Select the product you need help with
Windows XP'de Evrensel Tak ve Çalıştır'daki Denetlenmeyen Arabellek Sistem Güvenliğinin Aşılmasına Neden OlabilirMakale numarası: 315000 - Bu makalenin geçerli olduğu ürünleri görün. Bu SayfadaBelirtilerBilgisayar tabanlı ağ aygıtlarını bulma ve Evrensel Tak ve Kullan (UPnP) hizmetini kullanabilirsiniz. Microsoft Windows Millennium Edition (Me) ve Windows XP, UPnP hizmetleri içerir, ancak Microsoft Windows 98 ve Microsoft Windows 98 ikinci sürüm yapın. Ancak, UPnP hizmetini Windows 98 veya Windows 98 ikinci sürüm tabanlı bir bilgisayarda Windows XP'de bulunan ınternet Bağlantısı Paylaşımı (ICS) istemci yükleme tarafından yüklenebilir. Bu makalede, UPnP uygulamasında çeşitli ürünleri etkileyen iki güvenlik açıkları açıklanır. Güvenlik açıkları ilgisiz olsa da, her ikisi de nasıl UPnP özelliğine sahip bir bilgisayar, ağdaki yeni bir aygıt bulma işlemi gerçekleştirilir. Ilk güvenlik açığı bir arabellek taşması güvenlik açığıdır. BILDIRIM işlem Için bileşenlerden birinde denetlenmeyen bir arabellek yok (ağdaki UPnP özelliğine sahip aygıtların kullanılabilirliğini duyurmak iletileri) yönergeleri. Özel olarak hatalı biçimlendirilmiş bir BILDIRIM yönergesini göndererek, bunun olası bir saldırganın kod UPnP hizmetini, Windows XP'de sistem ayrıcalıklarıyla çalışan bağlamında çalıştırılmasına neden olur. Windows 98 ve Windows Me'de, hiçbir güvenlik kapsamları vardır ve tüm kod, işletim sisteminin bir parçası çalışır. Bu bilgisayarın denetimini tümüyle ele geçirmesine olanak etkinleştirir. UPnP hizmetini, yeni keşfedilen bir aygıtı kullanma hakkında bilgi edinmek için UPnP hizmetini gider adımları yeterince sınırlamaz ikinci güvenlik açığı oluşur. BILDIRIM ilgi duyan bilgisayarları, hizmetleri listeler aygıt açıklamasını aygıtı nasıl edinileceğini bildiren bilgiler yeni bir UPnP Aygıt gönderen yönergesi olduğu sunar ve bunların kullanmayla ilgili yönergeler sağlar. Tasarım gereği, Aygıt açıklaması, aygıtın yerine bir üçüncü taraf sunucu bulunabilir. Ancak, UPnP uygulamaları doğru bu işlemin nasıl gerçekleştireceğini düzenleyen değil ve bu iki farklı hizmet reddine senaryoları için rise verir. Ilk hizmet reddine senaryosunda, saldırganın bir BILDIRIM yönergesini UPnP özelliğine sahip bir bilgisayarda Aygıt açıklaması belirli bir sunucudaki belirli bir bağlantı noktasından yüklenmesi belirterek gönderebilir. Sunucu yalnızca karşıdan yükleme istekleri geri UPnP hizmetine yankılayacak biçimde yapılandırdıysanız (gibi bunun bilgisayara yönlendirilmiş bağlantı noktası üzerinde çalışan echo hizmeti sahip), bilgisayar, bazı veya tüm sistemin kullanılabilirliği kullanan bir sonsuz bir karşıdan yükleme döngüsü girmek için yapılamadı. Bir saldırganın oluşturabilir ve bu yönerge bir kurbanın bilgisayarına doğrudan, bilgisayarın IP adresini kullanarak gönderir. Veya, saldırgan aynı bu yönerge, bir yayın ve çok noktaya yayın etki alanı için gönderme ve bazıları veya tümü, bu sistemin kullanılabilirliği tüketen yayın veya çok noktaya yayın etki alanı, tüm Windows XP tabanlı bilgisayarlara saldırmak. Ikinci hizmetin reddedilmesi senaryosunda, saldırganın bir üçüncü taraf sunucusu ana bilgisayar için BILDIRIM yönergesinde Aygıt açıklaması olarak belirtebilirsiniz. Yönerge için yeterli bilgisayar yanıtladı, üçüncü taraf sunucuya bir dağıtılmış hizmet reddi saldırısı geçersiz istekleri taşmasını etkisini geçersiz olabilir. Ile ilk hizmet reddine senaryosunda, saldırgan gibi ya da emirleri kurbanı doğrudan ya da bir yayın veya çok noktaya yayın etki alanını gönderin. Azaltıcı etkenlerGenelStandart bir güvenlik duvarı uygulamaları (özellikle engelleme 1900 ve bağlantı noktalarını 5000), şirket ağlarına ınternet tabanlı saldırılardan korumak için kullanılabilir.Windows 98 ve Windows 98 İkinci Sürüm
Windows MeWindows Me'de yerleşik UPnP desteği sağlar, ancak varsayılan olarak, bu yüklü veya çalışır. Ancak, UPnP hizmetinin yüklü ve çalışır durumda olacak biçimde OEM'leri bilgisayarları yapılandırın.WINDOWS XPVarsayılan olarak çalışır, ınternet Bağlantısı Güvenlik Duvarı'ne (ICF), bir saldırganın başarılı yönlendirilmiş saldırısı yeteneği engelleyebilir. ICF gelen yayın veya çok noktaya yayın trafiğini engellemediği olduğundan, ancak, bu saldırılara karşı koruma sağlamak değil.ÇözümBu sorunu gidermek için, en son Windows XP hizmet paketini edinin. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 322389 Aşağıdaki dosyalar Microsoft Yükleme Merkezi'nden yüklenebilir:
(http://support.microsoft.com/kb/322389/EN-US/
)
en son Windows XP hizmet paketi nasıl elde edilir Ingilizce (ABD): Yayın Tarihi: 20 Aralık 2001Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=en)
Arapça: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=ar)
Çince (Basitleştirilmiş): Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=zh-cn)
Çince (Geleneksel): Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=zh-tw)
Çek: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=cs)
Danimarka: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=da)
Hollanda: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=nl)
Fince: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=fi)
Fransızca: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=fr)
Almanca: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=de)
Yunanca: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=el)
Ibranice: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=he)
Macarca: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=hu)
Italya: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=it)
Japonca: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=ja)
Korece: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=ko)
Norveç dili: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=no)
Lehçe: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=pl)
Portekizce: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=pt-pt&FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b)
Portekizce (Brezilya): Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=pt-br)
RUS: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=ru)
Ispanyolca: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=es)
Isveç: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=sv)
Türkçe: Bu resmi kapat ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=d17cbeb5-7478-4147-b4ba-e6cf686a352b&DisplayLang=tr)
Microsoft destek dosyalarını karşıdan yükleme konusunda ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 119591 Microsoft bu dosyada virüs taraması yapmıştır. Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs tarama yazılımını kullanmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır. Bu düzeltmenin İngilizce sürümünde aşağıdaki dosya öznitelikleri veya üstü bulunur:
(http://support.microsoft.com/kb/119591/EN-US/
)
Microsoft Destek Dosyaları Çevrimiçi Hizmetler'den Nasıl Alınır Date Time Version Size File name ------------------------------------------------------ 18-Dec-2001 15:12 6.0.2448.0 324,608 Netsetup.exe 17-Dec-2001 18:02 5.1.2600.23 26,624 Ssdpapi.dll 17-Dec-2001 18:02 5.1.2600.23 41,472 Ssdpsrv.dll 17-Dec-2001 18:02 5.1.2600.23 119,808 Upnp.dll 06-Dec-2001 10:58 5.1.2600.22 245,248 Update.exe 18-Dec-2001 15:53 32,573 Update.inf 18-Dec-2001 17:27 294 Update.ver DurumMicrosoft bu sorunun Windows XP'de bir ölçüde güvenlik açığına neden olabileceğini onaylamıştır.Bu sorun ilk olarak Windows XP Service Pack 1'de giderilmiştir. Daha fazla bilgi314941 Bu güvenlik açıkları hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesine bakın:
(http://support.microsoft.com/kb/314941/EN-US/
)
Evrensel Tak ve Kullan'ndeki Denetlenmemiş Arabellek Sistem güvenliğinin aşılmasına için Windows 98'e neden http://www.microsoft.com/technet/security/bulletin/MS01-059.mspx
(http://www.microsoft.com/technet/security/bulletin/MS01-059.mspx)
ÖzelliklerMakale numarası: 315000 - Son Gözden Geçirme: 19 Nisan 2007 Perşembe - Gözden geçirme: 3.9 Bu makaledeki bilginin uygulandığı durum:
Otomatik Tercüme ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:315000
(http://support.microsoft.com/kb/315000/en-us/
)
| Makale çevirileri |





Üste








