Riepilogo
Questo aggiornamento della sicurezza risolve le vulnerabilità di Microsoft Windows. Le vulnerabilità potrebbero consentire l'elevazione dei privilegi se il protocollo WPAD (Web Proxy Auto Discovery) ricorre a un processo di individuazione proxy vulnerabile su un sistema di destinazione.
Per ulteriori informazioni sulla vulnerabilità, vedere il Bollettino Microsoft sulla sicurezza MS16-077.
Altre informazioni
Importante
Tutti i futuri aggiornamenti di sicurezza e non di sicurezza per Windows RT 8.1, Windows 8.1 e Windows Server 2012 R2 richiedono l'installazione di 2919355 di aggiornamento. È consigliabile installare 2919355 di aggiornamento nel computer Windows RT basato su 8.1, Windows 8.1 o Windows Server 2012 R2 in modo da ricevere gli aggiornamenti futuri.
Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedere Aggiungere Language Pack a Windows.
Questa sezione, questo metodo o questa attività contiene le procedure dettagliate che spiegano come modificare il Registro di sistema. Tuttavia, la modifica non corretta del Registro di sistema può causare problemi gravi. Assicurarsi, quindi, di seguire attentamente tutti i passaggi. Per una maggiore sicurezza, eseguire un backup del Registro di sistema prima di modificarlo, in modo che sia possibile ripristinarlo in caso di problemi. Per ulteriori informazioni su come eseguire il backup e il ripristino del Registro di sistema, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
322756 Come eseguire il backup e il ripristino del Registro di sistema in Windows
Nota: è necessario riavviare il computer dopo aver apportato una delle modifiche al Registro di sistema descritte nella sezione seguente affinché le modifiche diventino effettive.
Modifiche del comportamento dopo l'installazione
Dopo aver installato questo aggiornamento della sicurezza, vengono applicate le modifiche seguenti:
Il computer non risponde alle richieste di risoluzione dei nomi NetBIOS provenienti da indirizzi IP che non si trovano nella stessa subnet.
Il computer non risponde alle richieste nbtstat -a o nbtstat -A da indirizzi IP che non si trovano nella stessa subnet.
La comunicazione NETBIOS all'esterno della subnet locale è avanzata. Pertanto, per impostazione predefinita, alcune funzionalità che dipendono da NETBIOS (ad esempio SMB su NETBIOS) non funzionano all'esterno della subnet locale. Per modificare questo nuovo comportamento predefinito, creare la voce del Registro di sistema seguente:
SOTTOCHIAVE: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Nome valore: AllowNBToInternet
Tipo: Dword
Valore: 1
Valore predefinito del flag: 0Per impostazione predefinita, la risoluzione WPAD per il rilevamento automatico del proxy non utilizzerà NETBIOS. Pertanto, se il rilevamento del proxy dipende solo da NETBIOS per la risoluzione WPAD, potrebbe non riuscire. È consigliabile usare l'opzione DHCP o DNS per la risoluzione WPAD invece di NETBIOS. Per modificare questo nuovo comportamento predefinito, creare la voce del Registro di sistema seguente.
Nota: questa voce del Registro di sistema si applica solo a Windows 8.1 e alle versioni precedenti di Windows.
SOTTOCHIAVE: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Nome valore: AllowOnlyDNSQueryForWPAD
Tipo: DWORD
Valore: 0
Valore predefinito del flag: 1Il comportamento predefinito del download di file PAC viene modificato in modo che le credenziali di dominio del client non vengano inviate automaticamente in risposta a un test di autenticazione NTLM o Negotiate quando WinHTTP richiede il file PAC. Ciò si verifica indipendentemente dal valore del flag fAutoLogonIfChallenged specificato in WINHTTP_AUTOPROXY_OPTIONS. Per modificare questo nuovo comportamento predefinito, crea entrambe le voci del Registro di sistema seguenti:
SOTTOCHIAVE: HKEY_LOCAL_MACHINE\SOFTWARE\WoW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Nome valore: AutoProxyAutoLogonIfChallenged
Tipo: DWORD
Valore: 1
Valore predefinito del flag: 0SOTTOCHIAVE: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Nome valore: AutoProxyAutoLogonIfChallenged
Tipo: DWORD
Valore: 1
Valore predefinito del flag: 0
Ulteriori informazioni su questo aggiornamento della sicurezza
Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento della sicurezza in relazione alle singole versioni del prodotto. Gli articoli possono contenere informazioni su problemi noti.
- 3161949 MS16-077: Descrizione dell'aggiornamento della sicurezza per WPAD: 14 giugno 2016
- 3163017 Aggiornamento cumulativo per Windows 10: 14 giugno 2016
- 3163018 Aggiornamento cumulativo per Windows 10 versione 1511 e Windows Server 2016 Technical Preview 4: 14 giugno 2016
Come ottenere e installare l'aggiornamento
Metodo 1: Windows Update
Questo aggiornamento è disponibile tramite Windows Update. Quando si attiva l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per ulteriori informazioni su come attivare l'aggiornamento automatico, vedere
Ottenere automaticamente gli aggiornamenti della sicurezza.
Nota: per Windows RT 8.1, questo aggiornamento è disponibile solo tramite Windows Update.
Metodo 2: Area download Microsoft
È possibile ottenere il pacchetto di aggiornamento autonomo tramite l'Area download Microsoft. Segui le istruzioni di installazione nella pagina di download per installare l'aggiornamento.
Fare clic sul collegamento per il download nel Bollettino Microsoft sulla sicurezza MS16-077 che corrisponde alla versione di Windows in uso.
Altre informazioni
Informazioni sulla distribuzione degli aggiornamenti della sicurezza
Windows Vista (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.
| Nomi file degli aggiornamenti della sicurezza | Per tutte le edizioni a 32 bit supportate di Windows Vista: Windows6.0-KB3161949-x86.msu |
|---|---|
| Per tutte le edizioni supportate basate su x64 di Windows Vista: Windows6.0-KB3161949-x64.msu |
|
| Interruttori di installazione | Vedere l'articolo della Microsoft Knowledge Base 934307 |
| Richiesta di riavvio | Devi riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza. |
| Informazioni sulla rimozione | Per disinstallare un aggiornamento installato da WUSA, utilizzare l'opzione /Uninstall setup oppure fare clic su Pannello di controllo, scegliere Sistema e sicurezza, fare clic su Windows Update, fare clic su Aggiornamenti installati in Vedi anche, quindi selezionare dall'elenco degli aggiornamenti. |
| Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 3161949 |
| Verifica della chiave del Registro di sistema | Nota: non è disponibile alcuna chiave del Registro di sistema per convalidare la presenza di questo aggiornamento. |
Windows Server 2008 (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.
| Nomi file degli aggiornamenti della sicurezza | Per tutte le edizioni a 32 bit supportate di Windows Server 2008: Windows6.0-KB3161949-x86.msu |
|---|---|
| Per tutte le edizioni supportate basate su x64 di Windows Server 2008: Windows6.0-KB3161949-x64.msu |
|
| Per tutte le edizioni supportate basate su Itanium di Windows Server 2008: Windows6.0-KB3161949-ia64.msu |
|
| Interruttori di installazione | Vedere l'articolo della Microsoft Knowledge Base 934307 |
| Richiesta di riavvio | Devi riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza. |
| Informazioni sulla rimozione | Per disinstallare un aggiornamento installato da WUSA, utilizzare l'opzione /Uninstall setup oppure fare clic su Pannello di controllo, scegliere Sistema e sicurezza, fare clic su Windows Update, fare clic su Aggiornamenti installati in Vedi anche, quindi selezionare dall'elenco degli aggiornamenti. |
| Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 3161949 |
| Verifica della chiave del Registro di sistema | Nota: non è disponibile alcuna chiave del Registro di sistema per convalidare la presenza di questo aggiornamento. |
Windows 7 (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.
| Nome file dell'aggiornamento della sicurezza | Per tutte le edizioni a 32 bit supportate di Windows 7: Windows6.1-KB3161949-x86.msu |
|---|---|
| Per tutte le edizioni supportate basate su x64 di Windows 7: Windows6.1-KB3161949-x64.msu |
|
| Interruttori di installazione | Vedere l'articolo della Microsoft Knowledge Base 934307 |
| Richiesta di riavvio | Devi riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza. |
| Informazioni sulla rimozione | Per disinstallare un aggiornamento installato da WUSA, utilizzare l'opzione /Uninstall setup oppure fare clic su Pannello di controllo, scegliere Sistema e sicurezza, fare clic su Windows Update, fare clic su Aggiornamenti installati in Vedi anche, quindi selezionare dall'elenco degli aggiornamenti. |
| Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 3161949 |
| Verifica della chiave del Registro di sistema | Nota: non è disponibile alcuna chiave del Registro di sistema per convalidare la presenza di questo aggiornamento. |
Windows Server 2008 R2 (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.
| Nome file dell'aggiornamento della sicurezza | Per tutte le edizioni supportate basate su x64 di Windows Server 2008 R2: Windows6.1-KB3161949-x64.msu |
|---|---|
| Per tutte le edizioni supportate basate su Itanium di Windows Server 2008 R2: Windows6.1-KB3161949-ia64.msu |
|
| Interruttori di installazione | Vedere l'articolo della Microsoft Knowledge Base 934307 |
| Richiesta di riavvio | Devi riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza. |
| Informazioni sulla rimozione | Per disinstallare un aggiornamento installato da WUSA, utilizzare l'opzione /Uninstall setup oppure fare clic su Pannello di controllo, scegliere Sistema e sicurezza, fare clic su Windows Update, fare clic su Aggiornamenti installati in Vedi anche, quindi selezionare dall'elenco degli aggiornamenti. |
| Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 3161949 |
| Verifica della chiave del Registro di sistema | Nota: non è disponibile alcuna chiave del Registro di sistema per convalidare la presenza di questo aggiornamento. |
Windows 8.1 (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.
| Nome file dell'aggiornamento della sicurezza | Per tutte le edizioni a 32 bit supportate di Windows 8.1: Windows8.1-KB3161949-x86.msu |
|---|---|
| Per tutte le edizioni supportate basate su x64 di Windows 8.1: Windows8.1-KB3161949-x64.msu |
|
| Interruttori di installazione | Vedere l'articolo della Microsoft Knowledge Base 934307 |
| Richiesta di riavvio | Devi riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza. |
| Informazioni sulla rimozione | Per disinstallare un aggiornamento installato da WUSA, utilizzare l'opzione /Uninstall setup oppure fare clic su Pannello di controllo, scegliere Sistema e sicurezza, fare clic su Windows Update, fare clic su Aggiornamenti installati in Vedi anche, quindi selezionare dall'elenco degli aggiornamenti. |
| Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 3161949 |
| Verifica della chiave del Registro di sistema | Nota: non è disponibile alcuna chiave del Registro di sistema per convalidare la presenza di questo aggiornamento. |
Tabella di riferimento Windows Server 2012 e Windows Server 2012 R2 (tutte le edizioni)
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.
| Nome file dell'aggiornamento della sicurezza | Per tutte le edizioni supportate di Windows Server 2012: Windows8-RT-KB3161949-x64.msu |
|---|---|
| Per tutte le edizioni supportate di Windows Server 2012 R2: Windows8.1-KB3161949-x64.msu |
|
| Interruttori di installazione | Vedere l'articolo della Microsoft Knowledge Base 934307 |
| Richiesta di riavvio | Devi riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza. |
| Informazioni sulla rimozione | Per disinstallare un aggiornamento installato da WUSA, utilizzare l'opzione /Uninstall setup oppure fare clic su Pannello di controllo, scegliere Sistema e sicurezza, fare clic su Windows Update, fare clic su Aggiornamenti installati in Vedi anche, quindi selezionare dall'elenco degli aggiornamenti. |
| Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 3161949 |
| Verifica della chiave del Registro di sistema | Nota: non è disponibile alcuna chiave del Registro di sistema per convalidare la presenza di questo aggiornamento. |
Windows RT 8.1 (tutte le edizioni) Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.
| Distribuzione | Questi aggiornamenti sono disponibili solo tramite Windows Update. |
|---|---|
| Requisito di riavvio | Devi riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza. |
| Informazioni sulla rimozione | Fare clic su Pannello di controllo, Sistema e sicurezza, quindi su Windows Update, su Aggiornamenti installati in Vedi anche e quindi selezionare dall'elenco degli aggiornamenti. |
| Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 3161949 |
Windows 10 (tutte le edizioni) Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento della sicurezza per questo software.
| Nome file dell'aggiornamento della sicurezza | Per tutte le edizioni a 32 bit supportate di Windows 10: Windows10.0-KB3163017-x86.msu |
|---|---|
| Per tutte le edizioni supportate basate su x64 di Windows 10: Windows10.0-KB3163017-x64.msu |
|
| Per tutte le edizioni a 32 bit supportate di Windows 10 versione 1511: Windows10.0-KB3163018-x86.msu |
|
| Per tutte le edizioni supportate basate su x64 di Windows 10 versione 1511: Windows10.0-KB3163018-x64.msu |
|
| Interruttori di installazione | Vedere l'articolo della Microsoft Knowledge Base 934307 |
| Richiesta di riavvio | Devi riavviare il sistema dopo aver applicato questo aggiornamento della sicurezza. |
| Informazioni sulla rimozione | Per disinstallare un aggiornamento installato da WUSA, utilizzare l'opzione /Uninstall setup oppure fare clic su Pannello di controllo, scegliere Sistema e sicurezza, fare clic su Windows Update, fare clic su Aggiornamenti installati in Vedi anche, quindi selezionare dall'elenco degli aggiornamenti. |
| Informazioni sui file | Vedere l'articolo della Microsoft Knowledge Base 3163017 Vedere l'articolo della Microsoft Knowledge Base 3163018 |
| Verifica della chiave del Registro di sistema | Nota: non è disponibile alcuna chiave del Registro di sistema per convalidare la presenza di questo aggiornamento. |
Come ottenere assistenza e supporto tecnico per questo aggiornamento della sicurezza
Guida per l'installazione degli aggiornamenti: supporto per Microsoft Update
Soluzioni di sicurezza per i professionisti IT: Risoluzione dei problemi di sicurezza e supporto TechNet
Guida per la protezione del computer basato su Windows da virus e malware: Centro sicurezza e soluzione antivirus
Supporto locale in base al paese/area geografica: Supporto internazionale