Select the product you need help with
MS02-028: Переполнение буфера при кодировании по частям HTR может поставить под угрозу безопасность веб-сервераКод статьи: 321599 - Список продуктов, к которым относится данная статья. На этой страницеПроблема
В информационных службах Интернета (Internet Information Services, IIS) версии 5.0 и сервере IIS версии 4.0 существует уязвимость, позволяющая вызвать переполнение буфера. Отправив особым образом составленный запрос уязвимому серверу, злоумышленник может вызвать сбой веб-служб или запустить на сервере нужную ему программу. Такая программа выполняется с полными системными правами в случае использования IIS 4.0 и меньшими, но все же существенными правами в случае IIS 5.0. Чтобы предотвратить возможность использования этой уязвимости, корпорация Майкрософт рекомендует отключить уязвимый компонент (если его наличие не связано с выполнением критически важных для предприятия задач). По умолчанию этот компонент отключается Мастером закрытия служб IIS
(http://www.microsoft.com/technet/security/tools/tools/locktool.asp)
. Пользователи, не отключившие уязвимый компонент, но установившие средство URLScan
(http://www.microsoft.com/technet/security/tools/tools/URLScan.asp)
(см. бюллетень по безопасности Майкрософт MS02-018
(http://www.microsoft.com/technet/security/bulletin/MS02-018.asp)
), также не рискуют подвергнуться атаке подобного типа.
Причина
В основе уязвимости лежит арифметическая ошибка в расширении ISAPI, реализующем функциональные возможности HTR (ошибка в функции загрузки данных на веб-сервер путем кодирования по частям). Сервер IIS выделяет для хранения входных данных буфер недостаточного размера, что служит причиной его переполнения.
РешениеСлужбы IIS 5.0Для решения этой проблемы необходимо установить последний пакет обновления для Windows 2000. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:260910
(http://support.microsoft.com/kb/260910/
)
Как получить последний пакет обновления для Windows 2000Сведения о загрузкеЗагрузите следующий файл с веб-узла центра загрузки корпорации Майкрософт:Свернуть это изображение ![]()
(http://www.microsoft.com/Windows2000/downloads/security/q321599/download.asp)
Дополнительные сведения о загрузке файлов с узла технической поддержки корпорации Майкрософт см. в следующей статье базы знаний Майкрософт: 119591 Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на закрытом сервере, предотвращающем его несанкционированное изменение.
После установки обновления нет необходимости перезагружать компьютер. Обновление поддерживает следующие параметры командной строки.
(http://support.microsoft.com/kb/119591/
)
Как загрузить файлы поддержки Microsoft из Интернета-? Например, для установки обновления без вмешательства пользователя и перезагрузки компьютера служит следующая команда:
Показать список параметров установки. -u Автоматический режим. -f Завершить работу других программ перед выключением компьютера. -n Не создавать архивные копии удаляемых файлов. -o Заменять файлы производителей вычислительной техники без выдачи запроса. -z Не перезагружать компьютер после завершения установки. -q Скрытый режим (без вывода пользовательского интерфейса). -l Вывести список установленных исправлений. -x Извлечь файлы без запуска программы установки. q321599_w2k_sp4_x86_ru -u -q -z Сведения о файлахАнглийская версия исправления содержит версии файлов, приведенные в следующей таблице, или более поздние. Дата и время для файлов указаны в формате универсального всемирного времени (по Гринвичу). При просмотре сведений о файле в системе происходит перевод соответствующих значений в местное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента панели управления «Дата и время».Дата Время Версия Размер Имя файла ---------------------------------------------------------------------------- 16-май-2002 11:54 5.0.2195.5671 46 352 %Windir%\System32\inetsrv\Ism.dll
(http://support.microsoft.com/kb/260910)
или 1 (SP1)
(http://support.microsoft.com/kb/260910)
.
Сервер IIS 4.0Данная проблема может быть решена с помощью исправления, выпущенного корпорацией Майкрософт. Используйте его только на компьютере, который может подвергнуться нападению. Для определения степени риска для конкретного компьютера необходимо учитывать такие факторы, как его физическая доступность, наличие подключения к Интернету и другим сетям и т. д. Для определения степени риска обратитесь к соответствующему бюллетеню по безопасности Майкрософт
(http://www.microsoft.com/technet/security/bulletin/ms02-028.asp)
. Данное исправление находится на стадии дополнительного тестирования. Если степень риска, которой подвергается компьютер, достаточно высока, установите это исправление как можно быстрее.Для немедленного решения проблемы загрузите данное исправление, нажав приведенную ниже ссылку, или обратитесь в службу технической поддержки Майкрософт. Полный список телефонов служб поддержки, а также сведения об условиях обслуживания см. на веб-узле корпорации Майкрософт по следующему адресу: http://support.microsoft.com/default.aspx?scid=fh;RU;CNTACTMS Примечание. В отдельных случаях, если специалистом службы технической поддержки Майкрософт будет определено, что решением проблемы является специально выпущенное исправление, оплата, предусмотренная за обращение в службы технической поддержки, может быть отменена. Дополнительные услуги по технической поддержке, не связанные с данным исправлением, оплачиваются на стандартных условиях.
(http://support.microsoft.com/default.aspx?scid=fh;ru;cntactms)
Сведения о загрузкеЗагрузите следующий файл с веб-узла центра загрузки корпорации Майкрософт:Свернуть это изображение ![]()
(http://www.microsoft.com/ntserver/nts/downloads/security/q321599/default.asp)
Дополнительные сведения о загрузке файлов с узла технической поддержки корпорации Майкрософт см. в следующей статье базы знаний Майкрософт: 119591 Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на закрытом сервере, предотвращающем его несанкционированное изменение.
(http://support.microsoft.com/kb/119591/
)
Как загрузить файлы поддержки Microsoft из ИнтернетаСведения об установкеЧтобы не перезагружать компьютер, необходимо выполнить следующие действия.Примечание. Пока не выполнена перезагрузка, обновление не считается установленным, а компьютер защищенным. В отличие от Windows 2000 (IIS 5), более старые библиотеки DLL в Windows NT 4.0 (IIS 4) не обновляются автоматически. Прибегайте к выполнению этих действий только в случае установки нескольких обновлений, чтобы не перезагружать компьютер после каждого из них.
184305
Так, для установки обновления без вмешательства пользователя и перезагрузки компьютера служит следующая команда:
(http://support.microsoft.com/kb/184305/
)
Установка и удаление обновлений с помощью программы Hotfix.exeq321599i -q -m -z Сведения о файлахАнглийская версия исправления содержит версии файлов, приведенные в следующей таблице, или более поздние. Дата и время для файлов указаны в формате универсального всемирного времени (по Гринвичу). При просмотре сведений о файле в системе происходит перевод соответствующих значений в местное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента панели управления «Дата и время».Дата Время Версия Размер Имя файла -------------------------------------------------------------------------- 30-апр-2002 07:34 4.2.776.1 54 560 %Windir%\System32\inetsrv\Ism.dll
(http://support.microsoft.com/kb/152734)
.
СтатусДанное поведение является подтвержденной уязвимостью продуктов Майкрософт, перечисленных в начале данной статьи. Первое исправление проблемы появилось в пакете обновления 3 (SP3) для Windows 2000. СвойстваКод статьи: 321599 - Последнее изменение :: 13 апреля 2006 г. - Редакция: 3.2 Информация в данной статье относится к следующим продуктам.
| Переводы статьи |



Перейти к началу страницы








