MS16-101: Descrizione dell'aggiornamento della sicurezza per i metodi autenticazione di Windows: 9 agosto 2016 (KB3167679)

Si applica a
Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

Importante: questo articolo contiene informazioni che illustrano come ridurre le impostazioni di sicurezza o disattivare le funzionalità di sicurezza in un computer. È possibile apportare queste modifiche per risolvere un problema specifico. Prima di apportare queste modifiche, è consigliabile valutare i rischi associati all'implementazione di questa soluzione alternativa in un particolare ambiente. Se implementi questa soluzione alternativa, esegui le operazioni aggiuntive appropriate per proteggere il computer.

Riepilogo

Questo aggiornamento della sicurezza risolve diverse vulnerabilità di Microsoft Windows. Le vulnerabilità potrebbero consentire l'elevazione dei privilegi se un utente malintenzionato esegue un'applicazione appositamente predisposta su un sistema aggiunto a un dominio.

Per ulteriori informazioni sulla vulnerabilità, vedere il Bollettino Microsoft sulla sicurezza MS16-101.

Altre informazioni

Importante

  • Tutti i futuri aggiornamenti di sicurezza e non di sicurezza per Windows 8.1 e Windows Server 2012 R2 richiedono l'installazione di 2919355 di aggiornamento. È consigliabile installare i 2919355 di aggiornamento nel computer basato su Windows 8.1 o Windows Server 2012 R2 in modo da ricevere gli aggiornamenti futuri.
  • Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedere Aggiungere Language Pack a Windows.
Correzioni non correlate alla sicurezza incluse in questo aggiornamento della sicurezza

Questo aggiornamento della sicurezza consente inoltre di correggere i seguenti problemi non correlati alla sicurezza:

  • In un file server SoFS (Scale Out) Scale Out aggiunto a un dominio in un cluster senza dominio, quando un client SMB che esegue Windows 8.1 o Windows Server 2012 R2 si connette a un nodo inattivo, l'autenticazione non riesce. In questo caso, è possibile che venga visualizzato un messaggio di errore simile al seguente:

    Nota

    STATUS_NO_TGT_REPLY

      

Problemi noti in questo aggiornamento della sicurezza

  • Problema noto 1

    Gli aggiornamenti per la protezione forniti nel bollettino MS16-101 e versioni più recenti disabilitano la capacità del processo Negotiate di eseguire il fallback a NTLM quando l'autenticazione Kerberos non riesce per le operazioni di modifica della password con il codice di errore STATUS_NO_LOGON_SERVERS (0xc000005e). In questo caso, potresti ricevere uno dei codici di errore seguenti.

    Esadecimale Decimale Simbolico Amichevole
    0xc0000388 1073740920 STATUS_DOWNGRADE_DETECTED Il sistema ha rilevato un possibile tentativo di compromettere la sicurezza. Assicurarsi di poter contattare il server che ha eseguito l'autenticazione.
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Il sistema ha rilevato un possibile tentativo di compromettere la sicurezza. Assicurarsi di poter contattare il server che ha eseguito l'autenticazione.

    Soluzione alternativa

    Se le modifiche alle password che in precedenza avevano esito positivo non riescono dopo l'installazione del bollettino MS16-101, è probabile che le modifiche alle password si basassero in precedenza sul fallback NTLM perché Kerberos non funzionava. Per modificare correttamente le password usando i protocolli Kerberos, segui questi passaggi:

    1. Configurare la comunicazione aperta sulla porta TCP 464 tra i client con MS16-101 installato e il controller di dominio che si occupa della reimpostazione delle password.

      I controller di dominio di sola lettura possono eseguire la reimpostazione delle password in modalità self-service se l'utente è autorizzato dai criteri di replica delle password dei controller di dominio di sola lettura. Gli utenti non autorizzati dai criteri password del controller di dominio di sola lettura richiedono la connettività di rete a un controller di dominio di lettura/scrittura (RWDC) nel dominio dell'account utente.

      Nota: per verificare se la porta TCP 464 è aperta, attenersi alla seguente procedura:

      1. Creare un filtro di visualizzazione equivalente per il parser di monitoraggio di rete. Ad esempio:

        
        

        ipv4.address== <Indirizzo IP del client> && tcp.port==464

      2. Nei risultati cercare il frame "TCP:[SynReTransmit".

        Riepilogo frame di Process Monitor che mostra eventi TCP con flag di checksum non validi

    2. Assicurarsi che i nomi Kerberos di destinazione siano validi. Gli indirizzi IP non sono validi per il protocollo Kerberos. Kerberos supporta nomi brevi e nomi di dominio completi.

    3. Verificare che i nomi delle entità servizio (SPN) siano registrati correttamente.

      Per ulteriori informazioni, vedere Kerberos e Self-Service reimpostazione della password.

  • Problema noto 2

    Siamo a conoscenza di un problema in cui le reimpostazioni programmatiche delle password degli account utente di dominio non riescono e restituiscono il codice di errore STATUS_DOWNGRADE_DETECTED (0x800704F1) se l'errore previsto è uno dei seguenti:

    • ERROR_INVALID_PASSWORD
    • ERROR_PWD_TOO_SHORT (restituito raramente)
    • STATUS_WRONG_PASSWORD
    • STATUS_PASSWORD_RESTRICTION

    La tabella seguente mostra il mapping completo degli errori.

    Esadecimale Decimale Simbolico Amichevole
    0x56 86 ERROR_INVALID_PASSWORD La password di rete specificata non è corretta.
    0x267 615 ERROR_PWD_TOO_SHORT La password fornita è troppo breve per soddisfare i criteri dell'account utente. Specificare una password più lunga.
    0xc000006a -1073741718 STATUS_WRONG_PASSWORD Quando si tenta di aggiornare una password, questo stato restituito indica che il valore fornito come password corrente non è corretto.
    0xc000006c -1073741716 STATUS_PASSWORD_RESTRICTION Quando si tenta di aggiornare una password, questo stato restituito indica che è stata violata una regola di aggiornamento della password. Ad esempio, la password potrebbe non soddisfare i criteri di lunghezza.
    0x800704F1 1265 STATUS_DOWNGRADE_DETECTED Il sistema non può contattare un controller di dominio per soddisfare la richiesta di autenticazione. Riprova più tardi.
    0xc0000388 -1073740920 STATUS_DOWNGRADE_DETECTED Il sistema non può contattare un controller di dominio per soddisfare la richiesta di autenticazione. Riprova più tardi.

     Risoluzione

    MS16-101 è stato rilasciato nuovamente per risolvere questo problema. Installare la versione più recente degli aggiornamenti per questo bollettino per risolvere questo problema.

  • Problema noto 3

    Sappiamo di un problema in cui le reimpostazioni programmatiche delle modifiche alle password degli account utente locali potrebbero non riuscire e restituire il codice di errore STATUS_DOWNGRADE_DETECTED (0x800704F1).

    La tabella seguente mostra il mapping completo degli errori.

    Esadecimale Decimale Simbolico Amichevole
    0x4f1 1265 ERROR_DOWNGRADE_DETECTED Il sistema non può contattare un controller di dominio per soddisfare la richiesta di autenticazione. Riprova più tardi.

     Risoluzione

    MS16-101 è stato rilasciato nuovamente per risolvere questo problema. Installare la versione più recente degli aggiornamenti per questo bollettino per risolvere questo problema.

  • Problema noto 4

    Le password per gli account utente disabilitati e bloccati non possono essere modificate utilizzando il pacchetto negotiate.

    Le modifiche della password per gli account disabilitati e bloccati continueranno a funzionare quando si usano altri metodi, ad esempio quando si usa direttamente un'operazione di modifica LDAP. Ad esempio, il cmdlet di PowerShell Set-ADAccountPassword usa un'operazione "LDAP Modify" per modificare la password e rimane inalterato.

    Soluzione alternativa

    Questi account richiedono che un amministratore reimposti la password. Questo comportamento è previsto dopo l'installazione del bollettino MS16-101 e delle correzioni successive.

  • Problema noto 5

    Le applicazioni che utilizzano l'API NetUserChangePassword e che passano un servername nel parametro domainname non funzioneranno più dopo l'installazione del bollettino MS16-101 e degli aggiornamenti successivi.

    La documentazione Microsoft indica che è supportata la fornitura di un nome di server remoto nel parametro nomedominio della funzione NetUserChangePassword. Ad esempio, l'argomento MSDN della funzione NetUserChangePassword riporta quanto segue:

    nomedominio [in]

    Puntatore a una stringa costante che specifica il nome DNS o NetBIOS di un server o dominio remoto in cui la funzione deve essere eseguita. Se questo parametro è NULL, viene usato il dominio di accesso del chiamante. Tuttavia, questa guida è stata sostituita dal bollettino MS16-101, a meno che la reimpostazione della password non sia per un account locale nel computer locale. Dopo MS16-101, affinché le modifiche alle password degli utenti di dominio funzionino, è necessario passare un nome di dominio DNS valido all'API NetUserChangePassword.

  • Problema noto 6

    Dopo aver installato questo aggiornamento, potrebbero verificarsi 0xC0000022 errori di autenticazione NTLM. Per risolvere questo problema, vedere L'autenticazione NTLM non riesce con 0xC0000022 errore per Windows Server 2012, Windows 8.1 e Windows Server 2012 R2 dopo l'applicazione dell'aggiornamento.

  • Problema noto 7

    Dopo aver installato gli aggiornamenti della protezione descritti nel bollettino MS16-101, le modifiche remote, programmatiche della password di un account utente locale e le modifiche delle password in una foresta non attendibile non hanno esito negativo.

    Questa operazione non riesce perché si basa sul fallback NTLM, che non è più supportato per gli account non locali dopo l'installazione del bollettino MS16-101.

    Viene fornita una voce del Registro di sistema che può essere utilizzata per disabilitare questa modifica.

    Avviso Questa soluzione alternativa può rendere un computer o una rete più vulnerabile agli attacchi da parte di utenti malintenzionati o di malware, ad esempio virus. Microsoft non consiglia di usare questa soluzione alternativa, ma fornisce queste informazioni per consentire all'utente di implementarla a propria discrezione. Usare questa soluzione alternativa a proprio rischio.

    ImportanteQuesta sezione, metodo o attività contiene le procedure dettagliate che spiegano come modificare il Registro di sistema. Tuttavia, la modifica non corretta del Registro di sistema può causare problemi gravi. Assicurarsi, quindi, di seguire attentamente tutti i passaggi. Per una maggiore sicurezza, eseguire un backup del Registro di sistema prima di modificarlo, in modo che sia possibile ripristinarlo in caso di problemi. Per ulteriori informazioni su come eseguire il backup e il ripristino del Registro di sistema, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
    322756 Come eseguire il backup e il ripristino del Registro di sistema in Windows

    Per disabilitare questa modifica, impostare la voce DWORD NegoAllowNtlmPwdChangeFallback in modo che utilizzi un valore pari a 1 (uno).

    Importante: l'impostazione della voce del Registro di sistema NegoAllowNtlmPwdChangeFallback su un valore pari a 1 disabiliterà questa correzione per la sicurezza:

    Valore del Registro di sistema Descrizione
    0 Valore predefinito. Il fallback non viene impedito.
    1 Il fallback è sempre consentito. La correzione per la sicurezza è disattivata. I clienti che hanno problemi con account locali remoti o scenari di foresta non attendibili possono impostare il Registro di sistema su questo valore.

    Per aggiungere questi valori del Registro di sistema, procedere come segue:

    1. Fare clic sul pulsante Start, scegliere Esegui, quindi digitare regedit nella casella Apri, quindi fare clic su OK.

    2. Individuare e fare clic sulla sottochiave del Registro di sistema seguente:

      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    3. Nel menu Modifica selezionare Nuovo, quindi fare clic su Valore DWORD.

    4. Digitare NegoAllowNtlmPwdChangeFallback come nome del valore DWORD e quindi premere INVIO.

    5. Fare clic con il pulsante destro del mouse su NegoAllowNtlmPwdChangeFallback e quindi scegliere Modifica.

    6. Nella casella Dati valore digitare 1 per disabilitare questa modifica, quindi fare clic su OK.

      Nota: per ripristinare il valore predefinito, digitare 0 (zero), quindi fare clic su OK.

    Stato

    La causa principale di questo problema è chiara. Questo articolo verrà aggiornato con altri dettagli non appena saranno disponibili.

Come ottenere e installare l'aggiornamento

Metodo 1: Windows Update

Questo aggiornamento è disponibile tramite Windows Update. Quando si attiva l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per ulteriori informazioni su come attivare l'aggiornamento automatico, vedere
Ottenere automaticamente gli aggiornamenti della sicurezza.

Metodo 2: Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.

Metodo 3: Area download Microsoft

È possibile ottenere il pacchetto di aggiornamento autonomo tramite l'Area download Microsoft. Segui le istruzioni di installazione nella pagina di download per installare l'aggiornamento.

Fare clic sul collegamento per il download nel Bollettino Microsoft sulla sicurezza MS16-101 che corrisponde alla versione di Windows in uso.

Altre informazioni

Come ottenere assistenza e supporto tecnico per questo aggiornamento della sicurezza

Guida per l'installazione degli aggiornamenti: supporto per Microsoft Update

Soluzioni di sicurezza per i professionisti IT: Risoluzione dei problemi di sicurezza e supporto TechNet

Guida per la protezione del computer basato su Windows da virus e malware: Centro sicurezza e soluzione antivirus

Supporto locale in base al paese/area geografica: Supporto internazionale

Informazioni sui file

Informazioni sull'hash dei file
Nome file Hash SHA1 Hash SHA256
Windows6.0-KB3167679-v2-ia64.msu F3E96631261EEC8CC532D17116185D82B8C5EC7F 97FEB0CF0AEF4E098689FD05E86E94876C4051943983458F250E114107944DAE
Windows6.0-KB3167679-v2-x86.msu AF2B19E84D0E58C9EF4243F9BCEE6AF6642737F0 2F97DD85E073A5A9A6F32C6CF7DA98F7CEB6F13BBBFF992E612FCD6DE828CE00
Windows6.0-KB3167679-v2-x64.msu 17FAEE7E981AB717C566360F7B7FE173C201D4DB 9B81F7193CE5D66B9609CA09A690F98AFC96B2A928783788BDBDBC58D41861D4

      

Informazioni sui file

La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare i file con gli attributi elencati nelle tabelle seguenti.

Informazioni sui file di Windows Vista e Windows Server 2008

Note

  • I file che si applicano a un prodotto, a una pietra miliare (RTM, SPn) e a un ramo del servizio (LDR, GDR) specifici possono essere identificati esaminando i numeri di versione del file come illustrato nella tabella seguente:

    Versione Prodotto Attività cardine Ramo del servizio
    6.0.600 2.19xxx Windows Vista o Windows Server 2008 SP2 GDR
    6.0.600 2.23xxx Windows Vista o Windows Server 2008 SP2 LDR
  • I rami del servizio GDR contengono solo le correzioni che sono state ampiamente rilasciate per affrontare problemi critici diffusi. I rami del servizio LDR contengono aggiornamenti rapidi, oltre alle correzioni ampiamente rilasciate.

  • I file MANIFESTO (manifest) e i file MUM (.mum) installati non sono nell'elenco.

Per tutte le versioni supportate basate su ia64

Nome file Versione del file Dimensioni del file Data Ora Piattaforma
Adsmsext.dll 6.0.6002.19693 218,624 10-set-2016 16:21 IA-64
Adsmsext.dll 6.0.6002.24017 218,624 09-set-2016 15:10 IA-64
Advapi32.dll 6.0.6002.19598 1,964,544 06-feb-2016 01:39 IA-64
Advapi32.dll 6.0.6002.24017 1,963,520 09-set-2016 15:10 IA-64
Bcrypt.dll 6.0.6002.19677 583,680 10-ago-2016 13:07 IA-64
Bcrypt.dll 6.0.6002.24004 584.192 10-ago-2016 13:07 IA-64
Ksecdd.sys 6.0.6002.19655 1,030,376 11-mag-2016 13:10 IA-64
Lsasrv.dll 6.0.6002.19693 3,263,488 10-set-2016 16:22 IA-64
lsasrv.mof Non applicabile 13,780 03-Apr-2009 21:34 Non applicabile
Lsass.exe 6.0.6002.18541 17.920 16-nov-2011 14:10 IA-64
Secur32.dll 6.0.6002.19623 202,752 18-mar-2016 16:34 IA-64
Ksecdd.sys 6.0.6002.23970 1,030,888 11-mag-2016 13:08 IA-64
Lsasrv.dll 6.0.6002.24017 3,268,096 09-set-2016 15:11 IA-64
lsasrv.mof Non applicabile 13,780 07-mar-2016 23:37 Non applicabile
Lsass.exe 6.0.6002.24017 17.920 09-set-2016 14:28 IA-64
Secur32.dll 6.0.6002.24017 202,752 09-set-2016 15:12 IA-64
Ncrypt.dll 6.0.6002.19678 524,800 10-ago-2016 16:08 IA-64
Ncrypt.dll 6.0.6002.24017 524,800 09-set-2016 15:11 IA-64
Rpcrt4.dll 6.0.6002.19598 3.298.816 06-feb-2016 01:41 IA-64
Rpcrt4.dll 6.0.6002.24017 3,289,088 09-set-2016 15:12 IA-64
Wdigest.dll 6.0.6002.19659 482,816 14-mag-2016 15:31 IA-64
Wdigest.dll 6.0.6002.24017 483,328 09-set-2016 15:12 IA-64
Msv1_0.dll 6.0.6002.19431 570,880 27-giu-2015 15:22 IA-64
Msv1_0.dll 6.0.6002.24017 570,368 09-set-2016 15:11 IA-64
Schannel.dll 6.0.6002.19678 819,200 10-ago-2016 16:09 IA-64
Schannel.dll 6.0.6002.24017 821,248 09-set-2016 15:12 IA-64
Mrxsmb10.sys 6.0.6002.19431 669,184 27-giu-2015 14:19 IA-64
Mrxsmb10.sys 6.0.6002.24017 670,208 09-set-2016 14:18 IA-64
Mrxsmb20.sys 6.0.6002.19431 270.336 27-giu-2015 14:19 IA-64
Mrxsmb20.sys 6.0.6002.24017 272.384 09-set-2016 14:17 IA-64
Mrxsmb.sys 6.0.6002.19279 323.072 09-gen-2015 00:12 IA-64
Mrxsmb.sys 6.0.6002.24017 325.632 09-set-2016 14:17 IA-64
Bcrypt.dll 6.0.6002.19677 275,968 10-ago-2016 13:14 x86
Bcrypt.dll 6.0.6002.24004 275,968 09-set-2016 13:14 x86
lsasrv.mof Non applicabile 13,780 08-mar-2016 00:42 Non applicabile
Secur32.dll 6.0.6002.19693 77.312 10-set-2016 16:30 x86
lsasrv.mof Non applicabile 13,780 07-mar-2016 23:37 Non applicabile
Secur32.dll 6.0.6002.24017 77.312 09-set-2016 15:17 x86
Rpcrt4.dll 6.0.6002.19598 679,424 06-feb-2016 02:12 x86
Rpcrt4.dll 6.0.6002.24017 678,912 09-set-2016 15:17 x86
Wdigest.dll 6.0.6002.19659 175,616 14-mag-2016 15:41 x86
Wdigest.dll 6.0.6002.24017 175,616 09-set-2016 15:16 x86
Msv1_0.dll 6.0.6002.19431 218,112 27-giu-2015 16:02 x86
Msv1_0.dll 6.0.6002.24017 218,112 09-set-2016 15:16 x86
Schannel.dll 6.0.6002.19678 284.160 10-ago-2016 15:44 x86
Schannel.dll 6.0.6002.24017 284.672 09-set-2016 15:16 x86
Adsmsext.dll 6.0.6002.19693 75.264 10-set-2016 16:27 x86
Adsmsext.dll 6.0.6002.24017 75.264 09-set-2016 15:14 x86
Advapi32.dll 6.0.6002.19598 802.304 06-feb-2016 02:11 x86
Advapi32.dll 6.0.6002.24017 802,816 09-set-2016 15:14 x86
Ncrypt.dll 6.0.6002.19678 206,336 10-ago-2016 15:43 x86
Ncrypt.dll 6.0.6002.24017 205.312 09-set-2016 15:16 x86

Per tutte le versioni supportate basate su x86

Nome file Versione del file Dimensioni del file Data Ora Piattaforma
Adsmsext.dll 6.0.6002.19693 75.264 10-set-2016 16:27 x86
Adsmsext.dll 6.0.6002.24017 75.264 09-set-2016 15:14 x86
Advapi32.dll 6.0.6002.19598 802.304 06-feb-2016 02:11 x86
Advapi32.dll 6.0.6002.24017 802,816 09-set-2016 15:14 x86
Bcrypt.dll 6.0.6002.19677 274,944 10-ago-2016 13:13 x86
Bcrypt.dll 6.0.6002.24004 274,944 09-set-2016 13:14 x86
Ksecdd.sys 6.0.6002.19655 440,552 11-mag-2016 13:09 x86
Lsasrv.dll 6.0.6002.19693 1,261,056 10-set-2016 16:28 x86
lsasrv.mof Non applicabile 13,780 03-Apr-2009 21:30 Non applicabile
Lsass.exe 6.0.6002.18541 9.728 16-nov-2011 14:12 x86
Secur32.dll 6.0.6002.19623 72.704 18-mar-2016 17:10 x86
Ksecdd.sys 6.0.6002.23970 440,552 11-mag-2016 13:07 x86
Lsasrv.dll 6.0.6002.24017 1,263,616 09-set-2016 15:16 x86
lsasrv.mof Non applicabile 13,780 07-mar-2016 23:37 Non applicabile
Lsass.exe 6.0.6002.24017 9.728 09-set-2016 14:23 x86
Secur32.dll 6.0.6002.24017 72.704 09-set-2016 15:16 x86
Ncrypt.dll 6.0.6002.19678 206,336 10-ago-2016 15:43 x86
Ncrypt.dll 6.0.6002.24017 205.312 09-set-2016 15:16 x86
Rpcrt4.dll 6.0.6002.19598 783,872 06-feb-2016 02:12 x86
Rpcrt4.dll 6.0.6002.24017 783,872 09-set-2016 15:16 x86
Wdigest.dll 6.0.6002.19659 175,616 14-mag-2016 15:41 x86
Wdigest.dll 6.0.6002.24017 175,616 09-set-2016 15:16 x86
Msv1_0.dll 6.0.6002.19431 218,112 27-giu-2015 16:02 x86
Msv1_0.dll 6.0.6002.24017 218,112 09-set-2016 15:16 x86
Schannel.dll 6.0.6002.19678 284.160 10-ago-2016 15:44 x86
Schannel.dll 6.0.6002.24017 284.672 09-set-2016 15:16 x86
Mrxsmb10.sys 6.0.6002.19431 217,088 27-giu-2015 14:21 x86
Mrxsmb10.sys 6.0.6002.24017 217,088 09-set-2016 14:17 x86
Mrxsmb20.sys 6.0.6002.19431 81.408 27-giu-2015 14:21 x86
Mrxsmb20.sys 6.0.6002.24017 82.432 09-set-2016 14:17 x86
Mrxsmb.sys 6.0.6002.19279 107,008 09-gen-2015 00:17 x86
Mrxsmb.sys 6.0.6002.24017 107,520 09-set-2016 14:17 x86

Per tutte le versioni supportate basate su x64

Nome file Versione del file Dimensioni del file Data Ora Piattaforma
Adsmsext.dll 6.0.6002.19693 105.472 10-set-2016 16:44 x64
Adsmsext.dll 6.0.6002.24017 105.472 09-set-2016 15:33 x64
Advapi32.dll 6.0.6002.19598 1,067,008 06-feb-2016 01:59 x64
Advapi32.dll 6.0.6002.24017 1.067.520 09-set-2016 15:33 x64
Bcrypt.dll 6.0.6002.19677 306.688 10-ago-2016 13:07 x64
Bcrypt.dll 6.0.6002.24004 306.688 10-ago-2016 13:08 x64
Ksecdd.sys 6.0.6002.19655 516,328 11-mag-2016 13:10 x64
Lsasrv.dll 6.0.6002.19693 1,690,624 10-set-2016 16:45 x64
lsasrv.mof Non applicabile 13,780 03-Apr-2009 21:33 Non applicabile
Lsass.exe 6.0.6002.18541 11.264 16-nov-2011 14:34 x64
Secur32.dll 6.0.6002.19623 94,720 18-mar-2016 18:15 x64
Ksecdd.sys 6.0.6002.23970 517,352 11-mag-2016 13:08 x64
Lsasrv.dll 6.0.6002.24017 1,694,208 09-set-2016 15:34 x64
lsasrv.mof Non applicabile 13,780 07-mar-2016 23:37 Non applicabile
Lsass.exe 6.0.6002.24017 11.264 09-set-2016 14:46 x64
Secur32.dll 6.0.6002.24017 94,720 09-set-2016 15:35 x64
Ncrypt.dll 6.0.6002.19678 258,048 10-ago-2016 16:12 x64
Ncrypt.dll 6.0.6002.24017 258,048 09-set-2016 15:35 x64
Rpcrt4.dll 6.0.6002.19598 1,304,576 06-feb-2016 02:01 x64
Rpcrt4.dll 6.0.6002.24017 1,308,160 09-set-2016 15:35 x64
Wdigest.dll 6.0.6002.19659 205.824 14-mag-2016 15:54 x64
Wdigest.dll 6.0.6002.24017 205.824 09-set-2016 15:35 x64
Msv1_0.dll 6.0.6002.19431 269.824 27-giu-2015 15:40 x64
Msv1_0.dll 6.0.6002.24017 269,312 09-set-2016 15:35 x64
Schannel.dll 6.0.6002.19678 353,280 10-ago-2016 16:12 x64
Schannel.dll 6.0.6002.24017 354,304 09-set-2016 15:35 x64
Mrxsmb10.sys 6.0.6002.19431 278.016 27-giu-2015 14:30 x64
Mrxsmb10.sys 6.0.6002.24017 278.528 09-set-2016 14:37 x64
Mrxsmb20.sys 6.0.6002.19431 109.056 27-giu-2015 14:30 x64
Mrxsmb20.sys 6.0.6002.24017 110.080 09-set-2016 14:37 x64
Mrxsmb.sys 6.0.6002.19279 136.192 09-gen-2015 00:28 x64
Mrxsmb.sys 6.0.6002.24017 137.216 09-set-2016 14:37 x64
Bcrypt.dll 6.0.6002.19677 275,968 10-ago-2016 13:14 x86
Bcrypt.dll 6.0.6002.24004 275,968 09-set-2016 13:14 x86
lsasrv.mof Non applicabile 13,780 08-mar-2016 00:42 Non applicabile
Secur32.dll 6.0.6002.19693 77.312 10-set-2016 16:30 x86
lsasrv.mof Non applicabile 13,780 07-mar-2016 23:37 Non applicabile
Secur32.dll 6.0.6002.24017 77.312 09-set-2016 15:17 x86
Rpcrt4.dll 6.0.6002.19598 679,424 06-feb-2016 02:12 x86
Rpcrt4.dll 6.0.6002.24017 678,912 09-set-2016 15:17 x86
Wdigest.dll 6.0.6002.19659 175,616 14-mag-2016 15:41 x86
Wdigest.dll 6.0.6002.24017 175,616 09-set-2016 15:16 x86
Msv1_0.dll 6.0.6002.19431 218,112 27-giu-2015 16:02 x86
Msv1_0.dll 6.0.6002.24017 218,112 09-set-2016 15:16 x86
Schannel.dll 6.0.6002.19678 284.160 10-ago-2016 15:44 x86
Schannel.dll 6.0.6002.24017 284.672 09-set-2016 15:16 x86
Adsmsext.dll 6.0.6002.19693 75.264 10-set-2016 16:27 x86
Adsmsext.dll 6.0.6002.24017 75.264 09-set-2016 15:14 x86
Advapi32.dll 6.0.6002.19598 802.304 06-feb-2016 02:11 x86
Advapi32.dll 6.0.6002.24017 802,816 09-set-2016 15:14 x86
Ncrypt.dll 6.0.6002.19678 206,336 10-ago-2016 15:43 x86
Ncrypt.dll 6.0.6002.24017 205.312 09-set-2016 15:16 x86