Bollettino sulla sicurezza
Microsoft Security Bulletin MS12-070 - Importante
La vulnerabilità in SQL Server potrebbe consentire l'elevazione dei privilegi (2754849)
Pubblicato: 09 ottobre 2012
Versione: 1.0
Informazioni generali
Schema riepilogativo
Questo aggiornamento della sicurezza risolve una vulnerabilità segnalata privatamente in Microsoft SQL Server nei sistemi che eseguono SQL Server Reporting Services (SSRS). La vulnerabilità è una vulnerabilità cross-site-scripting (XSS) che potrebbe consentire l'elevazione dei privilegi, consentendo a un utente malintenzionato di eseguire comandi arbitrari nel sito SSRS nel contesto dell'utente di destinazione. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità inviando un collegamento appositamente creato all'utente e convincendo l'utente a fare clic sul collegamento. Un utente malintenzionato potrebbe anche ospitare un sito Web contenente una pagina Web progettata per sfruttare la vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti forniti dall'utente o annunci potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità.
Questo aggiornamento della sicurezza è valutato importante per Microsoft SQL Server 2000 Reporting Services Service Pack 2 e per i sistemi che eseguono SQL Server Reporting Services (SSRS) in Microsoft SQL Server 2005 Service Pack 4, Microsoft SQL Server 2008 Service Pack 2, Microsoft SQL Server 2008 Service Pack 3, Microsoft SQL Server 2008 R2 Service Pack 1 e Microsoft SQL Server 2012. Per altre informazioni, vedere la sottosezione, Affected e Non-Affected Software, in questa sezione.
L'aggiornamento della sicurezza risolve la vulnerabilità correggendo il modo in cui Gestione report di SQL Server convalida i parametri di input. Per altre informazioni sulla vulnerabilità, vedere la sottosezione Domande frequenti per la voce di vulnerabilità specifica nella sezione successiva Informazioni sulla vulnerabilità.
Elemento consigliato. Microsoft consiglia ai clienti di applicare l'aggiornamento alla prima opportunità.
Problemi noti.Articolo della Microsoft Knowledge Base 2754849 documenta i problemi attualmente noti che i clienti potrebbero riscontrare durante l'installazione di questo aggiornamento della sicurezza. L'articolo illustra anche le soluzioni consigliate per questi problemi.
Software interessato e non interessato
Il software seguente è stato testato per determinare quali versioni o edizioni sono interessate. Altre versioni o edizioni superano il ciclo di vita del supporto o non sono interessate. Per determinare il ciclo di vita del supporto per la versione o l'edizione del software, vedere supporto tecnico Microsoft Ciclo di vita.
Microsoft SQL Server
A seconda della versione o dell'edizione del software, potrebbe essere necessario scegliere tra i collegamenti di aggiornamento software GDR e QFE seguenti per installare manualmente l'aggiornamento dall'Area download Microsoft. Per altre informazioni sulla determinazione dell'aggiornamento da installare nel sistema, vedere la sottosezione Domande frequenti relative a questo aggiornamento della sicurezza in questa sezione.
[1]Questo aggiornamento viene offerto solo ai clienti che eseguono SQL Server Reporting Services (SSRS).
Software non interessato
Microsoft SQL Server Software |
---|
Microsoft SQL Server 2000 Service Pack 4 |
Microsoft SQL Server 2000 Itanium Edition Service Pack 4 |
Microsoft SQL Server 2000 Analysis Services Service Pack 4 |
Microsoft SQL Server 2000 Desktop Engine (MSDE) in Microsoft Windows Server 2003 Service Pack 2 |
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4 |
Microsoft SQL Server 2005 Express Edition Service Pack 4 |
Microsoft SQL Server Management Studio Express (SSM edizione Standard) 2005 |
Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 2 |
Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 2 |
Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 2 |
Microsoft Data Engine (MSDE) 1.0 |
Microsoft Data Engine (MSDE) 1.0 Service Pack 4 |
Motore dati Microsoft 1.0 |
Domande frequenti relative a questo aggiornamento della sicurezza
Dove sono i dettagli delle informazioni sul file?
Per informazioni dettagliate sul percorso delle informazioni sui file, vedere le tabelle di riferimento nella sezione Distribuzione aggiornamenti della sicurezza.
Dovesono gli hash degli aggiornamenti della sicurezza?
Gli hash SHA1 e SHA2 degli aggiornamenti della sicurezza possono essere usati per verificare l'autenticità dei pacchetti di aggiornamento della sicurezza scaricati. Per informazioni hash relative a questo aggiornamento, vedere l'articolo della Microsoft Knowledge Base 2754849.
Sono disponibili aggiornamenti GDR e/o QFE per la versione di SQL. Ricerca per categorie sapere quale aggiornamento usare?
Prima di tutto, determinare il numero di versione di SQL Server. Per altre informazioni sulla determinazione del numero di versione di SQL Server, vedere l'articolo della Microsoft Knowledge Base 321185.
In secondo luogo, nella tabella seguente individuare l'intervallo di versioni compreso tra il numero di versione di SQL Server. L'aggiornamento corrispondente è l'aggiornamento che è necessario installare.
Nota Se il numero di versione di SQL Server non rientra in uno degli intervalli nella tabella seguente, la versione di SQL Server non è più supportata. Eseguire l'aggiornamento al prodotto Service Pack o SQL Server più recente per applicare questi aggiornamenti della sicurezza e futuri.
Per SQL Server 2000:
8.0.1038.0-8.0.1076.0 | |
---|---|
Aggiornamento di SQL Server | |
Non applicabile | Microsoft SQL Server 2000 Reporting Services Service Pack 2 (KB983814) |
Per SQL Server 2005:
9.0.5000-9.0.5068 | 9.0.5200-9.0.5323 |
---|---|
Aggiornamento di SQL Server | |
SQL Server 2005 Service Pack 4 GDR (KB2716429) | SQL Server 2005 Service Pack 4 QFE (KB2716427) |
Per SQL Server 2008:
10.00.4000-10.00.4066 | 10.00.4260-10.00.4370 | 10.00.5500-10.00.5511 | 10.00.5750-10.00.5825 |
---|---|---|---|
Aggiornamento di SQL Server | |||
SQL Server 2008 Service Pack 2 GDR (KB2716434) | SQL Server 2005 Service Pack 2 QFE (KB2716433) | SQL Server 2008 Service Pack 3 GDR (KB2716436) | SQL Server 2005 Service Pack 3 QFE (KB2716435) |
Per SQL Server 2008 R2:
10. 50.2500-10.50.2549 | 10.50.2750- 10.50.2860 |
---|---|
Aggiornamento di SQL Server | |
SQL Server 2008 R2 Service Pack 1 GDR (KB2716440) | SQL Server 2008 R2 Service Pack 1 QFE (KB2716439) |
Per SQL Server 2012:
11.0.2100- 11.0.2217 | 11.0.2300-11.0.2375 |
---|---|
Aggiornamento di SQL Server | |
SQL Server 2012GDR (KB2716442) | QFE di SQL Server 2012 (KB2716441) |
Per istruzioni aggiuntive sull'installazione, vedere la sottosezione Security Update Information per l'edizione di SQL Server nella sezione Informazioni sull'aggiornamento.
L'aggiornamento verrà offerto ai cluster di SQL Server?
Sì. L'aggiornamento verrà offerto anche alle istanze di SQL Server 2005, SQL Server 2008, SQL Server 2008 R2 e SQL Server 2012 in cluster. Aggiornamenti per i cluster DI SQL Server richiederà l'interazione dell'utente. SQL Server 2000 Reporting Services non supporta i cluster di SQL Server.
Se il cluster SQL Server 2005, SQL Server 2008, SQL Server 2008 R2 o SQL Server 2012 ha un nodo passivo, Microsoft consiglia di analizzare e applicare prima l'aggiornamento al nodo attivo e quindi analizzare e applicare al nodo passivo. Quando tutti i componenti sono stati aggiornati nel nodo passivo, l'aggiornamento non verrà più offerto.
Le tabelle di riferimento per SQL Server 2000Reporting Servicesnella sezione Security Update Information mostrano che alcuni aggiornamenti potrebbero richiedere un riavvio. Come è possibile stabilire se l'aggiornamento richiederà un riavvio?
Per SQL Server 2000 Reporting Services, è possibile avere servizi dipendenti. I servizi dipendenti non vengono riavviati dopo l'arresto e il riavvio del servizio da cui dipendono. Per questo motivo, è necessario eseguire un riavvio dopo un'installazione corretta per assicurarsi che i servizi dipendenti vengano avviati. Per altre informazioni su come determinare se si eseguono servizi dipendenti, vedere l'articolo della Microsoft Knowledge Base 953741.
Gli aggiornamenti verranno applicati alle istanze disabilitate di SQL Server 2005, SQL Server 2008, SQL Server 2008 R2 e SQL Server 2012?
No. Solo le istanze di SQL Server 2005, SQL Server 2008, SQL Server 2008 R2 e SQL Server 2012 che non dispongono di un tipo di avvio disabilitato verranno aggiornate dal programma di installazione. Per altre informazioni sui servizi disabilitati, vedere l'articolo 953740 della Microsoft Knowledge Base.
Uso una versione precedente del software discussa in questo bollettino sulla sicurezza. Cosa devo fare?
Il software interessato elencato in questo bollettino è stato testato per determinare quali versioni sono interessate. Altre versioni hanno superato il ciclo di vita del supporto. Per altre informazioni sul ciclo di vita del prodotto, vedere il sito Web supporto tecnico Microsoft Lifecycle.For more information about the product lifecycle, see the supporto tecnico Microsoft Lifecycle website.
Deve essere una priorità per i clienti che dispongono di versioni precedenti del software per eseguire la migrazione alle versioni supportate per evitare potenziali esposizione alle vulnerabilità. Per determinare il ciclo di vita del supporto per la versione software, vedere Selezionare un prodotto per informazioni sul ciclo di vita. Per altre informazioni sui Service Pack per queste versioni software, vedere Service Pack Lifecycle Support Policy.
I clienti che richiedono supporto personalizzato per il software precedente devono contattare il rappresentante del team dell'account Microsoft, il responsabile dell'account tecnico o il rappresentante partner Microsoft appropriato per le opzioni di supporto personalizzate. I clienti senza contratto Alliance, Premier o Authorized possono contattare l'ufficio vendite Microsoft locale. Per informazioni di contatto, vedere il sito Web Microsoft Worldwide Information , selezionare il paese nell'elenco Informazioni di contatto e quindi fare clic su Vai per visualizzare un elenco di numeri di telefono. Quando chiami, chiedi di parlare con il responsabile vendite premier support locale. Per altre informazioni, vedere domande frequenti sui criteri relativi al ciclo di vita di supporto tecnico Microsoft.
Informazioni sulla vulnerabilità
Classificazioni di gravità e identificatori di vulnerabilità
Le classificazioni di gravità seguenti presuppongono il potenziale impatto massimo della vulnerabilità. Per informazioni sulla probabilità, entro 30 giorni dal rilascio del bollettino sulla sicurezza, della sfruttabilità della vulnerabilità in relazione alla valutazione della gravità e dell'impatto sulla sicurezza, vedere l'indice di exploit nel riepilogo del bollettino di ottobre. Per altre informazioni, vedere Microsoft Exploitability Index.
Software interessato | Vulnerabilità XSS riflessa - CVE-2012-2552 | Valutazione della gravità aggregata |
---|---|---|
SQL Server 2000 | ||
Microsoft SQL Server 2000 Reporting Services Service Pack 2 | Elevazione dei privilegi importante | Importante |
SQL Server 2005 | ||
Microsoft SQL Server 2005 Express Edition con Advanced Services Service Pack 4 | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2005 per sistemi a 32 bit Service Pack 4 | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2005 per sistemi basati su x64 Service Pack 4 | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2005 for Itanium-Based Systems Service Pack 4 | Elevazione dei privilegi importante | Importante |
SQL Server 2008 | ||
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 2 | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3 | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 2 | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3 | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 2 | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2008 for Itanium-Based Systems Service Pack 3 | Elevazione dei privilegi importante | Importante |
SQL Server 2008 R2 | ||
Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1 | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1 | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1 | Elevazione dei privilegi importante | Importante |
SQL Server 2012 | ||
Microsoft SQL Server 2012 per sistemi a 32 bit | Elevazione dei privilegi importante | Importante |
Microsoft SQL Server 2012 per sistemi basati su x64 | Elevazione dei privilegi importante | Importante |
Vulnerabilità XSS riflessa - CVE-2012-2552
Esiste una vulnerabilità XSS riflessa in Gestione report di SQL Server che potrebbe consentire a un utente malintenzionato di inserire uno script sul lato client nell'istanza dell'utente di Internet Explorer. Lo script potrebbe spoofare il contenuto, divulgare informazioni o intraprendere qualsiasi azione che l'utente potrebbe intraprendere sul sito per conto dell'utente di destinazione.
Per visualizzare questa vulnerabilità come voce standard nell'elenco Vulnerabilità ed esposizioni comuni, vedere CVE-2012-2552.
Fattori di mitigazione per la vulnerabilità XSS riflessa - CVE-2012-2552
La mitigazione si riferisce a un'impostazione, a una configurazione comune o a una procedura consigliata generale, esistente in uno stato predefinito, che potrebbe ridurre la gravità dello sfruttamento di una vulnerabilità. I fattori di mitigazione seguenti possono essere utili nella situazione:
- In uno scenario di attacco basato sul Web, un utente malintenzionato potrebbe ospitare un sito Web contenente una pagina Web usata per sfruttare questa vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti forniti dall'utente o annunci potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità. In tutti i casi, tuttavia, un utente malintenzionato non avrebbe modo di forzare gli utenti a visitare questi siti Web. Un utente malintenzionato dovrà invece convincere gli utenti a visitare il sito Web, in genere facendogli clic su un collegamento in un messaggio di posta elettronica o in un messaggio di Instant Messenger che li porta al sito Web dell'utente malintenzionato.
- Il filtro XSS in Internet Explorer 8, Internet Explorer 9 e Internet Explorer 10 impedisce questo attacco per Internet Explorer 8, Internet Explorer 9 e Internet Explorer 10 durante l'esplorazione dei siti Web nell'area Internet. Si noti che il filtro XSS in Internet Explorer 8, Internet Explorer 9 e Internet Explorer 10 è abilitato per impostazione predefinita nell'area Internet, ma non è abilitato per impostazione predefinita nell'area Intranet.
Soluzioni alternative per la vulnerabilità XSS riflessa - CVE-2012-2552
La soluzione alternativa si riferisce a un'impostazione o a una modifica della configurazione che non corregge la vulnerabilità sottostante, ma che consente di bloccare i vettori di attacco noti prima di applicare l'aggiornamento. Microsoft ha testato le soluzioni alternative e gli stati seguenti nella discussione se una soluzione alternativa riduce le funzionalità:
Abilitare il filtro Internet Explorer 8,Internet Explorer 9 e Internet Explorer 10XSS per l'area Intranet
È possibile proteggersi dallo sfruttamento di questa vulnerabilità modificando le impostazioni per abilitare il filtro XSS nell'area di sicurezza Intranet locale. Il filtro XSS è abilitato per impostazione predefinita nell'area di sicurezza Internet. A tale scopo, seguire questa procedura:- In Internet Explorer 8, Internet Explorer 9 o Internet Explorer 10 fare clic su Opzioni Internet dal menu Strumenti.
- Fare clic sulla scheda Sicurezza.
- Fare clic su Intranet locale e quindi su Livello personalizzato.
- In Impostazioni, nella sezione Scripting fare clic su Abilita filtro XSS in Abilita filtro XSS e quindi fare clic su OK.
- Fare clic su OK due volte per tornare a Internet Explorer.
Impatto della soluzione alternativa. I siti interni non contrassegnati in precedenza come rischi XSS potrebbero essere contrassegnati.
Come annullare la soluzione alternativa.
Per annullare questa soluzione alternativa, seguire questa procedura.
- In Internet Explorer 8, Internet Explorer 9 o Internet Explorer 10 fare clic su Opzioni Internet dal menu Strumenti.
- Fare clic sulla scheda Sicurezza.
- Fare clic su Intranet locale e quindi su Livello personalizzato.
- In Impostazioni, nella sezione Scripting, in Enable XSS filter (Abilita filtro XSS), fare clic su Disabilitae quindi fare clic su OK.
- Fare clic su OK due volte per tornare a Internet Explorer.
Domande frequenti sulla vulnerabilità XSS riflessa - CVE-2012-2552
Qual è l'ambito della vulnerabilità?
Si tratta di una vulnerabilità XSS riflessa che potrebbe consentire l'elevazione dei privilegi.
Che cosa causa la vulnerabilità?
La vulnerabilità è causata quando Gestione report di SQL Server non convalida correttamente un parametro di richiesta nel sito di SQL Server di Gestione report.
Che cos'èlo scripting tra siti (XSS)?
Lo scripting tra siti (XSS) è una classe di vulnerabilità di sicurezza che può consentire a un utente malintenzionato di inserire script nella risposta a una richiesta di pagina Web. Questo script viene quindi eseguito dall'applicazione richiedente, spesso un Web browser. Lo script potrebbe quindi spoofare il contenuto, divulgare informazioni o intraprendere qualsiasi azione che l'utente potrebbe intraprendere sul sito Web interessato, per conto dell'utente di destinazione.
Cosa può fare un utente malintenzionato che usa la vulnerabilità?
Un utente malintenzionato che ha sfruttato correttamente questa vulnerabilità potrebbe inserire uno script sul lato client nell'istanza dell'utente di Internet Explorer. Lo script potrebbe spoofare il contenuto, divulgare informazioni o intraprendere qualsiasi azione che l'utente potrebbe intraprendere sul sito per conto dell'utente di destinazione.
In che modo un utente malintenzionato potrebbe sfruttare lavulnerabilità?
Un utente malintenzionato potrebbe sfruttare la vulnerabilità inviando un collegamento appositamente creato all'utente e convincendo l'utente a fare clic sul collegamento. Un utente malintenzionato potrebbe anche ospitare un sito Web contenente una pagina Web progettata per sfruttare questa vulnerabilità. Inoltre, siti Web compromessi e siti Web che accettano o ospitano contenuti forniti dall'utente o annunci potrebbero contenere contenuti appositamente creati che potrebbero sfruttare questa vulnerabilità.
Quali sistemi sono principalmente a rischio dalla vulnerabilità?
I server che eseguono edizioni interessate di Microsoft SQL Server sono principalmente a rischio. I sistemi SQL Server che non dispongono di SQL Server Reporting Services installati non sono a rischio di questa vulnerabilità e non verranno offerti l'aggiornamento.
Cosa fa l'aggiornamento?
L'aggiornamento risolve la vulnerabilità correggendo il modo in cui Gestione report di SQL Server codifica i parametri di input.
Quando è stato pubblicato questo bollettino sulla sicurezza, questa vulnerabilità è stata divulgata pubblicamente?
No. Microsoft ha ricevuto informazioni su questa vulnerabilità tramite la divulgazione coordinata delle vulnerabilità.
Quando è stato emesso questo bollettino sulla sicurezza, Microsoft ha ricevuto eventuali segnalazioni che questa vulnerabilità è stata sfruttata?
No. Microsoft non ha ricevuto informazioni per indicare che questa vulnerabilità era stata usata pubblicamente per attaccare i clienti quando questo bollettino sulla sicurezza è stato originariamente rilasciato.
Aggiorna informazioni
Strumenti e linee guida per il rilevamento e la distribuzione
Sicurezza centrale
Gestire gli aggiornamenti software e della sicurezza necessari per la distribuzione nei server, nei sistemi desktop e mobili dell'organizzazione. Per altre informazioni, vedere TechNet Update Management Center. Il sito Web Microsoft TechNet Security fornisce informazioni aggiuntive sulla sicurezza nei prodotti Microsoft.
Gli aggiornamenti della sicurezza sono disponibili in Microsoft Update e Windows Update. Gli aggiornamenti della sicurezza sono disponibili anche nell'Area download Microsoft. È possibile trovarli più facilmente eseguendo una ricerca di parole chiave per "aggiornamento della sicurezza".
Infine, è possibile scaricare gli aggiornamenti della sicurezza dal Catalogo di Microsoft Update. Microsoft Update Catalog fornisce un catalogo ricercabile di contenuto reso disponibile tramite Windows Update e Microsoft Update, inclusi gli aggiornamenti della sicurezza, i driver e i Service Pack. Eseguendo una ricerca usando il numero di bollettino di sicurezza (ad esempio, "MS12-001"), è possibile aggiungere tutti gli aggiornamenti applicabili al carrello (incluse lingue diverse per un aggiornamento) e scaricare nella cartella desiderata. Per altre informazioni sul catalogo di Microsoft Update, vedere domande frequenti sul catalogo di Microsoft Update.
Linee guida per il rilevamento e la distribuzione
Microsoft fornisce indicazioni per il rilevamento e la distribuzione per gli aggiornamenti della sicurezza. Queste indicazioni contengono raccomandazioni e informazioni che consentono ai professionisti IT di comprendere come usare vari strumenti per il rilevamento e la distribuzione degli aggiornamenti della sicurezza. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 961747.
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di analizzare i sistemi locali e remoti per individuare gli aggiornamenti della sicurezza mancanti e le configurazioni comuni della sicurezza. Per altre informazioni, vedere Microsoft Baseline Security Analyzer.
Nella tabella seguente viene fornito il riepilogo del rilevamento MBSA per questo aggiornamento della sicurezza.
Software | MBSA |
---|---|
Microsoft SQL Server 2000 Reporting Services Service Pack 2 | Sì |
Microsoft SQL Server 2005 Express Edition con Advanced Services Service Pack 4 | Sì |
Microsoft SQL Server 2005 per sistemi a 32 bit Service Pack 4 | Sì |
Microsoft SQL Server 2005 per sistemi basati su x64 Service Pack 4 | Sì |
Microsoft SQL Server 2005 for Itanium-Based Systems Service Pack 4 | Sì |
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 2 | Sì |
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3 | Sì |
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 2 | Sì |
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3 | Sì |
Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 2 | Sì |
Microsoft SQL Server 2008 for Itanium-Based Systems Service Pack 3 | Sì |
Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1 | Sì |
Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1 | Sì |
Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1 | Sì |
Microsoft SQL Server 2012 per sistemi a 32 bit | Sì |
Microsoft SQL Server 2012 per sistemi basati su x64 | Sì |
Nota Per i clienti che usano software legacy non supportato dalla versione più recente di MBSA, Microsoft Update e Windows Server Update Services, vedere Microsoft Baseline Security Analyzer e fare riferimento alla sezione Supporto tecnico legacy per informazioni su come creare un rilevamento completo degli aggiornamenti della sicurezza con strumenti legacy.
Windows Server Update Services
Windows Server Update Services (WSUS) consente agli amministratori di information technology di distribuire gli ultimi aggiornamenti dei prodotti Microsoft nei computer che eseguono il sistema operativo Windows. Per altre informazioni su come distribuire gli aggiornamenti della sicurezza con Windows Server Update Services, vedere l'articolo TechNet, Windows Server Update Services.
Server di gestione dei sistemi
La tabella seguente fornisce il riepilogo di rilevamento e distribuzione SMS per questo aggiornamento della sicurezza.
Software | SMS 2003 con ITMU | System Center Configuration Manager |
---|---|---|
Microsoft SQL Server 2000 Reporting Services Service Pack 2 | Sì | Sì |
Microsoft SQL Server 2005 Express Edition con Advanced Services Service Pack 4 | Sì | Sì |
Microsoft SQL Server 2005 per sistemi a 32 bit Service Pack 4 | Sì | Sì |
Microsoft SQL Server 2005 per sistemi basati su x64 Service Pack 4 | Sì | Sì |
Microsoft SQL Server 2005 for Itanium-Based Systems Service Pack 4 | Sì | Sì |
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 2 | Sì | Sì |
Microsoft SQL Server 2008 per sistemi a 32 bit Service Pack 3 | Sì | Sì |
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 2 | Sì | Sì |
Microsoft SQL Server 2008 per sistemi basati su x64 Service Pack 3 | Sì | Sì |
Microsoft SQL Server 2008 per sistemi basati su Itanium Service Pack 2 | Sì | Sì |
Microsoft SQL Server 2008 for Itanium-Based Systems Service Pack 3 | Sì | Sì |
Microsoft SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1 | Sì | Sì |
Microsoft SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1 | Sì | Sì |
Microsoft SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1 | Sì | Sì |
Microsoft SQL Server 2012 per sistemi a 32 bit | Sì | Sì |
Microsoft SQL Server 2012 per sistemi basati su x64 | Sì | Sì |
Nota Microsoft ha interrotto il supporto per SMS 2.0 il 12 aprile 2011. Per SMS 2003, Microsoft ha interrotto anche il supporto per security update inventory Tool (SUIT) il 12 aprile 2011. I clienti sono invitati a eseguire l'aggiornamento a System Center Configuration Manager. Per i clienti che rimangono su SMS 2003 Service Pack 3, lo strumento di inventario per Microsoft Aggiornamenti (ITMU) è anche un'opzione.
Per SMS 2003, lo strumento di inventario SMS 2003 per Microsoft Aggiornamenti (ITMU) può essere usato da SMS per rilevare gli aggiornamenti della sicurezza offerti da Microsoft Update e supportati da Windows Server Update Services. Per altre informazioni su SMS 2003 ITMU, vedere SMS 2003 Inventory Tool for Microsoft Aggiornamenti. Per altre informazioni sugli strumenti di analisi SMS, vedere SMS 2003 Software Update Scanning Tools. Vedere anche Download per Systems Management Server 2003.
System Center Configuration Manager usa WSUS 3.0 per il rilevamento degli aggiornamenti. Per altre informazioni, vedere System Center.
Per informazioni più dettagliate, vedere l'articolo della Microsoft Knowledge Base 910723: elenco riepilogo delle linee guida per il rilevamento mensile e la distribuzione.
Analizzatore di compatibilità degli aggiornamenti e Application Compatibility Toolkit
Aggiornamenti spesso scrivere negli stessi file e nelle stesse impostazioni del Registro di sistema necessarie per l'esecuzione delle applicazioni. Ciò può attivare incompatibilità e aumentare il tempo necessario per distribuire gli aggiornamenti della sicurezza. È possibile semplificare i test e convalidare gli aggiornamenti di Windows nelle applicazioni installate con i componenti dell'analizzatore di compatibilità degli aggiornamenti inclusi in Application Compatibility Toolkit.
Application Compatibility Toolkit (ACT) contiene gli strumenti e la documentazione necessari per valutare e attenuare i problemi di compatibilità delle applicazioni prima di distribuire Windows Vista, Windows Update, Microsoft Security Update o una nuova versione di Windows Internet Explorer nell'ambiente.
Distribuzione degli aggiornamenti della sicurezza
Software interessato
Per informazioni sull'aggiornamento della sicurezza specifico per il software interessato, fare clic sul collegamento appropriato:
SQL Server 2000 Reporting Services
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | Non sono pianificati service pack futuri |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per SQL Server 2000 Reporting Services Service Pack 2:\ SQL2000. RS-KB983814-v8.00.1077.00-ENG.exe /quiet |
Installazione senza riavvio | Per SQL Server 2000 Reporting Services Service Pack 2:\ SQL2000. RS-KB983814-v8.00.1077.00-ENG.exe /norestart |
Installazione di una singola istanza | Per SQL Server 2000 Reporting Services Service Pack 2:\ SQL2000. RS-KB983814-v8.00.1077.00-ENG.exe /quiet /InstanceName={instance} |
Aggiornare il file di log | SQL2000. RS-KB983814-v8.00.1077.00-language<>.log |
Ulteriori informazioni | Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida |
Requisito di riavvio | |
Riavvio richiesto | Per SQL Server 2000 Reporting Services Service Pack 2:\ \ È consigliabile riavviare dopo l'installazione dell'aggiornamento per riavviare tutti i servizi dipendenti. Per altre informazioni, vedere "Come è possibile stabilire se l'aggiornamento richiederà un riavvio?" nella sezione Domande frequenti sull'aggiornamento di questo bollettino. Se è necessario un riavvio, il programma di installazione richiederà o restituirà il codice di uscita 3010. |
HotPatching | Non applicabile |
Informazioni sulla rimozione | Usare l'elemento Installazione applicazioni in Pannello di controllo. |
Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 983814 |
Informazioni sulla distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Switch | Descrizione |
---|---|
/help | Visualizza le opzioni della riga di comando |
Modalità di installazione | |
/passive | Modalità di installazione automatica. Non è necessaria alcuna interazione dell'utente, ma viene visualizzato lo stato dell'installazione. Se è necessario un riavvio alla fine dell'installazione, all'utente verrà visualizzata una finestra di dialogo con un avviso timer che indica che il computer verrà riavviato in 30 secondi. |
/quiet | Modalità non interattiva. Si tratta dello stesso tipo di modalità automatica, ma non vengono visualizzati messaggi di stato o di errore. |
Opzioni di riavvio | |
/norestart | Non viene riavviato al termine dell'installazione |
/forcerestart | Riavvia il computer dopo l'installazione e forza la chiusura di altre applicazioni all'arresto senza prima salvare i file aperti. |
/warnrestart[:x] | Visualizza una finestra di dialogo con un timer che avvisa l'utente che il computer verrà riavviato in x secondi. L'impostazione predefinita è 30 secondi. Destinato all'uso con l'opzione /quiet o l'opzione /passive . |
/promptrestart | Visualizzare una finestra di dialogo che richiede all'utente locale di consentire un riavvio |
Opzioni speciali | |
/overwriteoem | Sovrascrive i file OEM senza richiedere conferma |
/nobackup | Non esegue il backup dei file necessari per la disinstallazione |
/forceappsclose | Forza la chiusura di altri programmi quando il computer si arresta |
/log:path | Consente il reindirizzamento dei file di log di installazione |
/integrate:path | Integra l'aggiornamento nei file di origine di Windows. Questi file si trovano nel percorso specificato nell'opzione. |
Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.
Rimozione dell'aggiornamento
Usare Installazione applicazioni in Pannello di controllo.
Verifica che l'aggiornamento sia stato applicato
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.Verifica della versione dei file
Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.- Fare clic su Start e quindi su Cerca.
- Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
- Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
- Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
Nota A seconda dell'edizione del sistema operativo o dei programmi installati nel sistema, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati. - Nella scheda Versione determinare la versione del file installato nel sistema confrontandola con la versione documentata nella tabella di informazioni file appropriata.
Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
SQL Server 2005 (tutte le edizioni)
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | Non sono pianificati service pack futuri |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per l'aggiornamento GDR di SQL Server 2005 Express Edition con Advanced Services Service Pack 4:\ SQLServer2005-KB2716429-x86-ENU.exe /quiet /allinstances |
Per l'aggiornamento GDR di SQL Server 2005 per sistemi a 32 bit Service Pack 4:\ SQLServer2005-KB2716429-x86-ENU.exe /quiet /allinstances | |
Per l'aggiornamento GDR di SQL Server 2005 per sistemi basati su x64 Service Pack 4:\ SQLServer2005-KB2716429-x64-ENU.exe /quiet /allinstances | |
Per l'aggiornamento GDR di SQL Server 2005 per i sistemi basati su Itanium Service Pack 4:\ SQLServer2005-KB2716429-IA64-ENU.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2005 Express Edition con Advanced Services Service Pack 4:\ SQLServer2005-KB2716427-x86-ENU.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2005 per sistemi a 32 bit Service Pack 4:\ SQLServer2005-KB2716427-x86-ENU.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2005 per sistemi basati su x64 Service Pack 4:\ SQLServer2005-KB2716427-x64-ENU.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2005 per sistemi basati su Itanium Service Pack 4:\ SQLServer2005-KB2716427-IA64-ENU.exe /quiet /allinstances | |
Installazione di una singola istanza | Per l'aggiornamento GDR di SQL Server 2005 Express Edition con Advanced Services Service Pack 4:\ SQLServer2005-KB2716429-x86-ENU.exe /quiet /InstanceName={instance} |
Per l'aggiornamento GDR di SQL Server 2005 per sistemi a 32 bit Service Pack 4:\ SQLServer2005-KB2716429-x86-ENU.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento GDR di SQL Server 2005 per sistemi basati su x64 Service Pack 4:\ SQLServer2005-KB2716429-x64-ENU.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento GDR di SQL Server 2005 per sistemi basati su Itanium Service Pack 4:\ SQLServer2005-KB2716429-IA64-ENU.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2005 Express Edition con Advanced Services Service Pack 4:\ SQLServer2005-KB2716427-x86-ENU.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2005 per sistemi a 32 bit Service Pack 4:\ SQLServer2005-KB2716427-x86-ENU.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2005 per sistemi basati su x64 Service Pack 4:\ SQLServer2005-KB2716427-x64-ENU.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2005 per sistemi basati su Itanium Service Pack 4:\ SQLServer2005-KB2716427-IA64-ENU.exe /quiet /quiet /InstanceName={instance} | |
Aggiornare il file di log | %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log |
Istruzioni speciali | L'aggiornamento verrà offerto anche alle istanze di SQL Server 2005 in cluster. Aggiornamenti per i cluster SQL Server 2005 richiederà l'interazione dell'utente.\ \ Se il cluster SQL Server 2005 dispone di un nodo passivo, Microsoft consiglia di analizzare e applicare prima l'aggiornamento al nodo attivo e quindi analizzare e applicare al nodo passivo. Quando tutti i componenti sono stati aggiornati nel nodo passivo, l'aggiornamento non verrà più offerto. |
Ulteriori informazioni | Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida |
Requisito di riavvio | |
Riavvio obbligatorio? | Se è necessario un riavvio, il programma di installazione richiederà o restituirà il codice di uscita 3010. |
HotPatching | Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341. |
Informazioni sulla rimozione | Per tutte le edizioni supportate di SQL Server 2005 ad eccezione di SQL Server 2005 per sistemi basati su x64 Service Pack 4:\ Usare Installazione applicazioni in Pannello di controllo\ \ Nota Si è verificato un problema di disinstallazione con SQL Server 2005 per sistemi basati su x64 Service Pack 4. Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 2754849 . |
Informazioni sui file | Per l'aggiornamento GDR di SQL Server 2005 Service Pack 4:\ Vedere l'articolo della Microsoft Knowledge Base 2716429 |
Per l'aggiornamento QFE di SQL Server 2005 Service Pack 4:\ Vedere l'articolo della Microsoft Knowledge Base 2716427 |
Informazioni sulla distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzioni di installazione degli aggiornamenti della sicurezza supportate
Switch | Descrizione |
---|---|
/? | Visualizza la finestra di dialogo ? |
/quiet | Esegue il programma di installazione in modalità non interattiva |
/reportonly | Visualizza le funzionalità che questo pacchetto può aggiornare |
/allinstances | Aggiorna tutte le istanze di SQL Server e tutti i componenti condivisi |
/Instancename | Aggiorna un'istanza specifica di SQL Server e tutti i componenti condivisi |
/sapwd | Password per l'account sa di SQL Server per l'esecuzione di script |
/Utente | Account utente per la connessione a un nodo del cluster remoto |
/Password | Password per l'account utente per la connessione a un nodo del cluster remoto |
/rsupgradedatabaseaccount | Account utente per l'aggiornamento di Reporting Services |
/rsupgradepassword | Password per l'account utente per l'aggiornamento di Reporting Services |
/rsupgradedatabase | Impedisce l'aggiornamento del database di Reporting Services quando il parametro è uguale a 0 |
/allinstances | Applica l'aggiornamento a tutte le istanze |
/InstanceName={instance} | Applica l'aggiornamento all'istanza specificata |
Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.
Rimozione dell'aggiornamento
Esempio di come rimuovere QFE da un'istanza singola:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo
Esempio di come rimuovere QFE da tutte le istanze:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances
Verifica che l'aggiornamento sia stato applicato
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.Verifica della versione dei file
Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.- Fare clic su Start e quindi su Cerca.
- Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
- Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
- Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati. - Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
SQL Server 2008 (tutte le edizioni)
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | SQL Server 2008 Service Pack 4 |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per l'aggiornamento GDR di SQL Server 2008 per sistemi a 32 bit Service Pack 2:\ SQLServer2008-KB2716434-x86.exe /quiet /allinstances |
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su x64 Service Pack 2:\ SQLServer2008-KB2716434-x64.exe /quiet /allinstances | |
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su Itanium Service Pack 2:\ SQLServer2008-KB2716434-IA64.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2008 per sistemi a 32 bit Service Pack 2:\ SQLServer2008-KB2716433-x86.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su x64 Service Pack 2:\ SQLServer2008-KB2716433-x64.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su Itanium Service Pack 2:\ SQLServer2008-KB2716433-IA64.exe /quiet /allinstances | |
Per l'aggiornamento GDR di SQL Server 2008 per sistemi a 32 bit Service Pack 3:\ SQLServer2008-KB2716436-x86.exe /quiet /allinstances | |
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su x64 Service Pack 3:\ SQLServer2008-KB2716436-x64.exe /quiet /allinstances | |
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su Itanium Service Pack 3:\ SQLServer2008-KB2716436-IA64.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2008 per sistemi a 32 bit Service Pack 3:\ SQLServer2008-KB2716435-x86.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su x64 Service Pack 3:\ SQLServer2008-KB2716435-x64.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su Itanium Service Pack 3:\ SQLServer2008-KB2716435-IA64.exe /quiet /allinstances | |
Installazione di una singola istanza | Per l'aggiornamento GDR di SQL Server 2008 per sistemi a 32 bit Service Pack 2:\ SQLServer2008-KB2716434-x86.exe /quiet /InstanceName={instance} |
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su x64 Service Pack 2:\ SQLServer2008-KB2716434-x64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su Itanium Service Pack 2:\ SQLServer2008-KB2716434-IA64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2008 per sistemi a 32 bit Service Pack 2:\ SQLServer2008-KB2716433-x86.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su x64 Service Pack 2:\ SQLServer2008-KB2716433-x64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su Itanium Service Pack 2:\ SQLServer2008-KB2716433-IA64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento GDR di SQL Server 2008 per sistemi a 32 bit Service Pack 3:\ SQLServer2008-KB2716436-x86.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento GDR di SQL Server 2008 per sistemi basati su x64 Service Pack 3:\ SQLServer2008-KB2716436-x64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento GDR di SQL Server 2008 per i sistemi basati su Itanium Service Pack 3:\ SQLServer2008-KB2716436-IA64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2008 Service Pack 3:\ SQLServer2008-KB2716435-x86.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2008 per sistemi basati su x64 Service Pack 3:\ SQLServer2008-KB2716435-x64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2008 per i sistemi basati su Itanium Service Pack 3:\ SQLServer2008-KB2716435-IA64.exe /quiet /InstanceName={instance} | |
Aggiornare il file di log | %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log |
Istruzioni speciali | L'aggiornamento verrà offerto anche alle istanze di SQL Server 2008 in cluster.\ \ Se il cluster SQL Server 2008 ha un nodo passivo, Microsoft consiglia di analizzare e applicare prima l'aggiornamento al nodo attivo, quindi analizzare e applicare al nodo passivo. Quando tutti i componenti sono stati aggiornati nel nodo passivo, l'aggiornamento non verrà più offerto. |
Ulteriori informazioni | Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida |
Requisito di riavvio | |
Riavvio obbligatorio? | Se è necessario un riavvio, il programma di installazione richiederà o restituirà il codice di uscita 3010. |
HotPatching | Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341. |
Informazioni sulla rimozione | Per tutte le edizioni supportate di SQL Server 2008:\ Usare Installazione applicazioni in Pannello di controllo |
Informazioni sui file | Per l'aggiornamento GDR di SQL Server 2008 Service Pack 2:\ vedere l'articolo della Microsoft Knowledge Base 2716434 |
Per l'aggiornamento QFE di SQL Server 2008 Service Pack 2:\ vedere l'articolo della Microsoft Knowledge Base 2716433 | |
Per l'aggiornamento GDR di SQL Server 2008 Service Pack 3:\ vedere l'articolo della Microsoft Knowledge Base 2716436 | |
Per l'aggiornamento QFE di SQL Server 2008 Service Pack 3:\ vedere l'articolo della Microsoft Knowledge Base 2494094 |
Informazioni sulla distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzioni di installazione degli aggiornamenti della sicurezza supportate
Switch | Descrizione |
---|---|
/? | Visualizza la finestra di dialogo ? |
/quiet | Esegue il programma di installazione in modalità non interattiva |
/reportonly | Visualizza le funzionalità che questo pacchetto può aggiornare |
/allinstances | Aggiorna tutte le istanze di SQL Server e tutti i componenti condivisi |
/Instancename | Aggiorna un'istanza specifica di SQL Server e tutti i componenti condivisi |
/sapwd | Password per l'account sa di SQL Server per l'esecuzione di script |
/Utente | Account utente per la connessione a un nodo del cluster remoto |
/Password | Password per l'account utente per la connessione a un nodo del cluster remoto |
/rsupgradedatabaseaccount | Account utente per l'aggiornamento di Reporting Services |
/rsupgradepassword | Password per l'account utente per l'aggiornamento di Reporting Services |
/rsupgradedatabase | Impedisce l'aggiornamento del database di Reporting Services quando il parametro è uguale a 0 |
/allinstances | Applica l'aggiornamento a tutte le istanze |
/InstanceName={instance} | Applica l'aggiornamento all'istanza specificata |
Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.
Rimozione dell'aggiornamento
Esempio di come rimuovere QFE da un'istanza singola:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo
Esempio di come rimuovere QFE da tutte le istanze:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances
Verifica che l'aggiornamento sia stato applicato
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.Verifica della versione dei file
Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.- Fare clic su Start e quindi su Cerca.
- Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
- Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
- Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati. - Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
SQL Server 2008 R2
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | SQL Server 2008 R2 Service Pack 2 |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per l'aggiornamento GDR di SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1:\ SQLServer2008R2-KB2716440-x86.exe /quiet /allinstances |
Per l'aggiornamento GDR di SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ SQLServer2008R2-KB2716440-x64.exe /quiet /allinstances | |
Per l'aggiornamento GDR di SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1:\ SQLServer2008R2-KB2716440-IA64.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1:\ SQLServer2008R2-KB2716439-x86.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ SQLServer2008R2-KB2716439-x64.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2008 R2 per sistemi basati su Itanium Service Pack 1:\ SQLServer2008R2-KB2716439-IA64.exe /quiet /allinstances | |
Installazione di una singola istanza | Per l'aggiornamento GDR di SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1:\ SQLServer2008R2-KB2716440-x86.exe /quiet /InstanceName={instance} |
Per l'aggiornamento GDR di SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ SQLServer2008R2-KB2716440-x64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento GDR di SQL Server 2008 R2 per Sistemi basati su Itanium Service Pack 1:\ SQLServer2008R2-KB2716440-IA64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2008 R2 per sistemi a 32 bit Service Pack 1:\ SQLServer2008R2-KB2716439-x86.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2008 R2 per sistemi basati su x64 Service Pack 1:\ SQLServer2008R2-KB2716439-x64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2008 R2 per Sistemi basati su Itanium Service Pack 1:\ SQLServer2008R2-KB2716439-IA64.exe /quiet /InstanceName={instance} | |
Aggiornare il file di log | %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log |
Istruzioni speciali | L'aggiornamento verrà offerto anche alle istanze di SQL Server 2008 R2 cluster.\ \ Se il cluster SQL Server 2008 R2 ha un nodo passivo, Microsoft consiglia di analizzare e applicare prima l'aggiornamento al nodo attivo e quindi analizzare e applicare al nodo passivo. Quando tutti i componenti sono stati aggiornati nel nodo passivo, l'aggiornamento non verrà più offerto. |
Ulteriori informazioni | Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida |
Requisito di riavvio | |
Riavvio obbligatorio? | Se è necessario un riavvio, il programma di installazione richiederà o restituirà il codice di uscita 3010. |
HotPatching | Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341. |
Informazioni sulla rimozione | Per tutte le edizioni supportate di SQL Server 2008 R2:\ Usare Installazione applicazioni in Pannello di controllo |
Informazioni sui file | Per l'aggiornamento GDR di SQL Server 2008 R2 Service Pack 1:\ vedere l'articolo della Microsoft Knowledge Base 2716440 |
Per l'aggiornamento QFE di SQL Server 2008 R2 Service Pack 1:\ vedere l'articolo della Microsoft Knowledge Base 2716439 |
Informazioni sulla distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzioni di installazione degli aggiornamenti della sicurezza supportate
Switch | Descrizione |
---|---|
/? | Visualizza la finestra di dialogo ? |
/quiet | Esegue il programma di installazione in modalità non interattiva |
/reportonly | Visualizza le funzionalità che questo pacchetto può aggiornare |
/allinstances | Aggiorna tutte le istanze di SQL Server e tutti i componenti condivisi |
/Instancename | Aggiorna un'istanza specifica di SQL Server e tutti i componenti condivisi |
/sapwd | Password per l'account sa di SQL Server per l'esecuzione di script |
/Utente | Account utente per la connessione a un nodo del cluster remoto |
/Password | Password per l'account utente per la connessione a un nodo del cluster remoto |
/rsupgradedatabaseaccount | Account utente per l'aggiornamento di Reporting Services |
/rsupgradepassword | Password per l'account utente per l'aggiornamento di Reporting Services |
/rsupgradedatabase | Impedisce l'aggiornamento del database di Reporting Services quando il parametro è uguale a 0 |
/allinstances | Applica l'aggiornamento a tutte le istanze |
/InstanceName={instance} | Applica l'aggiornamento all'istanza specificata |
Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.
Rimozione dell'aggiornamento
Esempio di come rimuovere QFE da un'istanza singola:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo
Esempio di come rimuovere QFE da tutte le istanze:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances
Verifica che l'aggiornamento sia stato applicato
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.Verifica della versione dei file
Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.- Fare clic su Start e quindi su Cerca.
- Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
- Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
- Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati. - Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
SQL Server 2012
Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software. In questa sezione sono disponibili informazioni aggiuntive nella sottosezione Informazioni sulla distribuzione.
Inclusione nei Service Pack futuri | SQL Server 2012 Service Pack 1 |
---|---|
Distribuzione | |
Installazione senza intervento dell'utente | Per l'aggiornamento GDR di SQL Server 2012 per sistemi a 32 bit:\ SQLServer2012-KB2716442-x86.exe /quiet /allinstances |
Per l'aggiornamento GDR di SQL Server 2012 per sistemi basati su x64:\ SQLServer2012-KB2716442-x64.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2012 per sistemi a 32 bit:\ SQLServer2012-KB2716441-x86.exe /quiet /allinstances | |
Per l'aggiornamento QFE di SQL Server 2012 per sistemi basati su x64:\ SQLServer2012-KB2716441-x64.exe /quiet /allinstances | |
Installazione di una singola istanza | Per l'aggiornamento GDR di SQL Server 2012 per sistemi a 32 bit:\ SQLServer2012-KB2716442-x86.exe /quiet /InstanceName={instance} |
Per l'aggiornamento GDR di SQL Server 2012 per sistemi basati su x64:\ SQLServer2012-KB2716442-x64.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2012 per sistemi a 32 bit:\ SQLServer2012-KB2716441-x86.exe /quiet /InstanceName={instance} | |
Per l'aggiornamento QFE di SQL Server 2012 per sistemi basati su x64:\ SQLServer2012-KB2716441-x64.exe /quiet /InstanceName={instance} | |
Aggiornare il file di log | %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log |
Istruzioni speciali | L'aggiornamento verrà offerto anche alle istanze di SQL Server 2012 in cluster.\ \ Se il cluster SQL Server 2012 dispone di un nodo passivo, Microsoft consiglia di analizzare e applicare prima l'aggiornamento al nodo attivo, quindi analizzare e applicare al nodo passivo. Quando tutti i componenti sono stati aggiornati nel nodo passivo, l'aggiornamento non verrà più offerto. |
Ulteriori informazioni | Vedere la sottosezione, gli strumenti di rilevamento e distribuzione e le linee guida |
Requisito di riavvio | |
Riavvio obbligatorio? | Se è necessario un riavvio, il programma di installazione richiederà o restituirà il codice di uscita 3010. |
HotPatching | Questo aggiornamento della sicurezza non supporta HotPatching. Per altre informazioni su HotPatching, vedere l'articolo della Microsoft Knowledge Base 897341. |
Informazioni sulla rimozione | Per tutte le edizioni supportate di SQL Server 2008 R2:\ Usare Installazione applicazioni in Pannello di controllo |
Informazioni sui file | Per l'aggiornamento GDR di SQL Server 2012:\ vedere l'articolo della Microsoft Knowledge Base 2716442 |
Per l'aggiornamento QFE di SQL Server 2012:\ vedere l'articolo della Microsoft Knowledge Base 2716441 |
Informazioni sulla distribuzione
Installazione dell'aggiornamento
Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.
Per altre informazioni sulla terminologia visualizzata in questo bollettino, ad esempio l'hotfix, vedere l'articolo della Microsoft Knowledge Base 824684.
Questo aggiornamento della sicurezza supporta le opzioni di installazione seguenti.
Opzioni di installazione degli aggiornamenti della sicurezza supportate
Switch | Descrizione |
---|---|
/? | Visualizza la finestra di dialogo ? |
/quiet | Esegue il programma di installazione in modalità non interattiva |
/reportonly | Visualizza le funzionalità che questo pacchetto può aggiornare |
/allinstances | Aggiorna tutte le istanze di SQL Server e tutti i componenti condivisi |
/Instancename | Aggiorna un'istanza specifica di SQL Server e tutti i componenti condivisi |
/sapwd | Password per l'account sa di SQL Server per l'esecuzione di script |
/Utente | Account utente per la connessione a un nodo del cluster remoto |
/Password | Password per l'account utente per la connessione a un nodo del cluster remoto |
/rsupgradedatabaseaccount | Account utente per l'aggiornamento di Reporting Services |
/rsupgradepassword | Password per l'account utente per l'aggiornamento di Reporting Services |
/rsupgradedatabase | Impedisce l'aggiornamento del database di Reporting Services quando il parametro è uguale a 0 |
/allinstances | Applica l'aggiornamento a tutte le istanze |
/InstanceName={instance} | Applica l'aggiornamento all'istanza specificata |
Nota È possibile combinare queste opzioni in un unico comando. Per la compatibilità con le versioni precedenti, l'aggiornamento della sicurezza supporta anche molte delle opzioni di installazione usate dalla versione precedente del programma di installazione. Per altre informazioni sulle opzioni di installazione supportate, vedere l'articolo della Microsoft Knowledge Base 262841.
Rimozione dell'aggiornamento
Esempio di come rimuovere QFE da un'istanza singola:
% windir %\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall / instancename =foo
Esempio di come rimuovere QFE da tutte le istanze:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances
Verifica che l'aggiornamento sia stato applicato
Microsoft Baseline Security Analyzer
Per verificare che un aggiornamento della sicurezza sia stato applicato a un sistema interessato, è possibile usare lo strumento Microsoft Baseline Security Analyzer (MBSA). Per altre informazioni, vedere la sezione Strumenti di rilevamento e distribuzione e linee guida, più indietro in questo bollettino.Verifica della versione dei file
Poiché sono disponibili diverse versioni di Microsoft Windows, i passaggi seguenti potrebbero essere diversi nel computer. In caso affermativo, vedere la documentazione del prodotto per completare questi passaggi.- Fare clic su Start e quindi su Cerca.
- Nel riquadro Risultati ricerca fare clic su Tutti i file e le cartelle in Cerca complementare.
- Nella casella Tutto o parte del nome file digitare un nome file dalla tabella di informazioni file appropriata e quindi fare clic su Cerca.
- Nell'elenco dei file fare clic con il pulsante destro del mouse su un nome file dalla tabella di informazioni file appropriata e quindi scegliere Proprietà.
Nota A seconda della versione del sistema operativo o dei programmi installati, alcuni dei file elencati nella tabella delle informazioni sui file potrebbero non essere installati. - Nella scheda Versione determinare la versione del file installato nel computer confrontandolo con la versione documentata nella tabella di informazioni file appropriata.
Nota Attributi diversi dalla versione del file possono cambiare durante l'installazione. Il confronto di altri attributi di file con le informazioni nella tabella delle informazioni sui file non è un metodo supportato per verificare che l'aggiornamento sia stato applicato. Inoltre, in alcuni casi, i file possono essere rinominati durante l'installazione. Se le informazioni sul file o sulla versione non sono presenti, usare uno degli altri metodi disponibili per verificare l'installazione degli aggiornamenti.
Altre informazioni
Microsoft Active Protections Program (MAPP)
Per migliorare le protezioni di sicurezza per i clienti, Microsoft fornisce informazioni sulle vulnerabilità ai principali provider di software di sicurezza in anticipo di ogni versione mensile dell'aggiornamento della sicurezza. I provider di software di sicurezza possono quindi usare queste informazioni sulla vulnerabilità per fornire protezioni aggiornate ai clienti tramite il software o i dispositivi di sicurezza, ad esempio antivirus, sistemi di rilevamento delle intrusioni basati sulla rete o sistemi di prevenzione delle intrusioni basati su host. Per determinare se le protezioni attive sono disponibili dai provider di software di sicurezza, visitare i siti Web di protezione attivi forniti dai partner del programma, elencati in Microsoft Active Protections Program (MAPP).
Supporto tecnico
Come ottenere assistenza e supporto per questo aggiornamento della sicurezza
- Guida all'installazione degli aggiornamenti: supporto per Microsoft Update
- Soluzioni di sicurezza per professionisti IT: Risoluzione dei problemi e supporto per la sicurezza techNet
- Proteggere il computer che esegue Windows da virus e malware: Soluzione virus e Centro sicurezza
- Supporto locale in base al proprio paese: Supporto internazionale
Dichiarazione di non responsabilità
Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.
Revisioni
- V1.0 (9 ottobre 2012): Bollettino pubblicato.
Costruito al 2014-04-18T13:49:36Z-07:00