Condividi tramite


Bollettino sulla sicurezza

Microsoft Security Bulletin MS07-052 - Importante

La vulnerabilità nei report Crystal per Visual Studio potrebbe consentire l'esecuzione di codice remoto (941522)

Pubblicato: 11 settembre 2007 | Aggiornato: 19 settembre 2007

Versione: 1.1

Informazioni generali

Schema riepilogativo

Questo importante aggiornamento della sicurezza risolve una vulnerabilità divulgata pubblicamente. Questa vulnerabilità potrebbe consentire l'esecuzione remota del codice se un utente apre un file RPT appositamente creato. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Si tratta di un importante aggiornamento della sicurezza per le edizioni supportate di Visual Studio che includono una versione personalizzata di Crystal Reports. Solo le edizioni specifiche di Visual Studio elencate nella sezione Software interessato sono interessate perché contengono Crystal Reports. Per altre informazioni, vedere la sottosezione, Affected e Non-Affected Software, in questa sezione.

Questo aggiornamento della sicurezza risolve la vulnerabilità modificando il modo in cui Crystal Reports per Visual Studio gestisce i file RPT. Per altre informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la voce di vulnerabilità specifica nella sezione successiva Informazioni sulla vulnerabilità.

Raccomandazione: Microsoft consiglia ai clienti di applicare l'aggiornamento della sicurezza alla prima opportunità.

Problemi noti:Articolo della Microsoft Knowledge Base 941522 documenta i problemi attualmente noti che i clienti potrebbero riscontrare durante l'installazione di questo aggiornamento della sicurezza. L'articolo illustra anche le soluzioni consigliate per questi problemi.

Software interessato e non interessato

Il software elencato qui è stato testato per determinare quali versioni o edizioni sono interessate. Altre versioni o edizioni superano il ciclo di vita del supporto o non sono interessate. Per determinare il ciclo di vita del supporto per la versione o l'edizione del software, visitare supporto tecnico Microsoft Ciclo di vita. Sono interessate solo le edizioni elencate di Visual Studio. Non è necessario aggiornare altre edizioni perché non contengono Crystal Reports e non sono vulnerabili.

Software interessato

Software Edition Impatto massimo sulla sicurezza Valutazione della gravità aggregata Bollettini sostituiti da questo aggiornamento
Visual Studio .NET 2002 Service Pack 1\ (KB937057) Microsoft Visual Studio .NET Enterprise Architect\ \ Microsoft Visual Studio .NET Enterprise Developer\ \ Microsoft Visual Studio .NET Professional Esecuzione di codice remoto Importante None
Visual Studio .NET 2003\ (KB937058) Microsoft Visual Studio .NET Enterprise Architect 2003\ \ Microsoft Visual Studio .NET Enterprise Developer 2003\ \ Microsoft Visual Studio .NET Professional 2003 Esecuzione di codice remoto Importante None
Visual Studio .NET 2003 Service Pack 1\ (KB937059) Microsoft Visual Studio .NET Enterprise Architect 2003\ \ Microsoft Visual Studio .NET Enterprise Developer 2003\ \ Microsoft Visual Studio .NET Professional 2003 Esecuzione di codice remoto Importante None
Visual Studio 2005\ (KB937060) Microsoft Visual Studio 2005 Professional Edition\ \ Microsoft Visual Studio 2005 Team Edition for Software Architects\ \ Microsoft Visual Studio 2005 Team Edition for Software Developers\ \ Microsoft Visual Studio 2005 Team Suite\ \ Microsoft Visual Studio 2005 Team Edition for Software Testers Esecuzione di codice remoto Importante None
Visual Studio 2005 Service Pack 1\ (KB937061) Microsoft Visual Studio 2005 Professional Edition\ \ Microsoft Visual Studio 2005 Team Edition for Software Architects\ \ Microsoft Visual Studio 2005 Team Edition for Software Developers\ \ Microsoft Visual Studio 2005 Team Suite\ \ Microsoft Visual Studio 2005 Team Edition for Software Testers Esecuzione di codice remoto Importante None

Software non interessato

Sistema operativo
Microsoft Office Outlook 2003 con Business Contact Manager
Microsoft Office Outlook 2007 con Business Contact Manager

Uso una versione precedente del software discussa in questo bollettino sulla sicurezza. Cosa devo fare?
Il software interessato elencato in questo bollettino è stato testato per determinare quali versioni sono interessate. Altre versioni hanno superato il ciclo di vita del supporto. Per determinare il ciclo di vita del supporto per il rilascio del software, visitare supporto tecnico Microsoft Ciclo di vita.

Deve essere una priorità per i clienti che dispongono di versioni precedenti del software per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per altre informazioni sul ciclo di vita del prodotto Windows, visitare il ciclo di vita di supporto tecnico Microsoft seguente. Per altre informazioni sul periodo di supporto degli aggiornamenti della sicurezza estesa per queste versioni software, visitare il sito Web dei Servizi supporto tecnico Microsoft.

I clienti che richiedono supporto personalizzato per il software precedente devono contattare il rappresentante del team dell'account Microsoft, il responsabile dell'account tecnico o il rappresentante partner Microsoft appropriato per le opzioni di supporto personalizzate. I clienti senza contratto Alliance, Premier o Authorized possono contattare l'ufficio vendite Microsoft locale. Per informazioni di contatto, visitare il sito Web Microsoft Worldwide Information, selezionare il paese e quindi fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando chiami, chiedi di parlare con il responsabile vendite premier support locale. Per altre informazioni, vedere Domande frequenti sul ciclo di vita del supporto del prodotto del sistema operativo Windows.

Informazioni sulla vulnerabilità

Classificazioni di gravità e identificatori di vulnerabilità

Software interessato Crystal Segnala la vulnerabilità di elaborazione RPT - CVE-2006-6133 Valutazione della gravità aggregata
Visual Studio .NET 2002 Service Pack 1 Importante\ esecuzione di codice remoto Importante
Visual Studio .NET 2003 Importante\ esecuzione di codice remoto Importante
Visual Studio .NET 2003 Service Pack 1 Importante\ esecuzione di codice remoto Importante
Visual Studio 2005 Importante\ esecuzione di codice remoto Importante
Visual Studio 2005 Service Pack 1 Importante\ esecuzione di codice remoto Importante

Crystal Segnala la vulnerabilità di elaborazione RPT - CVE-2006-6133

Esiste una vulnerabilità di esecuzione remota del codice nel modo in cui Crystal Reports per Visual Studio gestisce i file RPT in formato non valido. Un utente malintenzionato potrebbe sfruttare la vulnerabilità inviando un utente interessato a un file RPT in formato non valido come allegato di posta elettronica o ospitando il file in un sito Web dannoso o compromesso.

Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Per visualizzare questa vulnerabilità come voce standard nell'elenco Vulnerabilità ed esposizioni comuni, vedere CVE-2006-6133.

Fattori di mitigazione per la vulnerabilità di elaborazione RPT di Crystal Reports - CVE-2006-6133

La mitigazione si riferisce a un'impostazione, a una configurazione comune o a una procedura consigliata generale, esistente in uno stato predefinito, che potrebbe ridurre la gravità dello sfruttamento di una vulnerabilità. Il fattore di mitigazione seguente può essere utile nella situazione:

  • Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.
  • Nelle configurazioni predefinite, i file RPT non vengono registrati per l'apertura con Crystal Reports per Visual Studio. Senza l'associazione, i file RPT non verranno aperti usando il componente software interessato quando l'utente fa doppio clic su di essi.

Soluzioni alternative per la vulnerabilità di elaborazione RPT di Crystal Reports - CVE-2006-6133

La soluzione alternativa si riferisce a un'impostazione o a una modifica della configurazione che non corregge la vulnerabilità sottostante, ma che consente di bloccare i vettori di attacco noti prima di applicare l'aggiornamento. Microsoft ha testato le soluzioni alternative e gli stati seguenti nella discussione se una soluzione alternativa riduce le funzionalità:

  • Rimuovere la funzionalità Crystal Reports per Visual Studio da Visual Studio

    La rimozione della funzionalità Crystal Reports per Visual Studio impedirà agli utenti di aprire i file Crystal Reports.

    • Usare Installazione applicazioni
      1. Fare clic su Start, fare clic su Pannello di controllo, fare clic su Installazione applicazioni.
      2. Trovare l'installazione di Visual Studio e selezionarla.
      3. Fare clic su Aggiungi/Rimuovi funzionalità.
      4. Deselezionare la casella accanto a Crystal Reports per Visual Studio.
      5. Fare clic su Aggiorna per rimuovere la funzionalità.
    • Usare il supporto di installazione originale
      1. Inserire il CD di installazione originale per Visual Studio nell'unità.
      2. Attendere che venga visualizzato il menu di installazione. Fare clic su Aggiungi/Rimuovi funzionalità.
      3. Deselezionare la casella accanto a Crystal Reports per Visual Studio.
      4. Fare clic su Aggiorna per rimuovere la funzionalità.

    Impatto della soluzione alternativa: i file Crystal Reports non verranno aperti.

    Come annullare la soluzione alternativa: aggiungere il componente Crystal Reports per Visual Studio usando il menu Installazione applicazioni e selezionare la funzionalità Crystal Reports per Visual Studio.

  • Per le edizioni interessate di Visual Studio 2002 e Visual Studio 2003, annullare la registrazione craxddrt20.dll

    Amministrazione istrator consente di proteggere gli utenti annullando la registrazione di un file DLL chiave, che carica i file RPT. Ciò impedirà agli utenti di aprire i file RPT.

    1. Accedere come utente con privilegi di amministratore.

    2. Fare clic su Start, scegliere Esegui, digitare cmd, quindi fare clic su OK.

    3. Al prompt dei comandi digitare il comando seguente:

      regsvr32.exe -u "\Programmi\Common Files\Crystal Decisions\1.0\Bin\craxddrt20.dll"

    Impatto della soluzione alternativa: i file Crystal Reports non verranno aperti.

    Come annullare la soluzione alternativa: registrare nuovamente craxddrt20.dll. Al prompt dei comandi digitare il comando seguente:

    regsvr32.exe "\Programmi\File comuni\Crystal Decisions\1.0\Bin\craxddrt20.dll"

  • Per le edizioni interessate di Visual Studio 2005, annullare la registrazione craxddrt.dll

    Amministrazione istrator consente di proteggere gli utenti annullando la registrazione di un file DLL chiave, che carica i file RPT. Ciò impedirà agli utenti di aprire i file RPT.

    1. Accedere come utente con privilegi di amministratore.

    2. Avviare, fare clic su Esegui, digitare cmd e quindi fare clic su OK.

    3. Al prompt dei comandi digitare il comando seguente:

      regsvr32.exe -u "\Programmi\File comuni\Business Objects\2.7\Bin\craxddrt.dll"

    Impatto della soluzione alternativa: i file Crystal Reports non verranno aperti.

    Come annullare la soluzione alternativa: registrare di nuovo craxddrt.dll. Al prompt dei comandi digitare il comando seguente:

    regsvr32.exe "\Programmi\File comuni\Business Objects\2.7\Bin\craxddrt.dll"

  • Per le edizioni interessate di Visual Studio .NET 2002 e Visual Studio .NET 2003, modificare Controllo di accesso List on craxddrt20.dll

    Per modificare l'elenco di Controllo di accesso (ACL) in craxddrt20 in modo che sia più restrittivo, seguire questa procedura:

    1. Accedere come utente con privilegi di amministratore.

    2. Fare clic su Start, scegliere Esegui, digitare cmd, quindi fare clic su OK.

    3. Documentare gli ACL correnti presenti nel file (incluse le impostazioni di ereditarietà) per riferimento futuro nel caso in cui sia necessario annullare questa modifica. Per visualizzare gli elenchi di controllo di accesso, digitare quanto segue:

      cacls "\Program Files\Common Files\Crystal Decisions\1.0\Bin\craxddrt20.dll"

    4. Per negare l'accesso al gruppo "everyone" al file, digitare il comando seguente al prompt dei comandi:

      cacls "\Programmi\File comuni\Crystal Decisions\1.0\Bin\craxddrt20.dll" /E /D Everyone

    Impatto della soluzione alternativa: i file Crystal Reports non verranno aperti.

    Come annullare la soluzione alternativa: digitare il comando seguente al prompt dei comandi:

    cacls "\Programmi\File comuni\Crystal Decisions\1.0\Bin\craxddrt20.dll" /E /R Everyone

  • Per le edizioni interessate di Visual Studio 2005, modificare l'elenco di Controllo di accesso in craxddrt.dll

    Per modificare l'elenco di Controllo di accesso (ACL) in craxddrt.dll in modo che sia più restrittivo, seguire questa procedura:

    1. Accedere come utente con privilegi di amministratore.

    2. Fare clic su Start, scegliere Esegui, digitare cmd, quindi fare clic su OK.

    3. Documentare gli ACL correnti presenti nel file (incluse le impostazioni di ereditarietà) per riferimento futuro nel caso in cui sia necessario annullare questa modifica. Per visualizzare gli elenchi di controllo di accesso, digitare quanto segue:

      cacls "\Programmi\File comuni\Business Objects\2.7\Bin\craxddrt.dll"]

    4. Per negare l'accesso al gruppo "everyone" al file, digitare il comando seguente al prompt dei comandi:

      cacls "\Programmi\Common Files\Business Objects\2.7\Bin\craxddrt.dll" /E /D Everyone

    Impatto della soluzione alternativa: i file Crystal Reports non verranno aperti.

    Come annullare la soluzione alternativa: digitare il comando seguente al prompt dei comandi:

    cacls "\Programmi\Common Files\Business Objects\2.7\Bin\craxddrt.dll" /E /R Everyone

Domande frequenti sulla vulnerabilità di elaborazione RPT di Crystal Reports - CVE-2006-6133

Qual è l'ambito della vulnerabilità?
Si tratta di una vulnerabilità di esecuzione remota del codice. Se un utente è connesso con diritti utente amministrativi, un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe assumere il controllo completo di un sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati, oppure creare nuovi account con diritti utente completi. Gli utenti con account che dispongono di diritti utente limitati per il sistema in uso risultano meno esposti degli utenti che operano con diritti amministrativi.

Ciò che causa la vulnerabilità La vulnerabilità esiste nel modo in cui Crystal Reports gestisce file RPT appositamente creati, consentendo potenzialmente l'esecuzione di codice arbitrario.

Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe eseguire codice nel sistema interessato.

In che modo un utente malintenzionato potrebbe sfruttare la vulnerabilità?
Un utente malintenzionato potrebbe sfruttare questa vulnerabilità inviando un file RPT appositamente creato come allegato nel messaggio di posta elettronica e quindi convincendo l'utente ad aprire l'allegato. Se l'utente ha aperto l'allegato in un'edizione interessata di Visual Studio, l'utente malintenzionato potrebbe causare l'esecuzione di codice arbitrario nel contesto di sicurezza dell'utente connesso localmente.

Che cos'è Crystal Reports?
Crystal Reports è un'offerta software di Business Objects. Microsoft ridistribuisce una versione personalizzata di Crystal Reports in alcune edizioni di Visual Studio .NET 2002, Visual Studio .NET 2003 e Visual Studio 2005.

Perché questo aggiornamento è per Visual Studio?
La vulnerabilità risolta in questo aggiornamento della sicurezza riguarda una versione di Crystal Reports distribuita con Visual Studio. I clienti che installano le edizioni interessate di Visual Studio sono potenzialmente a rischio e devono aggiornare i sistemi.

Sono uno sviluppatore di applicazioni di terze parti e uso Crystal Reports nell'applicazione. L'applicazione è vulnerabile e come è possibile aggiornarla?
Visual Studio è l'unica piattaforma di sviluppo Microsoft interessata da questo aggiornamento della sicurezza. Questo bollettino fornisce collegamenti per scaricare l'aggiornamento per le edizioni interessate di Visual Studio. Se è stato ridistribuito un file elencato nella sottosezione Informazioni file, è necessario rilasciare una versione aggiornata dell'applicazione ai clienti con le versioni aggiornate di questi file inclusi in questo aggiornamento della sicurezza.

Quali sistemi sono principalmente a rischio dalla vulnerabilità?
Le workstation e i server terminal con un'edizione interessata di Visual Studio installati sono principalmente a rischio. I server potrebbero essere più a rischio se gli amministratori consentono agli utenti di accedere ai server e di eseguire programmi. Tuttavia, le procedure consigliate sconsigliano vivamente di consentire questo problema.

Cosa fa l'aggiornamento?
L'aggiornamento rimuove la vulnerabilità aggiungendo convalide di overflow alla gestione dei file RPT.

Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
Sì. Questa vulnerabilità è stata divulgata pubblicamente. È stata assegnata la vulnerabilità comune e il numero di esposizione CVE-2006-6133. È stato anche denominato Business Objects Crystal Reports Stack Overflow Vulnerability dalla community di sicurezza più ampia.

Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft aveva visto esempi di codice di verifica pubblicato pubblicamente, ma non aveva ricevuto informazioni per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti quando questo bollettino sulla sicurezza è stato originariamente rilasciato.

Aggiorna informazioni

Strumenti e linee guida per il rilevamento e la distribuzione

Gestire gli aggiornamenti software e della sicurezza necessari per la distribuzione nei server, nei desktop e nei computer mobili dell'organizzazione. Per altre informazioni, vedere TechNet Update Management Center. Il sito Web Microsoft TechNet Security fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft.

Gli aggiornamenti della sicurezza sono disponibili in Microsoft Update, Windows Update e Office Update. Gli aggiornamenti della sicurezza sono disponibili anche nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave "security_patch". Infine, gli aggiornamenti della sicurezza possono essere scaricati dal Catalogo di Windows Update. Per altre informazioni sul catalogo di Windows Update, vedere l'articolo della Microsoft Knowledge Base 323166.

Linee guida per il rilevamento e la distribuzione

Microsoft ha fornito indicazioni per il rilevamento e la distribuzione per gli aggiornamenti della sicurezza di questo mese. Queste linee guida aiuteranno anche i professionisti IT a comprendere come possono usare vari strumenti per distribuire l'aggiornamento della sicurezza, ad esempio Windows Update, Microsoft Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), lo strumento di rilevamento di Office, Microsoft Systems Management Server (SMS), lo strumento di inventario degli aggiornamenti della sicurezza estesa e lo strumento enterprise update scan (EST). Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 910723.

Microsoft Baseline Security Analyzer e Enterprise Update Scan Tool (EST)

Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza. Per altre informazioni su MBSA, vedere Microsoft Baseline Security Analyzer.

MBSA 1.2.1 non supporta il rilevamento per questo aggiornamento della sicurezza. Enterprise Update Scan Tool esegue ed è ciò che i clienti possono usare invece di MBSA 1.2.1. Per i collegamenti per il download e altre informazioni sulla versione di EST rilasciata questo mese, vedere l'articolo della Microsoft Knowledge Base 894193. I clienti SMS dovrebbero vedere anche l'intestazione Systems Management Server, per altre informazioni su SMS ed EST.

La tabella seguente fornisce il riepilogo del rilevamento MBSA e EST per questo aggiornamento della sicurezza.

Software MBSA 1.2.1 EST MBSA 2.0.1
Visual Studio .NET 2002 Service Pack 1 No No
Visual Studio .NET 2003 No No
Visual Studio .NET 2003 Service Pack 1 No No
Visual Studio 2005 No
Visual Studio 2005 Service Pack 1 No

Per altre informazioni su MBSA, visitare Microsoft Baseline Security Analyzer. Per altre informazioni sul software attualmente non rilevato da Microsoft Update e MBSA 2.0, vedere l'articolo 895660 della Microsoft Knowledge Base.

Windows Server Update Services

Utilizzando Windows Server Update Services (WSUS), gli amministratori possono distribuire gli aggiornamenti importanti e gli aggiornamenti della sicurezza più recenti per i sistemi operativi Windows 2000 e versioni successive, Office XP e versioni successive, Exchange Server 2003 e SQL Server 2000 in Windows 2000 e versioni successive. Per altre informazioni su come distribuire questo aggiornamento della sicurezza con Windows Server Update Services, visitare il sito Web di Windows Server Update Services.

Server di gestione dei sistemi

La tabella seguente fornisce il riepilogo di rilevamento e distribuzione SMS per questo aggiornamento della sicurezza.

Software SMS 2.0 SMS 2003
Visual Studio .NET 2002 Service Pack 1 Sì (con EST)
Visual Studio .NET 2003 Sì (con EST)
Visual Studio .NET 2003 Service Pack 1 Sì (con EST)
Visual Studio 2005 Sì (con EST)
Visual Studio 2005 Service Pack 1 Sì (con EST)

SMS 2.0 e SMS 2003 Software Update Services (SUS) Feature Pack possono usare MBSA 1.2.1 per il rilevamento e pertanto hanno la stessa limitazione elencata in precedenza relativi ai programmi che MBSA 1.2.1 non rileva.

Per SMS 2.0, il Feature Pack SMS SUS, che include lo strumento di inventario aggiornamenti della sicurezza (SUIT), può essere usato da SMS per rilevare gli aggiornamenti della sicurezza. SMS SUIT usa il motore MBSA 1.2.1 per il rilevamento. Per altre informazioni su SUIT, vedere il seguente articolo della Microsoft Knowledge Base 894154. Per altre informazioni sulle limitazioni di SUIT, vedere l'articolo 306460 della Microsoft Knowledge Base. Sms SUS Feature Pack include anche Microsoft Office Inventory Tool per rilevare gli aggiornamenti necessari per microsoft app Office licazioni.

Per SMS 2003, lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti (ITMU) può essere usato da SMS per rilevare gli aggiornamenti della sicurezza offerti da Microsoft Update e supportati da Windows Server Update Services. Per ulteriori informazioni su SMS 2003 ITMU, visitare il seguente sito Web Microsoft. SMS 2003 può anche usare Microsoft Office Inventory Tool per rilevare gli aggiornamenti necessari per microsoft app Office licazioni.

Per altre informazioni su SMS, visitare Il server di gestione dei sistemi.

Per informazioni più dettagliate, vedere l'articolo della Microsoft Knowledge Base 910723: elenco riepilogo delle linee guida per il rilevamento mensile e la distribuzione.

Distribuzione degli aggiornamenti della sicurezza

Software interessato

Per informazioni sull'aggiornamento della sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:

Visual Studio .NET 2002 Service Pack 1

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema può essere incluso in un aggiornamento cumulativo futuro
Distribuzione
Installazione senza intervento dell'utente VS7.0sp1-KB937057-x86 /q
Installazione senza riavvio VS7.0sp1-KB937057-x86 /q
Aggiornare il file di log Non applicabile
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio richiesto In alcuni casi, questo aggiornamento non richiede un riavvio. Se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.\ \ Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero usare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.
Con patch a caldo Non applicabile
Informazioni sulla rimozione Usare lo strumento Aggiungi o Rimuovi programma in Pannello di controllo.
Informazioni sui file Vedere la sottosezione successiva, Informazioni sui file per il manifesto completo del file
Verifica della chiave del Registro di sistema HKEY_LOCAL_MACHINE\Software\Microsoft\Aggiornamenti\Visual Studio\7.0\M937057\ "Installato" = DWORD:1

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Per tutte le edizioni interessate di Visual Studio .NET 2002 Service Pack 1:

Nome del file Versione Data Time Dimensione
Craxddrt20.dll 9.1.2.1871 10-Luglio 2007 02:58 8,926,800
Crdesigner.dll 9.1.0.2004 10-Luglio 2007 02:58 484,944
Crpe32.dll 9.1.2.1871 10-Luglio 2007 02:58 5,355,080
Crqe.dll 9.1.1.473 10-Luglio 2007 02:58 1,193,480

Nota Per un elenco completo delle versioni e delle edizioni supportate, vedere l'indice del ciclo di vita del supporto. Per un elenco completo dei Service Pack, vedere Service Pack supportati dal ciclo di vita. Per altre informazioni sui criteri relativi al ciclo di vita del supporto, vedere supporto tecnico Microsoft Ciclo di vita.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/q Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di installazione
/I Installa (azione predefinita)
/U Disinstalla
/Xp[:p ath] Estrarre il pacchetto nella directory specificata
Opzioni di riavvio
/q Non viene riavviato al termine dell'installazione
Opzioni di registrazione
/l <LogFile> Genera file di log
**/l[d p f] <logfile>** d - Log package details p - Log affected products f - Log included files

Verifica dell'applicazione dell'aggiornamento

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della versione dei file

    Poiché esistono diverse edizioni di Microsoft Windows, i passaggi seguenti possono essere diversi nel sistema. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.

    Nota A seconda dell'edizione del sistema operativo o dei programmi installati nel sistema, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.

    1. Nella scheda Versione determinare la versione del file installato nel sistema confrontandola con la versione documentata nella tabella di informazioni file appropriata.

    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema elencate nella tabella di riferimento in questa sezione.

    Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo di file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente quando un amministratore o un OEM integra o inserisce questo aggiornamento della sicurezza nei file di origine dell'installazione di Windows.

Visual Studio .NET 2003

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema può essere incluso in un aggiornamento cumulativo futuro
Distribuzione
Installazione senza intervento dell'utente Visual Studio .NET 2003 (KB937058):\ VS7.1-KB937058-x86-INTL /q
Visual Studio .NET 2003 Service Pack 1 (KB937059):\ VS7.1sp1-KB937059-x86-INTL /q
Installazione senza riavvio Visual Studio .NET 2003 (KB937058):\ VS7.1-KB937058-x86-INTL /q
Visual Studio .NET 2003 Service Pack 1 (KB937059):\ VS7.1sp1-KB937059-x86-INTL /q
Aggiornare il file di log Non applicabile
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio richiesto In alcuni casi, questo aggiornamento non richiede un riavvio. Se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.\ Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.
Con patch a caldo Non applicabile
Informazioni sulla rimozione Usare lo strumento Aggiungi o Rimuovi programma in Pannello di controllo.
Informazioni sui file Vedere la sottosezione successiva, Informazioni file, per il manifesto completo del file
Verifica della chiave del Registro di sistema Visual Studio .NET 2003 (KB937058):\ HKEY_LOCAL_MACHINE\Software\Microsoft\Aggiornamenti\Visual Studio\7.1\M937058\ "Installato" = DWORD:1
Visual Studio .NET 2003 Service Pack 1 (KB937059):\ HKEY_LOCAL_MACHINE\Software\Microsoft\Aggiornamenti\Visual Studio\7.1\M937059\ "Installato" = DWORD:1

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Per tutte le edizioni interessate di Visual Studio .NET 2003 (KB937058):

Nome del file Versione Data Time Dimensione
Craxddrt20.dll 9.1.2.1871 09-Jul-2007 21:58 8,926,800
Crdesigner.dll 9.1.2.1871 09-Jul-2007 21:58 472,656
Crpe32.dll 9.1.2.1871 09-Jul-2007 21:58 5,355,080
Crqe.dll 9.1.1.473 09-Jul-2007 21:58 1,193,480

Per tutte le edizioni interessate di Visual Studio .NET 2003 Service Pack 1 (KB937059):

Nome del file Versione Data Time Dimensione
Craxddrt20.dll 9.1.2.1871 09-Jul-2007 21:58 8,926,800
Crdesigner.dll 9.1.2.1871 09-Jul-2007 21:58 472,656
Crpe32.dll 9.1.2.1871 09-Jul-2007 21:58 5,355,080
Crqe.dll 9.1.1.473 09-Jul-2007 21:58 1,193,480

Nota Per un elenco completo delle versioni e delle edizioni supportate, vedere l'indice del ciclo di vita del supporto. Per un elenco completo dei Service Pack, vedere Service Pack supportati dal ciclo di vita. Per altre informazioni sui criteri relativi al ciclo di vita del supporto, vedere supporto tecnico Microsoft Ciclo di vita.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/help Visualizza le opzioni della riga di comando
Modalità di installazione
/q Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore.
Opzioni di installazione
/I Installa (azione predefinita)
/U Disinstalla
/Xp[:p ath] Estrarre il pacchetto nella directory specificata
Opzioni di riavvio
/q Non viene riavviato al termine dell'installazione
Opzioni di registrazione
/l <LogFile> Genera file di log
**/l[d p f] <logfile>** d - Log package details p - Log affected products f - Log included files

Verifica dell'applicazione dell'aggiornamento

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della versione dei file

    Poiché esistono diverse edizioni di Microsoft Windows, i passaggi seguenti possono essere diversi nel sistema. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.

    Nota A seconda dell'edizione del sistema operativo o dei programmi installati nel sistema, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.

    1. Nella scheda Versione determinare la versione del file installato nel sistema confrontandola con la versione documentata nella tabella di informazioni file appropriata.

    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema elencate nella tabella di riferimento in questa sezione.

    Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo di file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente quando un amministratore o un OEM integra o inserisce questo aggiornamento della sicurezza nei file di origine dell'installazione di Windows.

Visual Studio 2005

Tabella di riferimento

La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.

Inclusione nei Service Pack futuri L'aggiornamento per questo problema può essere incluso in un aggiornamento cumulativo futuro
Distribuzione
Installazione senza intervento dell'utente Visual Studio 2005 (KB937060):\ VS80-KB937060-x86 /q
Visual Studio 2005 Service Pack 1 (KB937061):\ VS80sp1-KB937061-x86 /q
Installazione senza riavvio Visual Studio 2005 (KB937060):\ VS80-KB937060-x86 /norestart
Visual Studio 2005 Service Pack 1 (KB937061):\ VS80sp1-KB937061-x86 /norestart
Aggiornare il file di log Non applicabile
Ulteriori informazioni Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida
Requisito di riavvio
Riavvio richiesto In alcuni casi, questo aggiornamento non richiede un riavvio. Se vengono usati i file necessari, questo aggiornamento richiederà un riavvio. Se si verifica questo comportamento, viene visualizzato un messaggio che indica di riavviare.\ Per ridurre la probabilità che venga richiesto un riavvio, arrestare tutti i servizi interessati e chiudere tutte le applicazioni che potrebbero utilizzare i file interessati prima di installare l'aggiornamento della sicurezza. Per altre informazioni sui motivi per cui potrebbe essere richiesto di riavviare, vedere l'articolo della Microsoft Knowledge Base 887012.
Con patch a caldo Non applicabile
Informazioni sulla rimozione Usare lo strumento Aggiungi o Rimuovi programma in Pannello di controllo.
Informazioni sui file Vedere la sottosezione successiva, Informazioni sui file per il manifesto completo del file
Verifica della chiave del Registro di sistema Visual Studio 2005 (KB937060):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft Visual Studio 2005 Professional Edition - ENU\KB937060 "Installato" = DWORD:1\ \ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft Visual Studio 2005 Team Edition for Software Architects - ENU\KB937060\ "Installed" = DWORD:1\ \ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft Visual Studio 2005 Team Edition for Software Developers - ENU\KB937060\ "Installed" = DWORD:1
Visual Studio 2005 Service Pack 1 (KB937061):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft Visual Studio 2005 Professional Edition - ENU\KB937061 "Installato" = DWORD:1 \ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aggiornamenti\Microsoft Visual Studio 2005 Team Edition for Software Architects - ENU\KB937061\ "Installed" = DWORD:1\ \ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Aggiornamenti\Microsoft Visual Studio 2005 Team Edition for Software Developers - ENU\KB937061\ "Installed" = DWORD:1

Informazioni sui file

La versione inglese di questo aggiornamento della sicurezza include gli attributi del file elencati nella tabella seguente. Le date e le ore per questi file sono elencate nell'ora UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, le informazioni vengono convertite nell'ora locale. Per trovare la differenza tra l'ora UTC e l'ora locale, usare la scheda Fuso orario nello strumento Data e ora in Pannello di controllo.

Per tutte le edizioni interessate di Visual Studio 2005 (KB937060):

Nome del file Versione Data Time Dimensione
Craxddrt.dll 10.2.0.1222 23 giugno 2007 04:22 14,288,656
Crdesigner.dll 10.2.0.1222 23 giugno 2007 04:22 841,488
Crpe32.dll 10.2.0.1222 23 giugno 2007 04:22 9,525,008

Per tutte le edizioni interessate di Visual Studio 2005 Service Pack 1 (KB937061):

Nome del file Versione Data Time Dimensione
Craxddrt.dll 10.2.0.1222 23 giugno 2007 04:04 14,288,656
Crdesigner.dll 10.2.0.1222 23 giugno 2007 04:04 841,488
Crpe32.dll 10.2.0.1222 23 giugno 2007 04:04 9,525,008

Nota Per un elenco completo delle versioni e delle edizioni supportate, vedere l'indice del ciclo di vita del supporto. Per un elenco completo dei Service Pack, vedere Service Pack supportati dal ciclo di vita. Per altre informazioni sui criteri relativi al ciclo di vita del supporto, vedere supporto tecnico Microsoft Ciclo di vita.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.

Switch Descrizione
/? /h /help Visualizza la finestra di dialogo utilizzo.
Modalità di installazione
**/q[n b r f]** Imposta il livello di interfaccia di utilizzo. n - Nessuna interfaccia utente b - Interfaccia utente di base r - Interfaccia utente ridotta f - Interfaccia utente completa (impostazione predefinita)
Opzioni di installazione
/extract [directory] Estrarre il pacchetto nella directory specificata
Opzioni di riavvio
/norestart Non viene riavviato al termine dell'installazione
/promptrestart Richiede all'utente il riavvio, se necessario
/forcerestart Riavviare sempre il computer dopo l'installazione
Opzioni di registrazione
**/l[i w e a r u c m o p v x + ! *] <logfile>** i - Messaggi di stato w - Avvisi non irreversibili e - Tutti i messaggi di errore a - Start up of actions r - Action-specific records u - User requests c - Initial UI parameters m - Out-of-memory or fatal exit information o - Out-of-disk-space messages p - Terminal properties v - Verbose output x - Extra debugging information + - Append to existing log file ! - Scaricare ogni riga nel log * - Registrare tutte le informazioni, ad eccezione delle opzioni v e x
/log <LogFile> Equivalente a /l* <LogFile>

Verifica dell'applicazione dell'aggiornamento

  • Microsoft Baseline Security Analyzer

    Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.

  • Verifica della versione dei file

    Poiché esistono diverse edizioni di Microsoft Windows, i passaggi seguenti possono essere diversi nel sistema. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.

    1. Fare clic su Start e quindi su Cerca.
    2. Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
    3. Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
    4. Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.

    Nota A seconda dell'edizione del sistema operativo o dei programmi installati nel sistema, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati.

    1. Nella scheda Versione determinare la versione del file installato nel sistema confrontandola con la versione documentata nella tabella di informazioni file appropriata.

    Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.

  • Verifica della chiave del Registro di sistema

    È anche possibile verificare i file installati dall'aggiornamento della sicurezza esaminando le chiavi del Registro di sistema elencate nella tabella di riferimento in questa sezione.

    Queste chiavi del Registro di sistema potrebbero non contenere un elenco completo di file installati. Inoltre, queste chiavi del Registro di sistema potrebbero non essere create correttamente quando un amministratore o un OEM integra o inserisce questo aggiornamento della sicurezza nei file di origine dell'installazione di Windows.

Altre informazioni

Supporto tecnico

  • I clienti negli Stati Uniti e in Canada possono ricevere supporto tecnico dai servizi di supporto tecnico Microsoft all'indirizzo 1-866-PCSAFETY. Non sono previsti addebiti per le chiamate di supporto associate agli aggiornamenti della sicurezza.
  • I clienti internazionali possono ricevere supporto dalle filiali Microsoft locali. Non è previsto alcun addebito per il supporto associato agli aggiornamenti della sicurezza. Per altre informazioni su come contattare Microsoft per i problemi di supporto, visitare il sito Web del supporto internazionale.

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (11 settembre 2007): Bollettino pubblicato.
  • V1.1 (19 settembre 2007): Bollettino aggiornato: il nome file eseguibile per Visual Studio 2003 Service Pack 1 è stato aggiornato correttamente a VS7.1sp1-KB937059-x86-INTL nella tabella di riferimento corrispondente in "Distribuzione aggiornamenti della sicurezza".

Costruito al 2014-04-18T13:49:36Z-07:00