MS03-004: Patch cumulativa di febbraio 2003 per Internet Explorer

Traduzione articoli Traduzione articoli
Identificativo articolo: 810847
Espandi tutto | Chiudi tutto

In questa pagina

Sommario

Microsoft ha rilasciato una patch cumulativa per Internet Explorer che comprende aggiornamenti per risolvere i problemi descritti nei seguenti articoli della Microsoft Knowledge Base (il contenuto potrebbe essere in inglese):
324929 MS02-068: Patch cumulativa per Internet Explorer del dicembre 2002
328970 MS02-066: Patch cumulativa per Internet Explorer del novembre 2002
323759 MS02-047: Patch cumulativa per Internet Explorer (22.08.02)
321232 MS02-023: Patch cumulativa per Internet Explorer (15 maggio 2002)
319182 MS02-015: Patch cumulativa per Internet Explorer del 28 marzo 2002
316059 MS02-005: Patch cumulativa per Internet Explorer (11 febbraio 2002)
Questa patch cumulativa risolve inoltre i seguenti due nuovi problemi di protezione riguardanti il modello di protezione di Internet Explorer tra domini, che impedisce la condivisione di informazioni da finestre appartenenti a domini differenti.
  • Un punto debole di Internet Explorer potrebbe consentire a un utente malintenzionato di un sito Web di accedere a informazioni in un altro dominio su Internet o nel sistema locale dell'utente, inviando codice opportunamente formulato quando vengono presentate all'utente determinate finestre di dialogo. Nel caso peggiore questo problema di protezione potrebbe consentire di caricare un file eseguibile dannoso nel sistema e quindi di eseguirlo.

    L'utente malintenzionato non pu˛ comunque indurre un utente a visitare automaticamente un sito Web pericoloso. In base all'impostazione predefinita, in Microsoft Outlook Express 6.0 e Microsoft Outlook 2002 i messaggi di posta elettronica in formato HTML vengono aperti nell'area Siti con restrizioni. Inoltre, in Microsoft Outlook 98 e Microsoft Outlook 2000 i messaggi di posta elettronica in formato HTML vengono aperti nell'area Siti con restrizioni se Ŕ stato installato l'aggiornamento per la protezione della posta elettronica di Outlook. I clienti che utilizzano uno di questi prodotti non sono soggetti ai rischi che potrebbero derivare da un attacco tramite posta elettronica da parte di un utente malintenzionato di un sito Web per tentare di imporre all'utente l'accesso automatico al sito e sfruttare questo problema di vulnerabilitÓ.
  • Un difetto presente in Internet Explorer potrebbe consentire a un utente malintenzionato di utilizzare la funzionalitÓ showHelp per leggere un file locale del sistema dell'utente oppure accedere potenzialmente a informazioni riservate. L'utente malintenzionato dovrÓ attirare l'utente sul sito Web pericoloso e dovrÓ inoltre conoscere il percorso esatto del file locale o convincere l'utente a fare clic sul collegamento del sito Web, rivelando quindi le informazioni relative all'utente. Questo problema di vulnerabilitÓ pu˛ inoltre essere sfruttato per avviare eseguibili locali con parametri.

    L'utente malintenzionato non pu˛ comunque indurre un utente a visitare automaticamente un sito Web pericoloso. In base all'impostazione predefinita, in Outlook Express 6.0 e Outlook 2002 i messaggi di posta elettronica in formato HTML vengono aperti nell'area Siti con restrizioni. Inoltre, in Outlook 98 e Outlook 2000 i messaggi di posta elettronica in formato HTML vengono aperti nell'area Siti con restrizioni se Ŕ stato installato l'aggiornamento per la protezione della posta elettronica di Outlook. I clienti che utilizzano uno di questi prodotti non sono soggetti ai rischi che potrebbero derivare da un attacco tramite posta elettronica da parte di un utente malintenzionato di un sito Web per tentare di imporre all'utente l'accesso automatico al sito e sfruttare questo problema di vulnerabilitÓ, a meno che l'utente non faccia clic su un collegamento nel messaggio di posta elettronica.

    Importante: la patch descritta in questo articolo consente di risolvere questo problema assicurando che vengano effettuati i controlli di protezione tra domini corretti ogni volta che viene utilizzata la funzionalitÓ showHelp. Quando tuttavia si applica questa patch, viene disattivata la funzionalitÓ Guida HTML essendo uno dei vettori per l'attacco. Per ripristinare la funzionalitÓ Guida HTML, si consiglia di scaricare anche l'aggiornamento per la Guida HTML una volta applicata la patch cumulativa. Per ulteriori informazioni su questo problema, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
    811630 Aggiornamento della Guida HTML per limitare la funzionalitÓ quando viene richiamata con il metodo Window.showHelp( )
Nota Con questa patch viene inoltre risolto un problema che impediva la corretta installazione delle precedenti patch cumulative per Internet Explorer nei computer basati su Microsoft Windows XP in modalitÓ non interattiva, ad esempio utilizzando l'UtilitÓ di pianificazione di Windows, Microsoft Systems Management Server o il software IBM Tivoli.

Per ulteriori informazioni su questa patch, vedere il seguente Bollettino Microsoft sulla sicurezza (informazioni in lingua inglese):
http://www.microsoft.com/technet/security/bulletin/MS03-004.mspx

Informazioni

Informazioni sul download

Per installare questa patch, visitare il seguente sito Windows Update e installare l'aggiornamento critico 810847:
http://v4.update.microsoft.com/it/default.asp
Gli amministratori possono scaricare questo aggiornamento dall'Area download o dal catalogo di Microsoft Windows Update per la distribuzione a pi¨ computer. Se si desidera ottenere l'aggiornamento e installarlo in un secondo momento in uno o pi¨ computer, cercare l'ID dell'articolo utilizzando la funzionalitÓ di ricerca avanzata nel catalogo di Windows Update. Per ulteriori informazioni su come scaricare gli aggiornamenti dal catalogo di Windows Update, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
323166 HOW TO: Scaricare aggiornamenti e driver per Windows dal catalogo di Windows Update
Per scaricare questo aggiornamento dall'Area download Microsoft, visitare il seguente sito Web Microsoft:
http://www.microsoft.com/windows/ie/downloads/critical/810847/default.asp
Per ulteriori informazioni sul download di file dall'Area download Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
119591 Come ottenere file di supporto Microsoft dai servizi online
Microsoft ha utilizzato il software antivirus pi¨ recente disponibile al momento della data di pubblicazione del file. Il file viene salvato su server protetti che impediscono modifiche non autorizzate.

Informazioni sull'installazione

Prerequisiti

Per installare la versione di questo aggiornamento per Internet Explorer 6 Ŕ necessario che sia in esecuzione Internet Explorer 6 (versione 6.00.2600.0000) in Windows XP. Per installare le versioni di questo aggiornamento per Internet Explorer 6 Service Pack 1 (SP1), Ŕ necessario che sia in esecuzione Internet Explorer 6 SP1 (6.00.2800.1106) in Windows XP SP1, Windows 2000 SP2 o SP3, Windows NT 4.0 SP6a, Windows Millennium Edition o Windows 98 Seconda Edizione. Per installare la versione di questo aggiornamento per Internet Explorer 5.5, Ŕ necessario che sia in esecuzione Internet Explorer 5.5 Service Pack 2 (SP2) (versione 5.50.4807.2300) in Windows 2000 SP3, Windows NT 4.0 SP6a, Windows Millennium Edition o Windows 98 Seconda Edizione. Per installare la versione di questo aggiornamento per Internet Explorer 5.01, Ŕ necessario che sia in esecuzione Internet Explorer 5.01 Service Pack 3 (SP3) (versione 5.00.3502.1000) in Windows 2000 SP3. Per ulteriori informazioni su come determinare la versione di Internet Explorer in esecuzione, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
164539 Individuazione della versione di Internet Explorer in uso
Per ulteriori informazioni sui cicli di supporto per i componenti del sistema operativo Windows, visitare il seguente sito Web Microsoft:
http://support.microsoft.com/default.aspx?scid=fh;IT;lifecycle
Per ulteriori informazioni su come procurarsi il Service Pack 1 per Internet Explorer 6, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
328548 Come ottenere il service pack pi¨ recente per Internet Explorer 6
Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
276369 Come ottenere l'ultimo Service Pack per Internet Explorer 5.5
Per ulteriori informazioni su come procurarsi il Service Pack 3 per Internet Explorer 5.01, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
267954 Come ottenere il Service Pack pi¨ recente per Internet Explorer 5.01

Requisiti per il riavvio

Per completare l'installazione del pacchetto di aggiornamento per Internet Explorer 6 SP1 Ŕ necessario riavviare il computer. Per tutte le altre versioni di questo pacchetto di aggiornamento, Ŕ necessario riavviare il computer ed effettuare l'accesso come amministratore per completare l'installazione.

Stato degli aggiornamenti precedenti

Questo aggiornamento ha la precedenza rispetto agli aggiornamenti riportati nella sezione Sommario di questo articolo.

Parametri del programma di installazione

I pacchetti di aggiornamento per questa patch supportano i seguenti parametri:
  • /q Consente di specificare la modalitÓ non interattiva, in cui non viene visualizzato alcun messaggio durante l'estrazione dei file.
  • /q:u Specifica la modalitÓ non interattiva utente, in cui all'utente possono essere presentate alcune finestre di dialogo.
  • /q:a Consente di specificare la modalitÓ non interattiva amministratore, in cui all'utente non viene visualizzata alcuna finestra di dialogo.
  • /t:percorso Consente di specificare la cartella di destinazione per i file estratti.
  • /c Consente di estrarre i file senza installarli. Se /t:percorso non viene specificato, verrÓ richiesto di indicare una cartella di destinazione.
  • /c:percorso Consente di specificare il percorso e il nome del file INF o EXE di installazione.
  • /r:n Consente di non riavviare mai il computer dopo l'installazione.
  • /r:i Consente di richiedere all'utente di riavviare il computer se Ŕ necessario un riavvio, salvo quando viene utilizzato con il parametro /q:a.
  • /r:a Consente di imporre il riavvio del computer dopo l'installazione.
  • /r:s Consente di imporre il riavvio automatico del computer, senza previa richiesta, al termine dell'installazione.
  • /n:v Consente di non effettuare il controllo della versione. Utilizzare questo parametro con cautela durante l'installazione dell'aggiornamento di qualsiasi versione di Internet Explorer.
Per installare ad esempio l'aggiornamento senza alcun intervento da parte dell'utente e per evitare il riavvio del computer una volta terminata l'installazione, utilizzare la seguente riga di comando:
q810847.exe /q:a /r:n

Informazioni sui file

La versione in lingua inglese di questa correzione ha gli attributi di file elencati nelle tabelle seguenti (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sul file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

I file riportati di seguito vengono installati nella cartella %Windir%\System in Windows 98, Windows 98 Seconda Edizione e Windows Millennium Edition. Vengono installati nella cartella %Windir%\System32 in Windows NT 4.0, Windows 2000 e Windows XP.

Internet Explorer 6 SP1 (32 bit)

   
   Data        Ora    Versione       Dimensione Nome file 
   -------------------------------------------------------- 
   02/12/2002  15.06  6.0.2800.1141  2.783.232  Mshtml.dll 
   07/01/2003  21.37  6.0.2800.1154  1.338.880  Shdocvw.dll 
   07/01/2003  21.37  6.0.2800.1154    483.328  Urlmon.dll

Internet Explorer 6 SP1 (64 bit)

   
   Data        Ora    Versione       Dimensione Nome file 
   -------------------------------------------------------------- 
   02/12/2002  17.33  6.0.2800.1141  9.065.984  Mshtml.dll   IA64 
   08/01/2003  00.07  6.0.2800.1154  3.648.000  Shdocvw.dll  IA64 
   08/01/2003  00.11  6.0.2800.1154  1.411.584  Urlmon.dll   IA64
   

Internet Explorer 6

   
   Data        Ora    Versione       Dimensione Nome file 
   --------------------------------------------------------       
   02/12/2002  13.35  6.0.2723.2500  2.761.728  Mshtml.dll 
   02/12/2002  13.38  6.0.2722.900      34.304  Pngfilt.dll 
   05/03/2002  00.09  6.0.2715.400     548.864  Shdoclc.dll 
   05/11/2002  16.01  6.0.2723.100   1.336.320  Shdocvw.dll 
   02/12/2002  13.38  6.0.2715.400     109.568  Url.dll 
   11/10/2002  16.53  6.0.2722.900     481.280  Urlmon.dll 
   06/06/2002  17.38  6.0.2718.400     583.168  Wininet.dll      

Internet Explorer 5.5 SP2

   
   Data        Ora    Versione        Dimensione Nome file 
   ---------------------------------------------------------        
   02/12/2002  13.41  5.50.4923.2500  2.757.904  Mshtml.dll 
   17/10/2002  00.01  5.50.4922.900      48.912  Pngfilt.dll 
   04/11/2002  14.27  5.50.4923.500   1.149.200  Shdocvw.dll 
   05/03/2002  01.53  5.50.4915.500      84.240  Url.dll 
   15/10/2002  21.41  5.50.4922.900     451.344  Urlmon.dll 
   06/06/2002  21.27  5.50.4918.600     481.552  Wininet.dll      

Internet Explorer 5.01 SP3 (solo Windows 2000)

   
   Data        Ora    Versione       Dimensione Nome file 
   --------------------------------------------------------         
   09/01/2003  22.40  5.0.3513.900   2.361.104  Mshtml.dll 
   14/10/2002  15.28  5.0.3510.1100     48.912  Pngfilt.dll 
   09/01/2003  22.41  5.0.3513.900   1.108.752  Shdocvw.dll 
   05/03/2002  01.53  5.50.4915.500     84.240  Url.dll 
   09/01/2003  22.42  5.0.3513.900     451.344  Urlmon.dll 
   07/06/2002  23.56  5.0.3506.1000    461.584  Wininet.dll      
Nota A causa delle dipendenze fra i file, Ŕ possibile che questi aggiornamenti contengano ulteriori file.

Problemi noti

  • Se in precedenza Ŕ stato installato l'aggiornamento rapido descritto nell'articolo della Microsoft Knowledge Base numero 329802, Ŕ possibile che i sintomi descritti nell'articolo della Microsoft Knowledge Base numero 329802 o 813951 si ripresentino dopo questo aggiornamento. Per risolvere il problema, installare l'aggiornamento critico 813951. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
    813951 Impossibile accedere all'account di posta elettronica di MSN o effettuare l'autenticazione con un sito Web in diversi programmi
  • Alcuni dei file aggiornati con la patch descritta in questo articolo vengono sostituiti con le versioni precedenti se si rimuove (disinstalla) l'aggiornamento critico descritto nel seguente articolo della Microsoft Knowledge Base:
    810565 Apertura dei collegamenti ipertestuali in Internet Explorer anzichÚ nel browser predefinito o in Guida in linea e supporto tecnico
    Quando si verifica questa evenienza, il numero "810847" Ŕ ancora visualizzato in corrispondenza delle versioni di aggiornamento della finestra di dialogo Informazioni su Internet Explorer, che pu˛ essere visualizzata tramite il menu ?, e nel Registro di sistema sono ancora presenti le informazioni relative a tale aggiornamento. Per questo motivo, l'aggiornamento non viene proposto automaticamente da Windows Update. Per risolvere il problema, reinstallare l'aggiornamento discusso in questo articolo. A questo scopo, visitare il seguente sito Web Microsoft e scaricare la patch:
    http://www.microsoft.com/windows/ie/downloads/critical/810847/default.asp
  • ╚ possibile che con l'installazione della patch vengano sostituiti alcuni file di un aggiornamento rapido per Internet Explorer installato in precedenza oppure Ŕ possibile che venga visualizzato un messaggio di errore analogo al seguente quando si tenta di installare la patch scaricata:
    Aggiornamento di Microsoft Internet Explorer
    Questo aggiornamento richiede l'installazione di Internet Explorer versione.


    Per risolvere il problema, attenersi alla seguente procedura:
    1. Se i sintomi che hanno indotto a scaricare l'aggiornamento rapido precedente si ripetono (a causa del fatto che questa patch ha sostituito alcuni file della correzione per Internet Explorer installata in precedenza), reinstallare l'aggiornamento rapido.

      Nota Se l'aggiornamento rapido contiene versioni successive dei file inclusi in questa patch, questo aggiornamento della protezione Ŕ incluso nella correzione.
    2. Se viene visualizzato questo messaggio di errore, assicurarsi innanzitutto che la versione della patch che si sta installando sia corretta. Gli aggiornamenti per Internet Explorer sono specifici per la versione dell'applicazione in esecuzione (inclusi i livelli dei service pack e gli eventuali aggiornamenti rapidi) e per le impostazioni internazionali della lingua. Evitare ad esempio di installare un aggiornamento per la versione inglese di Internet Explorer 6 in un computer che esegue Internet Explorer 6 in tedesco o Internet Explorer 6 SP1 in inglese. Se si Ŕ certi di disporre della versione corretta della patch, utilizzare il parametro /n:v per installare questa patch, quindi reinstallare la versione dell'aggiornamento rapido per Internet Explorer installata in precedenza (se Ŕ ancora necessario).

      Nota Se l'aggiornamento rapido contiene versioni successive dei file inclusi in questa patch, questo aggiornamento della protezione Ŕ incluso nella correzione.

      Per assicurarsi di disporre del pacchetto di aggiornamento corretto per questa patch, attenersi alla seguente procedura:
      1. Fare clic sul pulsante Start, quindi scegliere Esegui.
      2. Digitare il seguente comando per estrarre il contenuto del pacchetto di aggiornamento in una cartella temporanea (c:\q810847 in questo esempio):
        percorso\Q810847.exe /c /t:c:\q810847
      3. Fare clic sul pulsante Start, quindi scegliere Trova (oppure scegliere Trova e fare clic su File o cartelle).
      4. Nella casella Nome del file o parte del nome digitare Shdocvw.dll, quindi scegliere Cerca (oppure Cerca ora).
      5. Nei risultati della ricerca che verranno visualizzati fare clic con il pulsante destro del mouse sul file Shdocvw.dll nella cartella Windows\System32, quindi scegliere ProprietÓ.
      6. Fare clic sulla scheda Versione e prendere nota del valore Versione file.
      7. Fare clic su Lingua e annotare il valore.
      8. Scegliere OK.
      9. Ripetere i passaggi da E a G per il file Shdocvw.dll nella cartella C:\Q810847.
      10. Se la versione del file Shdocvw.dll nella cartella C:\Q810847 Ŕ successiva (il numero Ŕ superiore) rispetto alla versione nella cartella Windows\System32, ma Ŕ precedente (in numero Ŕ inferiore) rispetto alla successiva versione disponibile di Internet Explorer (dall'articolo 164539), significa che la versione della patch Ŕ corretta.

        Nota Se il valore relativo alla lingua Ŕ diverso, richiedere il pacchetto di aggiornamento corretto per la versione della lingua di Windows oppure utilizzare il parametro /n:v per installare questa patch in una versione inglese di Windows con menu e finestre di dialogo multilingue per Internet Explorer o nella versione multilingue di Windows 2000 o Windows XP.
  • Se si tenta di installare la versione per Internet Explorer 5.01 SP3 di questo aggiornamento in un computer che non esegue Windows 2000 SP3 (con Internet Explorer 5.01 SP3), viene visualizzato un messaggio di errore analogo al seguente:
    Aggiornamento di Microsoft Internet Explorer
    Questo aggiornamento richiede che sia installato Internet Explorer 5.01 Service Pack 2.
    Questo messaggio di errore non Ŕ corretto. Per installare la versione di questa patch per Internet Explorer 5.01, Ŕ necessario che sia installato Internet Explorer 5.01 incluso in Windows 2000 SP3 (versione 5.00.3502.1000).
  • Per ulteriori informazioni sui problemi noti che possono verificarsi quando si installa questo aggiornamento, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
    325192 Problemi successivi all'installazione degli aggiornamenti di Internet Explorer o Windows
I prodotti di terze parti citati in questo articolo sono forniti da produttori indipendenti. Microsoft non rilascia alcuna garanzia implicita o esplicita relativa alle prestazioni o all'affidabilitÓ di tali prodotti.

ProprietÓ

Identificativo articolo: 810847 - Ultima modifica: giovedý 3 febbraio 2011 - Revisione: 15.1
Chiavi:á
kbdownload kbinfo kbqfe kberrmsg kbfix KB810847
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com