Riepilogo
Questo aggiornamento per la protezione risolve una vulnerabilità nel componente Servizi terminal WebProxy Windows che potrebbe consentire l'elevazione dei privilegi se un pirata convinca un utente di eseguire un'applicazione appositamente predisposta. Un utente malintenzionato potrebbe sfruttare la vulnerabilità potrebbe ottenere gli stessi diritti utente dell'utente corrente. Se l'utente corrente è connesso con privilegi di amministrazione, un utente malintenzionato potrebbe quindi eseguire le operazioni seguenti:
-
Installare programmi
-
Consente di visualizzare, modificare o eliminare dati
-
Creare nuovi account con diritti completi
I clienti con account configurati in modo da disporre solo di diritti sul sistema potrebbero essere misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
Introduzione
Microsoft ha rilasciato il Bollettino Microsoft sulla sicurezza MS15-004. Per ulteriori informazioni su questo bollettino sulla sicurezza:
-
Utenti privati:
https://www.microsoft.com/security/pc-security/updates.aspx Ignorare i dettagli: scaricare subito gli aggiornamenti per il computer di casa o il laptop dal sito Web Microsoft Update:
-
Professionisti IT:
Come ottenere la Guida in linea e supporto tecnico per questo aggiornamento della protezione
Guida all'installazione degli aggiornamenti:il supporto per Microsoft Update Soluzioni di protezione per i professionisti IT:supporto e risoluzione dei problemi di sicurezza TechNet La protezione del computer basato su Windows da virus e malware:virus e Centro sicurezza PC Supporto tecnico locale in base al proprio paese:Supporto internazionale
Importante
-
Tutti gli aggiornamenti per Windows 8.1, 8.1 RT Windows e Windows Server 2012 R2 è necessario 2919355 l'installazione. Si consiglia di installare aggiornamento 2919355 nel computer basato su Windows RT 8.1, basato su Windows 8.1 o basato su Windows Server 2012 R2 in modo da ricevere gli aggiornamenti in futuro.
-
Se si installa un Language Pack dopo aver installato questo aggiornamento, è necessario reinstallare questo aggiornamento. Pertanto, si consiglia di installare qualsiasi Language Pack di cui si ha bisogno prima di installare questo aggiornamento. Per ulteriori informazioni, vedere aggiunta di language pack per Windows.
Ulteriori informazioni
Problemi noti e ulteriori informazioni su questo aggiornamento della protezione
Gli articoli seguenti contengono ulteriori informazioni su questo aggiornamento della protezione in relazione a singole versioni del prodotto. Gli articoli possono contenere informazioni sui problemi noti. In questo caso, il problema noto è elencato in ogni collegamento dell'articolo.
-
3019978 MS15-004: descrizione dell'aggiornamento della protezione per Windows: il 13 gennaio 2015.
-
3020387 MS15-004: descrizione dell'aggiornamento della protezione per Windows 7 e Windows Server 2008 R2: 13 gennaio 2015
-
3020388 MS15-004: descrizione dell'aggiornamento della protezione per Windows 7 e Windows Server 2008 R2: 13 gennaio 2015
-
3023299 MS15-004: descrizione dell'aggiornamento della protezione per Windows Vista: il 13 gennaio 2015.
Windows Vista (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento di sicurezza per questo software.
Nomi di file di aggiornamento di protezione |
Per tutte supportate versioni a 32 bit di Windows Vista: Windows6.0-KB3023299-x86.msu |
Per tutte le edizioni supportate basate su x64 di Windows Vista: Windows6.0-KB3023299-x64.msu |
|
Opzioni di installazione |
|
Richiesta di riavvio |
In alcuni casi, questo aggiornamento non richiede il riavvio. Se vengono utilizzati i file necessari, sarà necessario riavviare il computer. Se si verifica questo problema, viene visualizzato un messaggio che richiede di riavviare. |
Informazioni sulla rimozione |
WUSA.exe non supporta la disinstallazione degli aggiornamenti. Per disinstallare un aggiornamento installato tramite WUSA, fare clic su Pannello di controlloe quindi fare clic su protezione. In Windows Update, fare clic su Visualizza aggiornamenti installati e selezionare dall'elenco degli aggiornamenti. |
Informazioni sui file |
|
Controllo delle chiavi del Registro di sistema |
Nota: Non esiste una chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Windows 7 (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento di sicurezza per questo software.
Nome del file di aggiornamento di protezione |
Per tutte le versioni supportate a 32 bit di Windows 7: Windows6.1-KB3019978-x86.msu Windows6.1-KB3020387-x86.msu Windows6.1-KB3020388-x86.msu |
Per tutte le edizioni supportate basate su x64 di Windows 7: Windows6.1-KB3019978-x64.msu Windows6.1-KB3020387-x64.msu Windows6.1-KB3020388-x64.msu |
|
Opzioni di installazione |
|
Richiesta di riavvio |
Questo aggiornamento non richiede il riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se non è possibile arrestare i servizi necessari per qualsiasi motivo, o se i file richiesti sono in uso, questo aggiornamento richiede un riavvio. Se si verifica questo problema, viene visualizzato un messaggio che richiede di riavviare. |
Informazioni sulla rimozione |
Per disinstallare un aggiornamento installato tramite WUSA, utilizzare l'opzione di installazione /Uninstall o fare clic su Pannello di controllo, fare clic su sistema e sicurezzae selezionare dall'elenco degli aggiornamenti in Windows Update, fare clic su che Visualizza aggiornamenti installati . |
Informazioni sui file |
Vedere l'articolo della Microsoft Knowledge Base 3019978 Vedere l'articolo della Microsoft Knowledge Base 3020387 Vedere l'articolo della Microsoft Knowledge Base 3020388 |
Controllo delle chiavi del Registro di sistema |
Nota: Non esiste una chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Windows Server 2008 R2 (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento di sicurezza per questo software.
Nome del file di aggiornamento di protezione |
Tutte le edizioni basate su x64 di Windows Server 2008 R2: Windows6.1-KB3019978-x64.msu Windows6.1-KB3020387-x64.msu Windows6.1-KB3020388-x64.msu |
Tutte le edizioni basate su Itanium di Windows Server 2008 R2: Windows6.1-KB3019978-ia64.msu |
|
Opzioni di installazione |
|
Richiesta di riavvio |
Questo aggiornamento non richiede il riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se non è possibile arrestare i servizi necessari per qualsiasi motivo, o se i file richiesti sono in uso, questo aggiornamento richiede un riavvio. Se si verifica questo problema, viene visualizzato un messaggio che richiede di riavviare. |
Informazioni sulla rimozione |
Per disinstallare un aggiornamento installato tramite WUSA, utilizzare l'opzione di installazione /Uninstall o fare clic su Pannello di controllo, fare clic su sistema e sicurezzae selezionare dall'elenco degli aggiornamenti in Windows Update, fare clic su che Visualizza aggiornamenti installati . |
Informazioni sui file |
Vedere l'articolo della Microsoft Knowledge Base 3019978 Vedere l'articolo della Microsoft Knowledge Base 3020387 Vedere l'articolo della Microsoft Knowledge Base 3020388 |
Controllo delle chiavi del Registro di sistema |
Nota: Non esiste una chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Windows 8 e Windows 8.1 (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento di sicurezza per questo software.
Nome del file di aggiornamento di protezione |
Per tutte supportate versioni a 32 bit di Windows 8: Windows8-RT-KB3019978-x86.msu |
Per tutte le edizioni supportate basate su x64 di Windows 8: Windows8-RT-KB3019978-x64.msu |
|
Per tutte supportate versioni a 32 bit di Windows 8.1: Windows8.1-KB3019978-x86.msu |
|
Per tutte le edizioni supportate basate su x64 di Windows 8.1: Windows8.1-KB3019978-x64.msu |
|
Opzioni di installazione |
|
Richiesta di riavvio |
Questo aggiornamento non richiede il riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se non è possibile arrestare i servizi necessari per qualsiasi motivo, o se i file richiesti sono in uso, questo aggiornamento richiede un riavvio. Se si verifica questo problema, viene visualizzato un messaggio che richiede di riavviare. |
Informazioni sulla rimozione |
Per disinstallare un aggiornamento installato tramite WUSA, utilizzare il programma di installazione /Uninstall passare o fare clic su Pannello di controllo, fare clic su sistema e sicurezza, fare clic su Windows Update, quindi in Vedere anche, selezionare dall'elenco degli aggiornamenti installati aggiornamenti . |
Informazioni sui file |
|
Controllo delle chiavi del Registro di sistema |
Nota: Non esiste una chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
Windows Server 2012 e Windows Server 2012 R2 (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento di sicurezza per questo software.
Nome del file di aggiornamento di protezione |
Per tutte le edizioni supportate di Windows Server 2012: Windows8-RT-KB3019978-x64.msu |
Per tutte le edizioni supportate di Windows Server 2012 R2: Windows8.1-KB3019978-x64.msu |
|
Opzioni di installazione |
|
Richiesta di riavvio |
Questo aggiornamento non richiede il riavvio. Il programma di installazione arresta i servizi necessari, applica l'aggiornamento e quindi riavvia i servizi. Tuttavia, se non è possibile arrestare i servizi necessari per qualsiasi motivo, o se i file richiesti sono in uso, questo aggiornamento richiede un riavvio. Se si verifica questo problema, viene visualizzato un messaggio che richiede di riavviare. |
Informazioni sulla rimozione |
Per disinstallare un aggiornamento installato tramite WUSA, utilizzare il programma di installazione /Uninstall passare o fare clic su Pannello di controllo, fare clic su sistema e sicurezza, fare clic su Windows Update, quindi in Vedere anche, selezionare dall'elenco degli aggiornamenti installati aggiornamenti . |
Informazioni sui file |
|
Controllo delle chiavi del Registro di sistema |
Nota: Non esiste una chiave del Registro di sistema per verificare la presenza di questo aggiornamento. |
RT di Windows e Windows RT 8.1 (tutte le edizioni)Tabella di riferimento
La tabella seguente contiene le informazioni sull'aggiornamento di sicurezza per questo software.
Distribuzione |
Solo gli aggiornamenti sono disponibili tramite Windows Update . |
Richiesta di riavvio |
Sì, è necessario riavviare il sistema dopo aver applicato questo aggiornamento della protezione. |
Informazioni sulla rimozione |
Fare clic su Pannello di controllo, fare clic su sistema e sicurezza, fare clic su Windows Update, nella sezione Vedere anche, fare clic su aggiornamenti installati e selezionare dall'elenco degli aggiornamenti. |
Informazioni sui file |
Informazioni sui file
Nome del file |
Hash SHA1 |
Hash SHA256 |
---|---|---|
Windows6.0-KB3023299-x86.msu |
46B2E62E8137750D0EC6418E47D7ADDB48ABF384 |
47B91ED7D6C33C24F21431650515159E06FF0B780590C3426E2DC8AD3198A674 |
Windows6.1-KB3019978-ia64.msu |
2D018FA94806D376F78CD52DF3D6CD6E88E5E6D8 |
193C6DB40C06F6A807E990B6EEBE92CBF333967737C33A4B6D24CA961EB663E2 |
Windows6.1-KB3019978-x86.msu |
B6845AFC1C86A99E8D663036215DF67EADD83EC1 |
AA0A7F3F79395377CF4CCB415FD50663AE6C3BE50968C9767F3290FED8097562 |
Windows6.1-KB3020387-x86.msu |
294999CD4AB3D07F282E8881C1D9FFC55E07B908 |
F1A1882487CB70884236DDC086A5BCA2887729F53377B37E19E160380239902F |
Windows6.1-KB3020388-x86.msu |
837E0478BCE5D45A7E483AE2AB65056C74A7940D |
EB939C00A46AB37B2A1C9CD917801BFC92D22ECC205F2DA3FE8907E23D62F8DA |
Windows8.1-KB3019978-x86.msu |
071C80470CDBB687E43EEB809B097EA7DAF3E40B |
A4C87C733343A606FE872A91355A90AACD06D2D08295AA08655FD24301D51900 |
Windows8-RT-KB3019978-x86.msu |
A31EC4D9B6170858374D8DF3FCF1AC7C7D86086D |
C0E1CBBEF04D72DEC273F9D2382281DFD34067C066AC1910C9915B3B0719399E |