Avviso di sicurezza Microsoft: una vulnerabilità in Microsoft XML Core Services potrebbe consentire l'esecuzione di codice in modalità remota

Si applica a
Windows 7 Service Pack 1 Windows 7 Enterprise Windows 7 Professional Windows 7 Ultimate Windows 7 Home Premium Windows 7 Home Basic Windows 7 Enterprise Windows 7 Professional Windows 7 Ultimate Windows 7 Home Premium Windows 7 Home Basic Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Standard Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Standard Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Datacenter Windows Server 2008 Service Pack 2 Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Vista Service Pack 2 Windows Vista Business Windows Vista Enterprise Windows Vista Home Basic Windows Vista Home Premium Windows Vista Starter Windows Vista Ultimate Windows Vista Enterprise 64-bit Edition Windows Vista Home Basic 64-bit Edition Windows Vista Home Premium 64-bit Edition Windows Vista Ultimate 64-bit Edition Windows Vista Business 64-bit Edition Windows Vista Business Windows Vista Enterprise Windows Vista Home Basic Windows Vista Home Premium Windows Vista Starter Windows Vista Ultimate Windows Vista Enterprise 64-bit Edition Windows Vista Home Basic 64-bit Edition Windows Vista Home Premium 64-bit Edition Windows Vista Ultimate 64-bit Edition Windows Vista Business 64-bit Edition Microsoft Windows Server 2003 Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows XP Service Pack 3 Microsoft Windows XP Home Edition Microsoft Windows XP Professional

La soluzione Fix it descritta in questo articolo è stata sostituita dalla soluzione Fix it descritta nell'articolo della Microsoft Knowledge Base 2722479. Per ulteriori informazioni, visitare il seguente sito Web Microsoft:

12-043 2722479: Vulnerabilità in Microsoft XML Core Services possibile esecuzione di codice in modalità remota: 14 agosto 2012

INTRODUZIONE

Microsoft ha rilasciato un avviso di sicurezza Microsoft per questo problema destinato ai professionisti IT. L'avviso di sicurezza contiene informazioni aggiuntive relative alla sicurezza. Per visualizzare l'avviso di sicurezza, visitare il seguente sito Web Microsoft:

http://technet.microsoft.com/security/advisory/2719615
        
L'avviso di sicurezza fornisce altre informazioni sul problema e include quanto segue:

  • Gli scenari in cui è possibile applicare o disabilitare le soluzioni alternative
  • Fattori attenuanti

Per richiedere la risoluzione del problema, passare alla sezione "Correggila automaticamente".

Correzione automatica

La soluzione Fix it descritta in questa sezione non è destinata a sostituire un aggiornamento della sicurezza. È consigliabile installare sempre gli aggiornamenti della sicurezza più recenti. Tuttavia, questa soluzione Fix it è disponibile come soluzione alternativa per alcuni scenari.

Per altre informazioni su questa soluzione alternativa, visitare la seguente pagina Web dell'avviso di sicurezza Microsoft:

http://technet.microsoft.com/security/advisory/2719615 L'advisory fornisce altre informazioni sul problema, tra cui:

  • Gli scenari in cui è possibile applicare o disabilitare la soluzione alternativa.
  • Come applicare manualmente la soluzione alternativa.

In particolare, per visualizzare queste informazioni, espandere la sezione Azioni suggerite e quindi espandere la sezione Soluzione alternativa .

Soluzione di correzione per MSXML versione 3, MSXML versione 4 o MSXML versione 6

Per abilitare o disabilitare queste soluzioni Fix it, fare clic sul pulsante o sul collegamento Fix it sotto l'intestazione Abilita o Sotto l'intestazione Disabilita . Fare clic su Esegui nella finestra di dialogo Download file e quindi seguire i passaggi della procedura guidata Correggi.

Enable Disable

Soluzione fix it per MSXML versione 5

Per abilitare o disabilitare questa soluzione di correzione, fare clic sul pulsante o sul collegamento Correggi sotto l'intestazione Abilita o Sotto l'intestazione Disabilita . Fare clic su Esegui nella finestra di dialogo Download file e quindi seguire i passaggi della procedura guidata Correggi.

Enable Disable

Note

  • Queste procedure guidate potrebbero essere solo in inglese. Tuttavia, le correzioni automatiche funzionano anche per le versioni in altre lingue di Windows.

  • Se non si sta utilizzando il computer in cui si è verificato il problema, è possibile salvare la correzione automatica in un'unità flash o in un CD per poi eseguirla nel computer in cui si è verificato il problema.

  • Se vuoi eseguire un'installazione non interattiva di questa soluzione Fix it, attieniti alla procedura che segue:

    1. Aprire una riga di comando con credenziali di amministratore.
    2. Digitare il comando seguente e quindi premere INVIO:
      msiexec /i MicrosoftFixit50897.msi /quiet

Altre informazioni

Distribuzione di un database di compatibilità delle applicazioni in più computer

Per distribuire un database di compatibilità delle applicazioni in più computer, è possibile utilizzare una soluzione di gestione del sistema, ad esempio Microsoft System Center Configuration Manager 2007, quindi utilizzare lo strumento da riga di comando SDBInst.exe per installare il database. Per informazioni dettagliate su come utilizzare l'applicazione SDBInst, visitare la seguente pagina Web TechNet:

Distribuire un database di compatibilità delle applicazioni tramite SDBInst Per distribuire Microsoft Fix it 50897 in più computer utilizzando SDBInst, attenersi alla seguente procedura:

Nota: per ulteriori informazioni sulle opzioni della riga di comando per l'installazione di questa correzione, vedere la seguente pagina Web MSDN:

Opzioni Command-Line programma di installazione Standard
          

  1. Estrarre il file CAB dal pacchetto Fix it. A questo scopo, digita il comando seguente nel prompt dei comandi:
    msidb.exe -x CabFile -d MicrosoftFixit50897.msiNote Msidb.exe fa parte degli strumenti di sviluppo di Windows Installer. Per altre informazioni, visitare la seguente pagina Web Microsoft:
    http://msdn.microsoft.com/en-us/library/windows/desktop/aa370083(v=vs.85).aspx

  2. Estrarre i file SDB da CabFile utilizzando un'utilità di estrazione CAB:
    extract.exe /e CabFile

  3. Usare SDBInst per applicare i file sdb estratti in precedenza. A questo scopo, digita il comando seguente nel prompt dei comandi:

    SDBInst -p Path_of_sdb_file\FileName.sdb
    Tabella hash fileNella tabella seguente sono elencate le identificazioni personali dei certificati usati per firmare i file con estensione sdb. Verificare l'identificazione personale del certificato in questa tabella rispetto all'identificazione personale del certificato indicata nel file SDB estratto.

    Nome file Informazioni sull'hash
    msxml3_shim32.sdb (SHA1 FC673C013DE2D40D03FD2EFC94D0B9965BAA3253)
    msxml3_shim64.sdb (SHA1 45431F80CE38BBB14FCB107E87F5DD22CCE203A1)
    msxml4_shim32.sdb (SHA1 FE29173CAC4EFC68FF51E8EC04369044C4687AAF)
    msxml5_shim32.sdb (SHA1 33abdc0e4cfaa040cf0ff1a29bead2878fcd7673)
    msxml5_shim64.sdb (SHA1 c7c97f97f3895f69ba217908750ed61fa69390e9)
    msxml6_shim32.sdb (SHA1 6E69B741CD4CEF05F5B9FFB47B748EE97264131C)
    msxml6_shim64.sdb (SHA1 273BDFCBDBFE3D24B7F5D3586AF54BD0A93A6E63)