ID do artigo: 300972 - Última revisão: quinta-feira, 3 de julho de 2008 - Revisão: 9.2 MS01-033: Buffer não verificado na extensão do Index Server ISAPI pode permitir o compromisso do servidor Web
É altamente recomendável que todos os usuários atualizem para Microsoft (IIS) versão 7.0 em execução no Microsoft Windows Server 2008. O IIS 7.0 aumenta significativamente a segurança de infra-estrutura da Web. Para obter mais informações sobre tópicos relacionados à segurança do IIS, visite o seguinte site: http://www.microsoft.com/technet/security/prodtech/IIS.mspx
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
Para obter mais informações sobre o IIS 7.0, visite o seguinte site: http://www.iis.net/default.aspx?tabid=1
(http://www.iis.net/default.aspx?tabid=1)
Observação : O serviço de indexação no Microsoft Windows XP beta também é afetado pela vulnerabilidade. A Microsoft está trabalhando diretamente com o pequeno número de clientes que utilizam o beta em ambientes de produção para fornecer correções para eles. Para obter mais informações, consulte a seção Perguntas FREQÜENTES do site da Microsoft: http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx
(http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx)
Nesta páginaSintomasComo parte do seu processo de instalação, o IIS instala várias extensões ISAPI. São bibliotecas de vínculo dinâmico (DLLs) que fornecem funcionalidade estendida. Entre eles é idq.dll, que é um componente do Index Server (conhecida no Windows 2000 como o serviço de indexação) que oferece suporte a scripts administrativos (esses são arquivos de administração de dados de Internet ou .ida,) e arquivos de consulta de dados de Internet (.idq). Uma vulnerabilidade de segurança ocorre porque idq.dll contém um buffer não verificado em uma seção de código que administra URLs de entrada. Um invasor pode estabelecer uma sessão Web com um servidor no qual está instalado idq.dll pode conduzir um ataque de saturação de buffer e executar código no servidor Web. Idq.dll é executado no contexto do sistema para que exploração da vulnerabilidade dá o invasor completar o controle do servidor e permite que ele execute qualquer ação nele. A saturação do buffer ocorre antes de qualquer funcionalidade de indexação é solicitada. Como resultado, embora idq.dll seja um componente do serviço de servidor/indexação de índice, o serviço não é necessário estar executando para que um invasor explorar a vulnerabilidade. Desde que o mapeamento de script para .idq ou .ida arquivos estiver presente, e o invasor é capaz de estabelecer uma sessão da Web, ele pode explorar a vulnerabilidade. Obviamente, isso é uma grave vulnerabilidade e Microsoft insiste que todos os clientes entram em ação imediatamente. Os clientes que não é possível instalar o patch podem proteger seus sistemas removendo os mapeamentos de script para arquivos .idq e .ida ao usando o Gerenciador de serviços de Internet no IIS. No entanto, é possível para esses mapeamentos a ser restabelecidas automaticamente se componentes adicionais do sistema estiverem adicionados ou removidos. Devido a isso, Microsoft recomenda que todos os clientes usando o IIS instalem o patch, mesmo se os mapeamentos de script foram removidos. Para obter mais informações, consulte a seção Perguntas FREQÜENTES do site da Microsoft: http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx
(http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx)
Fatores atenuantes
ResoluçãoWindows 2000Para resolver esse problema, obtenha o service pack mais recente para o Windows 2000. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Como obter o Service Pack mais recente do Windows 2000 A resolução para esse problema também está disponível no Windows 2000 Security Rollup Package 1 (SRP1). Para obter informações adicionais sobre o SRP1, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 311401
(http://support.microsoft.com/kb/311401/EN-US/
)
Windows 2000 Security Rollup Package 1 (SRP1), janeiro de 2002 Os seguintes arquivos estão disponíveis para download no Centro de download da Microsoft:Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Como obter arquivos de suporte da Microsoft a partir de serviços online Microsoft examinou esse arquivo em busca de vírus. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores com segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo. Observação : os clientes que aplicar esse patch em computadores baseados no Windows 2000 que estão executando o WMI (Instrumentação de gerenciamento do Windows) também podem precisar aplicar um hotfix adicional. Embora seja não relacionado a esse patch específico, um problema conhecido pode causar o processo WMI (winmgmt.exe) pare de responder (travar) e consumir 100 por cento dos recursos de CPU e memória se um programa consulta para objetos Win32_QuickFixEngineering. Por exemplo, isso pode ocorrer quando o Microsoft Systems Management Server (SMS) consulta WMI para determinar quais hotfixes foram aplicados. Para obter informações adicionais sobre como resolver esse problema, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 279225
(http://support.microsoft.com/kb/279225/EN-US/
)
Consultas do WMI Win32_QuickFixEngineering causar processo WinMgmt trave A versão em inglês dessa correção deve ter os seguintes atributos de arquivo ou posteriores: Date Time Version Size File name ----------------------------------------------------- 24-May-2001 16:29 5.0.2195.3645 121,104 Idq.dll Windows NT 4.0 ServerPara resolver esse problema, obtenha o pacote individual mencionado abaixo ou obtenha o Windows NT 4.0 Security Rollup Package. Para obter informações adicionais sobre o SRP, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:299444
(http://support.microsoft.com/kb/299444/EN-US/
)
Posterior ao Windows NT 4.0 Service Pack 6a Security Rollup Package (SRP) O seguinte arquivo está disponível para download no Centro de download da Microsoft:Recolher esta imagem ![]() Data de lançamento: Segunda-feira, 18 de junho de 2001 Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Como obter arquivos de suporte da Microsoft a partir de serviços online Microsoft examinou esse arquivo em busca de vírus. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores com segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo. A versão em inglês dessa correção deve ter os seguintes atributos de arquivo ou posteriores: Date Version Size File name ------------------------------------------- 03-Jul-2001 5.0.1782.4 193,296 Idq.dll A versão de patch original em inglês dessa correção tinha os seguintes atributos de arquivo: Date Version Size File name ------------------------------------------- 25-May-2001 5.00.1782.4 193,296 Idq.dll Se você instalou a versão original desse patch (idq.dll versão 5.0.1781.3, datado de 25 de maio de 2001), não é necessário aplicar a nova versão (idq.dll versão 5.0.1782.4, datado 03 de julho de 2001) porque o sistema já está protegido. No entanto, se a versão do arquivo IDQ.dll no seu computador for 5.0.1781.3, datado de 25 de janeiro de 2000, você deve atualizar para a nova versão do patch. Windows NT Server 4.0, Terminal Server EditionIndex Server 2.0 é parte do Windows NT 4.0 Option Pack que não tem suporte no Windows NT Server 4.0, Terminal Server Edition. Os patches para Index Server 2.0 foram fornecidos como parte do Windows NT Server 4.0, Terminal Server Edition, Security Rollup Package (SRP) somente para os clientes que instalaram o Option Pack para proteger seus computadores durante a migração para um sistema operacional com suporte. Para obter informações adicionais sobre o SRP, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:317636
(http://support.microsoft.com/kb/317636/EN-US/
)
Windows NT Server 4.0, Terminal Server Edition, Security Rollup Package SituaçãoA Microsoft confirmou que esse problema pode causar um grau de vulnerabilidade de segurança no Windows 2000 e no Windows NT Server 4.0.Esse problema foi corrigido primeiro no Windows 2000 Service Pack 3. Mais InformaçõesPara obter informações adicionais sobre como obter um hotfix para Windows 2000 Datacenter Server, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 265173
(http://support.microsoft.com/kb/265173/EN-US/
)
O programa Datacenter e o Windows 2000 Datacenter Server Para obter informações adicionais sobre como instalar diversos hotfixes com apenas uma reinicialização, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 296861
(http://support.microsoft.com/kb/296861/EN-US/
)
Usar QChain.exe para instalar vários Hotfixes com uma reinicialização A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 300972
(http://support.microsoft.com/kb/300972/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início
