Al momento sei offline in attesa che la connessione Internet venga ristabilita

Avviso di sicurezza Microsoft: Possibili rischi di spoofing a causa di certificati digitali fraudolenti

Support for Windows XP has ended

Microsoft ended support for Windows XP on April 8, 2014. This change has affected your software updates and security options. Learn what this means for you and how to stay protected.

Support for Windows Server 2003 ended on July 14, 2015

Microsoft ended support for Windows Server 2003 on July 14, 2015. This change has affected your software updates and security options. Learn what this means for you and how to stay protected.

INTRODUZIONE
È stato rilasciato un Advisory Microsoft sulla sicurezza relativo a questo problema per i professionisti IT. Questo aggiornamento viene rilasciato per tutte le versioni supportate di Microsoft Windows. L'aggiornamento revoca l'attendibilità dei seguenti certificati principali DigiNotar, inserendoli nell'archivio certificati non attendibili di Microsoft:
  • DigiNotar CA principale
  • DigiNotar CA G2 principale
  • DigiNotar PKIoverheid CA Overheid
  • DigiNotar PKIoverheid CA Organisatie - G2
  • DigiNotar PKIoverheid CA Overheid en Bedrijven
In questo avviso di sicurezza sono contenute ulteriori informazioni correlate alla sicurezza. Per visualizzare il testo del documento, visitare il seguente sito Web Microsoft:
Informazioni

Informazioni sul download

I seguenti file sono disponibili per il download dall'Area download Microsoft:

DownloadDownload del pacchetto di aggiornamento per Windows 7 (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows 7 per sistemi basati su x64 (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows Server 2008 per sistemi basati su Itanium (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows Server 2008 R2 x64 (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows Vista (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows Vista per sistemi basati su x64 (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows Server 2008 (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows Server 2008 per sistemi basati su Itanium (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows Server 2008 x64 (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows XP (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows XP x64 (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows Server 2003 (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows Server 2003 per sistemi basati su Itanium (KB2607712).

DownloadDownload del pacchetto di aggiornamento per Windows Server 2003 x64 (KB2607712).

Per ulteriori informazioni sul download dei file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
119591 Come ottenere file di supporto Microsoft dai servizi online
I file sono stati controllati e non contengono virus. Microsoft ha utilizzato il software antivirus più recente disponibile al momento della data di pubblicazione dei file. I file vengono salvati su server con un livello di sicurezza avanzata che impedisce modifiche non autorizzate dei file.

Problemi noti

  • È stato rilevato un problema con il pacchetto, in cui risultavano mancanti i certificati PKIoverheid dall'aggiornamento di Windows Vista e dall'aggiornamento di Windows Server 2008 nell'Area download Microsoft. I clienti che hanno scaricato il pacchetto prima del 9 settembre 2011, dovranno scaricare e installare nuovamente l'aggiornamento. I clienti che hanno installato l'aggiornamento tramite Aggiornamenti automatici o tramite Windows Update non sono interessati.
  • È necessario riavviare il computer per tutte le edizioni di Windows XP e Windows Server 2003.
  • Non è necessario riavviare il computer per tutte le edizioni di Windows Vista, Windows 7, Windows Server 2008 e Windows Server 2008 R2. Tramite il programma di installazione vengono arrestati i servizi richiesti, viene applicato l'aggiornamento, quindi vengono riavviati i servizi. Tuttavia, se per qualche motivo non è possibile interrompere i servizi richiesti o se i file richiesti sono in uso, questo aggiornamento richiederà il riavvio del sistema. Quando il problema si verifica, verrà visualizzato un messaggio che richiede di riavviare il sistema.
  • Su richiesta specifica del governo olandese, il rilascio della funzionalità di aggiornamento automatico è stato ritardato di una settimana per i Paesi Bassi. Di seguito viene descritta la modifica all'installazione del cliente per gli utenti nei Paesi Bassi:
    • Questo aggiornamento verrà installato automaticamente se gli utenti hanno attivato Aggiornamenti automatici di Windows.
    • Gli utenti possono ancora installare manualmente l'aggiornamento della sicurezza 2607712. A tale scopo, visitare il seguente sito Web Microsoft Update, quindi controllare gli aggiornamenti:
    • Gli utenti possono inoltre installare questi aggiornamenti manualmente visitando i collegamenti per il download inclusi in questo articolo.
    Il governo olandese dispone delle informazioni aggiuntive disponibili su questo incidente e sull'utilizzo di tutti i certificati DigiNotar. Per ulteriori informazioni, visitare il seguente sito Web di terze parti: Microsoft fornisce informazioni per contattare altri produttori allo scopo di facilitare l'individuazione del supporto tecnico. Queste informazioni sono soggette a modifica senza preavviso. Microsoft non si assume alcuna responsabilità sull'accuratezza delle informazioni per contattare altri produttori.
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE
Nota: questo è un articolo a "PUBBLICAZIONE RAPIDA", creato direttamente all'interno dell'organizzazione di supporto Microsoft. Le informazioni contenute nel presente documento vengono fornite "così come sono" in risposta alle problematiche riscontrate. A causa della rapidità con cui vengono resi disponibili, i materiali possono contenere errori di battitura e sono soggetti a modifica senza preavviso, in qualsiasi momento. Per altre considerazioni, vedere le Condizioni per l'utilizzo.
Proprietà

ID articolo: 2607712 - Ultima revisione: 04/17/2012 13:14:00 - Revisione: 4.0

Windows 7 Service Pack 1, Windows 7 Enterprise, Windows 7 Professional, Windows 7 Ultimate, Windows 7 Home Premium, Windows 7 Home Basic, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 Service Pack 2, Windows Server 2008 for Itanium-Based Systems, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows Web Server 2008, Windows Vista Service Pack 2, Windows Vista Service Pack 1, Microsoft Windows Server 2003 Service Pack 2, Microsoft Windows XP Service Pack 3

  • kbexpertiseinter kbinfo kbsecadvisory kbsecurity kbsecvulnerability KB2607712
Feedback
c="https://c.microsoft.com/ms.js"> none;" onerror="var m=document.createElement('meta');m.name='ms.dqp0';m.content='true';document.getElementsByTagName('head')[0].appendChild(m);" onload="var m=document.createElement('meta');m.name='ms.dqp0';m.content='false';document.getElementsByTagName('head')[0].appendChild(m);" src="http://c1.microsoft.com/c.gif?">