MS03-013: Un sovraccarico del buffer nella gestione dei messaggi del kernel di Windows pu˛ consentire un'elevazione di privilegi

Traduzione articoli Traduzione articoli
Identificativo articolo: 811493 - Visualizza i prodotti a cui si riferisce l?articolo.
28 maggio 2003: Microsoft ha rilasciato una patch aggiornata per Windows XP Service Pack 1 (SP1). Questa patch modificata consente di correggere alcuni errori a livello di prestazioni che si sono verificati presso alcuni clienti con la patch originale del Service Pack 1 per Windows XP.

Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
819634 Possibili problemi di prestazioni dopo l'installazione del pacchetto 811493 (MS03-013) in un computer basato su Windows XP SP1
Espandi tutto | Chiudi tutto

In questa pagina

Sintomi

Il kernel di Windows Ŕ il fulcro del sistema operativo. Fornisce i servizi a livello di sistema, quali la gestione delle periferiche e della memoria, alloca il tempo del processore ai processi e amministra la gestione degli errori. ╚ presente un difetto nel modo in cui il kernel passa i messaggi di errore a un debugger, che causa un problema di vulnerabilitÓ. Un utente malintenzionato potrebbe scrivere un programma per sfruttare questo difetto ed eseguire un codice qualsiasi, utilizzando questa vulnerabilitÓ per eseguire qualsiasi azione nel sistema, compresa l'eliminazione dei dati, l'aggiunta di account con privilegi amministrativi o la riconfigurazione del sistema.

AffinchÚ un attacco abbia esito positivo, l'utente malintenzionato dovrebbe riuscire ad accedere al sistema in modo interattivo, alla console o mediante una sessione terminale, introducendo anche un codice che sfrutti questa vulnerabilitÓ. Secondo le procedure consigliate per la protezione, Ŕ opportuno limitare la possibilitÓ di accesso interattivo ai server. Questo problema, pertanto, riguarda pi¨ direttamente i sistemi client e i server terminal. Per ulteriori informazioni sulle risorse relative alle procedure consigliate per la protezione, visitare il seguente sito Web Microsoft:
http://www.microsoft.com/italy/security/guidance/default.mspx
Fattori attenuanti
  • Per riuscire, un attacco richiede la possibilitÓ di accedere al computer di destinazione in modo interattivo, direttamente alla console o mediante una sessione terminal.
  • I server adeguatamente protetti sono poco soggetti a questo rischio di vulnerabilitÓ. Secondo le procedure consigliate standard, Ŕ opportuno consentire l'accesso interattivo a questi tipi di sistemi solo ad amministratori di fiducia. In assenza di questi privilegi, un utente malintenzionato non sarebbe in grado di sfruttare la vulnerabilitÓ.

Risoluzione

Informazioni sul service pack

Windows XP

Per risolvere il problema, procurarsi il service pack pi¨ recente per Microsoft Windows XP. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
322389 Come ottenere il service pack pi¨ recente per Windows XP

Windows 2000

Per risolvere questo problema Ŕ necessario ottenere il service pack pi¨ recente per Microsoft Windows 2000. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
260910 Acquisizione della versione pi¨ recente del service pack di Windows 2000

Informazioni sulla patch di protezione

Per ulteriori informazioni sulla risoluzione di questo problema di protezione, fare clic sul collegamento corretto:

Windows XP (tutte le versioni)

Informazioni sul download

I seguenti file sono disponibili per il download dall'Area download Microsoft:

Windows XP Professional e Windows XP Home Edition (tutte le lingue)
Download del pacchetto 811493
Windows XP 64-bit Edition (tutte le lingue)
Download del pacchetto 811493 (informazioni in lingua inglese)
Data di rilascio: 16 aprile 2003 (patch per Windows XP SP1 rilasciata nuovamente il 28 maggio 2003)

Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
119591 Come ottenere file di supporto Microsoft dai servizi online
Il file Ŕ stato controllato e non contiene virus. Microsoft ha utilizzato il software antivirus pi¨ recente disponibile al momento della data di pubblicazione del file. Il file viene salvato su server con un livello di protezione avanzata che impedisce modifiche non autorizzate.

Prerequisiti

Questa patch richiede la versione finale di Windows XP o Windows XP Service Pack 1 (SP1). Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
322389 Come ottenere il service pack pi¨ recente per Windows XP
Informazioni sull'installazione

Questa patch supporta i seguenti parametri di installazione:
  • /?: consente di visualizzare l'elenco dei parametri di installazione.
  • /u: consente di utilizzare la modalitÓ automatica.
  • /f: consente di forzare la chiusura degli altri programmi all'arresto del computer.
  • /n: consente di non eseguire il backup dei file per la disinstallazione.
  • /o: consente di sovrascrivere i file OEM senza chiedere previa conferma all'utente.
  • /z: consente di non riavviare il computer al termine dell'installazione.
  • /q: consente di utilizzare la modalitÓ non interattiva (senza intervento dell'utente).
  • /l: consente di visualizzare l'elenco degli hotfix installati.
  • /x: consente di estrarre i file senza eseguire il programma di installazione.
Per controllare che la patch sia installata nel computer, verificare l'esistenza della seguente chiave nel Registro di sistema:

Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493
Windows XP con Service Pack 1 (SP1):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493
Informazioni sulla distribuzione

Per installare la patch senza intervento dell'utente, utilizzare la seguente riga di comando:
q811493_wxp_sp2_x86_ita /u /q
Per installare la patch senza imporre il riavvio del computer, utilizzare la seguente riga di comando:
q811493_wxp_sp2_x86_ita /z
Nota Questi parametri possono essere inclusi nella stessa riga di comando.

Richiesta di riavvio

╚ necessario riavviare il computer una volta applicata la patch, in quanto questa sostituisce alcuni file binari di sistema principali che vengono caricati durante l'avvio del computer.

Informazioni sulla rimozione

Per disinstallare questo aggiornamento, utilizzare lo strumento Installazione applicazioni nel Pannello di controllo.

Gli amministratori di sistema possono utilizzare l'utilitÓ Spunist.exe per rimuovere la patch. Spuninst.exe si trova nella cartella %Windir%\$NTUninstallQ811493$\Spuninst e supporta i seguenti parametri per il comando Setup:
  • /?: consente di visualizzare l'elenco dei parametri di installazione.
  • /u: consente di utilizzare la modalitÓ automatica.
  • /f: consente di forzare la chiusura degli altri programmi all'arresto del computer.
  • /z: consente di non riavviare il computer al termine dell'installazione.
  • /q: consente di utilizzare la modalitÓ non interattiva (senza intervento dell'utente).
Informazioni sulla sostituzione dell'hotfix

Questa patch non sostituisce eventuali altre patch.

Informazioni sui file

La versione in lingua inglese di questa correzione presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.
Patch per Windows XP rilasciata il 28 maggio 2003 (contenuto del pacchetto di installazione):
   Data        Ora    Versione      Dimensioni   Nome file
   -------------------------------------------------------------------
   12/12/2002  21.08  5.1.2600.108   1.848.320   Ntkrnlmp.exe  pre-SP1
   12/12/2002  21.09  5.1.2600.108   1.902.080   Ntkrnlpa.exe  pre-SP1
   12/12/2002  21.09  5.1.2600.108   1.874.944   Ntkrpamp.exe  pre-SP1
   12/12/2002  21.08  5.1.2600.108   1.879.936   Ntoskrnl.exe  pre-SP1
   24/04/2003  12.57  5.1.2600.1151  1.892.864   Ntkrnlmp.exe  con SP1
   24/04/2003  12.57  5.1.2600.1151  1.949.440   Ntkrnlpa.exe  con SP1
   24/04/2003  12.57  5.1.2600.1151  1.921.536   Ntkrpamp.exe  con SP1
   24/04/2003  12.57  5.1.2600.1151  1.925.760   Ntoskrnl.exe  con SP1
Patch per Windows XP rilasciata il 28 maggio 2003 (file installati, a seconda del livello di service pack e del numero di processori):
   Data        Ora    Versione      Dimensioni  Percorso e nome file            Livello SP  Processore
   --------------------------------------------------------------------------------------------------------
   12/12/2002  21.08  5.1.2600.108   1.848.320  %Windir%\System32\Ntoskrnl.exe  pre-SP1     multiprocessore
   12/12/2002  21.09  5.1.2600.108   1.874.944  %Windir%\System32\Ntkrnlpa.exe  pre-SP1     multiprocessore
   12/12/2002  21.08  5.1.2600.108   1.879.936  %Windir%\System32\Ntoskrnl.exe  pre-SP1     uniprocessore
   12/12/2002  21.09  5.1.2600.108   1.902.080  %Windir%\System32\Ntkrnlpa.exe  pre-SP1     uniprocessore
   24/04/2003  12.57  5.1.2600.1151  1.892.864  %Windir%\System32\Ntoskrnl.exe  con SP1     multiprocessore
   24/04/2003  12.57  5.1.2600.1151  1.921.536  %Windir%\System32\Ntkrnlpa.exe  con SP1     multiprocessore
   24/04/2003  12.57  5.1.2600.1151  1.925.760  %Windir%\System32\Ntoskrnl.exe  con SP1     uniprocessore
   24/04/2003  12.57  5.1.2600.1151  1.949.440  %Windir%\System32\Ntkrnlpa.exe  con SP1     uniprocessore
Patch per Windows XP 64-bit Edition rilasciata il 28 maggio 2003 (contenuto del pacchetto di installazione):
   Data        Ora    Versione      Dimensioni  Nome file     Livello SP
   ---------------------------------------------------------------------
   12/12/2002  21.09  5.1.2600.108   5.734.400  Ntkrnlmp.exe  pre-SP1
   12/12/2002  21.09  5.1.2600.108   5.677.568  Ntoskrnl.exe  pre-SP1
   24/04/2003  12.57  5.1.2600.1151  5.793.536  Ntkrnlmp.exe  con SP1
   24/04/2003  12.57  5.1.2600.1151  5.736.832  Ntoskrnl.exe  con SP1
Patch per Windows XP 64-bit Edition rilasciata il 28 maggio 2003 (file installati, a seconda del livello di service pack e del numero di processori):
   Data        Ora    Versione      Dimensioni  Percorso e nome file            Livello SP  Processore
   --------------------------------------------------------------------------------------------------------
   12/12/2002  21.09  5.1.2600.108   5.734.400  %Windir%\System32\Ntoskrnl.exe  pre-SP1     multiprocessore
   12/12/2002  21.09  5.1.2600.108   5.677.568  %Windir%\System32\Ntoskrnl.exe  pre-SP1     uniprocessore
   24/04/2003  12.57  5.1.2600.1151  5.793.536  %Windir%\System32\Ntoskrnl.exe  con SP1     multiprocessore
   24/04/2002  12.57  5.1.2600.1151  5.736.832  %Windir%\System32\Ntoskrnl.exe  con SP1     uniprocessore
Patch per Windows XP rilasciata il 16 aprile 2003 (contenuto del pacchetto di installazione):
   Data        Ora    Versione      Dimensioni  Nome file     Livello SP
   ---------------------------------------------------------------------
   12/12/2002  21.08  5.1.2600.108   1.848.320  Ntkrnlmp.exe  pre-SP1
   12/12/2002  21.09  5.1.2600.108   1.902.080  Ntkrnlpa.exe  pre-SP1
   12/12/2002  21.09  5.1.2600.108   1.874.944  Ntkrpamp.exe  pre-SP1
   12/12/2002  21.08  5.1.2600.108   1.879.936  Ntoskrnl.exe  pre-SP1
   12/12/2002  20.38  5.1.2600.1150  1.892.352  Ntkrnlmp.exe  con SP1
   12/12/2002  20.38  5.1.2600.1150  1.948.288  Ntkrnlpa.exe  con SP1
   12/12/2002  20.38  5.1.2600.1150  1.921.024  Ntkrpamp.exe  con SP1
   12/12/2002  20.38  5.1.2600.1150  1.924.480  Ntoskrnl.exe  con SP1
Patch per Windows XP rilasciata il 16 aprile 2003 (file installati, a seconda del livello di service pack e del numero di processori):
   Data        Ora      Versione     Dimensioni  Percorso e nome file             Livello SP  Processore
   ----------------------------------------------------------------------------------------------------------
   12/12/2002  21.08  5.1.2600.108    1.848.320  %Windir%\System32\Ntoskrnl.exe   pre-SP1     multiprocessore
   12/12/2002  21.09  5.1.2600.108    1.874.944  %Windir%\System32\Ntkrnlpa.exe   pre-SP1     multiprocessore
   12/12/2002  21.08  5.1.2600.108    1.879.936  %Windir%\System32\Ntoskrnl.exe   pre-SP1     uniprocessore
   12/12/2002  21.09  5.1.2600.108    1.902.080  %Windir%\System32\Ntkrnlpa.exe   pre-SP1     uniprocessore
   12/12/2002  20.38  5.1.2600.1150   1.892.352  %Windir%\System32\Ntoskrnl.exe   con SP1     multiprocessore
   12/12/2002  20.38  5.1.2600.1150   1.921.024  %Windir%\System32\Ntkrnlpa.exe   con SP1     multiprocessore
   12/12/2002  20.38  5.1.2600.1150   1.924.480  %Windir%\System32\Ntoskrnl.exe   con SP1     uniprocessore
   12/12/2002  20.38  5.1.2600.1150   1.948.288  %Windir%\System32\Ntkrnlpa.exe   con SP1     uniprocessore
Patch per Windows XP 64-bit Edition rilasciata il 16 aprile 2003 (contenuto del pacchetto di installazione):
   Data        Ora    Versione       Dimensioni  Nome file     Livello SP
   ----------------------------------------------------------------------
   12/12/2002  21.09  5.1.2600.108    5.734.400  Ntkrnlmp.exe  pre-SP1
   12/12/2002  21.09  5.1.2600.108    5.677.568  Ntoskrnl.exe  pre-SP1
   12/12/2002  20.38  5.1.2600.1150   5.791.744  Ntkrnlmp.exe  con SP1
   12/12/2002  20.38  5.1.2600.1150   5.734.912  Ntoskrnl.exe  con SP1
Patch per Windows XP 64-bit Edition rilasciata il 16 aprile 2003 (file installati, a seconda del livello di service pack e del numero di processori):
   Data        Ora    Versione       Dimensioni  Percorso e nome file            Livello SP  Processore
   ---------------------------------------------------------------------------------------------------------
   12/12/2002  21.09  5.1.2600.108    5.734.400  %Windir%\System32\Ntoskrnl.exe  pre-SP1     multiprocessore
   12/12/2002  21.09  5.1.2600.108    5.677.568  %Windir%\System32\Ntoskrnl.exe  pre-SP1     uniprocessore
   12/12/2002  20.38  5.1.2600.1150   5.791.744  %Windir%\System32\Ntoskrnl.exe  con SP1     multiprocessore
   12/12/2002  20.38  5.1.2600.1150   5.734.912  %Windir%\System32\Ntoskrnl.exe  con SP1     uniprocessore
╚ inoltre possibile verificare i file installati da questa patch controllando la seguente chiave del Registro di sistema:

Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493\Filelist
Windows XP con Service Pack 1 (SP1):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493\Filelist

Windows 2000

Informazioni sul download

I seguenti file sono disponibili per il download dall'Area download Microsoft:

Tutte le lingue eccetto giapponese (NEC)
Download del pacchetto 811493
Giapponese (NEC)
Download del pacchetto 811493 (informazioni in lingua inglese)
Data di rilascio: 16 aprile 2003

Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
119591 Come ottenere file di supporto Microsoft dai servizi online
Il file Ŕ stato controllato e non contiene virus. Microsoft ha utilizzato il software antivirus pi¨ recente disponibile al momento della data di pubblicazione del file. Il file viene salvato su server con un livello di protezione avanzata che impedisce modifiche non autorizzate.

Prerequisiti

Per applicare questa patch Ŕ necessario disporre di Microsoft Windows 2000 Service Pack 2 (SP2) o Windows 2000 Service Pack 3 (SP3). Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
260910 Acquisizione della versione pi¨ recente del service pack di Windows 2000
Informazioni sull'installazione

Questa patch supporta i seguenti parametri di installazione:
  • /?: consente di visualizzare l'elenco dei parametri di installazione.
  • /u: consente di utilizzare la modalitÓ automatica.
  • /f: consente di forzare la chiusura degli altri programmi all'arresto del computer.
  • /n: consente di non eseguire il backup dei file per la disinstallazione.
  • /o: consente di sovrascrivere i file OEM senza chiedere previa conferma all'utente.
  • /z: consente di non riavviare il computer al termine dell'installazione.
  • /q: consente di utilizzare la modalitÓ non interattiva (senza intervento dell'utente).
  • /l: consente di visualizzare l'elenco degli hotfix installati.
  • /x: consente di estrarre i file senza eseguire il programma di installazione.
Per controllare che la patch sia installata nel computer, verificare l'esistenza della seguente chiave nel Registro di sistema:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493
Informazioni sulla distribuzione

Per installare la patch senza intervento dell'utente, utilizzare la seguente riga di comando:
q811493_w2k_sp4_x86_en /u /q
Per installare la patch senza imporre il riavvio del computer, utilizzare la seguente riga di comando:
q811493_w2k_sp4_x86_en /z
Nota Questi parametri possono essere inclusi nella stessa riga di comando.

Richiesta di riavvio

╚ necessario riavviare il computer una volta applicata la patch, in quanto questa sostituisce alcuni file binari di sistema principali che vengono caricati durante l'avvio del computer.

Informazioni sulla rimozione

Per disinstallare questo aggiornamento, utilizzare lo strumento Installazione applicazioni nel Pannello di controllo.

Gli amministratori di sistema possono utilizzare l'utilitÓ Spunist.exe per rimuovere la patch. Spuninst.exe si trova nella cartella %Windir%\$NTUninstallQ811493$\Spuninst e supporta i seguenti parametri per il comando Setup:
  • /?: consente di visualizzare l'elenco dei parametri di installazione.
  • /u: consente di utilizzare la modalitÓ automatica.
  • /f: consente di forzare la chiusura degli altri programmi all'arresto del computer.
  • /z: consente di non riavviare il computer al termine dell'installazione.
  • /q: consente di utilizzare la modalitÓ non interattiva (senza intervento dell'utente).
Informazioni sulla sostituzione dell'hotfix

Questa patch sostituisce la patch descritta nel seguente articolo della Microsoft Knowledge Base:
815021 MS03-007: Buffer non selezionato in un componente di Windows potrebbe compromettere i server Web
Informazioni sui file

La versione in lingua inglese di questa correzione presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

NOTA: salvo diversa indicazione, i file sono specifici dei sistemi indipendentemente dal livello di service pack, dal livello di crittografia o dal numero di processori.

Windows 2000 (contenuto del pacchetto di installazione):
   Data        Ora    Versione      Dimensione  Nome file       Processore
   ----------------------------------------------------------------------------
   15/08/2002  11.34  5.0.2195.5265     42.256  Basesrv.dll
   17/01/2003  12.06  5.0.2195.6656    236.304  Cmd.exe
   15/08/2002  11.34  5.0.2195.5907    222.992  Gdi32.dll
   15/08/2002  11.34  5.0.2195.6011    708.880  Kernel32.dll    uniprocessore
   04/02/2003  16.15  5.0.2195.6661     29.264  Mountmgr.sys
   15/08/2002  11.34  5.0.2195.4733    332.560  Msgina.dll       
   27/03/2003  16.13  5.0.2195.6685    476.944  Ntdll.dll       uniprocessore
   12/12/2002  18.22  5.0.2195.6159  1.689.216  Ntkrnlmp.exe    multiprocessore
   12/12/2002  18.22  5.0.2195.6159  1.688.832  Ntkrnlpa.exe    uniprocessore
   12/12/2002  18.22  5.0.2195.6159  1.709.440  Ntkrpamp.exe    multiprocessore
   12/12/2002  18.22  5.0.2195.6159  1.666.944  Ntoskrnl.exe    uniprocessore
   21/03/2003  17.43  5.0.2195.6692     90.232  Rdpwd.sys       128-bit
   15/08/2002  11.34  5.0.2195.6000    379.664  User32.dll
   15/08/2002  11.34  5.0.2195.5968    369.936  Userenv.dll
   08/08/2002  18.23  5.0.2195.6003  1.642.416  Win32k.sys      uniprocessore
   15/08/2002  11.30  5.0.2195.6013    179.472  Winlogon.exe
   15/08/2002  11.34  5.0.2195.5935    243.472  Winsrv.dll      uniprocessore
   27/03/2003  16.14  5.0.2195.6692     90.200  Rdpwd.sys       56-bit
   15/08/2002  11.34  5.0.2195.6011    708.880  Kernel32.dll    multiprocessore
   02/04/2003  15.56  5.0.2195.6685    476.944  Ntdll.dll       multiprocessore
   15/08/2002  11.34  5.0.2195.6003  1.642.416  Win32k.sys      multiprocessore
   15/08/2002  11.34  5.0.2195.5935    243.472  Winsrv.dll      multiprocessore
Windows 2000 (file installati, a seconda del livello di crittografia e del numero di processori):
   Data        Ora    Versione      Dimensione  Percorso e nome file                     Processore/Livello crittografia
   ---------------------------------------------------------------------------------------------------------------------
   15/08/2002  11.34  5.0.2195.5265     42.256  %Windir%\System32\Basesrv.dll
   17/01/2003  12.06  5.0.2195.6656    236.304  %Windir%\System32\Cmd.exe
   15/08/2002  11.34  5.0.2195.5907    222.992  %Windir%\System32\Gdi32.dll
   04/02/2003  16.15  5.0.2195.6661     29.264  %Windir%\System32\Drivers\Mountmgr.sys
   15/08/2002  11.34  5.0.2195.4733    332.560  %Windir%\System32\Msgina.dll
   21/03/2003  17.43  5.0.2195.6692     90.232  %Windir%\System32\Drivers\Rdpwd.sys       128 bit
   15/08/2002  11.34  5.0.2195.6000    379.664  %Windir%\System32\User32.dll
   15/08/2002  11.34  5.0.2195.5968    369.936  %Windir%\System32\Userenv.dll
   15/08/2002  11.30  5.0.2195.6013    179.472  %Windir%\System32\Winlogon.exe
   27/03/2003  16.14  5.0.2195.6692     90.200  %Windir%\System32\drivers\Rdpwd.sys       56 bit
   15/08/2002  11.34  5.0.2195.6011    708.880  %Windir%\System32\Kernel32.dll            multiprocessore
   27/03/2003  16.13  5.0.2195.6685    476.944  %Windir%\System32\Ntdll.dll               multiprocessore
   08/08/2002  18.23  5.0.2195.6003  1.642.416  %Windir%\System32\Win32k.sys              multiprocessore
   15/08/2002  11.34  5.0.2195.5935    243.472  %Windir%\System32\Winsrv.dll              multiprocessore
   12/12/2002  18.22  5.0.2195.6159  1.709.440  %Windir%\System32\Ntkrnlpa.exe            multiprocessore
   12/12/2002  18.22  5.0.2195.6159  1.689.216  %Windir%\System32\Ntoskrnl.exe            multiprocessore
   15/08/2002  11.34  5.0.2195.6011    708.880  %Windir%\System32\Kernel32.dll            uniprocessore
   02/04/2003  15.56  5.0.2195.6685    476.944  %Windir%\System32\Ntdll.dll               uniprocessore
   15/08/2002  11.34  5.0.2195.6003  1.642.416  %Windir%\System32\Win32k.sys              uniprocessore
   15/08/2002  11.34  5.0.2195.5935    243.472  %Windir%\System32\Winsrv.dll              uniprocessore
   12/12/2002  18.22  5.0.2195.6159  1.688.832  %Windir%\System32\Ntkrnlpa.exe            uniprocessore
   12/12/2002  18.22  5.0.2195.6159  1.666.944  %Windir%\System32\Ntoskrnl.exe            uniprocessore
╚ inoltre possibile verificare i file installati da questa patch controllando la seguente chiave del Registro di sistema:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493\Filelist

Windows NT 4.0 (tutte le versioni)

Informazioni sul download

I seguenti file sono disponibili per il download dall'Area download Microsoft:

Windows NT 4.0 Server e Windows NT 4.0 Workstation (tutte le lingue eccetto il giapponese NEC e il cinese - Hong Kong)
Download del pacchetto 811493
Windows NT 4.0 Server e Windows NT 4.0 Workstation (giapponese NEC)
Download del pacchetto 811493
Windows NT 4.0 Server e Windows NT 4.0 Workstation (cinese - Hong Kong)
Download del pacchetto 811493
Windows NT 4.0 Server Terminal Server Edition (tutte le lingue)
Download del pacchetto 811493 (informazioni in lingua inglese)
Data di rilascio: 16 aprile 2003

Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
119591 Come ottenere file di supporto Microsoft dai servizi online
Il file Ŕ stato controllato e non contiene virus. Microsoft ha utilizzato il software antivirus pi¨ recente disponibile al momento della data di pubblicazione del file. Il file viene salvato su server con un livello di protezione avanzata che impedisce modifiche non autorizzate.

Prerequisiti

Questa patch richiede Windows NT 4.0 Service Pack 6a (SP6a) o Windows NT Server 4.0, Terminal Server Edition Service Pack 6 (SP6). Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
152734 Download del service pack pi¨ recente per Windows NT 4.0
Informazioni sull'installazione

Questa patch supporta i seguenti parametri di installazione:
  • /y: consente di effettuare un'operazione di rimozione (solo con /m o /q).
  • /f: consente di chiudere gli altri programmi all'arresto del computer.
  • /n: consente di non creare una cartella di disinstallazione.
  • /z: consente di non riavviare il computer al termine dell'aggiornamento.
  • /q: consente di utilizzare la modalitÓ non interattiva o la modalitÓ automatica senza interfaccia utente (il parametro Ŕ un superinsieme di /m).
  • /m: consente di utilizzare la modalitÓ non interattiva con interfaccia utente.
  • /l: consente di visualizzare l'elenco degli hotfix installati.
  • /x: consente di estrarre i file senza eseguire il programma di installazione.
Informazioni sulla distribuzione

Per installare la patch senza intervento dell'utente, utilizzare la seguente riga di comando:
q811493i /q
Per installare la patch senza imporre il riavvio del computer, utilizzare la seguente riga di comando:
q811493i /z
Nota Questi parametri possono essere inclusi nella stessa riga di comando.

Richiesta di riavvio

╚ necessario riavviare il computer una volta applicata la patch, in quanto questa sostituisce alcuni file binari di sistema principali che vengono caricati durante l'avvio del computer.

Informazioni sulla rimozione

Per disinstallare questo aggiornamento, utilizzare lo strumento Installazione applicazioni nel Pannello di controllo.

Gli amministratori di sistema possono utilizzare l'utilitÓ Spunist.exe per rimuovere la patch. Spuninst.exe si trova nella cartella %Windir%\$NTUninstallQ811493$\Spuninst e supporta i seguenti parametri per il comando Setup:
  • /?: consente di visualizzare l'elenco dei parametri di installazione.
  • /u: consente di utilizzare la modalitÓ automatica.
  • /f: consente di forzare la chiusura degli altri programmi all'arresto del computer.
  • /z: consente di non riavviare il computer al termine dell'installazione.
  • /q: consente di utilizzare la modalitÓ non interattiva (senza intervento dell'utente).
Informazioni sulla sostituzione dell'hotfix

Questa patch non sostituisce eventuali altre patch.

Informazioni sui file

La versione in lingua inglese di questo aggiornamento presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.

NOTA: salvo diversa indicazione, i file sono specifici dei sistemi indipendentemente dal livello di service pack, dal livello di crittografia o dal numero di processori.

Windows NT 4.0 (contenuto del pacchetto di installazione):
   Data        Ora    Versione       Dimensioni  Nome file
   ----------------------------------------------------------
   12/12/2002  18.16  4.0.1381.7203     957.504  Ntkrnlmp.exe
   12/12/2002  18.16  4.0.1381.7203     937.280  Ntoskrnl.exe
Windows NT 4.0 (file installati, a seconda del livello di crittografia e del numero di processori):
   Data        Ora    Versione       Dimensioni  Percorso e nome file            Processore
   ---------------------------------------------------------------------------------------------
   12/12/2002  18.16  4.0.1381.7203     957.504  %Windir%\System32\Ntoskrnl.exe  multiprocessore
   12/12/2002  18.16  4.0.1381.7203     937.280  %Windir%\System32\Ntoskrnl.exe  uniprocessore
Windows NT Server 4.0, Terminal Server Edition (contenuto del pacchetto di installazione):
   Data        Ora    Versione       Dimensioni  Nome file
   ----------------------------------------------------------
   12/12/2002  18.29  4.0.1381.33545  1.004.160  Ntkrnlmp.exe
   12/12/2002  18.29  4.0.1381.33545    983.168  Ntoskrnl.exe
Windows NT Server 4.0, Terminal Server Edition (file installati, a seconda del livello di crittografia e del numero di processori):
   Data        Ora    Versione       Dimensioni  Percorso e nome file            Processore
   ---------------------------------------------------------------------------------------------
   12/12/2002  18.29  4.0.1381.33545  1.004.160  %Windir%\System32\Ntoskrnl.exe  multiprocessore
   12/12/2002  18.29  4.0.1381.33545    983.168  %Windir%\System32\Ntoskrnl.exe  uniprocessore

Status

Microsoft ha confermato che questo problema pu˛ determinare una certa vulnerabilitÓ nelle funzioni di protezione dei prodotti Microsoft elencati alla fine di questo articolo.

Solo Windows 2000

Questo problema Ŕ stato corretto per la prima volta in Microsoft Windows 2000 Service Pack 4.

Solo Windows XP

Questo problema Ŕ stato corretto per la prima volta in Windows XP Service Pack 2.

Informazioni

Per ulteriori informazioni su questa vulnerabilitÓ, vedere il seguente Bollettino Microsoft sulla sicurezza:
http://www.microsoft.com/italy/technet/security/bulletin/MS03-013.mspx

ProprietÓ

Identificativo articolo: 811493 - Ultima modifica: mercoledý 2 maggio 2007 - Revisione: 15.6
Le informazioni in questo articolo si applicano a:
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Home Edition
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows NT Server 4.0, Terminal Server Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
Chiavi:á
kbhotfixserver kbqfe atdownload kbwinxpsp2fix kbenv kbwin2ksp4fix kbwin2000presp4fix kbfix kbbug kbwinxppresp2fix kbsecvulnerability kbsecbulletin kbsecurity KB811493
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com