MS03-021: Un difetto di Windows Media Player potrebbe consentire l'accesso al Catalogo multimediale

Traduzione articoli Traduzione articoli
Identificativo articolo: 819639 - Visualizza i prodotti a cui si riferisce l?articolo.

Aggiornamenti tecnici

  • 27.06.03: la sezione "Informazioni sui file" è stata aggiornata.
  • 01.07.03: È stata aggiornata anche la sezione "Informazioni sul download" con l'URL corretto per il download. Non è stata modificata alcuna informazione tecnica.
Espandi tutto | Chiudi tutto

In questa pagina

Sintomi

In Windows Media Player 9 Series un difetto in un controllo ActiveX potrebbe consentire l'accesso al Catalogo multimediale da una pagina Web. Un utente malintenzionato che sfruttasse questo difetto potrebbe esclusivamente ottenere l'accesso al Catalogo multimediale del computer e modificarlo. Non potrebbe invece sfogliare il contenuto del disco rigido né ottenere accesso a password o a dati crittografati. Inoltre, non sarebbe in grado di modificare i file nel disco rigido, ma solo le voci del Catalogo multimediale associate ai file multimediali.

Risoluzione

Informazioni sulla patch di protezione

Informazioni sul download

Windows XP, Windows 2000, Windows Millennium Edition e Windows 98
Il seguente file è disponibile per il download dall'Area download Microsoft:
Download del pacchetto 819639
Data di rilascio: 25/06/03

Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
119591 How to Obtain Microsoft Support Files from Online Services
Il file è stato controllato e non contiene virus. Microsoft ha utilizzato il software antivirus più recente disponibile alla data di pubblicazione del file. Il file viene salvato su server con un livello di protezione avanzata che impediscono modifiche non autorizzate.
Windows Server 2003
Il seguente file è disponibile per il download dall'Area download Microsoft:
Download del pacchetto 819639 Data di rilascio: 25/06/03

Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
119591 How to Obtain Microsoft Support Files from Online Services
Il file è stato controllato e non contiene virus. Microsoft ha utilizzato il software antivirus più recente disponibile alla data di pubblicazione del file. Il file viene salvato su server con un livello di protezione avanzata che impediscono modifiche non autorizzate.

Informazioni sull'installazione

Questa patch di protezione supporta le seguenti opzioni di installazione:
  • /?: visualizza l'elenco delle opzioni di installazione.
  • /q: consente di specificare la modalità non interattiva (nessun intervento dell'utente).
  • /q:u: specifica la modalità non interattiva utente, in cui all'utente possono essere visualizzate alcune finestre di dialogo.
  • /q:a: specifica la modalità non interattiva amministratore, in cui all'utente non viene visualizzata alcuna finestra di dialogo.
  • /t:percorso completo: consente di specificare la cartella temporanea di lavoro.
  • /c: estrae i file senza eseguire l'installazione, quando utilizzata con l'opzione /t.
  • /c:cmd: consente di ignorare il comando di installazione definito dall'autore.
  • /r:n: consente di non riavviare mai il computer dopo l'installazione.
  • /r:i: riavvia il computer se necessario. Riavvia il computer automaticamente se questa operazione è necessaria per completare l'installazione.
  • /r:a: consente di imporre il riavvio del computer dopo l'installazione.
Per controllare che la patch di protezione sia installata nel computer, verificare l'esistenza della seguente chiave nel Registro di sistema:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\wm819639

Informazioni sulla distribuzione

Per installare la patch di protezione senza intervento dell'utente, utilizzare il seguente comando:
windowsmedia9-kb819639-x86-enu /q:a
Per installare la patch di protezione impedendo il riavvio del computer al termine dell'installazione, utilizzare la seguente riga di comando:
windowsmedia9-kb819639-x86-enu /r:n
Nota È possibile combinare queste opzioni in un unico comando.

Per ulteriori informazioni sulla distribuzione di questa patch di protezione mediante Microsoft Software Update Services, visitare il seguente sito Web Microsoft:
http://www.microsoft.com/italy/technet/solutions/security/sus.asp

Richiesta di riavvio

Dopo l'applicazione di questa patch di protezione non è necessario riavviare il computer.

Informazioni sulla rimozione

Non è possibile rimuovere questa patch di protezione se si utilizza Microsoft Windows XP, Microsoft Windows 2000, Microsoft Windows Millennium Edition (ME) o Microsoft Windows 98 Seconda Edizione. Le caratteristiche tecniche del programma di installazione di queste versioni di Windows non prevedono il supporto per la rimozione della patch di protezione. Per rimuovere la patch di protezione se si esegue Microsoft Windows Server 2003, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.

Informazioni sulla sostituzione della patch di protezione

Questa patch di protezione non sostituisce eventuali altre correzioni rapide.

Informazioni sui file

La versione in lingua inglese di questa correzione ha gli attributi di file elencati nella tabella che segue (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sul file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.
   Data      Ora    Versione     Dimensione  Nome file
   ---------------------------------------------------
   06/06/03  00.50  9.0.00.3008   4.653.056  Wmp.dll
File per supportare l'installazione
Il file elencato di seguito viene fornito per supportare l'installazione della patch di protezione.
   Data      Ora    Dimensione  Nome file
   -----------------------------------------
   06/06/03  22.26       1.566  Wm819639.inf
File inclusi per motivi di dipendenza tra i file
I file elencati di seguito vengono forniti per supportare le dipendenze tra i file.
   Data        Ora    Versione    Dimensione  Nome file
   -------------------------------------------------------
   18/08/2001  02.43  6.0.2600.0      91.136  Advpack.dll
   06/06/2000  20.43  4.71.704.0       2.272  W95inf16.dll
   06/06/2000  20.43  4.71.16.0        4.608  W95inf32.dll

Status

Microsoft ha confermato che questo problema può determinare una certa vulnerabilità nelle funzioni di protezione dei prodotti Microsoft elencati all'inizio di questo articolo.

Informazioni

Per ulteriori informazioni su questo problema di protezione, visitare il seguente sito Web Microsoft:
http://www.microsoft.com/italy/security/security_bulletins/ms03-021.asp

Proprietà

Identificativo articolo: 819639 - Ultima modifica: giovedì 6 dicembre 2007 - Revisione: 3.2
Le informazioni in questo articolo si applicano a:
  • Microsoft Windows Media Player 9 Series
Chiavi: 
kbwin2000presp5fix kbwinxppresp2fix kbwinserv2003presp1fix kbsecvulnerability kbsecbulletin kbsecurity kbqfe KB819639
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com