MS01-052: Neplatný RDP údajov môže spôsobiť zlyhanie terminálových služieb

Preklady článku Preklady článku
ID článku: 307454 - Zobraziť produkty, ktorých sa tento článok týka.
TECHNICKÉ AKTUALIZÁCIE
  • 11. Mája 2004: Tento článok bol aktualizovaný poskytovať informácie o nové aktualizácie zabezpečenia pre systém Windows NT Server 4.0, Terminal Server Edition.
Rozbaliť všetko | Zbaliť všetko

Na tejto stránke

PRIZNAKY

Denial služby zraniteľnosti existuje v terminálové služby v systéme Windows 2000 a Windows NT Server 4.0, Terminal Server Edition. Útočník môže použiť tejto zraniteľnosti spôsobiť Windows 2000 alebo Windows NT 4.0 terminálový server zlyhať. Server môže byť reštartovaný bez incidentu, ale akoukoľvek prácou, ktorá prebiehala v čase zlyhania sa stratia.

Zmierňujúce faktory

  • Neexistuje žiadny schopnosť na porušenie bezpečnosti reláciu terminálového servera pomocou tejto zraniteľnosti, alebo pridanie, zmena alebo odstránenie údajov na serveri. Je to denial služby zraniteľnosti iba.
  • Ako súčasť reláciu legitímne terminálového servera nie je možné vygenerovať konkrétnu postupnosť údajové pakety, ktoré sú zapojené do tejto zraniteľnosti.
Dôležité Pri pokuse o pripojenie k aktualizácia RDP-TCP relácie po použití 18. októbra 2001 verzia systému Windows 2000, môže zobraziť nasledujúce chybové hlásenie:
Klient terminálových služieb odpojí
Klient sa nepripojili na terminálový server. Server môže byť príliš zaneprázdnený. Prosím skúste sa pripojiť neskôr.
Ak chcete tento problém vyriešiť, uplatňovať 22. októbra 2001 verziu aktualizácie Windows 2000. Nájdete v časti "Rozlíšenie" informácie o tom, ako získať najnovšiu aktualizáciu.

Tento problém sa nevyskytuje s Windows NT Server 4.0, terminálové služby vydanie aktualizácie.

PRICINA

Túto zraniteľnosť sa vyskytuje, pretože systém Windows NT Server 4.0, Terminal Server Edition a terminálové služby v systéme Windows 2000, zlyhajú pri dostanú konkrétny séria pakety cez protokol RDP (Remote Desktop Protocol) pripojenie.

RIESENIE

Windows 2000

Chcete vyriešiť tento problém, zaobstarajte najnovší balík service pack pre systém Windows 2000. Ďalšie informácie získate po kliknutí na nasledovné číslo článku databázy Microsoft Knowledge Base:
260910 Ako získať najnovší balík service pack pre systém Windows 2000
Riešenie tohto problému je tiež zahrnuté do Windows 2000 Security súhrnný balík 1 (SRP1). Ďalšie informácie o SRP1, po kliknutí na nasledovné číslo článku databázy Microsoft Knowledge Base:
311401Windows 2000 Security súhrnný balík 1 (SR o SRP1), január 2002
Tieto súbory sú k dispozícii na prevzatie od spoločnosti Microsoft Download Center:
Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Anglická verzia jazyka

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Čínsky (zjednodušený) jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Čínske (tradičné) jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Česká jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Dánskej jazykovej verzie

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Holandská jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Fínska verzia jazyka

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Francúzska jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Nemecká jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Gréckej jazykovej verzii

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Maďarský jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Talianska verzia jazyka

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Japonská verzia jazyka

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Kórejský jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Nórska jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Poľská verzia jazyka

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Portugalský (Brazília) jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Portugalská verzia jazyka

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Ruská verzia jazyka

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Španielska verzia jazyka

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Švédska jazyková verzia

Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Turecká jazyková verzia

Dátum vydania: 22. októbra 2001

Ďalšie informácie o preberaní súborov technickej podpory spoločnosti Microsoft, kliknutím na nasledujúce číslo článku databázy Microsoft Knowledge Base:
119591 Získanie súborov technickej podpory spoločnosti Microsoft zo služieb Online
Microsoft naskenované tento súbor vírusy. Microsoft používa najnovší antivírusový softvér, ktorý bol k dispozícii v deň, že súbor bol vyslaný. Súbor je uložený na zabezpečených serveroch, ktoré pomáhajú predchádzať neumožňujú neoprávnené zmeny do súboru.

Anglická verzia tejto rýchlej opravy má atribúty súborov (alebo novší) uvedené v nasledujúcej tabuľke. Dátumy a časy jednotlivých súborov sú uvedené v koordinovaný svetový čas (UTC). Keď zobrazíte informácie o súbore, sa skonvertuje na miestny čas. Ak chcete vyhľadať rozdiely medzi časom UTC a miestnym časom, použite Časové pásmo kartu v nástroji dátum a čas v ovládacom paneli.
   Date         Time   Version           Size     File name
   --------------------------------------------------------------------
   19-Oct-2001  14:40  5.0.2195.3895     125,712  Icaapi.dll       
   19-Oct-2001  14:42  5.0.2195.4527     107,280  Instrdp5.dll     
   19-Jul-2001  20:39  5.0.2195.3895      93,456  Licmgr.exe       
   28-Sep-2001  18:30  5.0.2195.4435     330,000  Lserver.exe      
   19-Oct-2001  14:40  5.0.2195.3895      26,384  Mstlsapi.dll
   19-Oct-2001  14:42  5.0.2195.4527      89,080  Rdpwd.sys     128-bit
   19-Oct-2001  14:42  5.0.2195.4527      89,048  Rdpwd.sys      56-bit
   18-Oct-2001  21:22  5.0.2195.4527     100,248  Rdpwsx.dll       
   19-Jul-2001  20:39  5.0.2195.3895     141,584  Termsrv.exe      
   19-Oct-2001  14:40  5.0.2195.3895      23,312  Tls236.dll       
				
Poznámka Súbor závislostí, táto aktualizácia vyžaduje kvôli Windows 2000 Service Pack 1 alebo Service Pack 2.

Systém Windows NT Server 4.0 Terminal Server Edition

Nasledovný súbor je k dispozícii na prevzatie zo strediska pre prevzatie softvéru spoločnosti Microsoft:
Zbaliť tento obrázokRozbaliť tento obrázok
Stiahnuť
Prevziať balík WindowsNT4TerminalServer-KB307454-x 86-ENU.EXE.Dátum vydania: 11 mája 2004

Ďalšie informácie o preberaní súborov technickej podpory spoločnosti Microsoft, kliknutím na nasledujúce číslo článku databázy Microsoft Knowledge Base:
119591 Získanie súborov technickej podpory spoločnosti Microsoft zo služieb Online
Microsoft naskenované tento súbor vírusy. Microsoft používa najnovší antivírusový softvér, ktorý bol k dispozícii v deň, že súbor bol vyslaný. Súbor je uložený na zabezpečených serveroch, ktoré pomáhajú predchádzať neumožňujú neoprávnené zmeny do súboru.

Anglická verzia tejto rýchlej opravy má atribúty súborov (alebo novší) uvedené v nasledujúcej tabuľke. Dátumy a časy jednotlivých súborov sú uvedené v koordinovaný svetový čas (UTC). Keď zobrazíte informácie o súbore, sa skonvertuje na miestny čas. Ak chcete vyhľadať rozdiely medzi časom UTC a miestnym časom, použite Časové pásmo kartu v nástroji dátum a čas v ovládacom paneli.
   Date         Time   Version            Size    File name
   --------------------------------------------------------------
   14-Apr-2004  10:08  4.0.1381.33564     70,928  Icaapi.dll       
   14-Apr-2004  10:10  4.0.1381.33564     91,608  Rdpwd.sys
   15-Feb-2002  21:27  4.0.1381.33528     41,880  Rdpwsx.dll       

Anglická verzia pôvodná aktualizácia zabezpečenia (Q307454i.exe) bol vydaný v 19. októbra 2001. Pôvodná aktualizácia má atribúty súborov, ktoré sú uvedené v nasledujúcej tabuľke.
   Date         Time   Version            Size    File name
   ---------------------------------------------------------
   31-Jul-2001  11:22  4.0.1381.33478     61,712  Icaapi.dll
   08-Oct-2001  16:16  4.0.1381.33478     91,512  Rdpwd.sys
   08-Oct-2001  16:36  4.0.1381.33478     41,880  Rdpwsx.dll
				
Poznámka Táto aktualizácia vyžaduje kvôli závislosti súborov Windows NT Server 4.0, Terminal Server Edition Service Pack 6.

STAV

Windows 2000

Spoločnosť Microsoft potvrdila, že tento problém môže spôsobiť určitý stupeň bezpečnostné zraniteľnosti v systéme Microsoft Windows 2000. Tento problém bol opravený v systéme Windows 2000 Service Pack 3.

Systém Windows NT Server 4.0 Terminal Server Edition

Spoločnosť Microsoft potvrdila, že tento problém môže spôsobiť určitý stupeň bezpečnostné zraniteľnosti v systéme Microsoft Windows NT Server 4.0, Terminal Server Edition.

DALSIE INFORMACIE

Ďalšie informácie o tejto zraniteľnosti, navštívte nasledovnú webovú lokalitu spoločnosti Microsoft:
http://www.Microsoft.com/technet/security/bulletin/MS01-052.mspx
Ďalšie informácie o tom, ako získať rýchlu opravu pre systém Windows 2000 Datacenter Server, kliknite na nasledovné číslo článku databázy Microsoft Knowledge Base:
265173Datacenter Program a Windows 2000 Datacenter Server výrobku
Ďalšie informácie o inštalácii viacerých rýchlych opráv s jediným reštartovaním počítača nájdete po kliknutí na nasledovné číslo článku databázy Microsoft Knowledge Base:
296861Inštalácia viacerých aktualizácií alebo rýchlych opráv s jediným reštartovaním počítača

Vlastnosti

ID článku: 307454 - Posledná kontrola: 31. októbra 2011 - Revízia: 2.0
Informácie v tomto článku sa týkajú nasledujúcich produktov:
  • Microsoft Windows NT Server 4.0 Terminal Server Service Pack 6
Kľúčové slová: 
kbhotfixserver kbqfe kbbug kbenv kbfix kbnetwork kbsecbulletin kbsechack kbsecurity kbsecvulnerability kbtermserv kbwin2000presp3fix kbwin2000sp3fix kbmt KB307454 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem:307454

Odošlite odozvu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com