Correzione delle vulnerabilità del software di terze parti

Espandi tutto | Comprimi tutto

Dopo aver ottenuto l'elenco delle vulnerabilità del software, è possibile correggere le vulnerabilità del software nei dispositivi gestiti che eseguono Windows. È possibile correggere le vulnerabilità del software nel sistema operativo e nel software di terze parti, incluso il software Microsoft, creando ed eseguendo l'attività Correggi vulnerabilità o l'attività Installa aggiornamenti richiesti e correggi vulnerabilità.

Può essere richiesta l'interazione con l'utente quando si aggiorna un'applicazione di terze parti o si corregge una vulnerabilità in un'applicazione di terze parti in un dispositivo gestito. All'utente può ad esempio essere richiesto di chiudere l'applicazione di terze parti se aperta al momento.

Facoltativamente, è possibile creare un'attività per correggere le vulnerabilità del software nei modi seguenti:

Correzione delle vulnerabilità del software tramite l'elenco delle vulnerabilità

Per correggere le vulnerabilità del software:

  1. Aprire uno degli elenchi di vulnerabilità:
    • Per aprire l'elenco generale delle vulnerabilità, accedere a OperazioniGestione patchVulnerabilità del software.
    • Per aprire l'elenco delle vulnerabilità per un dispositivo gestito, accedere a DispositiviDispositivi gestiti → <nome dispositivo> → AvanzateVulnerabilità del software.
    • Per aprire l'elenco delle vulnerabilità per un'applicazione specifica, accedere a OperazioniApplicazioni di terze partiRegistro delle applicazioni → <nome applicazione> → Vulnerabilità.

    Verrà visualizzata una pagina con un elenco delle vulnerabilità nel software di terze parti.

  2. Selezionare una o più vulnerabilità nell'elenco, quindi fare clic sul pulsante Correggi vulnerabilità.

    Se un aggiornamento software consigliato per correggere una delle vulnerabilità selezionate è assente, viene visualizzato un messaggio informativo.

    Per correggere alcune vulnerabilità del software, è necessario accettare il Contratto di licenza con l'utente finale (EULA) per l'installazione del software, se è richiesta l'accettazione del Contratto di licenza con l'utente finale. Se non si accetta il Contratto di licenza con l'utente finale, la vulnerabilità del software non viene corretta.

  3. Selezionare una delle seguenti opzioni:
    • Nuova attività

      Verrà avviata l'Creazione guidata nuova attività. Se si dispone della licenza Vulnerability e Patch Management, l'attività Installa aggiornamenti richiesti e correggi vulnerabilità è pre-selezionata. Se non si dispone della licenza, l'attività Correggi vulnerabilità è pre-selezionata. Seguire i passaggi della procedura guidata per completare la creazione dell'attività.

    • Correggi vulnerabilità (aggiungi regola all'attività specificata)

      Selezionare un'attività a cui aggiungere le vulnerabilità selezionate. Se si dispone della licenza Vulnerability e patch management, selezionare l'attività Installa aggiornamenti richiesti e correggi vulnerabilità. Una nuova regola per correggere le vulnerabilità selezionate verrà automaticamente aggiunta all'attività selezionata. Se non si dispone della licenza, selezionare l'attività Correggi vulnerabilità. Le vulnerabilità selezionate verranno aggiunte alle proprietà dell'attività.

      Verrà visualizzata la finestra delle proprietà dell'attività. Fare clic sul pulsante Salva per applicare le modifiche.

Se si è scelto di creare una attività, l'attività viene creata e visualizzata nell'elenco delle attività in DispositiviAttività. Se si è scelto di aggiungere le vulnerabilità a un'attività esistente, le vulnerabilità vengono salvate nelle proprietà dell'attività.

Per correggere le vulnerabilità del software di terze parti, avviare l'attività Installa aggiornamenti richiesti e correggi vulnerabilità o l'attività Correggi vulnerabilità. Se è stata creata l'attività Correggi vulnerabilità, è necessario specificare manualmente gli aggiornamenti software per correggere le vulnerabilità del software elencate nelle impostazioni dell'attività.

Correzione delle vulnerabilità del software tramite la Correzione guidata vulnerabilità

La Correzione guidata vulnerabilità è disponibile solo con la licenza di Vulnerability e Patch Management.

Per correggere le vulnerabilità del software utilizzando la Correzione guidata vulnerabilità:

  1. Nella scheda Operazioni, nell'elenco a discesa Gestione patch, selezionare Vulnerabilità del software.

    Verrà visualizzata una pagina con un elenco delle vulnerabilità nel software di terze parti installato nei dispositivi gestiti.

  2. Selezionare la casella di controllo accanto alla vulnerabilità da correggere.
  3. Fare clic sul pulsante Esegui Correzione guidata vulnerabilità.

    Verrà avviata la Correzione guidata vulnerabilità. La pagina Selezionare l'attività per la correzione della vulnerabilità visualizza l'elenco di tutte le attività esistenti dei seguenti tipi:

    • Installa aggiornamenti richiesti e correggi vulnerabilità
    • Installa aggiornamenti di Windows Update
    • Correggi vulnerabilità

    Non è possibile modificare gli ultimi due tipi di attività per installare nuovi aggiornamenti. Per installare nuovi aggiornamenti, è possibile utilizzare solo l'attività Installa aggiornamenti richiesti e correggi vulnerabilità.

  4. Se si desidera che la procedura guidata visualizzi solo le attività per la correzione della vulnerabilità selezionata, abilitare l'opzione Mostra solo le attività che consentono di correggere la vulnerabilità.
  5. Scegliere l'operazione da eseguire:
    • Per avviare un'attività, selezionare la casella di controllo accanto al nome dell'attività, quindi fare clic sul pulsante Avvia.
    • Per aggiungere una nuova regola a un'attività esistente:
      1. Selezionare la casella di controllo accanto al nome dell'attività, quindi fare clic sul pulsante Aggiungi regola.
      2. Nella pagina visualizzata configurare la nuova regola:
        • Regola per la correzione delle vulnerabilità di questo livello di criticità
        • Regola per la correzione delle vulnerabilità tramite gli aggiornamenti dello stesso tipo dell'aggiornamento definito come consigliato per la vulnerabilità selezionata (disponibile solo per le vulnerabilità del software Microsoft)
        • Regola per la correzione delle vulnerabilità nelle applicazioni in base al fornitore selezionato (disponibile solo per vulnerabilità del software di terze parti)
        • Regola per la correzione di una vulnerabilità in tutte le versioni dell'applicazione selezionata (disponibile solo per vulnerabilità del software di terze parti)
        • Regola per la correzione della vulnerabilità selezionata
        • Approva aggiornamenti in grado di correggere la vulnerabilità
      3. Fare clic sul pulsante Aggiungi.
    • Per creare un'attività:
      1. Fare clic sul pulsante Nuova attività.
      2. Nella pagina visualizzata configurare la nuova regola:
        • Regola per la correzione delle vulnerabilità di questo livello di criticità
        • Regola per la correzione delle vulnerabilità tramite gli aggiornamenti dello stesso tipo dell'aggiornamento definito come consigliato per la vulnerabilità selezionata (disponibile solo per le vulnerabilità del software Microsoft)
        • Regola per la correzione delle vulnerabilità nelle applicazioni in base al fornitore selezionato (disponibile solo per vulnerabilità del software di terze parti)
        • Regola per la correzione di una vulnerabilità in tutte le versioni dell'applicazione selezionata (disponibile solo per vulnerabilità del software di terze parti)
        • Regola per la correzione della vulnerabilità selezionata
        • Approva aggiornamenti in grado di correggere la vulnerabilità
      3. Fare clic sul pulsante Aggiungi.

Se è stato scelto di avviare un'attività, è possibile chiudere la procedura guidata. L'attività verrà completata in background. Non sono necessarie ulteriori operazioni.

Se si è scelto di aggiungere una regola a un'attività esistente, verrà visualizzata la finestra delle proprietà dell'attività. La nuova regola è già stata aggiunta alle proprietà dell'attività. È possibile visualizzare o modificare la regola o altre impostazioni dell'attività. Fare clic sul pulsante Salva per applicare le modifiche.

Se è stato scelto di creare un'attività, continuare a creare l'attività nell'Aggiunta guidata attività. La nuova regola aggiunta nella Correzione guidata vulnerabilità viene visualizzata nell'Aggiunta guidata attività. Al termine della procedura guidata, l'attività Installa aggiornamenti richiesti e correggi vulnerabilità verrà aggiunta all'elenco delle attività.

Vedere anche:

Scenario: Individuazione e correzione delle vulnerabilità nel software di terze parti

Inizio pagina