Identificativo articolo: 823559 - Ultima modifica: lunedì 3 dicembre 2007 - Revisione: 11.3 MS03-023: Il sovraccarico del buffer nel convertitore HTML potrebbe portare all'esecuzione del codiceIn questa paginaSintomiTutte le versioni di Microsoft Windows contengono il
supporto per la conversione dei file nel sistema operativo. Con questa
funzionalità gli utenti di Microsoft Windows sono in grado di convertire i file
in formati diversi. In Microsoft Windows, in particolare, è contenuto il
supporto per la conversione HTML. Grazie a questa funzionalità, gli utenti
possono visualizzare, importare o salvare i file in formato HTML.
Esiste un problema nel modo in cui l'applicazione di conversione HTML per Microsoft Windows gestisce una richiesta di conversione durante un'operazione di copia e incolla. Esiste in questo caso una vulnerabilità, perché una richiesta espressa in modo particolare al programma di conversione HTML potrebbe causare il malfunzionamento del programma e, di conseguenza, portare all'esecuzione del codice nel contesto dell'utente correntemente connesso. Dato che in Microsoft Internet Explorer viene utilizzata questa funzionalità, un utente malintenzionato potrebbe creare una pagina Web o un messaggio di posta elettronica HTML particolare che potrebbe fare in modo che il programma di conversione HTML esegua codice arbitrario nel computer dell'utente. Se un utente visitasse il sito Web di un utente malintenzionato, quest'ultimo potrebbe sfruttare tale vulnerabilità senza alcuna azione da parte dell'utente. Per sfruttare questa vulnerabilità, l'utente malintenzionato dovrebbe creare un messaggio di posta elettronica particolare e inviarlo all'utente. In alternativa potrebbe disporre di un sito Web dannoso contenente una pagina Web per sfruttare queste vulnerabilità. L'utente malintenzionato dovrebbe quindi convincere l'utente a visitare tale sito. Per impostazione predefinita, in Outlook Express 6.0 e Outlook 2002 i messaggi di posta elettronica in formato HTML vengono aperti nell'area Siti con restrizioni. Anche in Outlook 98 e in Outlook 2000 i messaggi di posta elettronica in formato HTML vengono aperti nell'area Siti con restrizioni, ma solo se è stata installata la patch per la protezione della posta elettronica di Outlook. Coloro che utilizzano uno qualsiasi di questi prodotti non dovrebbero correre alcun rischio in seguito a un attacco sferrato tramite posta elettronica che tentasse di sfruttare automaticamente queste vulnerabilità. L'utente malintenzionato non può comunque indurre un utente a visitare automaticamente un sito Web pericoloso. Dovrà invece attirare l'utente in quel sito, in genere inducendolo a fare clic su un collegamento. RisoluzioneInformazioni sulla patch di protezionePer ulteriori informazioni sulla risoluzione di questa vulnerabilità, fare clic sul collegamento riportato di seguito appropriato per il sistema operativo in uso:
Windows Server 2003 (tutte le versioni)Informazioni sul downloadI seguenti file sono disponibili per il download dall'Area download Microsoft:Windows Server 2003, versioni a 32 bitDownload del pacchetto 823559 (http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=1C9914AB-25F8-462E-ADC0-5AC6BD0116DE)Windows Server 2003, versioni a 64 bit basate su ItaniumDownload del pacchetto 823559 (http://microsoft.com/downloads/details.aspx?FamilyId=F9697DE0-488D-4CBA-996B-7ACEC50992CE&displaylang=en) (informazioni in lingua inglese)Data di rilascio: 9 luglio 2003 Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 119591
(http://support.microsoft.com/kb/119591/
)
Come ottenere file di supporto Microsoft dai servizi online Il file è stato controllato e non contiene virus. Microsoft ha
utilizzato il software antivirus più recente disponibile al momento della data
di pubblicazione del file. Il file viene salvato su server con un livello di
protezione avanzata che impedisce modifiche non autorizzate.
PrerequisitiQuesta patch richiede la versione definitiva di Windows Server 2003.Informazioni sull'installazioneQuesta patch supporta i seguenti parametri di installazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Window Server 2003\SP1\KB823559 Informazioni sulla distribuzionePer installare la patch senza intervento dell'utente, utilizzare la seguente riga di comando:windowsserver2003-kb823559-x86-ita /u /q Per installare la patch senza imporre il riavvio del computer,
utilizzare la seguente riga di comando: windowsserver2003-kb823559-x86-ita /z Nota È possibile combinare queste opzioni in una sola riga di
comando.Per informazioni sulla distribuzione di questa patch utilizzando i servizi SUS (Software Update Services), visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/windowsserversystem/sus/susdeployment.mspx
(http://www.microsoft.com/italy/windowsserversystem/sus/susdeployment.mspx)
Richiesta di riavvioNon è necessario riavviare il computer dopo avere applicato la patch.Informazioni sulla rimozionePer rimuovere la patch, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.Gli amministratori di sistema possono utilizzare l'utilità Spunist.exe per rimuovere la patch. Spuninst.exe si trova nella cartella %Windir%\$NTUninstallkbNumber$\Spuninst e supporta i seguenti parametri di installazione:
Informazioni sulla sostituzione della patchQuesta patch non sostituisce eventuali altre patch.Informazioni sui fileLa versione in lingua inglese di questa patch presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.Data Ora Versione Dimensioni Nome file Piattaforma ------------------------------------------------------------------------- 27/06/2003 18.16 2003.1100.5426 311.864 Whtml32.cnv IA-64 27/06/2003 18.16 2003.1100.5426 116.288 Wmsconv97.dll IA-64 27/06/2003 18:16 2003.1100.5426 311.864 Html32.cnv x86 27/06/2003 18:16 2003.1100.5426 116.288 Msconv97.dll x86 Windows XP (tutte le versioni)Informazioni sul downloadI seguenti file sono disponibili per il download dall'Area download Microsoft:Windows XP Professional e Windows XP Home EditionDownload del pacchetto 823559 (http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=11CDD153-65EC-4851-886C-5A412438D6D4)Windows XP 64-bit EditionDownload del pacchetto 823559 (http://microsoft.com/downloads/details.aspx?FamilyId=EE42EDF4-DEB2-450D-9F1A-90E41E908ECB&displaylang=en) (informazioni in lingua inglese)Data di rilascio: 9 luglio 2003 Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 119591
(http://support.microsoft.com/kb/119591/
)
Come ottenere file di supporto Microsoft dai servizi online Il file è stato controllato e non contiene virus. Microsoft ha
utilizzato il software antivirus più recente disponibile al momento della data
di pubblicazione del file. Il file viene salvato su server con un livello di
protezione avanzata che impedisce modifiche non autorizzate.
PrerequisitiQuesta patch richiede la versione finale di Windows XP o Windows XP Service Pack 1 (SP1). Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:322389
(http://support.microsoft.com/kb/322389/
)
Come ottenere il service pack più recente per Windows XP
Informazioni sull'installazioneQuesta patch supporta i seguenti parametri di installazione:
Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823559 Windows XP con Service Pack 1 (SP1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823559 Informazioni sulla distribuzionePer installare la patch senza intervento dell'utente, utilizzare la seguente riga di comando:windowsxp-kb823559-x86-ita /u /q Per installare la patch senza imporre il riavvio del computer,
utilizzare la seguente riga di comando: windowsxp-kb823559-x86-ita /z Nota È possibile combinare queste opzioni in una sola riga di
comando.Per informazioni sulla distribuzione di questa patch utilizzando i servizi SUS (Software Update Services), visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/windowsserversystem/sus/susdeployment.mspx
(http://www.microsoft.com/italy/windowsserversystem/sus/susdeployment.mspx)
Richiesta di riavvioNon è necessario riavviare il computer dopo avere applicato la patch.Informazioni sulla rimozionePer rimuovere la patch, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.Gli amministratori di sistema possono utilizzare l'utilità Spunist.exe per rimuovere la patch. Spuninst.exe si trova nella cartella %Windir%\$NTUninstallkbNumber$\Spuninst e supporta i seguenti parametri di installazione:
Informazioni sulla sostituzione della patchQuesta patch non sostituisce eventuali altre patch.Informazioni sui fileLa versione in lingua inglese di questa patch presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.Data Ora Versione Dimensioni Nome file Piattaforma ------------------------------------------------------------------------- 27/06/2003 16.38 2003.1100.5426 311.864 Whtml32.cnv IA-64 27/06/2003 16.38 2003.1100.5426 116.288 Wmsconv97.dll IA-64 27/06/2003 16.38 2003.1100.5426 311.864 Html32.cnv x86 27/06/2003 16.38 2003.1100.5426 116.288 Msconv97.dll x86 Windows 2000Informazioni sul downloadIl seguente file è disponibile per il download dall'Area download Microsoft:Download del pacchetto 823559 (http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=FF84E1A5-C90D-40F2-8CF5-23DA3AB296B4) Data di rilascio: 9 luglio 2003 Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 119591
(http://support.microsoft.com/kb/119591/
)
Come ottenere file di supporto Microsoft dai servizi online Il file è stato controllato e non contiene virus. Microsoft ha
utilizzato il software antivirus più recente disponibile al momento della data
di pubblicazione del file. Il file viene salvato su server con un livello di
protezione avanzata che impedisce modifiche non autorizzate.
PrerequisitiPer applicare questa patch è necessario disporre di Windows 2000 Service Pack 2 (SP2), Windows 2000 Service Pack 3 (SP3) o Windows 2000 Service Pack 4 (SP4). Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:260910
(http://support.microsoft.com/kb/260910/
)
Acquisizione della versione più recente del service pack di Windows 2000
Informazioni sull'installazioneQuesta patch supporta i seguenti parametri di installazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823559 Informazioni sulla distribuzionePer installare la patch senza intervento dell'utente, utilizzare la seguente riga di comando:windows2000-kb823559-x86-ita /u /q Per installare la patch senza imporre il riavvio del computer,
utilizzare la seguente riga di comando: windows2000-kb823559-x86-ita /z Nota È possibile combinare queste opzioni in una sola riga di
comando.Per informazioni sulla distribuzione di questa patch utilizzando i servizi SUS (Software Update Services), visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/windowsserversystem/sus/susdeployment.mspx
(http://www.microsoft.com/italy/windowsserversystem/sus/susdeployment.mspx)
Richiesta di riavvioNon è necessario riavviare il computer dopo avere applicato la patch.Informazioni sulla rimozionePer rimuovere la patch, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.Gli amministratori di sistema possono utilizzare l'utilità Spunist.exe per rimuovere la patch. Spuninst.exe si trova nella cartella %Windir%\$NTUninstallkbNumber$\Spuninst e supporta i seguenti parametri di installazione:
Informazioni sulla sostituzione della patchQuesta patch non sostituisce eventuali altre patch.Informazioni sui fileLa versione in lingua inglese di questa patch presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.Data Ora Versione Dimensioni Nome file ----------------------------------------------------------- 27/06/2003 15.22 2003.1100.5426 311.864 Html32.cnv 27/06/2003 15.22 2003.1100.5426 116.288 Msconv97.dll Windows NT 4.0 (tutte le versioni)Informazioni sul downloadI seguenti file sono disponibili per il download dall'Area download Microsoft:Windows NT 4.0Download del pacchetto 823559 (http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=8849D376-D7C1-4040-BC83-FEA67AE57F5F)Windows NT Server 4.0 Terminal Server EditionDownload del pacchetto 823559 (http://microsoft.com/downloads/details.aspx?FamilyId=A64F5EEF-A3F5-466C-94D0-5EBF6231A612&displaylang=en) (informazioni in lingua inglese)Data di rilascio: 9 luglio 2003 Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 119591
(http://support.microsoft.com/kb/119591/
)
Come ottenere file di supporto Microsoft dai servizi online Il file è stato controllato e non contiene virus. Microsoft ha
utilizzato il software antivirus più recente disponibile al momento della data
di pubblicazione del file. Il file viene salvato su server con un livello di
protezione avanzata che impedisce modifiche non autorizzate.
PrerequisitiQuesta patch richiede Windows NT 4.0 Service Pack 6a (SP6a) o Windows NT Server 4.0, Terminal Server Edition Service Pack 6 (SP6). Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:152734
(http://support.microsoft.com/kb/152734/
)
Download del service pack più recente per Windows NT 4.0
Informazioni sull'installazioneQuesta patch supporta i seguenti parametri di installazione:
Informazioni sulla distribuzionePer installare la patch senza intervento dell'utente, utilizzare la seguente riga di comando:windows-kb823559-ita /q:a Per installare la patch senza imporre il riavvio del computer,
utilizzare la seguente riga di comando: windows-kb823559-ita /r:n Nota È possibile combinare queste opzioni in una sola riga di
comando.Per informazioni sulla distribuzione di questa patch utilizzando i servizi SUS (Software Update Services), visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/windowsserversystem/sus/susdeployment.mspx
(http://www.microsoft.com/italy/windowsserversystem/sus/susdeployment.mspx)
Richiesta di riavvioNon è necessario riavviare il computer dopo avere applicato la patch.Informazioni sulla rimozionePer rimuovere la patch, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.Informazioni sulla sostituzione della patchQuesta patch non sostituisce eventuali altre patch.Informazioni sui fileLa versione in lingua inglese di questa patch presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.Data Ora Versione Dimensioni Nome file ----------------------------------------------------------- 27/06/2003 02.19 2003.1100.5426 311.864 Html32.cnv 27/06/2003 02.19 2003.1100.5426 116.288 Msconv97.dll Windows Millennium Edition, Windows 98 Seconda Edizione, Windows 98Informazioni sul downloadPer risolvere il problema, installare il pacchetto 823559 dal sito Web Microsoft Windows Update: Il seguente file è disponibile per il download dall'Area download Microsoft:Download del pacchetto 823559 (http://windowsupdate.microsoft.com) Data di rilascio: 9 luglio 2003 Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 119591
(http://support.microsoft.com/kb/119591/
)
Come ottenere file di supporto Microsoft dai servizi online Il file è stato controllato e non contiene virus. Microsoft ha
utilizzato il software antivirus più recente disponibile al momento della data
di pubblicazione del file. Il file viene salvato su server con un livello di
protezione avanzata che impedisce modifiche non autorizzate.
Per ulteriori informazioni su come scaricare le patch dal
sito Web Windows Update per un'installazione successiva, fare clic sul numero
dell'articolo della Microsoft Knowledge Base riportato di seguito: 323166
(http://support.microsoft.com/kb/323166/
)
Download di aggiornamenti e driver dal catalogo di Windows Update
PrerequisitiPer l'installazione di questa patch non sono richiesti prerequisiti particolari.Informazioni sull'installazioneQuesta patch supporta i seguenti parametri di installazione:
Informazioni sulla distribuzionePer installare la patch senza intervento dell'utente, utilizzare la seguente riga di comando:nomefile /q:a Per installare la patch senza imporre il riavvio del computer,
utilizzare la seguente riga di comando: nomefile /r:n Nota Questi parametri possono essere inclusi nella stessa riga di
comando.Per informazioni sulla distribuzione di questa patch utilizzando i servizi SUS (Software Update Services), visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/windowsserversystem/sus/susdeployment.mspx
(http://www.microsoft.com/italy/windowsserversystem/sus/susdeployment.mspx)
Richiesta di riavvioNon è necessario riavviare il computer dopo avere applicato la patch.Informazioni sulla rimozionePer rimuovere la patch, utilizzare lo strumento Installazione applicazioni del Pannello di controllo.Informazioni sulla sostituzione della patchQuesta patch non sostituisce eventuali altre patch.Informazioni sui fileLa versione in lingua inglese di questa patch presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.Windows Millennium EditionData Ora Versione Dimensione Nome file ----------------------------------------------------------- 27/06/2003 02.19 2003.1100.5426 311.864 Html32.cnv 27/06/2003 02.19 2003.1100.5426 116.288 Msconv97.dll Windows 98 e Windows 98 Seconda EdizioneData Ora Versione Dimensione Nome file ----------------------------------------------------------- 27/06/2003 02.19 2003.1100.5426 311.864 Html32.cnv 27/06/2003 02.19 2003.1100.5426 116.288 Msconv97.dll Status Microsoft ha confermato che questo problema può
determinare una certa vulnerabilità nelle funzioni di protezione dei prodotti
Microsoft elencati alla fine di questo articolo.
Informazioni Per ulteriori informazioni su questa vulnerabilità, vedere
il seguente Bollettino Microsoft sulla sicurezza: http://www.microsoft.com/italy/technet/security/bulletin/MS03-023.mspx
(http://www.microsoft.com/italy/technet/security/bulletin/MS03-023.mspx)
Le informazioni in questo articolo si applicano a:
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO. | Traduzione articoli
|

Torna all'inizio
