MS01-013: Windows 2000 Olay Görüntüleyicisi denetlenmeyen arabellek içeriyor

Makale çevirileri Makale çevirileri
Makale numarası: 285156 - Bu makalenin geçerli olduğu ürünleri görün.
Bu makale arşivlenmiştir. "Olduğu gibi" sunulmaktadır ve bundan sonra güncelleştirilmeyecektir.
Hepsini aç | Hepsini kapa

Bu Sayfada

Belirtiler

Windows 2000 Olay Görüntüleyicisi ek bileşenini bir olay kayıtlarının ayrıntılı bir görünümünü görüntüleyen kod bölümünde denetlenmeyen bir arabellek yok. Alanlardan biri özel olarak hatalı biçimlendirilmiş veriler içeren bir olay kaydı görüntülemek Olay Görüntüleyicisi çalışırsa, iki sonucunu ya da oluşabilir. En az önemli bir durumda, Olay Görüntüleyicisi çalışmamaya. En önemlisi durumda da, kötü niyetli bir kullanıcının seçtiği bir kodun bir arabellek taşması kullanarak çalışacak biçimde yapılamadı.

Tasarım, ayrıcalığı olmayan işlemler sistem ve uygulama günlüklerinde olayları kaydeder ve etkileşimli olarak oturum açan, ayrıcalığı olmayan kullanıcıların görüntüleyebilirsiniz. Ancak, yalnızca ayrıcalıklı bir işlem güvenlik günlüğüne olayları kaydeder ve yalnızca etkileşimli oturum açan yöneticiler görüntüleyebilirsiniz. Kod, kötü niyetli bir kullanıcının istediği kodu çalıştırmasına güvenlik açığından, etkilenen kayıt görüntülenen kullanıcının güvenlik bağlamında çalışır.

Azaltıcı etkenler

  • Açığın kullanılması bu güvenlik açığından yalnızca bir günlüğündeki olaylar listesini perusing izin vermez. Yalnızca kullanıcı olay ayrıntılarını görüntülemek için etkilenen bir kaydı açarsa yararlanılabilir.
  • Olay Görüntüleyicisi bir yönetim aracı olarak kabul edilip, ancak belirli bir olay kaydı açan kullanıcının ayrıcalıklı, garanti yoktur. Ayrıcalığı olmayan kullanıcıların, sistem ve uygulama günlüklerine okuyabilirsiniz. Güvenlik günlüğü, ayrıcalıklı kullanıcılar tarafından okunabilir, ancak yalnızca ayrıcalıklı bir işlem için yazabilirsiniz.
  • Microsoft, bu güvenlik açã½ã ° ã½ndan bir olay kaydı oluşturmak için herhangi bir Windows 2000 hizmeti normal denetim işlevlerini değiştirmek mümkün değildir, inanmaktadır. Bunun yerine, özel kod oluşturulan ve bir kayıt oluşturmak için çalıştırmanız gerekir.
  • Güvenlik Duvarı kullanma ve diğer uygun önlemleri, yalnızca kimliği doğrulanmış kullanıcılar ağ bilgisayarlara erişim hakkına sahip ve olay günlüğü kayıtları yazabilirsiniz.

Çözüm

Bu sorunu gidermek için <a0></a0>, Windows 2000 Service Pack 3 veya Windows 2000 Güvenlik Toplaması Paketi 1 (SRP1) edinin. Bu sorunu gidermek için, en son Windows 2000 hizmet paketini edinin. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
260910En son Windows 2000 hizmet paketi nasıl elde edilir
SRP1 hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
311401Windows 2000 Güvenlik Toplama Paketi 1 (SRP1), Ocak 2002
Aşağıdaki dosyalar Microsoft Yükleme Merkezi'nden yüklenebilir:
Bu resmi kapatBu resmi aç
Download
English Language Version

Bu resmi kapatBu resmi aç
Download
Arabic Language Version

Bu resmi kapatBu resmi aç
Download
Chinese (Simplified) Language Version

Bu resmi kapatBu resmi aç
Download
Chinese (Traditional) Language Version

Bu resmi kapatBu resmi aç
Download
Czech Language Version

Bu resmi kapatBu resmi aç
Download
Danish Language Version

Bu resmi kapatBu resmi aç
Download
Dutch Language Version

Bu resmi kapatBu resmi aç
Download
Finnish Language Version

Bu resmi kapatBu resmi aç
Download
French Language Version

Bu resmi kapatBu resmi aç
Download
German Language Version

Bu resmi kapatBu resmi aç
Download
Greek Language Version

Bu resmi kapatBu resmi aç
Download
Hebrew Language Version

Bu resmi kapatBu resmi aç
Download
Hungarian Language Version

Bu resmi kapatBu resmi aç
Download
Italian Language Version

Bu resmi kapatBu resmi aç
Download
Japanese Language Version

Bu resmi kapatBu resmi aç
Download
Japanese NEC Language Version

Bu resmi kapatBu resmi aç
Download
Korean Language Version

Bu resmi kapatBu resmi aç
Download
Norwegian Language Version

Bu resmi kapatBu resmi aç
Download
Polish Language Version

Bu resmi kapatBu resmi aç
Download
Portuguese (Brazilian) Language Version

Bu resmi kapatBu resmi aç
Download
Portuguese Language Version

Bu resmi kapatBu resmi aç
Download
Russian Language Version

Bu resmi kapatBu resmi aç
Download
Spanish Language Version

Bu resmi kapatBu resmi aç
Download
Swedish Language Version

Bu resmi kapatBu resmi aç
Download
Turkish Language Version

Microsoft destek dosyalarını karşıdan yükleme konusunda ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
119591Microsoft Destek Dosyaları Çevrimiçi Hizmetler'den Nasıl Alınır
Microsoft bu dosyada virüs taraması yapmıştır. Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs tarama yazılımını kullanmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır. Bu düzeltmenin ingilizce sürümünde aşağıdaki dosya öznitelikleri olmalı veya daha yenisi:
   Date         Time   Version             Size   File name
   --------------------------------------------------------
   30-Jul-2001  14:57  5.0.2195.3649     157,456  Els.dll
				

Durum

Microsoft, bu sorunun Microsoft Windows 2000'de bir ölçüde güvenlik açığına neden olabileceğini onaylamıştır.Bu sorun ilk olarak Microsoft 2000 Service Pack 3'te düzeltilmiştir.

Daha fazla bilgi

Windows 2000 Datacenter Server'a yönelik bir düzeltme edinme hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
265173Datacenter programı ve Windows 2000 Datacenter Server ürünü
Birden çok düzeltmeyi tek bir yeniden başlatmayla yükleme hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
296861QChain.exe Dosyasını Kullanarak Tek Bir Yeniden Başlatma ile Birden Çok Düzeltme Yükleme
Bu güvenlik açığından daha fazla bilgi için lütfen aşağıdaki Microsoft Web sitesine bakın:
http://www.microsoft.com/technet/security/bulletin/ms01-013.mspx

Özellikler

Makale numarası: 285156 - Last Review: 7 Şubat 2014 Cuma - Gözden geçirme: 6.2
Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows 2000 Advanced Server SP1
  • Microsoft Windows 2000 Advanced Server SP2
  • Microsoft Windows 2000 Professional SP1
  • Microsoft Windows 2000 Professional SP2
Anahtar Kelimeler: 
kbnosurvey kbarchive kbmt kbhotfixserver kbqfe kbbug kbfix kbgraphxlinkcritical kbsecbulletin kbsecurity kbsecvulnerability kbwin2000presp3fix kbwin2000sp3fix KB285156 KbMttr
Machine-translated Article
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:285156

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com