MS15-082: Descrizione dell'aggiornamento della protezione di RDP in Windows: 11 agosto 2015

Riepilogo

Questo aggiornamento risolve diverse vulnerabilità in Windows. La più grave di queste vulnerabilità può consentire l'esecuzione di codice se un utente malintenzionato inserisce innanzitutto un file libreria (DLL) appositamente predisposta nella directory di lavoro corrente dell'utente di destinazione e quindi convinca l'utente di aprire un file con estensione RDP o per avviare un programma che è stato progettato per caricare un file DLL attendibile bensì carica file DLL appositamente predisposto dall'utente malintenzionato. Un utente malintenzionato potrebbe sfruttare la vulnerabilità potrebbe assumere il controllo completo del sistema interessato. Un utente malintenzionato potrebbe quindi installare programmi, potrebbe visualizzare, modificare o eliminare dati, o creare nuovi account con diritti utente completi.

Questo aggiornamento per la protezione risolve la vulnerabilità correggendo come l'Host remoto di sessione di Desktop (RDSH) convalida i certificati e come utilizzare il protocollo RDP consente di caricare determinati binari.

Per ulteriori informazioni sull'aggiornamento, vedere l'articolo della Microsoft Knowledge Base 3073094.


Per ulteriori informazioni sulla vulnerabilità, vedere Microsoft Security Bulletin MS15-082.

Ulteriori informazioni

Importante

  • Se si installa un Language Pack dopo aver installato questo aggiornamento, è necessario reinstallare questo aggiornamento. Pertanto, si consiglia di installare qualsiasi Language Pack di cui si ha bisogno prima di installare questo aggiornamento. Per ulteriori informazioni, vedere aggiunta di language pack per Windows.

  • Questo aggiornamento sarà offerto ai computer che eseguono Windows 7 o Windows Server 2008 R2, e che dispongono di RDP 8.1 e Service Pack 1 per Windows 7 o Windows Server 2008 R2.


    2830477 aggiornamento per la funzionalità Connessione RemoteApp e Desktop è disponibile per Windows

    976932 informazioni sul Service Pack 1 per Windows 7 e Windows Server 2008 R2

Come ottenere e installare l'aggiornamento

Metodo 1: Windows Update

Questo aggiornamento è disponibile tramite Windows Update. Quando si attiva l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per ulteriori informazioni su come attivare aggiornamenti automatici, vedere
Scarica automaticamente gli aggiornamenti della protezione.

È possibile ottenere il pacchetto di aggiornamento autonomo mediante Microsoft Download Center. Seguire le istruzioni di installazione nella pagina di download per installare l'aggiornamento.

Fare clic sul collegamento di download nel Microsoft Security Bulletin MS15-082 che corrisponde alla versione di Windows in esecuzione.

La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare file con gli attributi elencati nelle tabelle seguenti. Le date e ore dei file sono elencate in base al formato UTC (Coordinated Universal Time Coordinated). Le date e ore dei file sul computer locale vengono visualizzate nell'ora locale e con la differenza dell'ora legale (DST). Inoltre, date e ore potrebbero cambiare quando si eseguono determinate operazioni sui file.


Informazioni sui file di Windows 7 e Windows Server 2008 R2

  • I file relativi a un prodotto, un'attività cardine (RTM, SPn) e un ramo (LDR, GDR specifici) del servizio possono essere identificati esaminando i numeri di versione del file come indicato nella tabella seguente:

    Versione

    Prodotto

    Attività cardine

    Ramo del servizio

    6.1.7601.18xxx

    Windows 7 e Windows Server 2008 R2

    SP1

    GDR

    6.1.7601.22xxx

    Windows 7 e Windows Server 2008 R2

    SP1

    LDR

  • I rami del servizio GDR contengono solo correzioni rilasciate che risolvono problemi critici diffusi. I rami del servizio LDR contengono hotfix in aggiunta alle correzioni rilasciate.

Nota: I file MANIFEST (manifest) e i file MUM (.mum) installati non sono elencati.

Per tutte le versioni x86 di Windows 7

Nome del file

Versione del file

Dimensione del file

Data

Ora

Piattaforma

Wksprt.exe

6.3.9600.17930

355,840

16-Jul-2015

15:14

x86

Wksprt.exe

6.3.9600.17930

355,840

16-Jul-2015

15:15

x86

Mstscax.dll

6.3.9600.17930

6,131,200

16-Jul-2015

19:12

x86

Mstscax.mof

Non applicabile

2,055

03-Jun-2015

20:17

Non applicabile

Rdvidcrl.dll

6.3.9600.16415

856,064

16-Jul-2015

19:12

x86

Tsgqec.dll

6.3.9600.16415

53,248

16-Jul-2015

19:12

x86

Mstscax.dll

6.3.9600.17930

6,131,200

16-Jul-2015

17:44

x86

Mstscax.mof

Non applicabile

2,055

03-Jun-2015

20:16

Non applicabile

Rdvidcrl.dll

6.3.9600.16415

856,064

16-Jul-2015

17:44

x86

Tsgqec.dll

6.3.9600.16415

53,248

16-Jul-2015

17:44

x86

Per tutte le versioni basate su x64 supportate di Windows 7 e Windows Server 2008 R2

Nome del file

Versione del file

Dimensione del file

Data

Ora

Piattaforma

Wksprt.exe

6.3.9600.17930

429,568

11-Jul-2015

13:15

x64

Wksprt.exe

6.3.9600.17930

429,568

11-Jul-2015

13:15

x64

Mstscax.dll

6.3.9600.17930

7,077,376

16-Jul-2015

19:11

x64

Mstscax.mof

Non applicabile

2,055

03-Jun-2015

20:17

Non applicabile

Rdvidcrl.dll

6.3.9600.16415

1,057,792

16-Jul-2015

19:11

x64

Tsgqec.dll

6.3.9600.16415

62,976

16-Jul-2015

19:11

x64

Mstscax.dll

6.3.9600.17930

7,077,376

16-Jul-2015

18:09

x64

Mstscax.mof

Non applicabile

2,055

03-Jun-2015

20:17

Non applicabile

Rdvidcrl.dll

6.3.9600.16415

1,057,792

16-Jul-2015

18:09

x64

Tsgqec.dll

6.3.9600.16415

62,976

16-Jul-2015

18:09

x64

Mstscax.dll

6.3.9600.17930

6,131,200

16-Jul-2015

19:12

x86

Mstscax.mof

Non applicabile

2,055

03-Jun-2015

20:17

Non applicabile

Rdvidcrl.dll

6.3.9600.16415

856,064

16-Jul-2015

19:12

x86

Tsgqec.dll

6.3.9600.16415

53,248

16-Jul-2015

19:12

x86

Mstscax.dll

6.3.9600.17930

6,131,200

16-Jul-2015

17:44

x86

Mstscax.mof

Non applicabile

2,055

03-Jun-2015

20:16

Non applicabile

Rdvidcrl.dll

6.3.9600.16415

856,064

16-Jul-2015

17:44

x86

Tsgqec.dll

6.3.9600.16415

53,248

16-Jul-2015

17:44

x86


Guida all'installazione di aggiornamenti: supporto per Microsoft Update

Soluzioni di protezione per i professionisti IT: supporto e risoluzione dei problemi di sicurezza TechNet

Guida per la protezione dei computer basati su Windows da virus e malware: virus e Centro sicurezza PC

Supporto tecnico locale in base al proprio paese: Supporto multilingue

Serve aiuto?

Amplia le tue competenze
Esplora i corsi di formazione
Ottieni in anticipo le nuove caratteristiche
Partecipa a Microsoft Insider

Queste informazioni sono risultate utili?

Grazie per il feedback!

Grazie per il tuo feedback! Potrebbe essere utile metterti in contatto con uno dei nostri operatori del supporto di Office.

×