Identificativo articolo: 812709 - Ultima modifica: venerdì 1 ottobre 2004 - Revisione: 2.4 MS03-006: Un problema di protezione in Guida in linea e supporto tecnico di Windows Millennium Edition potrebbe consentire l'esecuzione di codice dannosoIn questa paginaSintomiTramite Guida e in linea e supporto tecnico è disponibile
una funzionalità centralizzata attraverso la quale gli utenti possono ottenere
assistenza su vari argomenti. Consente, ad esempio, di accedere alla
documentazione del prodotto, a informazioni per determinare la compatibilità
dell'hardware, a Windows Update, a informazioni di assistenza fornite da
Microsoft e altre risorse. Utilizzando il prefisso "hcp://" anziché "http://"
in un URL, sia gli utenti che i programmi possono accedere ai collegamenti di
Guida in linea e supporto tecnico. Nella versione di Guida in linea e supporto tecnico di Windows Millennium Edition (ME) è tuttavia presente un problema di protezione. Ciò è dovuto al fatto che il gestore degli URL per il prefisso "hcp://" contiene un buffer non controllato. Un operatore malintenzionato potrebbe sfruttare questa vulnerabilità per creare un URL che, se utilizzato dall'utente, può eseguire codice dannoso scelto dall'hacker nel contesto di protezione del computer locale. L'URL potrebbe trovarsi in un sito Web o inviato direttamente all'utente tramite la posta elettronica. Nello scenario basato sul Web, in cui l'utente fa clic sull'URL in un sito Web, l'operatore malintenzionato può essere in grado di leggere o eseguire file già presenti nel computer locale. In un attacco tramite posta elettronica, se l'utente utilizza la configurazione predefinita di Microsoft Outlook Express 6.0 o Microsoft Outlook 2002 oppure se utilizza Microsoft Outlook 98 o Microsoft Outlook 2000 insieme all'aggiornamento per la protezione della posta elettronica di Outlook disponibile sul seguente sito Web http://office.microsoft.com/italy/downloads/2000/Out2ksec.aspx
(http://office.microsoft.com/italy/downloads/2000/Out2ksec.aspx)
, l'attacco non potrà avvenire automaticamente e l'utente dovrebbe
fare clic sull'URL ricevuto tramite posta elettronica per attivare l'esecuzione
del codice dannoso. Se tuttavia non si utilizza la configurazione predefinita
di Outlook Express 6.0 o Outlook 2002 oppure Outlook 98 o Outlook 2000 con
l'aggiornamento per la protezione della posta elettronica di Outlook,
l'operatore malintenzionato potrà attivare l'attacco automaticamente senza che
l'utente debba fare clic sull'URL contenuto in un messaggio di posta
elettronica. Fattori attenuanti
RisoluzionePer risolvere il problema, installare il pacchetto "812709:
Aggiornamento di protezione (Windows ME)" dalla sezione degli aggiornamenti
critici sul seguente sito Web Microsoft Windows Update: http://v4.windowsupdate.microsoft.com/it/default.asp
(http://v4.windowsupdate.microsoft.com/it/default.asp)
Gli amministratori possono scaricare l'aggiornamento e distribuirlo a più computer visitando il seguente sito Web Microsoft: http://v4.windowsupdate.microsoft.com/catalog/it/default.asp
(http://v4.windowsupdate.microsoft.com/catalog/it/default.asp)
Se si desidera ottenere l'aggiornamento e installarlo in un
secondo momento su uno o più computer, cercare il seguente ID dell'articolo
(812709) utilizzando Opzioni di ricerca avanzate nel catalogo
di Windows Update.
Per ulteriori
informazioni su come scaricare gli aggiornamenti dal catalogo di Windows
Update, fare clic sul numero dell'articolo della Microsoft Knowledge Base
riportato di seguito: 323166
(http://support.microsoft.com/kb/323166/IT/
)
HOW TO: Download Windows Updates and Drivers from the Windows Update Catalog
Informazioni di installazionePrerequisitiNon esistono prerequisiti per l'installazione di questo tipo di aggiornamento.Requisiti per il riavvioÈ necessario riavviare il computer una volta applicato l'aggiornamento.Stato degli aggiornamenti precedentiQuesto aggiornamento non sostituisce altri aggiornamenti.Parametri del programma di installazioneQuesto aggiornamento supporta i seguenti parametri di installazione:
812709usam /Q Informazioni sui fileLa versione in lingua inglese di questa correzione ha gli attributi di file elencati nella tabella seguente (o successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sul file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo. I file riportati di seguito vengono copiati nella cartella %Windir%\PCHealth\Helpctr\Binaries:Data Ora Versione Dimensione Nome file --------------------------------------------------------- 08/01/2003 14.24 4.90.0.3004 499.984 Helpctr.exe Status Microsoft ha confermato che questo
problema può determinare una certa vulnerabilità nelle funzioni di protezione
dei prodotti Microsoft elencati all'inizio di questo articolo.
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO. | Traduzione articoli
|

Torna all'inizio
