclo di vita supporto tecnico Microsoft per questi sistemi operativi, visitare il sito Web seguente.

Per altre informazioni sulle classificazioni di gravità, visitare il sito Web seguente.

Nota Gli aggiornamenti della sicurezza critici per questi sistemi operativi potrebbero non essere disponibili contemporaneamente agli altri aggiornamenti della sicurezza inclusi in questo bollettino sulla sicurezza. Verranno resi disponibili il prima possibile dopo il rilascio. Quando questi aggiornamenti della sicurezza sono disponibili, sarà possibile scaricarli solo dal sito Web di Windows Update.

Windows 98, Windows 98 Second Edition o Windows Millennium Edition sono interessati in modo critico da una o più vulnerabilità risolte in questo bollettino sulla sicurezza?
Sì. Windows 98, Windows 98 Second Edition e Windows Millennium Edition sono influenzati in modo critico da questa vulnerabilità. Gli aggiornamenti critici della sicurezza per queste piattaforme potrebbero non essere disponibili contemporaneamente agli altri aggiornamenti della sicurezza forniti come parte di questo bollettino sulla sicurezza. Verranno resi disponibili il prima possibile dopo il rilascio. Quando questi aggiornamenti della sicurezza sono disponibili, sarà possibile scaricarli solo dal sito Web di Windows Update. Per altre informazioni sulle classificazioni di gravità, visitare il sito Web seguente.

Nota Aggiornamenti per le versioni localizzate di Microsoft Windows Millennium Edition non supportate da Windows Update sono disponibili per il download nei percorsi di download seguenti:

Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows NT Workstation 4.0 Service Pack 6a e Windows 2000 Service Pack 2 è terminato il 30 giugno 2004. Il supporto degli aggiornamenti della sicurezza estesa per Microsoft Windows NT Server 4.0 Service Pack 6a è terminato il 31 dicembre 2004. Sto ancora usando uno di questi sistemi operativi, cosa devo fare?

Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a e Windows 2000 Service Pack 2 hanno raggiunto la fine del ciclo di vita. Deve essere una priorità per i clienti che dispongono di queste versioni del sistema operativo per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il sito Web supporto tecnico Microsoft ciclo di vita seguente. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni del sistema operativo, visitare il sito Web dei Servizi supporto tecnico Microsoft.

I clienti che richiedono supporto aggiuntivo per Windows NT 4.0 SP6a devono contattare il rappresentante del team dell'account Microsoft, il proprio Technical Account Manager o il rappresentante partner Microsoft appropriato per le opzioni di supporto personalizzate. I clienti senza contratto Alliance, Premier o Authorized possono contattare l'ufficio vendite Microsoft locale. Per informazioni di contatto, visitare il sito Web Microsoft Worldwide Information, selezionare il paese e quindi fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando chiami, chiedi di parlare con il responsabile vendite premier support locale.

Per altre informazioni, vedere Domande frequenti sul ciclo di vita del supporto del prodotto del sistema operativo Windows.

È possibile usare Microsoft Baseline Security Analyzer (MBSA) per determinare se questo aggiornamento è necessario?
Sì. MBSA determinerà se questo aggiornamento è necessario. Per altre informazioni su MBSA, visitare il sito Web MBSA.

È possibile usare Systems Management Server (SMS) per determinare se questo aggiornamento è necessario?
Sì. SMS consente di rilevare e distribuire questo aggiornamento della sicurezza. Per informazioni sugli SMS, visitare il sito Web SMS.

Lo strumento di inventario degli aggiornamenti della sicurezza è necessario per rilevare Microsoft Windows e altri prodotti Microsoft interessati. Per altre informazioni sulle limitazioni dello strumento di inventario degli aggiornamenti della sicurezza, vedere l'articolo della Microsoft Knowledge Base 306460.

Dettagli della vulnerabilità

Vulnerabilità della Guida HTML - CAN-2005-1208:

Esiste una vulnerabilità di esecuzione remota del codice nella Guida HTML che potrebbe consentire a un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità di assumere il controllo completo del sistema interessato.

Fattori di mitigazione della vulnerabilità della Guida HTML - CAN-2005-1208:

  • Windows Server 2003 Service Pack 1 limita il protocollo InfoTech (ms-its, its, mk:@msitstore) dall'elaborazione del contenuto servito dall'esterno dell'area Computer locale. Questa modifica consente di evitare attacchi remoti dall'area Internet e riduce la gravità di questo problema nei sistemi Windows Server 2003 Service Pack 1.

  • In uno scenario di attacco basato sul Web, un utente malintenzionato dovrà ospitare un sito Web contenente una pagina Web usata per sfruttare questa vulnerabilità. Un utente malintenzionato potrebbe anche tentare di compromettere un sito Web per far distribuire una pagina Web con contenuto dannoso per tentare di sfruttare questa vulnerabilità. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web. Un utente malintenzionato dovrà invece convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato o a un sito compromesso dall'utente malintenzionato.

  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

  • Per impostazione predefinita, Outlook Express 6, Outlook 2002 e Outlook 2003 aprono messaggi di posta elettronica HTML nell'area Siti con restrizioni. Inoltre, i messaggi di posta elettronica HTML aperti in Outlook 98 e Outlook 2000 nell'area Siti con restrizioni se è stato installato l'aggiornamento della sicurezza della posta elettronica di Outlook. Outlook Express 5.5 Service Pack 2 apre i messaggi di posta elettronica HTML nell'area Siti con restrizioni se è stato installato il Bollettino microsoft sulla sicurezza MS04-018 . L'area Siti con restrizioni consente di ridurre gli attacchi che potrebbero tentare di sfruttare questa vulnerabilità.

    Il rischio di attacco dal vettore di posta elettronica HTML può essere notevolmente ridotto se si soddisfano tutte le condizioni seguenti:

    • Applicare l'aggiornamento incluso nel bollettino microsoft sulla sicurezza MS03-040 o in un aggiornamento cumulativo successivo della sicurezza per Internet Explorer.
    • Usare Internet Explorer 6 o versione successiva.
    • Utilizzare l'aggiornamento della sicurezza della posta elettronica di Microsoft Outlook, utilizzare Microsoft Outlook Express 6 o versione successiva oppure utilizzare Microsoft Outlook 2000 Service Pack 2 o una versione successiva nella configurazione predefinita.

Soluzioni alternative per la vulnerabilità della Guida HTML - CAN-2005-1208:

Microsoft ha testato le soluzioni alternative seguenti. Anche se queste soluzioni alternative non correggeranno la vulnerabilità sottostante, consentono di bloccare i vettori di attacco noti. Quando una soluzione alternativa riduce la funzionalità, viene identificata nella sezione seguente.

  • Annullare la registrazione del protocollo InfoTech della Guida HTML

    Per ridurre la probabilità di un attacco remoto, è possibile annullare la registrazione del protocollo HTML Help InfoTech. Per annullare la registrazione di questo protocollo, seguire questa procedura:

    1. Fare clic su Start, scegliere Esegui, digitare "regsvr32 /u %windir%\system32\itss.dll" (senza virgolette) e quindi fare clic su OK.

      Nota In Windows 98 e Windows Millennium Edition sostituire "system32" con "system" in questo comando.

    2. Viene visualizzata una finestra di dialogo che conferma che il processo di annullamento della registrazione è riuscito. Scegliere OK per chiudere la finestra di dialogo.

      Impatto della soluzione alternativa: tutte le funzionalità della Guida HTML non saranno disponibili. Ciò influirà sulla Guida online in Windows o in qualsiasi applicazione che usa la funzionalità della Guida HTML.

Domande frequenti sulla vulnerabilità della Guida HTML - CAN-2005-1208:

Qual è l'ambito della vulnerabilità?
Si tratta di una vulnerabilità di esecuzione remota del codice. Se un utente è connesso con privilegi amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. Un utente malintenzionato potrebbe quindi installare programmi; visualizzare, modificare o eliminare i dati; oppure creare nuovi account con privilegi completi. Gli utenti i cui account sono configurati per avere un minor numero di privilegi nel sistema sarebbero meno rischiosi rispetto agli utenti che operano con privilegi amministrativi.

Che cosa causa la vulnerabilità?
La vulnerabilità si verifica perché la Guida HTML non convalida completamente i dati di input.

Che cos'è la Guida HTML?
Guida HTML Microsoft è il sistema di guida standard per la piattaforma Windows. Gli autori possono utilizzare la Guida HTML per creare file della Guida online per un'applicazione software o per creare contenuto per un titolo multimediale o per un sito Web. Per altre informazioni su come creare file della Guida online, visitare il sito Web seguente.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo del sistema interessato.

Chi potrebbe sfruttare la vulnerabilità?
Qualsiasi utente malintenzionato anonimo che potrebbe visualizzare una pagina Web appositamente creata a un utente potrebbe tentare di sfruttare questa vulnerabilità.

In uno scenario di attacco basato sul Web, un utente malintenzionato dovrà ospitare un sito Web contenente una pagina Web usata per tentare di sfruttare questa vulnerabilità. Un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare un sito Web dannoso. Un utente malintenzionato dovrà invece convincerli a visitare il sito Web, in genere facendogli clic su un collegamento che li porta al sito dell'utente malintenzionato. Potrebbe anche essere possibile visualizzare contenuti Web dannosi usando annunci banner o usando altri metodi per distribuire contenuto Web ai sistemi interessati.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Questa vulnerabilità richiede che un utente visualizzi i siti Web per un attacco. Pertanto, tutti i sistemi in cui Internet Explorer viene usato di frequente, ad esempio workstation o server terminal, rappresentano il rischio maggiore da questa vulnerabilità. I sistemi che in genere non vengono usati per visitare siti Web, ad esempio la maggior parte dei sistemi server, hanno un rischio ridotto.

Windows 98, Windows 98 Second Edition o Windows Millennium Edition sono interessati in modo critico da questa vulnerabilità?
Sì. Windows 98, Windows 98 Second Edition e Windows Millennium Edition sono influenzati in modo critico da questa vulnerabilità. È disponibile un aggiornamento critico della sicurezza per queste piattaforme e viene fornito come parte di questo bollettino sulla sicurezza e può essere scaricato dal sito Web di Windows Update. Per altre informazioni sulle classificazioni di gravità, visitare il sito Web seguente.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità modificando il modo in cui la Guida HTML convalida i dati.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione responsabile. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata divulgata pubblicamente quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non aveva ricevuto alcuna informazione per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti e non aveva visto alcun esempio di codice di verifica pubblicato quando questo bollettino sulla sicurezza è stato originariamente pubblicato.

In che modo questa vulnerabilità è correlata alla vulnerabilità della Guida HTML risolta da MS05-001?
Entrambe le vulnerabilità si trovavano nella Guida HTML. Tuttavia, questo aggiornamento risolve una nuova vulnerabilità non risolta come parte di MS05-001. MS05-001 consente di proteggersi dalla vulnerabilità descritta nel bollettino, ma non risolve questa nuova vulnerabilità.

Informazioni sull'aggiornamento della sicurezza

Software interessato:

Per informazioni sull'aggiornamento della sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:

Windows Server 2003 (tutte le versioni)

Prerequisiti Questo aggiornamento della sicurezza richiede Windows Server 2003 o Windows Server 2003 Service Pack 1.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema verrà incluso in futuro Service Pack o aggiornamento cumulativo.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Windows Server 2003:

Windowsserver2003-kb896358-x86-enu /quiet

Nota L'uso dell'opzione /quiet elimina tutti i messaggi. Ciò include l'eliminazione dei messaggi di errore. Amministrazione istrator deve usare uno dei metodi supportati per verificare che l'installazione sia riuscita quando usano l'opzione /quiet. Amministrazione istrators deve anche esaminare il file di KB896358.log per eventuali messaggi di errore quando usano questa opzione.

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows Server 2003:

Windowsserver2003-kb896358-x86-enu /norestart

Per informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services.

Requisito di riavvio

Questo aggiornamento non richiede un riavvio. Se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare il computer, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento, utilizzare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 896358$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Windows Server 2003, Web Edition; Windows Server 2003, edizione Standard; Windows Server 2003, Datacenter Edition; Windows Server 2003, edizione Enterprise; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, edizione Standard con SP1; Windows Server 2003, edizione Enterprise con SP1 e Windows Server 2003, Datacenter Edition con SP1:

Nome del file Versione Data Time Dimensione Folder
Hh.exe 5.2.3790.315 22-Apr-2005 01:56 10,752 RTMGDR
Hhctrl.ocx 5.2.3790.315 22-Apr-2005 07:16 519,168 RTMGDR
Hhsetup.dll 5.2.3790.315 22-Apr-2005 07:16 38,912 RTMGDR
Itircl.dll 5.2.3790.315 22-Apr-2005 07:16 143,872 RTMGDR
Itss.dll 5.2.3790.315 22-Apr-2005 07:16 128,000 RTMGDR
Hh.exe 5.2.3790.315 22-Apr-2005 01:45 10,752 RTMQFE
Hhctrl.ocx 5.2.3790.315 22-Apr-2005 07:22 519,168 RTMQFE
Hhsetup.dll 5.2.3790.315 22-Apr-2005 07:22 38,912 RTMQFE
Itircl.dll 5.2.3790.315 22-Apr-2005 07:22 143,872 RTMQFE
Itss.dll 5.2.3790.315 22-Apr-2005 07:22 128,000 RTMQFE
Hh.exe 5.2.3790.2427 22-Apr-2005 01:37 10,752 SP1GDR
Hhctrl.ocx 5.2.3790.2427 22-Apr-2005 06:59 546,304 SP1GDR
Hhsetup.dll 5.2.3790.2427 22-Apr-2005 06:59 41,472 SP1GDR
Itircl.dll 5.2.3790.2427 22-Apr-2005 06:59 155,136 SP1GDR
Itss.dll 5.2.3790.2427 22-Apr-2005 06:59 137,216 SP1GDR
Hh.exe 5.2.3790.2427 22-Apr-2005 01:33 10,752 SP1QFE
Hhctrl.ocx 5.2.3790.2427 22-Apr-2005 06:57 546,304 SP1QFE
Hhsetup.dll 5.2.3790.2427 22-Apr-2005 06:57 41,472 SP1QFE
Itircl.dll 5.2.3790.2427 22-Apr-2005 06:57 155,136 SP1QFE
Itss.dll 5.2.3790.2427 22-Apr-2005 06:57 137,216 SP1QFE

Windows Server, 2003 edizione Enterprise per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, edizione Enterprise con SP1 per sistemi basati su Itanium e Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium:

Nome del file Versione Data Time Dimensione CPU Folder
Hh.exe 5.2.3790.315 22-Apr-2005 15:17 13,824 IA-64 RTMGDR
Hhctrl.ocx 5.2.3790.315 22-Apr-2005 15:17 1,550,336 IA-64 RTMGDR
Hhsetup.dll 5.2.3790.315 22-Apr-2005 15:17 104,448 IA-64 RTMGDR
Itircl.dll 5.2.3790.315 22-Apr-2005 15:17 614,400 IA-64 RTMGDR
Itss.dll 5.2.3790.315 22-Apr-2005 15:17 374,272 IA-64 RTMGDR
Whh.exe 5.2.3790.315 22-Apr-2005 15:17 10,752 x86 RTMGDR\WOW
Whhctrl.ocx 5.2.3790.315 22-Apr-2005 15:17 519,168 x86 RTMGDR\WOW
Whhsetup.dll 5.2.3790.315 22-Apr-2005 15:17 38,912 x86 RTMGDR\WOW
Witircl.dll 5.2.3790.315 22-Apr-2005 15:17 143,872 x86 RTMGDR\WOW
Witss.dll 5.2.3790.315 22-Apr-2005 15:17 128,000 x86 RTMGDR\WOW
Hh.exe 5.2.3790.315 22-Apr-2005 15:17 13,824 IA-64 RTMQFE
Hhctrl.ocx 5.2.3790.315 22-Apr-2005 15:17 1,550,336 IA-64 RTMQFE
Hhsetup.dll 5.2.3790.315 22-Apr-2005 15:17 104,448 IA-64 RTMQFE
Itircl.dll 5.2.3790.315 22-Apr-2005 15:17 614,400 IA-64 RTMQFE
Itss.dll 5.2.3790.315 22-Apr-2005 15:17 374,272 IA-64 RTMQFE
Whh.exe 5.2.3790.315 22-Apr-2005 15:17 10,752 x86 RTMQFE\WOW
Whhctrl.ocx 5.2.3790.315 22-Apr-2005 15:17 519,168 x86 RTMQFE\WOW
Whhsetup.dll 5.2.3790.315 22-Apr-2005 15:17 38,912 x86 RTMQFE\WOW
Witircl.dll 5.2.3790.315 22-Apr-2005 15:17 143,872 x86 RTMQFE\WOW
Witss.dll 5.2.3790.315 22-Apr-2005 15:17 128,000 x86 RTMQFE\WOW
Hh.exe 5.2.3790.2427 22-Apr-2005 15:17 15.360 IA-64 SP1GDR
Hhctrl.ocx 5.2.3790.2427 22-Apr-2005 15:17 1,721,856 IA-64 SP1GDR
Hhsetup.dll 5.2.3790.2427 22-Apr-2005 15:17 119,808 IA-64 SP1GDR
Itircl.dll 5.2.3790.2427 22-Apr-2005 15:17 684,544 IA-64 SP1GDR
Itss.dll 5.2.3790.2427 22-Apr-2005 15:17 420,864 IA-64 SP1GDR
Whh.exe 5.2.3790.2427 22-Apr-2005 15:17 10,752 x86 SP1GDR\WOW
Whhctrl.ocx 5.2.3790.2427 22-Apr-2005 15:17 546,304 x86 SP1GDR\WOW
Whhsetup.dll 5.2.3790.2427 22-Apr-2005 15:17 41,472 x86 SP1GDR\WOW
Witircl.dll 5.2.3790.2427 22-Apr-2005 15:17 155,136 x86 SP1GDR\WOW
Witss.dll 5.2.3790.2427 22-Apr-2005 15:17 137,216 x86 SP1GDR\WOW
Hh.exe 5.2.3790.2427 22-Apr-2005 15:17 15.360 IA-64 SP1QFE
Hhctrl.ocx 5.2.3790.2427 22-Apr-2005 15:17 1,721,856 IA-64 SP1QFE
Hhsetup.dll 5.2.3790.2427 22-Apr-2005 15:17 119,808 IA-64 SP1QFE
Itircl.dll 5.2.3790.2427 22-Apr-2005 15:17 684,544 IA-64 SP1QFE
Itss.dll 5.2.3790.2427 22-Apr-2005 15:17 420,864 IA-64 SP1QFE
Whh.exe 5.2.3790.2427 22-Apr-2005 15:17 10,752 x86 SP1QFE\WOW
Whhctrl.ocx 5.2.3790.2427 22-Apr-2005 15:17 546,304 x86 SP1QFE\WOW
Whhsetup.dll 5.2.3790.2427 22-Apr-2005 15:17 41,472 x86 SP1QFE\WOW
Witircl.dll 5.2.3790.2427 22-Apr-2005 15:17 155,136 x86 SP1QFE\WOW
Witss.dll 5.2.3790.2427 22-Apr-2005 15:17 137,216 x86 SP1QFE\WOW

Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; e Windows Server 2003, Datacenter x64 Edition:

Nome del file Versione Data Time Dimensione CPU Folder
Hh.exe 5.2.3790.2435 02-maggio-2005 16:27 12,288 x64 SP1GDR
Hhctrl.ocx 5.2.3790.2435 02-maggio-2005 16:27 859,136 x64 SP1GDR
Hhsetup.dll 5.2.3790.2435 02-maggio-2005 16:27 79,872 x64 SP1GDR
Itircl.dll 5.2.3790.2435 02-maggio-2005 16:27 264,192 x64 SP1GDR
Itss.dll 5.2.3790.2435 02-maggio-2005 16:27 213,504 x64 SP1GDR
Whh.exe 5.2.3790.2435 02-maggio-2005 16:27 10,752 x86 SP1GDR\WOW
Whhctrl.ocx 5.2.3790.2435 02-maggio-2005 16:27 546,304 x86 SP1GDR\WOW
Whhsetup.dll 5.2.3790.2435 02-maggio-2005 16:27 41,472 x86 SP1GDR\WOW
Witircl.dll 5.2.3790.2435 02-maggio-2005 16:27 155,136 x86 SP1GDR\WOW
Witss.dll 5.2.3790.2435 02-maggio-2005 16:27 137,216 x86 SP1GDR\WOW
Hh.exe 5.2.3790.2435 02-maggio-2005 16:28 12,288 x64 SP1QFE
Hhctrl.ocx 5.2.3790.2435 02-maggio-2005 16:28 859,136 x64 SP1QFE
Hhsetup.dll 5.2.3790.2435 02-maggio-2005 16:28 79,872 x64 SP1QFE
Itircl.dll 5.2.3790.2435 02-maggio-2005 16:28 264,192 x64 SP1QFE
Itss.dll 5.2.3790.2435 02-maggio-2005 16:28 213,504 x64 SP1QFE
Whh.exe 5.2.3790.2435 02-maggio-2005 16:28 10,752 x86 SP1QFE\WOW
Whhctrl.ocx 5.2.3790.2435 02-maggio-2005 16:28 546,304 x86 SP1QFE\WOW
Whhsetup.dll 5.2.3790.2435 02-maggio-2005 16:28 41,472 x86 SP1QFE\WOW
Witircl.dll 5.2.3790.2435 02-maggio-2005 16:28 155,136 x86 SP1QFE\WOW
Witss.dll 5.2.3790.2435 02-maggio-2005 16:28 137,216 x86 SP1QFE\WOW

Nota Quando si installa questo aggiornamento della sicurezza in Windows Server 2003, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft. Se in precedenza è stato installato un hotfix per aggiornare un file interessato, il programma di installazione copia i file RTMQFE nel sistema. In caso contrario, il programma di installazione copia i file RTMGDR nel sistema.

Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema seguenti.

    Windows Server 2003, Web Edition; Windows Server 2003, edizione Standard; Windows Server 2003, edizione Enterprise; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition con SP1; Windows Server 2003, edizione Standard con SP1; Windows Server 2003, edizione Enterprise con SP1; Windows Server 2003, Datacenter Edition con SP1; Windows Server 2003, edizione Enterprise per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition per sistemi basati su Itanium; Windows Server 2003, edizione Enterprise con SP1 per sistemi basati su Itanium; Windows Server 2003, Datacenter Edition con SP1 per sistemi basati su Itanium; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; e Windows Server 2003, Datacenter x64 Edition:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows Server 2003\SP2\KB896358\Filelist

    Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo di file installati. Inoltre, questa chiave del Registro di sistema potrebbe non essere creata correttamente se un amministratore o un OEM si integra o esegue lo slipstream dell'aggiornamento della sicurezza 896358 nei file di origine dell'installazione di Windows.

Windows XP (tutte le versioni)

Prerequisiti Questo aggiornamento della sicurezza richiede Microsoft Windows XP Service Pack 1 o una versione successiva. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 322389.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema verrà incluso in un Service Pack futuro o aggiornamento cumulativo.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Microsoft Windows XP:

Windowsxp-kb896358-x86-enu /quiet

Nota L'uso dell'opzione /quiet elimina tutti i messaggi. Ciò include l'eliminazione dei messaggi di errore. Amministrazione istrator deve usare uno dei metodi supportati per verificare che l'installazione sia riuscita quando usano l'opzione /quiet. Amministrazione istrators deve anche esaminare il file di KB896358.log per eventuali messaggi di errore quando usano questa opzione.

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows XP:

Windowsxp-kb896358-x86-enu /norestart

Per informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services.

Requisito di riavvio

Questo aggiornamento non richiede un riavvio. Se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare il computer, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 896358$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

Nome del file Versione Data Time Dimensione Folder
Hh.exe 5.2.3790.315 25-maggio-2005 22:44 10,752 SP1QFE
Hhctrl.ocx 5.2.3790.315 27-maggio-2005 01:59 519,168 SP1QFE
Hhsetup.dll 5.2.3790.315 27-maggio-2005 01:59 38,912 SP1QFE
Itircl.dll 5.2.3790.315 27-maggio-2005 01:59 143,872 SP1QFE
Itss.dll 5.2.3790.315 27-maggio-2005 01:59 128,000 SP1QFE
Hh.exe 5.2.3790.2453 26-maggio-2005 23:22 10,752 SP2GDR
Hhctrl.ocx 5.2.3790.2453 27-maggio-2005 02:04 546,304 SP2GDR
Hhsetup.dll 5.2.3790.2453 27-maggio-2005 02:04 41,472 SP2GDR
Itircl.dll 5.2.3790.2453 27-maggio-2005 02:04 155,136 SP2GDR
Itss.dll 5.2.3790.2453 27-maggio-2005 02:04 137,216 SP2GDR
Hh.exe 5.2.3790.2453 26-maggio-2005 23:26 10,752 SP2QFE
Hhctrl.ocx 5.2.3790.2453 27-maggio-2005 02:08 546,304 SP2QFE
Hhsetup.dll 5.2.3790.2453 27-maggio-2005 02:08 41,472 SP2QFE
Itircl.dll 5.2.3790.2453 27-maggio-2005 02:08 155,136 SP2QFE
Itss.dll 5.2.3790.2453 27-maggio-2005 02:08 137,216 SP2QFE

Windows XP 64 Bit Edition Service Pack 1 (Itanium):

Nome del file Versione Data Time Dimensione CPU Folder
Hh.exe 5.2.3790.315 28-Apr-2005 23:32 13,824 IA-64 SP1QFE
Hhctrl.ocx 5.2.3790.315 27-maggio-2005 01:59 1,550,336 IA-64 SP1QFE
Hhsetup.dll 5.2.3790.315 27-maggio-2005 01:59 104,448 IA-64 SP1QFE
Itircl.dll 5.2.3790.315 27-maggio-2005 01:59 614,400 IA-64 SP1QFE
Itss.dll 5.2.3790.315 27-maggio-2005 01:59 374,272 IA-64 SP1QFE
Whh.exe 5.2.3790.315 25-maggio-2005 22:44 10,752 x86 SP1QFE\WOW
Whhctrl.ocx 5.2.3790.315 27-maggio-2005 01:59 519,168 x86 SP1QFE\WOW
Whhsetup.dll 5.2.3790.315 27-maggio-2005 01:59 38,912 x86 SP1QFE\WOW
Witircl.dll 5.2.3790.315 27-maggio-2005 01:59 143,872 x86 SP1QFE\WOW
Witss.dll 5.2.3790.315 27-maggio-2005 01:59 128,000 x86 SP1QFE\WOW

Windows XP 64 Bit Edition versione 2003 (Itanium):

Nome del file Versione Data Time Dimensione CPU Folder
Hh.exe 5.2.3790.315 22-Apr-2005 15:17 13,824 IA-64 RTMGDR
Hhctrl.ocx 5.2.3790.315 22-Apr-2005 15:17 1,550,336 IA-64 RTMGDR
Hhsetup.dll 5.2.3790.315 22-Apr-2005 15:17 104,448 IA-64 RTMGDR
Itircl.dll 5.2.3790.315 22-Apr-2005 15:17 614,400 IA-64 RTMGDR
Itss.dll 5.2.3790.315 22-Apr-2005 15:17 374,272 IA-64 RTMGDR
Whh.exe 5.2.3790.315 22-Apr-2005 15:17 10,752 x86 RTMGDR\WOW
Whhctrl.ocx 5.2.3790.315 22-Apr-2005 15:17 519,168 x86 RTMGDR\WOW
Whhsetup.dll 5.2.3790.315 22-Apr-2005 15:17 38,912 x86 RTMGDR\WOW
Witircl.dll 5.2.3790.315 22-Apr-2005 15:17 143,872 x86 RTMGDR\WOW
Witss.dll 5.2.3790.315 22-Apr-2005 15:17 128,000 x86 RTMGDR\WOW
Hh.exe 5.2.3790.315 22-Apr-2005 15:17 13,824 IA-64 RTMQFE
Hhctrl.ocx 5.2.3790.315 22-Apr-2005 15:17 1,550,336 IA-64 RTMQFE
Hhsetup.dll 5.2.3790.315 22-Apr-2005 15:17 104,448 IA-64 RTMQFE
Itircl.dll 5.2.3790.315 22-Apr-2005 15:17 614,400 IA-64 RTMQFE
Itss.dll 5.2.3790.315 22-Apr-2005 15:17 374,272 IA-64 RTMQFE
Whh.exe 5.2.3790.315 22-Apr-2005 15:17 10,752 x86 RTMQFE\WOW
Whhctrl.ocx 5.2.3790.315 22-Apr-2005 15:17 519,168 x86 RTMQFE\WOW
Whhsetup.dll 5.2.3790.315 22-Apr-2005 15:17 38,912 x86 RTMQFE\WOW
Witircl.dll 5.2.3790.315 22-Apr-2005 15:17 143,872 x86 RTMQFE\WOW
Witss.dll 5.2.3790.315 22-Apr-2005 15:17 128,000 x86 RTMQFE\WOW
Hh.exe 5.2.3790.2427 22-Apr-2005 15:17 15.360 IA-64 SP1GDR
Hhctrl.ocx 5.2.3790.2427 22-Apr-2005 15:17 1,721,856 IA-64 SP1GDR
Hhsetup.dll 5.2.3790.2427 22-Apr-2005 15:17 119,808 IA-64 SP1GDR
Itircl.dll 5.2.3790.2427 22-Apr-2005 15:17 684,544 IA-64 SP1GDR
Itss.dll 5.2.3790.2427 22-Apr-2005 15:17 420,864 IA-64 SP1GDR
Whh.exe 5.2.3790.2427 22-Apr-2005 15:17 10,752 x86 SP1GDR\WOW
Whhctrl.ocx 5.2.3790.2427 22-Apr-2005 15:17 546,304 x86 SP1GDR\WOW
Whhsetup.dll 5.2.3790.2427 22-Apr-2005 15:17 41,472 x86 SP1GDR\WOW
Witircl.dll 5.2.3790.2427 22-Apr-2005 15:17 155,136 x86 SP1GDR\WOW
Witss.dll 5.2.3790.2427 22-Apr-2005 15:17 137,216 x86 SP1GDR\WOW
Hh.exe 5.2.3790.2427 22-Apr-2005 15:17 15.360 IA-64 SP1QFE
Hhctrl.ocx 5.2.3790.2427 22-Apr-2005 15:17 1,721,856 IA-64 SP1QFE
Hhsetup.dll 5.2.3790.2427 22-Apr-2005 15:17 119,808 IA-64 SP1QFE
Itircl.dll 5.2.3790.2427 22-Apr-2005 15:17 684,544 IA-64 SP1QFE
Itss.dll 5.2.3790.2427 22-Apr-2005 15:17 420,864 IA-64 SP1QFE
Whh.exe 5.2.3790.2427 22-Apr-2005 15:17 10,752 x86 SP1QFE\WOW
Whhctrl.ocx 5.2.3790.2427 22-Apr-2005 15:17 546,304 x86 SP1QFE\WOW
Whhsetup.dll 5.2.3790.2427 22-Apr-2005 15:17 41,472 x86 SP1QFE\WOW
Witircl.dll 5.2.3790.2427 22-Apr-2005 15:17 155,136 x86 SP1QFE\WOW
Witss.dll 5.2.3790.2427 22-Apr-2005 15:17 137,216 x86 SP1QFE\WOW

Windows XP Professional x64:

Nome del file Versione Data Time Dimensione CPU Folder
Hh.exe 5.2.3790.2435 02-maggio-2005 16:27 12,288 x64 SP1GDR
Hhctrl.ocx 5.2.3790.2435 02-maggio-2005 16:27 859,136 x64 SP1GDR
Hhsetup.dll 5.2.3790.2435 02-maggio-2005 16:27 79,872 x64 SP1GDR
Itircl.dll 5.2.3790.2435 02-maggio-2005 16:27 264,192 x64 SP1GDR
Itss.dll 5.2.3790.2435 02-maggio-2005 16:27 213,504 x64 SP1GDR
Whh.exe 5.2.3790.2435 02-maggio-2005 16:27 10,752 x86 SP1GDR\WOW
Whhctrl.ocx 5.2.3790.2435 02-maggio-2005 16:27 546,304 x86 SP1GDR\WOW
Whhsetup.dll 5.2.3790.2435 02-maggio-2005 16:27 41,472 x86 SP1GDR\WOW
Witircl.dll 5.2.3790.2435 02-maggio-2005 16:27 155,136 x86 SP1GDR\WOW
Witss.dll 5.2.3790.2435 02-maggio-2005 16:27 137,216 x86 SP1GDR\WOW
Hh.exe 5.2.3790.2435 02-maggio-2005 16:28 12,288 x64 SP1QFE
Hhctrl.ocx 5.2.3790.2435 02-maggio-2005 16:28 859,136 x64 SP1QFE
Hhsetup.dll 5.2.3790.2435 02-maggio-2005 16:28 79,872 x64 SP1QFE
Itircl.dll 5.2.3790.2435 02-maggio-2005 16:28 264,192 x64 SP1QFE
Itss.dll 5.2.3790.2435 02-maggio-2005 16:28 213,504 x64 SP1QFE
Whh.exe 5.2.3790.2435 02-maggio-2005 16:28 10,752 x86 SP1QFE\WOW
Whhctrl.ocx 5.2.3790.2435 02-maggio-2005 16:28 546,304 x86 SP1QFE\WOW
Whhsetup.dll 5.2.3790.2435 02-maggio-2005 16:28 41,472 x86 SP1QFE\WOW
Witircl.dll 5.2.3790.2435 02-maggio-2005 16:28 155,136 x86 SP1QFE\WOW
Witss.dll 5.2.3790.2435 02-maggio-2005 16:28 137,216 x86 SP1QFE\WOW

Note L'aggiornamento della sicurezza di Windows XP viene creato in un pacchetto in modalità doppia. I pacchetti in modalità doppia contengono file per la versione originale di Windows XP Service Pack 1 (SP1) e i file per Windows XP Service Pack 2 (SP2). Per altre informazioni sui pacchetti in modalità doppia, vedere l'articolo della Microsoft Knowledge Base 328848. Quando si installano questi aggiornamenti della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft. Se in precedenza è stato installato un hotfix per aggiornare un file interessato, si verifica una delle condizioni seguenti, a seconda del sistema operativo:

  • Windows XP SP2 Il programma di installazione copia i file SP2QFE nel sistema.
  • Windows XP 64 Bit Edition versione 2003 (Itanium) Il programma di installazione copia i file RTMQFE nel sistema.

Se in precedenza non è stato installato un hotfix per aggiornare un file interessato, si verifica una delle condizioni seguenti, a seconda del sistema operativo:

  • Windows XP SP2 Il programma di installazione copia i file SP2GDR nel sistema.
  • Windows XP 64 Bit Edition versione 2003 (Itanium) Il programma di installazione copia i file RTMGDR nel sistema.

Per altre informazioni su questo comportamento, vedere l'articolo della Microsoft Knowledge Base 824994.

Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet.

Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Nota Per Windows XP 64-Bit Edition versione 2003 (Itanium), questo aggiornamento della sicurezza è lo stesso dell'aggiornamento della sicurezza di Windows Server 2003 per Sistemi basati su Itanium. Per Microsoft Windows XP Professional x64 Edition, questo aggiornamento della sicurezza corrisponde all'aggiornamento della sicurezza di Microsoft Windows Server 2003 x64 Edition.

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema seguenti.

    Per Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 e Windows XP Media Center Edition 2005:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows XP\SP3\KB896358\Filelist

    Per Windows XP 64 Bit Edition versione 2003 (Itanium):

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows Server 2003\SP1\KB896358\Filelist

    Per Windows XP Professional x64

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows XP versione 2003\SP2\KB896358\Filelist

    Nota Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo dei file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente se un amministratore o un OEM si integra o esegue lo slipstream dell'aggiornamento della sicurezza 896358 nei file di origine dell'installazione di Windows.

Windows 2000 (tutte le versioni)

Prerequisiti per Windows 2000, questo aggiornamento della sicurezza richiede Service Pack 3 (SP3) o Service Pack 4 (SP4). Per Small Business Server 2000, questo aggiornamento della sicurezza richiede Small Business Server 2000 Service Pack 1a (SP1a) o Small Business Server 2000 in esecuzione con Windows 2000 Server Service Pack 4 (SP4).

Il software elencato è stato testato per determinare se le versioni sono interessate. Altre versioni non includono più il supporto degli aggiornamenti della sicurezza o potrebbero non essere interessate. Per determinare il ciclo di vita del supporto per il prodotto e la versione, visitare il sito Web supporto tecnico Microsoft Lifecycle.

Per altre informazioni su come ottenere il Service Pack più recente, vedere l'articolo 260910 della Microsoft Knowledge Base.

Inclusione nei Service Pack futuri: l'aggiornamento per questo problema può essere incluso in un aggiornamento cumulativo futuro.

Informazioni sull'installazione

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/overwriteoem Sovrascrive i file OEM senza richiedere conferma
/nobackup Non esegue il backup dei file necessari per la disinstallazione
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione
/integrate:path Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione.
/extract[:p ath] Estrae i file senza avviare il programma di installazione
/ER Abilita la segnalazione errori estesa
/verbose Abilita la registrazione dettagliata. Durante l'installazione, crea %Windir%\CabBuild.log. Questo log illustra in dettaglio i file copiati. L'uso di questa opzione può causare un rallentamento dell'installazione.

Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche le opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841. Per altre informazioni sul programma di installazione di Update.exe, visitare il sito Web Microsoft TechNet. Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.

Informazioni sulla distribuzione

Per installare l'aggiornamento della sicurezza senza alcun intervento dell'utente, usare il comando seguente al prompt dei comandi per Windows 2000 Service Pack 3 e Windows 2000 Service Pack 4:

Windows2000-kb896358-x86-enu /quiet

Nota L'uso dell'opzione /quiet elimina tutti i messaggi. Ciò include l'eliminazione dei messaggi di errore. Amministrazione istrator deve usare uno dei metodi supportati per verificare che l'installazione sia riuscita quando usano l'opzione /quiet. Amministrazione istrators deve anche esaminare il file di KB896358.log per eventuali messaggi di errore quando usano questa opzione.

Per installare l'aggiornamento della sicurezza senza forzare il riavvio del sistema, usare il comando seguente al prompt dei comandi per Windows 2000 Service Pack 3 e Windows 2000 Service Pack 4:

Windows2000-kb896358-x86-enu /norestart

Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Software Update Services, visitare il sito Web di Software Update Services.

Requisito di riavvio

Questo aggiornamento non richiede un riavvio. Se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare il computer, vedere l'articolo della Microsoft Knowledge Base 887012.

Informazioni sulla rimozione

Per rimuovere questo aggiornamento della sicurezza, usare lo strumento Installazione applicazioni in Pannello di controllo.

Gli amministratori di sistema possono anche usare l'utilità Spuninst.exe per rimuovere questo aggiornamento della sicurezza. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB 896358$\Spuninst.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/passive Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi.
/quiet Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/forcerestart Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti.
/warnrestart[:x] Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o le opzioni /passive .
/promptrestart Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio
Opzioni speciali
/forceappsclose Forza la chiusura di altri programmi quando il computer si arresta
/log:path Consente il reindirizzamento dei file di log di installazione

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Windows 2000 Service Pack 3, Windows 2000 Service Pack 4 e Small Business Server 2000:

Nome del file Versione Data Time Dimensione
Hh.exe 5.2.3790.309 15-Apr-2005 01:08 10,752
Hhctrl.ocx 5.2.3790.309 15-Apr-2005 01:08 519,168
Hhsetup.dll 5.2.3790.309 21-Apr-2005 14:16 38,912
Itircl.dll 5.2.3790.309 21-Apr-2005 14:16 143,872
Itss.dll 5.2.3790.309 21-Apr-2005 14:16 128,000

Verifica che l'aggiornamento sia stato applicato

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). MBSA consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e per errori di configurazione comuni della sicurezza. Per altre informazioni su MBSA, visitare il sito Web Microsoft Baseline Security Analyzer.

  • Verifica della versione dei file

    Nota Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
      Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.
    5. Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
      Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando la chiave del Registro di sistema seguente:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Windows 2000\SP5\KB896358\Filelist

    Nota Questa chiave del Registro di sistema potrebbe non contenere un elenco completo di file installati. Inoltre, questa chiave del Registro di sistema potrebbe non essere creata correttamente quando un amministratore o un OEM si integra o esegue lo slipstream dell'aggiornamento della sicurezza 896358 nei file di origine dell'installazione di Windows.

Altre informazioni

Riconoscimenti

Microsoft ringrazia quanto segue per collaborare a proteggere i clienti:

Recupero di altri Aggiornamenti di sicurezza:

Aggiornamenti per altri problemi di sicurezza sono disponibili nelle posizioni seguenti:

  • Gli aggiornamenti della sicurezza sono disponibili nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "security_patch".
  • Aggiornamenti per le piattaforme consumer sono disponibili all'indirizzo Sito Web di Windows Update.

Supporto:

  • I clienti negli Stati Uniti e in Canada possono ricevere supporto tecnico dai servizi di supporto tecnico Microsoft all'indirizzo 1-866-PCSAFETY. Non sono previsti addebiti per le chiamate di supporto associate agli aggiornamenti della sicurezza.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Non è previsto alcun addebito per il supporto associato agli aggiornamenti della sicurezza. Per altre informazioni su come contattare Microsoft per i problemi di supporto, visitare il sito Web del supporto internazionale.

Risorse di sicurezza:

Software Update Services:

Usando Microsoft Software Update Services (SUS), gli amministratori possono distribuire rapidamente e in modo affidabile gli aggiornamenti critici e gli aggiornamenti della sicurezza più recenti ai server basati su Windows 2000 e Windows Server 2003 e ai sistemi desktop che eseguono Windows 2000 Professional o Windows XP Professional.

Per altre informazioni su come distribuire questo aggiornamento della sicurezza tramite Software Update Services, visitare il sito Web di Software Update Services.

Server di gestione dei sistemi:

Microsoft Systems Management Server (SMS) offre una soluzione aziendale altamente configurabile per la gestione degli aggiornamenti. Usando SMS, gli amministratori possono identificare i sistemi basati su Windows che richiedono aggiornamenti della sicurezza e possono eseguire la distribuzione controllata di questi aggiornamenti in tutta l'azienda con interruzioni minime agli utenti finali. Per altre informazioni su come gli amministratori possono usare SMS 2003 per distribuire gli aggiornamenti della sicurezza, visitare il sito Web di gestione delle patch di sicurezza SMS 2003. Gli utenti SMS 2.0 possono anche usare Software Aggiornamenti Service Feature Pack per distribuire gli aggiornamenti della sicurezza. Per informazioni sugli SMS, visitare il sito Web SMS.

Nota SMS usa Microsoft Baseline Security Analyze, Microsoft Office Detection Tool e Enterprise Update Scanning Tool per fornire un ampio supporto per il rilevamento e la distribuzione degli aggiornamenti del bollettino sulla sicurezza. Alcuni aggiornamenti software potrebbero non essere rilevati da questi strumenti. Amministrazione istrator può usare le funzionalità di inventario dell'SMS in questi casi per indirizzare gli aggiornamenti a sistemi specifici. Per altre informazioni su questa procedura, visitare il sito Web seguente. Alcuni aggiornamenti della sicurezza richiedono diritti amministrativi dopo un riavvio del sistema. Amministrazione istrators possono usare lo strumento di distribuzione dei diritti elevati (disponibile nel Feature Pack di Amministrazione istration SMS 2003 e nel Feature Pack di Amministrazione istration SMS 2.0) per installare questi aggiornamenti.

Declinazione di responsabilità:

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni:

  • V1.0 (14 giugno 2005): Bollettino pubblicato
  • V1.1 (29 giugno 2005): sezione "Security Update Information" rivista con i dettagli aggiornati per le informazioni sulla verifica della chiave del Registro di sistema di Windows XP x64 Professional Edition.
  • V1.2 (10 aprile 2007): tabella di sostituzione del bollettino nella sezione Domande frequenti rivista per includere MS02-055.

Costruito al 2014-04-18T13:49:36Z-07:00