Makale numarası: 300972 - Son Gözden Geçirme: 03 Temmuz 2008 Perşembe - Gözden geçirme: 9.2 MS01-033: Dizin sunucusu ISAPI uzantısındaki denetlenmeyen arabellek Web sunucusunun güvenliğinin aşılmasına etkinleştir
Tüm kullanıcıların Microsoft ınternet ınformation Services (IIS) sürüm 7.0 yükseltmenizi öneririz Microsoft Windows Server 2008 çalışan. IIS 7.0, Web altyapı güvenliği önemli ölçüde artırır. IIS güvenliği ile ilgili konular hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/technet/security/prodtech/IIS.mspx
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
IIS 7.0 hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.iis.net/default.aspx?tabid=1
(http://www.iis.net/default.aspx?tabid=1)
Not: Microsoft Windows XP Beta dizin oluşturma hizmeti Ayrıca, bu güvenlik açığından etkilenir. Microsoft Beta için bunları düzeltme sağlamak için üretim ortamlarında kullanan müşteriler doğrudan küçük sayısı ile çalışmaktadır. Daha fazla bilgi için SSS bölümünde, aşağıdaki Microsoft Web sitesine bakın: http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx
(http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx)
Bu SayfadaBelirtilerIIS, birçok ISAPI uzantıları, yükleme işleminin bir parçası olarak yükler. Bunlar, genişletilmiş işlevlerini sağlayan dinamik bağlantı kitaplıkları (DLL). Bunlar arasında dizin (Windows 2000 dizin oluşturma hizmeti olarak da bilinir) (ınternet veri yönetimi veya .ida, dosyaları bunlar) yönetim komut dosyaları ve ınternet veri Query (.idq) dosyaları için destek sağlayan Server bileşeni ıdq.dll olur. Idq.dll giriş URL'leri işleyen kod bölümünde denetlenmeyen bir arabellek içerdiğinden, BIR güvenlik açığı oluşur. Bir Web ıdq.dll yüklü olduğu bir sunucu oturumu saldırganın bir arabellek taşması saldırısı gerçekleştir ve Web sunucusunda kod yürütebilir. Sistem içeriğinde saldırganın güvenlik açığından yararlanmasını'i verir; böylece ıdq.dll çalıştırır, tam denetim sunucunun ve ona üzerinde dilediği eylemi gerçekleştirmesini sağlar. Herhangi bir dizin oluşturma işlevi istenmeden önce arabellek taşması oluşur. Idq.dll sunucu/Dizin Oluşturma Hizmeti'nin dizin bileşeni olsa da, sonuç olarak, hizmetin bir saldırganın güvenlik açığından yararlanmaya çalışması gerekli değildir. .Idq veya .ida dosyaları komut dosyası eşlemesi yoksa ve saldırganın Web oturumu olduğu sürece, kullanıcının bu güvenlik açığından yararlanabilir. Bu açık, bu önemli bir güvenlik açã½ã ° ã½dýr ve Microsoft tüm müşterilerin hemen eyleme uygulamaları için ısrar etmesine. Müşteriler düzeltme ekini yükleyemiyor, ııS'DE ınternet Hizmetleri Yöneticisi'ni kullanarak komut dosyası eşlemeleri .idq ve .ida dosyaları kaldırarak sistemlerini koruyabilirsiniz. Ancak, bu eşlemeleri için ek sistem bileşenleri eklendiğinde veya kaldırıldığında, otomatik olarak reinstated olasıdır. Komut dosyası eşlemeleri kaldırılmış olsa bile bu nedenle, Microsoft IIS kullanan tüm müşterilerin, düzeltme ekini yüklemenizi önerir. Daha fazla bilgi için SSS bölümünde, aşağıdaki Microsoft Web sitesine bakın: http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx
(http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx)
Azaltıcı etkenler
ÇözümWINDOWS 2000Bu sorunu gidermek için, en son Windows 2000 hizmet paketini edinin. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:260910
(http://support.microsoft.com/kb/260910/EN-US/
)
En son Windows 2000 hizmet paketi nasıl elde edilir Bu soruna yönelik çözüm, Windows 2000 Güvenlik Toplaması Paketi 1 (SRP1) da kullanılabilir. SRP1 hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 311401
(http://support.microsoft.com/kb/311401/EN-US/
)
Windows 2000 Güvenlik Toplama Paketi 1 (SRP1), Ocak 2002 Aşağıdaki dosyalar Microsoft Yükleme Merkezi'nden yüklenebilir:Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Microsoft destek dosyalarını karşıdan yükleme konusunda ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Microsoft Destek Dosyaları Çevrimiçi Hizmetler'den Nasıl Alınır Microsoft bu dosyada virüs taraması yapmıştır. Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs tarama yazılımını kullanmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır. Not: Windows Yönetim Gereçleri (WMI) çalıştıran Windows 2000 tabanlı bilgisayarlarda bu düzeltme ekini yükleyen müşteriler de ek bir düzeltmeyi uygulamanız gerekebilir. Bu belirli düzeltme eki için ilgisiz olsa da, bir program Win32_QuickFixEngineering nesneler için sorgular, bilinen bir sorun WMI işlemi yanıt vermiyor (askıda) ve yüzde 100 tüketmek için (winmgmt.exe) bellek ve CPU kaynaklarını neden olabilir. Örneğin, Microsoft Systems Management Server (SMS), hangi düzeltmelerin uygulandığını belirlemek için WMI sorguladığında bu durum oluşabilir. Bu sorunun nasıl giderileceği hakkında ek bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 279225
(http://support.microsoft.com/kb/279225/EN-US/
)
WMI Win32_QuickFixEngineering sorgular WinMgmt işlem'in bağlantıyı neden Bu düzeltmenin ingilizce sürümünde aşağıdaki dosya öznitelikleri olmalı veya daha yenisi: Date Time Version Size File name ----------------------------------------------------- 24-May-2001 16:29 5.0.2195.3645 121,104 Idq.dll WINDOWS NT 4.0 SERVERBu sorunu gidermek için <a0></a0>, aşağıdaki başvurulan her paketi almak veya Windows NT 4.0 Güvenlik Toplaması Paketi almak. SRP hakkında ek bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:299444
(http://support.microsoft.com/kb/299444/EN-US/
)
Windows NT 4.0 Service Pack 6a Sonrası Güvenlik Toplaması Paketi (SRP) Aşağıdaki dosya Microsoft Yükleme Merkezi'nden yüklenebilir:Bu resmi kapat ![]() Yayım Tarihi: Pazartesi, Haziran 18 2001 Microsoft destek dosyalarını karşıdan yükleme konusunda ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Microsoft Destek Dosyaları Çevrimiçi Hizmetler'den Nasıl Alınır Microsoft bu dosyada virüs taraması yapmıştır. Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs tarama yazılımını kullanmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır. Bu düzeltmenin ingilizce sürümünde aşağıdaki dosya öznitelikleri olmalı veya daha yenisi: Date Version Size File name ------------------------------------------- 03-Jul-2001 5.0.1782.4 193,296 Idq.dll Bu düzeltmenin düzeltme eki yüklenmiş özgün ingilizce sürümünde aşağıdaki dosya öznitelikleri sahipti: Date Version Size File name ------------------------------------------- 25-May-2001 5.00.1782.4 193,296 Idq.dll Bu düzeltme ekinin özgün sürümünü yüklediyseniz (ıdq.dll <a1>Sürüm</a1> 5.0.1781.3, 25 Mayıs 2001 tarihli), sistem zaten korumalı olduğundan (<a1>Sürüm</a1> 5.0.1782.4 ıdq.dll, tarihli Temmuz 03 2001) yeni sürümünü uygulamanız gerekir. Bilgisayarınızdaki <a1>ıdq.dll</a1> dosyasının 5.0.1781.3, ancak 25 Ocak 2000 tarihli, düzeltme ekinin yeni sürüme yükseltmelisiniz. Windows NT Server 4.0 Terminal Server EditionIndex Server 2.0, Windows NT Server 4.0 Terminal Server Edition tarafından desteklenmeyen Windows NT 4.0 Option Pack'in bir parçasıdır. Index Server 2.0 için düzeltme ekleri Windows NT Server 4.0 Terminal Server Edition Güvenlik Toplaması Paketi (SRP) bir parçası olarak yalnızca desteklenen bir işletim sistemine taşınma sırasında bilgisayarları korumak için Option Pack yüklü olan müşteriler için sağlamış. SRP hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:317636
(http://support.microsoft.com/kb/317636/EN-US/
)
Windows NT Server 4.0, Terminal Server Edition Güvenlik Toplaması Paketi DurumMicrosoft, bu sorun bir ölçüde güvenlik açığına neden Windows 2000 ve Windows NT Server 4.0 olabileceğini onaylamıştır.Bu sorun ilk olarak Microsoft 2000 Service Pack 3'te düzeltilmiştir. Daha fazla bilgiWindows 2000 Datacenter Server'a yönelik bir düzeltme edinme hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 265173
(http://support.microsoft.com/kb/265173/EN-US/
)
Datacenter programı ve Windows 2000 Datacenter Server ürünü Birden çok düzeltmeyi tek bir yeniden başlatmayla yükleme hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 296861
(http://support.microsoft.com/kb/296861/EN-US/
)
QChain.exe Dosyasını Kullanarak Tek Bir Yeniden Başlatma ile Birden Çok Düzeltme Yükleme Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:300972
(http://support.microsoft.com/kb/300972/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste
