Avviso di sicurezza Microsoft: aggiornamento per vulnerabilità di Adobe Flash Player in Internet Explorer 10: 9 luglio 2013

INTRODUZIONE

È stato rilasciato un avviso di sicurezza Microsoft relativo a questo problema per i professionisti IT. In questo avviso di sicurezza sono contenute ulteriori informazioni correlate alla sicurezza. Per visualizzare il testo dell'avviso, accedere al seguente sito Web Microsoft:

http://technet.microsoft.com/it-it/security/advisory/2755801

Informazioni

Problemi noti con questo aggiornamento della sicurezza

  • Windows Update non offrirà questo aggiornamento della sicurezza a computer basati su Windows RT finché non verrà installato l'aggiornamento 2808380. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:

    2808380 Impossibile scaricare gli aggiornamenti software o le app di Windows Store su un dispositivo basato su Windows RT

Risoluzione

I seguenti file sono disponibili per il download nell'Area Download Microsoft:

Aggiornamento di Flash Player per Internet Explorer per Windows 8.1 Preview (KB2857645)

Download Download del pacchetto Windows8.1-KB2857645-x86.msu.

Aggiornamento di Flash Player per Internet Explorer per Windows 8.1 Preview per sistemi basati su x64 (KB2857645)

Download Download del pacchetto Windows8.1-KB2857645-x64.msu.

Aggiornamento di Flash Player per Internet Explorer per Windows Server 2012 R2 Preview (KB2857645)

Download Download del pacchetto Windows8.1-KB2857645-x64.msu.

Aggiornamento di Flash Player per Internet Explorer per Windows 8 (KB2857645)

Download Download del pacchetto Windows8-RT-KB2857645-x86.msu.

Aggiornamento di Flash Player per Internet Explorer per Windows 8 per sistemi basati su x64 (KB2857645)

Download Download del pacchetto Windows8-RT-KB2857645-x64.msu.

Aggiornamento di Flash Player per Internet Explorer per Windows Server 2012 (KB2857645)

Download Download del pacchetto Windows8-RT-KB2857645-x64.msu.

Data di rilascio: 9 luglio 2013

Per ulteriori informazioni sul download dei file di supporto Microsoft, selezionare il seguente numero di articolo per visualizzare l'articolo della Microsoft Knowledge Base:

119591 Come ottenere file di supporto Microsoft dai servizi online Il file è stato controllato e non contiene virus. Microsoft ha utilizzato il software antivirus più recente disponibile al momento della data di pubblicazione del file. Il file viene memorizzato su server con un livello di sicurezza avanzato che impedisce modifiche non autorizzate.

Informazioni sull'aggiornamento

Informazioni e strumenti sul rilevamento e sulla distribuzione

Security Central

Gestione degli aggiornamenti del software e della sicurezza da distribuire ai server, ai computer desktop e ai computer portatili dell'azienda. Per ulteriori informazioni, vedere Gestione degli aggiornamenti di TechNet. Il sito Web Microsoft TechNet Security fornisce informazioni aggiuntive sulla sicurezza dei prodotti Microsoft.

Gli aggiornamenti della sicurezza sono disponibili in Microsoft Update e Windows Update. Gli aggiornamenti della sicurezza sono disponibili anche nell'Area download Microsoft. Per individuarli velocemente, eseguire una ricerca con la parola chiave "security update".

Gli aggiornamenti della sicurezza, infine, possono essere scaricati dal catalogo di Microsoft Update. Il catalogo di Microsoft Update fornisce un catalogo di contenuti in cui è possibile effettuare ricerche e che è disponibile attraverso Windows Update e Microsoft Update. Sono inclusi aggiornamenti della sicurezza, driver e Service Pack. Per ulteriori informazioni sul catalogo di Microsoft Update, vedere le domande frequenti sul catalogo di Microsoft Update.

Informazioni aggiuntive su rilevamento e distribuzione

Microsoft fornisce informazioni aggiuntive sul rilevamento e sulla distribuzione degli aggiornamenti della sicurezza. Queste informazioni aggiuntive comprendono suggerimenti e indicazioni che aiutano i professionisti IT a comprendere come utilizzare i vari strumenti per il rilevamento e la distribuzione degli aggiornamenti della sicurezza. Per ulteriori informazioni, vedere l'articolo 961747 della Microsoft Knowledge Base.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) consente agli amministratori di rilevare gli aggiornamenti della sicurezza mancanti su sistemi locali e remoti e di rilevare configurazioni errate comuni. Per ulteriori informazioni, vedere Microsoft Baseline Security Analyzer.

La tabella riportata di seguito fornisce un riepilogo dei rilevamenti MBSA per questo aggiornamento della sicurezza.


Software

MBSA

Windows 8 per sistemi a 32 bit

No

Windows 8 per sistemi a 64 bit

No

Windows Server 2012

No

Nota I clienti che utilizzano software precedenti non supportati dall'ultima versione di MBSA, Microsoft Update, e Windows Server Update Services, dovrebbero visualizzare Microsoft Baseline Security Analyzer e fare riferimento alla sezione "Supporto per prodotto preesistente". In questa sezione sono disponibili informazioni sulla creazione di rilevamenti degli aggiornamenti della sicurezza completi con gli strumenti precedenti.

Windows Server Update Services

Windows Server Update Services (WSUS) consente agli amministratori IT di distribuire gli aggiornamenti più recenti dei prodotti Microsoft ai computer che eseguono Windows. Per ulteriori informazioni su come distribuire gli aggiornamenti della sicurezza utilizzando Windows Server Update Services, vedere l'articolo TechNet Windows Server Update Services.

SMS (Systems Management Server)

La tabella riportata di seguito fornisce il riepilogo su rilevamento e distribuzione di SMS per questo aggiornamento della sicurezza.


Software

SMS 2003 con ITMU

System Center Configuration Manager

Windows 8 per sistemi a 32 bit

No

Windows 8 per sistemi a 64 bit

No

Windows Server 2012

No

Nota Supporto Microsoft sospeso per SMS 2.0 il 12 aprile 2011. Per SMS 2003, Microsoft ha inoltre sospeso il supporto per Security Update Inventory Tool (SUIT) il 12 aprile 2011. Si consiglia agli utenti di eseguire l'aggiornamento a System Center Configuration Manager. Gli utenti che rimangono con SMS 2003 Service Pack 3 possono utilizzare Inventory Tool for Microsoft Updates (ITMU).

Per SMS 2003, SMS 2003 Inventory Tool for Microsoft Updates (ITMU) può essere utilizzato da SMS per rilevare aggiornamenti della sicurezza disponibili in Microsoft Update e supportati da Windows Server Update Services. Per ulteriori informazioni su SMS 2003 ITMU, vedere SMS 2003 Inventory Tool for Microsoft Updates. Per ulteriori informazioni sugli strumenti di analisi di SMS, vedere Software Update Scanning Tools per SMS 2003. Vedere anche Download per Systems Management Server 2003.

System Center Configuration Manager utilizza WSUS 3.0 per il rilevamento degli aggiornamenti. Per ulteriori informazioni, vedere System Center.

Per informazioni dettagliate, vedere l'articolo 910723 della Microsoft Knowledge Base: Elenco riepilogativo degli articoli mensili contenenti informazioni aggiuntive su rilevamento e distribuzione.

Update Compatibility Evaluator e Application Compatibility Toolkit

Gli aggiornamenti scrivono spesso negli stessi file e impostazioni del Registro di sistema necessari all'esecuzione delle applicazioni. Ciò può generare incompatibilità e aumentare il tempo necessario per distribuire gli aggiornamenti della sicurezza. È possibile ottimizzare la verifica e la valutazione degli aggiornamenti di Windows per le applicazioni installate utilizzando i componenti di Update Compatibility Evaluator inclusi in Application Compatibility Toolkit.

The Application Compatibility Toolkit (ACT) contiene gli strumenti e la documentazione necessari per valutare e ridurre i problemi di compatibilità prima della distribuzione di Windows Vista, di un aggiornamento di Windows, di un aggiornamento della sicurezza Microsoft o di una nuova versione di Internet Explorer nell'ambiente in uso.

Distribuzione dell'aggiornamento della sicurezza

Windows 8 (tutte le edizioni)

Tabella di riferimento

La tabella riportata di seguito contiene le informazioni sull'aggiornamento della sicurezza per questo software. È possibile trovare ulteriori informazioni nella sottosezione "Informazioni sulla distribuzione", in questa sezione.


Inclusione in Service Pack successivi

L'aggiornamento per questo problema verrà incluso in un Service Pack o aggiornamento cumulativo successivo

Distribuzione

Installazione senza intervento dell'utente

Per Adobe Flash Player in Internet Explorer 10 in tutte le edizioni a 32 bit supportate di Windows 8:
Windows8-RT-KB2857645-x86.msu /quiet

Per Adobe Flash Player in Internet Explorer 10 in tutte le edizioni a 64 bit supportate di Windows 8:
Windows8-RT-KB2857645-x64.msu /quiet

Installazione senza riavvio

Per Adobe Flash Player in Internet Explorer 10 in tutte le edizioni a 32 bit supportate di Windows 8:
Windows8-RT-KB2857645-x86.msu /quiet /norestart

Per Adobe Flash Player in Internet Explorer 10 in tutte le edizioni a x64 bit supportate di Windows 8:
Windows8-RT-KB2857645-x64.msu /quiet /norestart

Ulteriori informazioni

Vedere la sottosezione Informazioni aggiuntive e strumenti sul rilevamento e sulla distribuzione.

Richiesta di riavvio

È necessario il riavvio?

In alcuni casi questo aggiornamento non richiede un riavvio. Se i file necessari sono in uso, l'aggiornamento richiederà il riavvio del sistema. Quando il problema si verifica, verrà visualizzato un messaggio che richiede di riavviare il sistema. 
Per ridurre le probabilità che venga richiesto il riavvio del sistema, interrompere i servizi interessati e chiudere le applicazioni che potrebbero utilizzare i file interessati prima dell'installazione dell'aggiornamento della sicurezza. Per ulteriori informazioni sul motivo per cui può essere richiesto un riavvio del sistema, vedere l'articolo 887012 della Microsoft Knowledge Base.

Patch a caldo

Non applicabile.

Informazioni sulla rimozione

Per disinstallare un aggiornamento installato tramite WUSA, utilizzare il parametro di installazione /Disinstalla. In alternativa, fare clic su Pannello di controllo, fare clic su Sistema e sicurezza, in Windows Update, fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti.

Verifica delle chiavi del Registro di sistema

Nota Non esiste una chiave del Registro di sistema per convalidare la presenza di questo aggiornamento.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file che vengono aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per ulteriori informazioni sulla terminologia contenuta in questo articolo della Knowledge Base, come "hotfix", vedere l'articolo 824684 della Microsoft Knowledge Base.

Questo aggiornamento della sicurezza supporta le opzioni di installazione di seguito indicate.


Opzioni di installazione supportate dall'aggiornamento della sicurezza

Opzione

Descrizione

/?, /h, /help

Consente di visualizzare la guida sulle opzioni supportate.

/quiet

Elimina la visualizzazione dei messaggi di stato o di errore.

/norestart

Se combinato con /quiet, il sistema non viene riavviato al termine dell'installazione anche se è richiesto il riavvio per il completamento dell'installazione.

/warnrestart:<secondi>

Se combinato con /quiet, il programma di installazione avvisa l'utente prima di eseguire il riavvio.

/promptrestart

Se combinato con /quiet, il programma di installazione chiede prima di eseguire il riavvio.

/forcerestart

Se combinato con /quiet, il programma di installazione forzatamente chiude le applicazioni e inizia il riavvio.

/log:<nome file>

Consente l'accesso al file specificato.

/extract:<destinazione>

Estrae il contenuto del pacchetto nella cartella di destinazione.

/uninstall /kb:<numero KB>

Disinstalla l'aggiornamento della sicurezza.

Nota Per ulteriori informazioni sul programma di installazione Wusa.exe, vedere la sezione "Windows Update Stand-alone Installer" nell'articolo TechNet Varie modifiche in Windows 7.

Verifica dell'applicazione dell'aggiornamento

Data l'esistenza di varie edizioni di Windows, le procedure riportate di seguito potrebbero essere diverse per il sistema in uso. In questo caso, fare riferimento alla documentazione del prodotto per completare la procedura. 

Verifica della versione dei file

  1. Fare clic su Start e digitare il nome del file di un aggiornamento nella casella Cerca.

  2. Quando il file viene visualizzato in Programmi, fare clic con il pulsante destro del mouse sul nome del file e scegliere Proprietà.

  3. Nella scheda Generale, confrontare la dimensione del file con le tabelle relative alle informazioni dei file contenute nell'articolo della Microsoft Knowledge Base.

    Nota A seconda dell'edizione del sistema operativo o dei programmi installati sul sistema in uso, alcuni file elencati nella tabella relativa alle informazioni dei file potrebbero non essere installati.

  4. È possibile fare clic sulla scheda Dettagli e confrontare le informazioni, ad esempio la versione del file e la data di modifica, con le tabelle relative alle informazioni dei file contenute nell'articolo della Microsoft Knowledge Base.

    Nota Attributi diversi dalla versione file possono cambiare durante l'installazione. Confrontare gli altri attributi di file con le informazione della tabella relativa alle informazioni dei file non rappresenta un metodo supportato per verificare l'applicazione dell'aggiornamento. Inoltre, in alcuni casi i file possono essere rinominati durante l'installazione. Se il file o le informazioni sulla versione non sono presenti, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

  5. Infine, è possibile fare clic sulla scheda Versioni precedenti e confrontare le informazioni sul file della versione precedente con le informazioni sul file della versione nuova o aggiornata.

Windows Server 2012 (tutte le edizioni)

Tabella di riferimento

La tabella riportata di seguito contiene le informazioni sull'aggiornamento della sicurezza per questo software. È possibile trovare ulteriori informazioni nella sottosezione Informazioni sulla distribuzione, in questa sezione.


Inclusione in Service Pack successivi

L'aggiornamento per questo problema verrà incluso in un Service Pack o aggiornamento cumulativo successivo

Distribuzione

Installazione senza intervento dell'utente

Per Adobe Flash Player in Internet Explorer 10 in tutte le edizioni supportate di Windows Server 2012:
Windows8-RT-KB2857645-x64.msu /quiet

Installazione senza riavvio

Per Adobe Flash Player in Internet Explorer 10 in tutte le edizioni supportate di Windows Server 2008 R2:
Windows8-RT-KB2857645-x64.msu /quiet /norestart

Ulteriori informazioni

Vedere la sottosezione Informazioni aggiuntive e strumenti sul rilevamento e sulla distribuzione.

Richiesta di riavvio

È necessario il riavvio?

In alcuni casi questo aggiornamento non richiede un riavvio. Se i file necessari sono in uso, l'aggiornamento richiederà il riavvio del sistema. Quando il problema si verifica, verrà visualizzato un messaggio che richiede di riavviare il sistema. 
Per ridurre le probabilità che venga richiesto il riavvio del sistema, interrompere i servizi interessati e chiudere le applicazioni che potrebbero utilizzare i file interessati prima dell'installazione dell'aggiornamento della sicurezza. Per ulteriori informazioni sul motivo per cui può essere richiesto un riavvio del sistema, vedere l'articolo 887012 della Microsoft Knowledge Base.

Patch a caldo

Non applicabile.

Informazioni sulla rimozione

Per disinstallare un aggiornamento installato da WUSA, utilizzare il parametro di installazione /Disinstalla o fare clic su Pannello di controllo, selezionare Sistema e sicurezza, quindi in Windows Update, fare clic su Visualizza aggiornamenti installati e selezionare l'aggiornamento dall'elenco.

Verifica delle chiavi del Registro di sistema



Nota Non esiste una chiave del Registro di sistema per convalidare la presenza di questo aggiornamento.

Informazioni sulla distribuzione

Installazione dell'aggiornamento

Quando si installa questo aggiornamento della sicurezza, il programma di installazione verifica se uno o più file che vengono aggiornati nel sistema sono stati aggiornati in precedenza da un hotfix Microsoft.

Per ulteriori informazioni sulla terminologia contenuta in questo articolo della Knowledge Base, come hotfix, vedere l'articolo 824684 della Microsoft Knowledge Base.

Questo aggiornamento della sicurezza supporta le opzioni di installazione di seguito indicate.


Opzioni di installazione supportate dall'aggiornamento della sicurezza

Opzione

Descrizione

/?, /h, /help

Consente di visualizzare la guida sulle opzioni supportate.

/quiet

Elimina la visualizzazione dei messaggi di stato o di errore.

/norestart

Se combinato con /quiet, il sistema non viene riavviato al termine dell'installazione anche se è richiesto il riavvio per il completamento dell'installazione.

/warnrestart:<secondi>

Se combinato con /quiet, il programma di installazione avvisa l'utente prima di eseguire il riavvio.

/promptrestart

Se combinato con /quiet, il programma di installazione chiede prima di eseguire il riavvio.

/forcerestart

Se combinato con /quiet, il programma di installazione forzatamente chiude le applicazioni e inizia il riavvio.

/log:<nome file>

Consente l'accesso al file specificato.

/extract:<destinazione>

Estrae il contenuto del pacchetto nella cartella di destinazione.

/uninstall /kb:<numero KB>

Disinstalla l'aggiornamento della sicurezza.

Nota Per ulteriori informazioni sul programma di installazione Wusa.exe, vedere "Windows Update Stand-alone Installer" nell'articolo TechNet Varie modifiche in Windows 7.

Verifica dell'applicazione dell'aggiornamento

Data l'esistenza di varie edizioni di Microsoft Windows, le procedure riportate di seguito potrebbero essere diverse per il sistema in uso. In questo caso, fare riferimento alla documentazione del prodotto per completare la procedura. 

Verifica della versione dei file

  1. Fare clic su Start, quindi digitare il nome del file di un aggiornamento nella casella Cerca.

  2. Quando il file viene visualizzato in Programmi, fare clic con il pulsante destro del mouse sul nome del file e scegliere Proprietà.

  3. Nella scheda Generale, confrontare la dimensione del file con le tabelle relative alle informazioni dei file contenute nell'articolo della Knowledge Base.

    Nota A seconda dell'edizione del sistema operativo o dei programmi installati sul sistema in uso, alcuni file elencati nella tabella relativa alle informazioni dei file potrebbero non essere installati.

  4. È possibile fare clic sulla scheda Dettagli e confrontare le informazioni, ad esempio la versione del file e la data di modifica, con le tabelle relative alle informazioni dei file contenute nell'articolo della Knowledge Base.

    Nota Attributi diversi dalla versione file possono cambiare durante l'installazione. Confrontare gli altri attributi di file con le informazione della tabella relativa alle informazioni dei file non rappresenta un metodo supportato per verificare l'applicazione dell'aggiornamento. Inoltre, in alcuni casi i file possono essere rinominati durante l'installazione. Se il file o le informazioni sulla versione non sono presenti, utilizzare uno degli altri metodi disponibili per verificare l'installazione dell'aggiornamento.

  5. Infine, è possibile fare clic sulla scheda Versioni precedenti e confrontare le informazioni sul file della versione precedente con le informazioni sul file della versione nuova o aggiornata.

INFORMAZIONI SUI FILE

La versione in lingua inglese di questo aggiornamento software consente di installare file con gli attributi elencati nelle tabelle riportate di seguito. Date e ore elencate per questi file sono espresse in UTC (Universal Time Coordinated). Date e ore dei file sono visualizzate nel computer locale con l'ora locale appropriata e le impostazioni dell'ora legale aggiornate. Inoltre, tali date e ore potrebbero cambiare con l'esecuzione di alcune operazioni sui file. 

File name

File version

File size

Date

Time

Platform

Flash.ocx

11.8.800.94

12,176,248

27-Jun-2013

22:04

x86

Flashplayerapp.exe

11.8.800.94

693,112

27-Jun-2013

22:04

x86

Flashplayercplapp.cpl

11.8.800.94

78,200

27-Jun-2013

22:04

Not Applicable

Flashutil_activex.dll

11.8.800.94

488,312

27-Jun-2013

22:04

x86

Flashutil_activex.exe

11.8.800.94

806,776

27-Jun-2013

22:04

x86

Flash.ocx

11.8.800.94

12,176,248

27-Jun-2013

22:07

x86

Flashplayerapp.exe

11.8.800.94

693,112

27-Jun-2013

22:07

x86

Flashplayercplapp.cpl

11.8.800.94

78,200

27-Jun-2013

22:07

Not Applicable

Flashutil_activex.dll

11.8.800.94

488,312

27-Jun-2013

22:07

x86

Flashutil_activex.exe

11.8.800.94

806,776

27-Jun-2013

22:07

x86


File name

File version

File size

Date

Time

Platform

Flash.ocx

11.8.800.94

14,375,800

27-Jun-2013

22:05

x64

Flashutil_activex.dll

11.8.800.94

537,464

27-Jun-2013

22:05

x64

Flashutil_activex.exe

11.8.800.94

512,888

27-Jun-2013

22:05

x64

Flash.ocx

11.8.800.94

14,375,800

27-Jun-2013

22:30

x64

Flashutil_activex.dll

11.8.800.94

537,464

27-Jun-2013

22:30

x64

Flashutil_activex.exe

11.8.800.94

512,888

27-Jun-2013

22:30

x64

Flash.ocx

11.8.800.94

12,176,248

27-Jun-2013

22:04

x86

Flashplayerapp.exe

11.8.800.94

693,112

27-Jun-2013

22:04

x86

Flashplayercplapp.cpl

11.8.800.94

78,200

27-Jun-2013

22:04

Not Applicable

Flashutil_activex.dll

11.8.800.94

488,312

27-Jun-2013

22:04

x86

Flashutil_activex.exe

11.8.800.94

806,776

27-Jun-2013

22:04

x86

Flash.ocx

11.8.800.94

12,176,248

27-Jun-2013

22:07

x86

Flashplayerapp.exe

11.8.800.94

693,112

27-Jun-2013

22:07

x86

Flashplayercplapp.cpl

11.8.800.94

78,200

27-Jun-2013

22:07

Not Applicable

Flashutil_activex.dll

11.8.800.94

488,312

27-Jun-2013

22:07

x86

Flashutil_activex.exe

11.8.800.94

806,776

27-Jun-2013

22:07

x86


File name

File version

File size

Date

Time

Platform

Flash.ocx

11.8.800.94

12,232,680

28-Jun-2013

05:41

x86

Flashplayerapp.exe

11.8.800.94

702,440

28-Jun-2013

05:41

x86

Flashplayercplapp.cpl

11.8.800.94

108,520

28-Jun-2013

05:41

Not Applicable

Flashutil_activex.dll

11.8.800.94

501,736

28-Jun-2013

05:41

x86

Flashutil_activex.exe

11.8.800.94

843,240

28-Jun-2013

05:41

x86


File name

File version

File size

Date

Time

Platform

Flash.ocx

11.8.800.94

14,443,496

28-Jun-2013

08:26

x64

Flashutil_activex.dll

11.8.800.94

553,448

28-Jun-2013

08:26

x64

Flashutil_activex.exe

11.8.800.94

538,600

28-Jun-2013

08:26

x64

Flash.ocx

11.8.800.94

12,232,680

28-Jun-2013

05:41

x86

Flashplayerapp.exe

11.8.800.94

702,440

28-Jun-2013

05:41

x86

Flashplayercplapp.cpl

11.8.800.94

108,520

28-Jun-2013

05:41

Not Applicable

Flashutil_activex.dll

11.8.800.94

501,736

28-Jun-2013

05:41

x86

Flashutil_activex.exe

11.8.800.94

843,240

28-Jun-2013

05:41

x86


Serve aiuto?

Amplia le tue competenze
Esplora i corsi di formazione
Ottieni in anticipo le nuove caratteristiche
Partecipa a Microsoft Insider

Queste informazioni sono risultate utili?

Grazie per il feedback!

Grazie per il tuo feedback! Potrebbe essere utile metterti in contatto con uno dei nostri operatori del supporto di Office.

×