Microsoft Security Bulletin MS15-128 - Critico

Aggiornamento della sicurezza per il componente grafico Microsoft per gestire l'esecuzione di codice remoto (3104503)

Pubblicato: 8 dicembre 2015 | Aggiornamento: 9 febbraio 2016

Versione: 1.1

Schema riepilogativo

Questo aggiornamento della sicurezza risolve le vulnerabilità in Microsoft Windows, .NET Framework, Microsoft Office, Skype for Business, Microsoft Lync e Silverlight. Le vulnerabilità potrebbero consentire l'esecuzione di codice remoto se un utente apre un documento appositamente creato o visita una pagina Web che contiene tipi di carattere incorporati appositamente creati.

Questo aggiornamento della sicurezza è valutato critical per:

  • Tutte le versioni supportate di Microsoft Windows
  • Versioni interessate di Microsoft .NET Framework in tutte le versioni supportate di Microsoft Windows
  • Edizioni interessate di Skype for Business 2016, Microsoft Lync 2013 e Microsoft Lync 2010
  • Edizioni interessate di Microsoft Office 2007 e Microsoft Office 2010

Per altre informazioni, vedere la sezione Software interessato.

L'aggiornamento della sicurezza risolve le vulnerabilità correggendo il modo in cui la libreria dei tipi di carattere di Windows gestisce i tipi di carattere incorporati. Per altre informazioni sulle vulnerabilità, vedere la sezione Informazioni sulla vulnerabilità.

Per altre informazioni su questo aggiornamento, vedere l'articolo della Microsoft Knowledge Base 3104503.

Classificazioni di gravità del software e della vulnerabilità interessate

Sono interessate le versioni o le edizioni software seguenti. Le versioni o le edizioni non elencate superano il ciclo di vita del supporto o non sono interessate. Per determinare il ciclo di vita del supporto per la versione o l'edizione del software, vedere supporto tecnico Microsoft Ciclo di vita.

Le classificazioni di gravità indicate per ogni software interessato presuppongono il potenziale impatto massimo della vulnerabilità. Per informazioni sulla probabilità, entro 30 giorni dal rilascio di questo bollettino sulla sicurezza, della sfruttabilità della vulnerabilità in relazione alla classificazione di gravità e all'impatto sulla sicurezza, vedere l'indice di exploit nel riepilogo del bollettino di dicembre.

Microsoft Windows

Sistema operativo Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6106 Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6107 Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6108 Aggiornamenti sostituito*
Windows Vista
Windows Vista Service Pack 2 \ (3109094) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Vista x64 Edition Service Pack 2 \ (3109094) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2008
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (3109094) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2008 per sistemi basati su x64 Service Pack 2 (3109094) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2008 per sistemi basati su Itanium Service Pack 2 (3109094) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows 7
Windows 7 per sistemi a 32 bit Service Pack 1 \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows 7 per sistemi basati su x64 Service Pack 1 \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2008 R2
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2008 R2 per sistemi basati su Itanium Service Pack 1 \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows 8 e Windows 8.1
Windows 8 per sistemi a 32 bit \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows 8 per sistemi basati su x64 \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows 8.1 per sistemi a 32 bit \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows 8.1 per sistemi basati su x64 \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2012 e Windows Server 2012 R2
Windows Server 2012 \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2012 R2 \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows RT e Windows RT 8.1
Windows RT [1](3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows RT 8.1 [1](3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows 10
Windows 10 per sistemi a 32 bit[2]\ (3116869) Non applicabile Esecuzione di codice remoto critico Non applicabile 3105213
Windows 10 per sistemi basati su x64[2]\ (3116869) Non applicabile Esecuzione di codice remoto critico Non applicabile 3105213
Windows 10 versione 1511 per sistemi a 32 bit[2]\ (3116900) Non applicabile Esecuzione di codice remoto critico Non applicabile 3105211
Windows 10 versione 1511 per sistemi basati su x64[2]\ (3116900) Non applicabile Esecuzione di codice remoto critico Non applicabile 3105211
Opzione di installazione dei componenti di base del server
Windows Server 2008 per sistemi a 32 bit Service Pack 2 (installazione Server Core) \ (3109094) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2008 per sistemi basati su x64 Service Pack 2 (installazione Server Core) \ (3109094) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione Server Core) \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2012 (installazione server Core) \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115
Windows Server 2012 R2 (installazione Server Core) \ (3109094) Non applicabile Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3097877 in MS15-115

[1]Questo aggiornamento è disponibile solo tramite Windows Update.

[2]Gli aggiornamenti di Windows 10 sono cumulativi. Oltre a contenere aggiornamenti non relativi alla sicurezza, contengono anche tutte le correzioni di sicurezza per tutte le vulnerabilità interessate da Windows 10 con la versione di sicurezza mensile. Gli aggiornamenti sono disponibili tramite il Catalogo di Microsoft Update.

Nota: Windows Server Technical Preview 3 e Windows Server Technical Preview 4 sono interessati. I clienti che eseguono questi sistemi operativi sono invitati a applicare l'aggiornamento, disponibile tramite Windows Update.

*La colonna Aggiornamenti Sostituito mostra solo l'aggiornamento più recente in qualsiasi catena di aggiornamenti sostituiti. Per un elenco completo degli aggiornamenti sostituiti, passare a Microsoft Update Catalog, cercare il numero kb di aggiornamento e quindi visualizzare i dettagli degli aggiornamenti (le informazioni sostituite vengono fornite nella scheda Dettagli pacchetto).

Microsoft Office

Sistema operativo Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6106 Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6107 Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6108 Aggiornamenti sostituito*
Microsoft Office 2007
Microsoft Office 2007 Service Pack 3 (3085616) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3085546 in MS15-097
Microsoft Office 2010
Microsoft Office 2010 Service Pack 2 (edizioni a 32 bit) (3085612) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3085529 in MS15-097
Microsoft Office 2010 Service Pack 2 (edizioni a 64 bit) (3085612) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3085529 in MS15-097
Altro software di Office
Visualizzatore Microsoft Word (3114478) Importante esecuzione di codice remoto Importante esecuzione di codice remoto Importante esecuzione di codice remoto None

*La colonna Aggiornamenti Sostituito mostra solo l'aggiornamento più recente in qualsiasi catena di aggiornamenti sostituiti. Per un elenco completo degli aggiornamenti sostituiti, passare a Microsoft Update Catalog, cercare il numero kb di aggiornamento e quindi visualizzare i dettagli degli aggiornamenti (le informazioni sostituite vengono fornite nella scheda Dettagli pacchetto).

Microsoft .NET Framework

Sistema operativo Componente Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6108 Aggiornamenti sostituito
Windows Vista
Windows Vista Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (3099860) Esecuzione di codice remoto critico 3072303 in MS15-080, 3048068 in MS15-044
Windows Vista Service Pack 2 Microsoft .NET Framework 4[1][2](3099866) Esecuzione di codice remoto critico 3072309 in MS15-080, 3048074 in MS15-044
Windows Vista Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2[2](3099869) Esecuzione di codice remoto critico 3072310 in MS15-080, 3048077 in MS15-044
Windows Vista Service Pack 2 Microsoft .NET Framework 4.6[2](3099874) Esecuzione di codice remoto critico None
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (3099860) Esecuzione di codice remoto critico 3072303 in MS15-080, 3048068 in MS15-044
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4[1][2](3099866) Esecuzione di codice remoto critico 3072309 in MS15-080, 3048074 in MS15-044
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2[2](3099869) Esecuzione di codice remoto critico 3072310 in MS15-080, 3048077 in MS15-044
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4.6[2](3099874) Esecuzione di codice remoto critico None
Windows Server 2008
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (3099860) Esecuzione di codice remoto critico 3072303 in MS15-080, 3048068 in MS15-044
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Microsoft .NET Framework 4[1][2](3099866) Esecuzione di codice remoto critico 3072309 in MS15-080, 3048074 in MS15-044
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2[2](3099869) Esecuzione di codice remoto critico 3072310 in MS15-080, 3048077 in MS15-044
Windows Server 2008 per sistemi a 32 bit Service Pack 2 Microsoft .NET Framework 4.6[2](3099874) Esecuzione di codice remoto critico None
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (3099860) Esecuzione di codice remoto critico 3072303 in MS15-080, 3048068 in MS15-044
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Microsoft .NET Framework 4[1][2](3099866) Esecuzione di codice remoto critico 3072309 in MS15-080, 3048074 in MS15-044
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2[2](3099869) Esecuzione di codice remoto critico 3072310 in MS15-080, 3048077 in MS15-044
Windows Server 2008 per sistemi basati su x64 Service Pack 2 Microsoft .NET Framework 4.6[2](3099874) Esecuzione di codice remoto critico None
Windows 7
Windows 7 per sistemi a 32 bit Service Pack 1 Microsoft .NET Framework 3.5.1 (3099862) Esecuzione di codice remoto critico 3048070 in MS15-044
Windows 7 per sistemi basati su x64 Service Pack 1 Microsoft .NET Framework 3.5.1 (3099862) Esecuzione di codice remoto critico 3048070 in MS15-044
Windows Server 2008 R2
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 Microsoft .NET Framework 3.5.1 (3099862) Esecuzione di codice remoto critico 3048070 in MS15-044
Windows 8 e Windows 8.1
Windows 8 per sistemi a 32 bit Microsoft .NET Framework 3.5 (3099863) Esecuzione di codice remoto critico None
Windows 8 per sistemi basati su x64 Microsoft .NET Framework 3.5 (3099863) Esecuzione di codice remoto critico None
Windows 8.1 per sistemi a 32 bit Microsoft .NET Framework 3.5 (3099864) Esecuzione di codice remoto critico None
Windows 8.1 per sistemi basati su x64 Microsoft .NET Framework 3.5 (3099864) Esecuzione di codice remoto critico None
Windows Server 2012 e Windows Server 2012 R2
Windows Server 2012 Microsoft .NET Framework 3.5 (3099863) Esecuzione di codice remoto critico None
Windows Server 2012 R2 Microsoft .NET Framework 3.5 (3099864) Esecuzione di codice remoto critico None
Windows 10
Windows 10 per sistemi a 32 bit[3](3116869) Microsoft .NET Framework 3.5 Esecuzione di codice remoto critico 3105213
Windows 10 per sistemi a 64 bit[3](3116869) Microsoft .NET Framework 3.5 Esecuzione di codice remoto critico 3105213
Opzione di installazione dei componenti di base del server
Windows Server 2008 R2 per sistemi basati su x64 Service Pack 1 (installazione server core) Microsoft .NET Framework 3.5.1 (3099862) Esecuzione di codice remoto critico 3048070 in MS15-044
Windows Server 2012 (installazione server core) Microsoft .NET Framework 3.5 (3099863) Esecuzione di codice remoto critico None
Windows Server 2012 R2 (installazione di Server Core) Microsoft .NET Framework 3.5 (3099864) Esecuzione di codice remoto critico None

[1]. Il profilo client di NET Framework 4 e .NET Framework 4 interessato.

[2]Per informazioni sulle modifiche apportate al supporto per .NET Framework 4.x, vedere Internet Explorer e .NET Framework 4.x Support Announcements (Annunci di supporto di .NET Framework 4.x).

[3]Gli aggiornamenti di Windows 10 sono cumulativi. Oltre a contenere aggiornamenti non relativi alla sicurezza, contengono anche tutte le correzioni di sicurezza per tutte le vulnerabilità interessate da Windows 10 con la versione di sicurezza mensile. Gli aggiornamenti sono disponibili tramite il Catalogo di Microsoft Update.

Piattaforme di comunicazione Microsoft e software

Sistema operativo Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6106 Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6107 Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6108 Aggiornamenti sostituito*
Skype for Business 2016
Skype for Business 2016 (edizioni a 32 bit) \ (3114372) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3085634 in MS15-123
Skype for Business Basic 2016 (edizioni a 32 bit) \ (3114372) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3085634 in MS15-123
Skype for Business 2016 (edizioni a 64 bit) \ (3114372) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3085634 in MS15-123
Skype for Business Basic 2016 (edizioni a 64 bit) \ (3114372) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3085634 in MS15-123
Microsoft Lync 2013
Microsoft Lync 2013 Service Pack 1 (32 bit) [1]\ (Skype for Business) \ (3114351) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3101496 in MS15-123
Microsoft Lync Basic 2013 Service Pack 1 (32 bit) [1]\ (Skype for Business Basic) \ (3114351) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3101496 in MS15-123
Microsoft Lync 2013 Service Pack 1 (64 bit) [1]\ (Skype for Business) \ (3114351) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3101496 in MS15-123
Microsoft Lync Basic 2013 Service Pack 1 (64 bit) [1]\ (Skype for Business Basic)\ (3114351) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3101496 in MS15-123
Microsoft Lync 2010
Microsoft Lync 2010 (32 bit) \ (3115871) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3096735 in MS15-123
Microsoft Lync 2010 (64 bit)\ (3115871) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3096735 in MS15-123
Microsoft Lync 2010 Partecipante[2]\ (installazione a livello di utente) \ (3115872) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3096736 in MS15-123
Microsoft Lync 2010 Attendee \ (installazione a livello di amministratore) \ (3115873) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico 3096738 in MS15-123
Microsoft Live Meeting 2007 Console
Console di Microsoft Live Meeting 2007[3]\ (3115875) Esecuzione di codice remoto critico Esecuzione di codice remoto critico Esecuzione di codice remoto critico None

[1]Prima di installare questo aggiornamento, è necessario che sia installato 2965218 aggiornamento e 3039779 aggiornamento della sicurezza. Per altre informazioni, vedere Le domande frequenti sull'aggiornamento.

[2]Questo aggiornamento è disponibile solo nell'Area download Microsoft.

[3]È disponibile anche un aggiornamento per il componente aggiuntivo Conferenza per Microsoft Office Outlook. Per altre informazioni e collegamenti per il download, vedere Scaricare il componente aggiuntivo Conferenza per Microsoft Office Outlook.

*La colonna Aggiornamenti Sostituito mostra solo l'aggiornamento più recente in una catena di aggiornamenti sostituiti. Per un elenco completo degli aggiornamenti sostituiti, passare a Microsoft Update Catalog, cercare il numero kb di aggiornamento e quindi visualizzare i dettagli degli aggiornamenti (gli aggiornamenti sostituiti sono disponibili nella scheda Dettagli pacchetto).

Microsoft Developer Tools and Software

Software Vulnerabilità di danneggiamento della memoria grafica - CVE-2015-6108 Aggiornamenti sostituito*
Microsoft Silverlight 5 quando è installato in Mac\ (3106614) Critico \ Esecuzione di codice remoto 3080333 in MS15-080
Microsoft Silverlight 5 Developer Runtime quando è installato in Mac\ (3106614) Critico \ Esecuzione di codice remoto 3080333 in MS15-080
Microsoft Silverlight 5 se installato in tutte le versioni supportate dei client Microsoft Windows\ (3106614) Critico \ Esecuzione di codice remoto 3080333 in MS15-080
Microsoft Silverlight 5 Developer Runtime quando installato in tutte le versioni supportate dei client Microsoft Windows\ (3106614) Critico \ Esecuzione di codice remoto 3080333 in MS15-080
Microsoft Silverlight 5 se installato in tutte le versioni supportate dei server Microsoft Windows\ (3106614) Critico \ Esecuzione di codice remoto 3080333 in MS15-080
Microsoft Silverlight 5 Developer Runtime quando installato in tutte le versioni supportate dei server Microsoft Windows\ (3106614) Critico \ Esecuzione di codice remoto 3080333 in MS15-080

*La colonna Aggiornamenti Sostituito mostra solo l'aggiornamento più recente in una catena di aggiornamenti sostituiti. Per un elenco completo degli aggiornamenti sostituiti, passare a Microsoft Update Catalog, cercare il numero kb di aggiornamento e quindi visualizzare i dettagli degli aggiornamenti (gli aggiornamenti sostituiti sono disponibili nella scheda Dettagli pacchetto).

Domande frequenti su Aggiornamento

Perché alcuni degli aggiornamenti elencati in questo bollettino sono indicati anche in altri bollettini che rilasciano questo mese?
Poiché i bollettini sono suddivisi in base alle vulnerabilità di sicurezza affrontate, non dai pacchetti di aggiornamento rilasciati, è possibile che i bollettini separati facciano riferimento allo stesso aggiornamento se le correzioni per le rispettive vulnerabilità sono state consolidate in un unico pacchetto di aggiornamento. In tali situazioni è anche possibile che le vulnerabilità descritte in un bollettino abbiano gravità e valutazioni di impatto completamente diverse rispetto alle vulnerabilità descritte nell'altro bollettino. Questo è spesso il caso di aggiornamenti cumulativi per prodotti come Internet Explorer o Silverlight in cui gli aggiornamenti singolari contengono correzioni per vulnerabilità di sicurezza molto diverse discusse in bollettini separati.

Si noti che non è necessario installare più bollettini con file di aggiornamento identici con più bollettini.

Sono disponibili più pacchetti di aggiornamento per alcuni dei software interessati. È necessario installare tutti gli aggiornamenti elencati nella tabella Software interessato per il software?
Sì. I clienti devono applicare tutti gli aggiornamenti offerti per il software installato nei propri sistemi. Se si applicano più aggiornamenti, possono essere installati in qualsiasi ordine.

È necessario installare questi aggiornamenti della sicurezza in una sequenza specifica?
No. È possibile applicare più aggiornamenti per un determinato sistema in qualsiasi sequenza.

Sono in esecuzione Office 2010, che è elencato come software interessato. Perché non viene offerto l'aggiornamento? 
L'aggiornamento non è applicabile a Office 2010 in Windows Vista e versioni successive di Windows perché il codice vulnerabile non è presente.

Viene offerto questo aggiornamento per il software che non è indicato specificamente come interessato nella tabella Valutazioni di gravità del software e della vulnerabilità interessate. Perché viene offerto questo aggiornamento?
Quando gli aggiornamenti rispondono a codice vulnerabile presente in un componente condiviso tra più prodotti Microsoft Office o condivisi tra più versioni dello stesso prodotto Microsoft Office, l'aggiornamento viene considerato applicabile a tutti i prodotti e le versioni supportati che contengono il componente vulnerabile.

Ad esempio, quando un aggiornamento si applica ai prodotti Microsoft Office 2007, solo Microsoft Office 2007 può essere elencato specificamente nella tabella Software interessato. Tuttavia, l'aggiornamento potrebbe essere applicato a Microsoft Word 2007, Microsoft Excel 2007, Microsoft Visio 2007, Microsoft Compatibility Pack, Microsoft Excel Viewer o qualsiasi altro prodotto di Microsoft Office 2007 non specificato nella tabella Software interessato. Inoltre, quando un aggiornamento si applica ai prodotti Microsoft Office 2010, solo Microsoft Office 2010 può essere elencato specificamente nella tabella Software interessato. Tuttavia, l'aggiornamento potrebbe essere applicato a Microsoft Word 2010, Microsoft Excel 2010, Microsoft Visio 2010, Visualizzatore di Microsoft Visio o qualsiasi altro prodotto di Microsoft Office 2010 non elencato in modo specifico nella tabella Software interessato.

Per altre informazioni su questo comportamento e sulle azioni consigliate, vedere l'articolo della Microsoft Knowledge Base 830335. Per un elenco dei prodotti Microsoft Office a cui può essere applicato un aggiornamento, vedere l'articolo della Microsoft Knowledge Base associato all'aggiornamento specifico.

Esistono prerequisiti per uno degli aggiornamenti offerti in questo bollettino per le edizioni interessate di Microsoft Lync 2013 (Skype for Business)?
Sì. I clienti che eseguono edizioni interessate di Microsoft Lync 2013 (Skype for Business) devono prima installare l'aggiornamento 2965218 per Office 2013 rilasciato ad aprile 2015 e quindi l'aggiornamento della sicurezza 3039779 rilasciato a maggio 2015. Per altre informazioni su questi due aggiornamenti dei prerequisiti, vedere:

Sono presenti aggiornamenti non relativi alla sicurezza che i clienti devono installare insieme all'aggiornamento della sicurezza di Microsoft Live Meeting Console?
Sì, oltre a rilasciare un aggiornamento della sicurezza per Microsoft Live Meeting Console, Microsoft ha rilasciato i seguenti aggiornamenti non relativi alla sicurezza per il componente aggiuntivo per servizi di conferenza OCS per Outlook. Se applicabile, Microsoft consiglia ai clienti di installare questi aggiornamenti per mantenere aggiornati i sistemi:

  • Componente aggiuntivo per le conferenze OCS per Outlook (32 bit) (3115870)
  • Componente aggiuntivo per le conferenze OCS per Outlook (64 bit) (3115870)

Per altre informazioni, vedere l'articolo della Microsoft Knowledge Base 3115870 .

Perché l'aggiornamento di Lync 2010 Partecipante (installazione a livello di utente) è disponibile solo dall'Area download Microsoft? 
Microsoft rilascia l'aggiornamento per Lync 2010 Attendee (installazione a livello di utente) solo nell'Area download Microsoft. Poiché l'installazione a livello utente di Lync 2010 Attendee viene gestita tramite una sessione lync, i metodi di distribuzione come l'aggiornamento automatico non sono appropriati per questo tipo di scenario di installazione.

Informazioni sulla vulnerabilità

Vulnerabilità di danneggiamento della memoria grafica multipla

Esistono più vulnerabilità di esecuzione del codice remoto quando la libreria dei tipi di carattere di Windows gestisce in modo non corretto i tipi di carattere incorporati appositamente creati. Un utente malintenzionato che ha sfruttato correttamente queste vulnerabilità potrebbe installare programmi; visualizzare, modificare o eliminare i dati; o creare nuovi account con diritti utente completi.

Esistono diversi modi in cui un utente malintenzionato potrebbe sfruttare le vulnerabilità, ad esempio convincendo un utente ad aprire un documento appositamente creato o convincendo un utente a visitare una pagina Web non attendibile che contiene tipi di carattere incorporati. L'aggiornamento della sicurezza risolve le vulnerabilità correggendo il modo in cui la libreria dei tipi di carattere di Windows gestisce i tipi di carattere incorporati.

Le tabelle seguenti contengono collegamenti alla voce standard per ogni vulnerabilità nell'elenco Vulnerabilità ed esposizioni comuni:

Titolo della vulnerabilità Numero CVE Divulgato pubblicamente Sfruttato
Vulnerabilità di danneggiamento della memoria grafica CVE-2015-6106 No No
Vulnerabilità di danneggiamento della memoria grafica CVE-2015-6107 No No
Vulnerabilità di danneggiamento della memoria grafica CVE-2015-6108 No No

Fattori di mitigazione

Microsoft non ha identificato alcun fattore di mitigazione per queste vulnerabilità.

Soluzioni alternative

Microsoft non ha identificato soluzioni alternative per queste vulnerabilità.

Distribuzione degli aggiornamenti della sicurezza

Per informazioni sulla distribuzione degli aggiornamenti della sicurezza, vedere l'articolo della Microsoft Knowledge Base a cui si fa riferimento nel riepilogo esecutivo.

Riconoscimenti

Microsoft riconosce gli sforzi di coloro che si trovano nella community di sicurezza che ci aiutano a proteggere i clienti attraverso la divulgazione coordinata delle vulnerabilità. Per altre informazioni, vedere Riconoscimenti .

Dichiarazione di non responsabilità

Le informazioni fornite nella Microsoft Knowledge Base vengono fornite "così com'è" senza garanzia di alcun tipo. Microsoft dichiara tutte le garanzie, espresse o implicite, incluse le garanzie di commerciabilità e idoneità per uno scopo specifico. In nessun caso, Microsoft Corporation o i suoi fornitori saranno responsabili di qualsiasi danno, incluso diretto, indiretto, accidentale, consequenziale, perdita di profitti aziendali o danni speciali, anche se Microsoft Corporation o i suoi fornitori sono stati informati della possibilità di tali danni. Alcuni stati non consentono l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali, pertanto la limitazione precedente potrebbe non essere applicata.

Revisioni

  • V1.0 (8 dicembre 2015): Bollettino pubblicato.
  • V1.1 (9 febbraio 2016): Bollettino modificato per correggere gli aggiornamenti sostituiti per .NET Framework 3.5.1 installati nelle edizioni supportate di Windows 7 e Windows Server 2008 R2. Si tratta solo di una modifica informativa. Non sono state apportate modifiche ai file di aggiornamento. I clienti che hanno già aggiornato correttamente i propri sistemi non devono eseguire alcuna azione.

Pagina generata 2016-02-04 11:14-08:00.