Artigo: 300972 - Última revisão: quinta-feira, 3 de Julho de 2008 - Revisão: 9.2 MS01-033: Uma memória intermédia não verificada na extensão de ISAPI Index Server pode permitir a compromisso do servidor Web
Recomendamos vivamente que todos os utilizadores actualizem para Microsoft (IIS) versão 7.0 em execução no Microsoft Windows Server 2008. O IIS 7.0 aumenta significativamente a segurança da infra-estrutura Web. Para mais informações sobre tópicos relacionados com a segurança do IIS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/technet/security/prodtech/IIS.mspx
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
Para obter mais informações sobre o IIS 7.0, visite o seguinte Web site da Microsoft: http://www.iis.net/default.aspx?tabid=1
(http://www.iis.net/default.aspx?tabid=1)
Nota : O serviço de indexação no Microsoft Windows XP Beta também é afectado pela vulnerabilidade. Microsoft está a trabalhar directamente com o número pequeno de clientes que utilizam o Beta em ambientes de produção para fornecer remediação-los. Para mais informações, consulte a parte de Perguntas mais FREQUENTES do seguinte Web site da Microsoft: http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx
(http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx)
Nesta páginaSintomasComo parte do respectivo processo de instalação, o IIS instala várias extensões ISAPI. São bibliotecas de ligação dinâmica (DLL) que fornecem funcionalidades expandidas. Entre estas é idq.dll, que é um componente do Index Server (conhecido no Windows 2000 como o serviço de indexação) que fornece suporte para scripts administrativos (estes são ficheiros de administração de dados da Internet ou .IDA,) e ficheiros de consulta de dados da Internet (.idq). Uma vulnerabilidade de segurança resulta porque idq.dll contém uma memória intermédia não verificada numa secção de código que processa URLs de entrada. Um intruso que pode estabelecer uma sessão Web com um servidor no qual está instalado idq.dll pode efectuar um ataque de sobrecarga da memória intermédia e executar código no servidor Web. Idq.dll é executado no contexto de sistema, para que explorar a vulnerabilidade o intruso fornece concluir controlo do servidor e permite-lhe efectuar uma acção nele. A sobrecarga da memória intermédia ocorre antes de qualquer funcionalidade de indexação é pedida. Como resultado, mesmo que idq.dll seja um componente do serviço de indexação/servidor de indexação, o serviço não é necessário estar em execução para que um intruso explorar a vulnerabilidade. Desde que o mapeamento de scripts para ficheiros .IDQ ou .ida estiver presente e o intruso é capaz de estabelecer uma sessão Web, ele pode explorar a vulnerabilidade. Claramente, esta é uma vulnerabilidade grave e aconselha vivamente os clientes Microsoft todas os mesmos forma acção imediatamente. Os clientes que não é possível instalar o patch podem proteger os respectivos sistemas removendo os mapeamentos de script para ficheiros .IDQ e .ida utilizando o Gestor de serviços Internet no IIS. No entanto, é possível estes mapeamentos ser restabelecida automaticamente se os componentes de sistema adicionais são adicionados ou removidos. Deste modo, Microsoft recomenda que todos os clientes a utilizar o IIS instalem o patch, mesmo se os mapeamentos de script tiverem sido removidos. Para mais informações, consulte a parte de Perguntas mais FREQUENTES do seguinte Web site da Microsoft: http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx
(http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx)
Factores atenuantes
ResoluçãoWindows 2000Para resolver este problema, obtenha o service pack mais recente do Windows 2000. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Como obter o Service Pack mais recente do Windows 2000 A resolução para este problema também está disponível no Windows 2000 Security Rollup Package 1 (SRP1). Para obter informações adicionais sobre o SRP1, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft: 311401
(http://support.microsoft.com/kb/311401/EN-US/
)
Windows 2000 Security Rollup Package 1 (SRP1), Janeiro de 2002 Os ficheiros seguintes estão disponíveis para transferência a partir do Centro de transferências da Microsoft:Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços on-line Microsoft procedeu de vírus neste ficheiro. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o ficheiro foi publicado. O ficheiro é alojado em servidores com segurança avançada que o ajudam a impedir alterações não autorizadas ao ficheiro. Nota : os clientes que apliquem este patch em computadores baseados no Windows 2000 que estão a executar o Windows Management Instrumentation (WMI) podem também precisar de aplicar uma correcção adicional. Apesar de não estar este patch específico, relacionado com um problema conhecido pode fazer com que o processo WMI (Winmgmt.exe) deixasse de responder (não reagir) e consuma 100 por cento dos recursos da CPU e memória se um programa efectua consultas para os objectos Win32_QuickFixEngineering. Por exemplo, isto pode ocorrer quando o Microsoft Systems Management Server (SMS) consulta WMI para determinar quais as correcções terem sido aplicadas. Para obter informações adicionais sobre como resolver este problema, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft: 279225
(http://support.microsoft.com/kb/279225/EN-US/
)
Consultas do WMI Win32_QuickFixEngineering fazer com que processo WinMgmt para bloqueio A versão inglesa desta correcção deverá ter os seguintes atributos de ficheiro ou posteriores: Date Time Version Size File name ----------------------------------------------------- 24-May-2001 16:29 5.0.2195.3645 121,104 Idq.dll Windows NT 4.0 ServerPara resolver este problema, obtenha o pacote individual referido abaixo ou obter o Windows NT 4.0 Security Rollup Package. Para obter informações adicionais sobre o SRP, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft:299444
(http://support.microsoft.com/kb/299444/EN-US/
)
Ao Windows NT 4.0 Service Pack 6a Security Rollup Package (SRP) O ficheiro seguinte está disponível para transferência a partir do Centro de transferências da Microsoft:Reduzir esta imagem ![]() Data de edição: Segunda-feira, 18 de Junho de 2001 Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços on-line Microsoft procedeu de vírus neste ficheiro. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o ficheiro foi publicado. O ficheiro é alojado em servidores com segurança avançada que o ajudam a impedir alterações não autorizadas ao ficheiro. A versão inglesa desta correcção deverá ter os seguintes atributos de ficheiro ou posteriores: Date Version Size File name ------------------------------------------- 03-Jul-2001 5.0.1782.4 193,296 Idq.dll A original patched versão inglesa desta correcção tinha os seguintes atributos de ficheiro: Date Version Size File name ------------------------------------------- 25-May-2001 5.00.1782.4 193,296 Idq.dll Se tiver instalado a versão original deste patch (idq.dll versão 5.0.1781.3, datada 25 de Maio de 2001), não necessita de aplicar a nova versão (idq.dll versão 5.0.1782.4, datada 03 de Julho de 2001) porque o sistema já está protegido. No entanto, se a versão do ficheiro idq.dll no computador for 5.0.1781.3, datada 25 de Janeiro de 2000, deve actualizar para a nova versão do patch. Windows NT Server 4.0, Terminal Server EditionIndex Server 2.0 faz parte do Windows NT 4.0 Option Pack que não é suportado no Windows NT Server 4.0, Terminal Server Edition. Correcções para o Index Server 2.0 foram fornecidas como parte do Windows NT Server 4.0, Terminal Server Edition, Security Rollup Package (SRP) apenas para clientes que instalaram o Option Pack para proteger os respectivos computadores durante a migração para um sistema operativo suportado. Para obter informações adicionais sobre o SRP, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft:317636
(http://support.microsoft.com/kb/317636/EN-US/
)
Windows NT Server 4.0, Terminal Server Edition, Security Rollup Package Ponto Da SituaçãoA Microsoft confirmou que este problema poderá provocar um grau de vulnerabilidade da segurança no Windows 2000 e Windows NT Server 4.0.Este problema foi corrigido pela primeira vez no Windows 2000 Service Pack 3. Mais InformaçãoPara obter informações adicionais sobre como obter uma correcção para o Windows 2000 Datacenter Server, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft: 265173
(http://support.microsoft.com/kb/265173/EN-US/
)
O programa Datacenter e o produto do Windows 2000 Datacenter Server Para obter informações adicionais sobre como instalar várias correcções com apenas um reinício, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft: 296861
(http://support.microsoft.com/kb/296861/EN-US/
)
Utilizar o QChain.exe para instalar múltiplas correcções com um reinício do computador A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 300972
(http://support.microsoft.com/kb/300972/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo
