Universal Plug and Play solicitação inválida podem afetar a operação do sistema

Traduções deste artigo Traduções deste artigo
ID do artigo: 309073 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sintomas

Com que seja enviando um determinado conjunto de comandos para um computador afetado do Windows XP, um invasor poderia gradualmente esvaziada recursos do sistema para o ponto onde o desempenho pode ser retardado ou parado totalmente.

Há uma série de restrições importantes afetar essa vulnerabilidade:
  • Windows NT 4.0 e Windows 2000 não são afetados em todos os pela vulnerabilidade.
  • No Windows XP, o componente afetado está instalado e em execução por padrão, mas firewall reduz significativamente a capacidade de um invasor localizar o computador.
  • Se você instalar o serviço do Windows XP ICS em um computador baseado no Windows 98 ou Windows 98 se.

Causa

A vulnerabilidade ocorre porque o serviço Universal Plug and Play (UPnP) que o acompanha ou pode ser instalado no Windows XP não manipula corretamente determinadas solicitações. No Windows XP, essas solicitações podem causar um vazamento de memória que, com que seja se explorada repetidamente, foi esvaziada recursos do sistema para o ponto onde o desempenho do sistema foi prejudicado.

Universal Plug and Play (UPnP) serviço serão instalados se você instalar o serviço do Windows XP ICS em um computador baseado no Windows 98 ou Windows 98 se.

Resolução

Windows XP

Para resolver esse problema, obtenha o service pack mais recente para o Windows XP. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
322389Como obter o service pack mais recente do Windows XP
Esta atualização está disponível no site Microsoft Windows Update.
Recolher esta imagemExpandir esta imagem
Download
Download the "Windows XP Update Package, October 25, 2001" now
Data de lançamento: 25 de outubro de 2001

Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
119591Como obter arquivos de suporte da Microsoft de serviços on-line
Microsoft examinou esse arquivo em busca de vírus. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores com segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.

A versão em inglês dessa correção deve ter os seguintes atributos de arquivo ou posteriores:
   Date         Time   Version      Size    File name
   ----------------------------------------------------
   03-Oct-2001  13:17  5.1.2600.15  26,624  Ssdpapi.dll
   03-Oct-2001  13:17  5.1.2600.15  40,960  Ssdpsrv.dll
				

Windows 98 ou Windows 98 SE

Um hotfix suportado agora está disponível da Microsoft, mas destina-se somente a corrigir o problema descrito neste artigo. Aplique-o somente aos sistemas que correm o risco de ataque. Avalie a acessibilidade física do computador, rede e conectividade com a Internet e outros fatores para determinar o grau de risco para o computador. Consulte o Microsoft Security Bulletin associado para ajudar a determinar o grau de risco. Esta correcção poderá submetida a testes adicionais. Se o computador está suficientemente em risco, recomendamos a aplicação desse hotfix agora.

Para resolver esse problema imediatamente, baixe o hotfix seguindo as instruções neste artigo ou entre em contato com o Atendimento Microsoft para obter o hotfix. Para obter uma lista completa de telefones do Atendimento Microsoft e informações sobre os custos de suporte da, visite o seguinte site:
http://support.microsoft.com/contactus/?ws=support
Observação Em alguns casos, as taxas cobradas pelas ligações para chamadas de suporte podem ser canceladas se um profissional de suporte da Microsoft determinar que uma atualização específica resolverá o problema. Os custos normais de suporte serão aplicados a questões e problemas que não se qualificam à atualização específica em questão de suporte adicionais. Data de lançamento: 29 de outubro de 2001

Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
119591Como obter arquivos de suporte da Microsoft a partir de serviços online
Microsoft examinou esse arquivo em busca de vírus. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores com segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.

A versão em inglês dessa correção deve ter os seguintes atributos de arquivo ou posteriores:
   Date         Time   Version      Size     File name
   ----------------------------------------------------
   28-Sept-2001  04:52  4.90.3002.0   38,672  Ssdpapi.dll
   28-Sept-2001  04:53  4.90.3002.0   56,592  Ssdpsrv.dll
   28-Sept-2001  04:53  4.90.3002.0  128,272  Upnp.dll
				

Situação

Windows XP

A Microsoft confirmou que esse problema pode causar um grau de vulnerabilidade de segurança no Microsoft Windows XP. Esse problema foi corrigido primeiro no Windows XP Service Pack 1.

Windows 98 ou Windows 98 SE

A Microsoft confirmou que esse problema pode causar um grau de vulnerabilidade de segurança no Windows 98 e Windows 98 SE.

Mais Informações

Para obter mais informações sobre essa vulnerabilidade, consulte o seguinte site:
http://www.microsoft.com/technet/security/bulletin/ms01-054.mspx

Propriedades

ID do artigo: 309073 - Última revisão: quinta-feira, 19 de abril de 2007 - Revisão: 2.11
A informação contida neste artigo aplica-se a:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows 98 Standard Edition
Palavras-chave: 
kbmt kbhotfixserver kbqfe kbbug kbfix kbnetwork kbsecdos kbsechack kbsecurity kbsecvulnerability kbwinxpsp1fix KB309073 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 309073

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com