Alcuni schemi URL vengono ignorati quando si utilizzano gli schemi URL nei parametri di un controllo ActiveX della Guida HTML dopo l'installazione dell'aggiornamento della protezione 896358

Traduzione articoli Traduzione articoli
Identificativo articolo: 905215 - Visualizza i prodotti a cui si riferisce l?articolo.
Importante In questo articolo sono contenute informazioni su come modificare il Registro di sistema. Assicurarsi di eseguire il backup del Registro di sistema prima di modificarlo e di sapere come ripristinare il Registro di sistema qualora si verifichino dei problemi. Per ulteriori informazioni su come eseguire il backup, ripristinare e modificare il Registro di sistema, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
256986 Descrizione del Registro di sistema di Microsoft Windows
Espandi tutto | Chiudi tutto

In questa pagina

Sintomi

Dopo l'installazione dell'aggiornamento della protezione 896358, alcuni schemi URL vengono ignorati quando si utilizzano gli schemi URL nei parametri di un controllo ActiveX della Guida HTML.

Nota In questo articolo vengono fornite informazioni a complemento dei seguenti articoli della Microsoft Knowledge Base:
896358 MS05-026: Possibile esecuzione di codice remoto a causa di una vulnerabilitÓ nella Guida HTML

Cause

Questo problema si verifica poichÚ l'aggiornamento della protezione 896358 include modifiche al controllo ActiveX della Guida HTML. In precedenza, in un tag di parametro era possibile utilizzare qualsiasi schema URL valido. Dopo l'installazione dell'aggiornamento della protezione 896358, sono invece supportati solo i seguenti schemi URL:
  • file
  • http
  • https
  • ftp
  • its
  • ms-its
  • mk:@msitstore
  • hcp
Questa modifica Ŕ stata introdotta per ridurre le vulnerabilitÓ di protezione nella Guida HTML.

Risoluzione

Avviso Il sintomo rappresenta un effetto previsto associato all'installazione dell'aggiornamento della protezione. In questa sezione viene fornita una soluzione per riattivare gli schemi aggiuntivi per programmi essenziali per lo svolgimento delle attivitÓ di lavoro. Questa soluzione alternativa potrebbe rendere il computer pi¨ vulnerabile alle minacce a cui l'aggiornamento della protezione 896538 intende fare fronte. La decisione migliore sarebbe di non utilizzare tale soluzione alternativa. Qualora la si debba utilizzare, Ŕ opportuno attivare solo gli schemi URL necessari per i programmi essenziali per lo svolgimento delle attivitÓ di lavoro.

Avviso L'errato utilizzo dell'editor del Registro di sistema o di un altro metodo pu˛ causare seri problemi, che potrebbero richiedere la reinstallazione del sistema operativo. Microsoft non garantisce la soluzione di eventuali problemi derivanti dall'errata modifica del Registro di sistema. La modifica del Registro di sistema Ŕ a rischio e pericolo dell'utente.

╚ possibile utilizzare il Registro di sistema per riattivare gli schemi URL che si desidera utilizzare nei parametri dei controlli ActiveX della Guida HTML. Si supponga, ad esempio, di voler attivare gli schemi URL news e mailto e utilizzarli in un controllo Vedere anche. Tale operazione consentirÓ al controllo Vedere anche di avviare i newsgroup e la posta elettronica. Per riattivare questi schemi URL, utilizzare il seguente file con estensione reg.

Nota ╚ possibile incollare il testo che segue in un editor di testo, ad esempio il Blocco note, quindi salvare il file che utilizza l'estensione di nome di file reg.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
"ProtocolAllowList"="news:;mailto:" 

Distribuzione delle chiavi di registro in un dominio

╚ consigliabile distribuire le impostazioni degli esempi sotto forma di script di avvio mediante Criteri di gruppo. ╚ anche possibile distribuire tali impostazioni come script di accesso, ma questo metodo Ŕ meno raccomandabile a causa dei limiti alle autorizzazioni.

La procedura riportata di seguito rappresenta un esempio di distribuzione delle impostazioni contenute nel primo esempio sotto forma di script di avvio di Criteri di gruppo.
  1. Incollare il testo riportato di seguito in un editor di testo, ad esempio Blocco note.
    REGEDIT4
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
    "ProtocolAllowList"="news:;mailto:" 
  2. Salvare il file. Assegnare al file il nome AllowTrustedProtocols.reg.
  3. Incollare il testo riportato di seguito in un editor di testo, ad esempio il Blocco note.
    REGEDIT.EXE /S AllowTrustedProtocols.reg
  4. Salvare il file. Assegnare al file il nome AllowTrustedProtocols.bat.
  5. Importare il file batch nell'oggetto Criteri di gruppo. Per effettuare questa operazione, attenersi alla seguente procedura:
    1. Copiare il file batch e il file con estensione reg nella cartella \\NomeDominio\SysVol\NomeDominio\Policies\GUID dell'oggetto Criteri di gruppo selezionato\Machine\Scripts\Startup.
    2. Nel computer in cui eseguire l'oggetto Criteri di gruppo, fare clic sul pulsante Start, scegliere Esegui, digitare dsa.msc, quindi scegliere OK.
    3. Fare clic con il pulsante destro del mouse sul dominio, quindi scegliere ProprietÓ.
    4. Fare clic su Criteri di gruppo e scegliere Nuovo.
    5. Digitare il nome da utilizzare per questo criterio, quindi premere INVIO.
    6. Scegliere Modifica.
    7. Espandere Configurazione computer, espandere Impostazioni di Windows, fare clic su Script (Avvio/Arresto), fare doppio clic su Avvio nel riquadro destro, quindi scegliere Aggiungi nella finestra di dialogo delle proprietÓ di avvio.
    8. Individuare e fare clic sul file AllowTrustedProtocols.bat.
    9. Scegliere Aggiungi.
    10. Scegliere OK, scegliere , OK e di nuovo OK.

Informazioni

In questo articolo vengono fornite informazioni a complemento dell'articolo della Microsoft Knowledge Base 896358.

Informazioni generali ed esempi per gli amministratori di sistema

Per ulteriori informazioni sull'aggiornamento della protezione 896358 e su come riattivare le applicazioni Web interessate da questo aggiornamento, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
896358 MS05-026: Possibile esecuzione di codice remoto a causa di una vulnerabilitÓ nella Guida HTML

Criteri di gruppo

Per ulteriori informazioni sui Criteri di gruppo, vedere i seguenti siti Web Microsoft (informazioni in lingua inglese):

Supporto tecnico per le versioni x64 di Microsoft Windows

Nei computer che eseguono le versioni x64 di Microsoft Windows, Ŕ necessario adattare le istruzioni della sezione "Risoluzione" relative alla modalitÓ di modifica del Registro di sistema. Ad esempio, potrebbe essere necessario modificare una parte diversa del Registro di sistema, a seconda se si desidera modificare la funzionalitÓ a 32 bit o quella a 64 bit. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
896459 Modifiche del Registro di sistema nei sistemi operativi basati su Windows x64 Edition
Il produttore dell'hardware fornisce supporto e assistenza tecnica per le versioni x64 di Windows in quanto tale software Ŕ fornito dal produttore stesso. Il produttore dell'hardware potrebbe infatti avere personalizzato l'installazione di Windows con componenti univoci, quali specifici driver di periferica o impostazioni facoltative volte a ottimizzare le prestazioni dell'hardware. Microsoft fornirÓ assistenza solo in termini di "ragionevole sforzo" in caso di problemi con la versione x64 di Windows, ma potrebbe essere necessario contattare direttamente il produttore dell'hardware, in quanto soggetto pi¨ qualificato per fornire supporto per il software preinstallato sull'hardware.

Per informazioni di prodotto su Microsoft Windows XP Professional x64 Edition, visitare il seguente sito Web Microsoft:
http://www.microsoft.com/italy/windowsxp/64bit/default.mspx
Per informazioni di prodotto sulle versioni x64 di Microsoft Windows Server 2003, visitare il seguente sito Web Microsoft:
http://www.microsoft.com/italy/windowsserver2003/64bit/default.mspx

ProprietÓ

Identificativo articolo: 905215 - Ultima modifica: martedý 28 febbraio 2006 - Revisione: 3.1
Le informazioni in questo articolo si applicano a
  • Microsoft Windows Server 2003 Service Pack 1áalle seguenti piattaforme
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows XP Professional 64-Bit Edition (Itanium)
  • Microsoft Windows XP for Itanium-based Systems Version 2003
  • Microsoft Windows Millennium Edition
  • Microsoft Windows 98 Second Edition
Chiavi:á
kbtshoot kbsecurity kbprb KB905215
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com