Artigo: 323172 - Última revisão: segunda-feira, 23 de Abril de 2012 - Revisão: 5.0 MS02-048: Falha no controle de registro de certificado pode causar a exclusão dos certificados digitais
Nesta páginaSintomasAs versões do Microsoft Windows listadas na seção "Aplica-se a" deste artigo incluem um controle de ActiveX que é conhecido como controle registro de certificado. Esse controle está localizado no binário Xenroll. O Windows usa esse controle para permitir registros de certificado baseados na Web e enviar solicitações de certificado compatíveis com 10 PKCS #. Quando este controle recebe o certificado solicitado, ele armazena o certificado no armazenamento de certificados local do usuário, que é parte do perfil do usuário. O controle de registro de certificado contém uma falha que pode permitir que uma página da Web, usando um processo extremamente complexo para executar o controle de forma que exclui os certificados no sistema do usuário. Um invasor que explorar com êxito essa vulnerabilidade poderá excluir certificados raiz confiáveis, certificados de criptografia EFS, certificados de assinatura de email e outros certificados no computador, impedindo que o usuário de usar esses recursos. Um ataque pode ser realizado em qualquer um dos seguintes cenários:
Fatores atenuantes
ResoluçãoA Microsoft lançou uma atualização que impede que o controle falho chamado de páginas da Web e instala novas versões do controle. A atualização do cliente inclui uma alteração no registro que desativa a versão anterior do controle e instala a nova versão do controle. Porque uma versão comum do controle registro de certificado deve ser fornecida a todos os clientes suportados, é criada uma dependência sobre CryptoAPI . O novo controle registro de certificado é depende da funcionalidade só está disponível com o Microsoft Internet Explorer 5.0 ou posterior. Portanto, esta atualização não é instalado em computadores que não estejam executando o Internet Explorer 5 ou posterior. Se você não estiver usando o Internet Explorer 5 ou posterior, você pode receber a seguinte mensagem de erro: Esta atualização não é projetada para sua versão do Internet Explorer. Pressione OK para sair. Para obter mais informações sobre como resolver essa vulnerabilidade, clique em qualquer um dos links a seguir para revisar a seção se aplica ao seu sistema operacional.
Windows XP (todas as versões)Para resolver esse problema, obtenha o service pack mais recente para o Windows XP. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:322389
(http://support.microsoft.com/kb/322389/EN-US/
)
Como obter o Windows XP Service Pack mais recente Informações de Download do Windows XP Pre-SP1Se você não tiver aplicado o Windows XP Service Pack 1 (SP1) ou posterior, aplique o patch apropriado para resolver esse problema. Os seguintes arquivos estão disponíveis para download da Microsoft Centro de download:Windows XP Professional e Windows XP Home: Inglês (EUA): Windows XP 64-Bit Edition:Reduzir esta imagem ![]() Árabe: Reduzir esta imagem ![]() Chinês (simplificado): Reduzir esta imagem ![]() Chinês (tradicional): Reduzir esta imagem ![]() Tcheco: Reduzir esta imagem ![]() Dinamarquês: Reduzir esta imagem ![]() Holandês: Reduzir esta imagem ![]() Finlandês: Reduzir esta imagem ![]() Francês: Reduzir esta imagem ![]() Alemão: Reduzir esta imagem ![]() Grego: Reduzir esta imagem ![]() Hebraico: Reduzir esta imagem ![]() Húngaro: Reduzir esta imagem ![]() Italiano: Reduzir esta imagem ![]() Japonês: Reduzir esta imagem ![]() Coreano: Reduzir esta imagem ![]() Norueguês: Reduzir esta imagem ![]() Polonês: Reduzir esta imagem ![]() Português: Reduzir esta imagem ![]() Português (Brasil): Reduzir esta imagem ![]() Russo: Reduzir esta imagem ![]() Espanhol: Reduzir esta imagem ![]() Sueco: Reduzir esta imagem ![]() Turco: Reduzir esta imagem ![]() Inglês (EUA): Data de lançamento: 28 de agosto de 2002Reduzir esta imagem ![]() Francês: Reduzir esta imagem ![]() Alemão: Reduzir esta imagem ![]() Japonês: Reduzir esta imagem ![]() Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Como obter arquivos de suporte da Microsoft de serviços on-line Microsoft examinou esse arquivo em busca de vírus. A Microsoft usou o software de detecção de vírus mais atual que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores com segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.Informações de instalaçãoAntes de aplicar essa atualização, feche todos os programas, sessões do navegador Internet Explorer e serviços Web.Para aplicar essa atualização em um cliente baseado no Windows XP, o usuário conectado deve ser um membro do grupo local usuários avançados ou administradores. Você deve reiniciar o computador após aplicar essa atualização. Essa atualização suporta as seguintes opções de instalação:
nome de arquivo -u - q - z Aviso: seu computador estará vulnerável até ser reiniciado.Informações do arquivoA versão em inglês dessa correção apresenta os atributos de arquivo (ou posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas em formato tempo universal coordenado (também conhecido como Universal Time Coordinate [UTC]). Quando você exibir as informações do arquivo, ele é convertido para a hora local. Para encontrar a diferença entre o UTC e a hora local, use a guia fuso horário na ferramenta Data e hora no painel de controle.Date Version Size File name ------------------------------------------------ 09-Jul-2002 5.131.3659.0 172,664 Xenroll.dll Informações de Service Pack do Windows 2000 (todas as versões)Para resolver esse problema, obtenha o service pack mais recente para o Microsoft Windows 2000. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Como obter o Service Pack mais recente do Windows 2000 Informações de Hotfix do Windows 2000 (todas as versões)Uma correção suportada está agora disponível da Microsoft, mas destina-se somente a corrigir o problema descrito neste artigo. Aplique-o somente aos computadores que correm o risco de ataque. Avalie a acessibilidade física do computador, rede e conectividade com a Internet e outros fatores para determinar o grau de risco para o seu computador. Consulte o associado Boletim de segurança da Microsoft (http://www.microsoft.com/technet/security/bulletin/MS02-048.mspx) para ajudar a determinar o grau de risco. Esta correção pode receber testes adicionais. Se o computador está suficientemente em risco, a Microsoft recomenda a aplicação dessa correção agora. Caso contrário, espere o próximo service pack do Windows 2000 que contém essa correção.Para resolver esse problema imediatamente, baixe a correção seguindo as instruções neste artigo ou contate o Atendimento Microsoft para obter a correção. Para obter uma lista completa de números de telefone do Atendimento Microsoft e informações sobre os custos de suporte, visite o seguinte site da Microsoft: http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS
(http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS)
Observação: em alguns casos, taxas cobradas pelas ligações para o suporte podem ser canceladas se um profissional de suporte da Microsoft determinar que uma atualização específica resolverá o problema. Os custos de suporte normais se aplicarão a perguntas de suporte adicionais e problemas que não se qualificam à atualização específica em questão.Informações sobre o downloadO seguinte arquivo está disponível para download no Centro de Download da Microsoft:Todos os idiomas: Data de lançamento: 28 de agosto de 2002Reduzir esta imagem ![]() Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Como obter arquivos de suporte da Microsoft de serviços on-line Microsoft examinou esse arquivo em busca de vírus. A Microsoft usou o software de detecção de vírus mais atual que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores seguros que evitam qualquer alteração não autorizada no arquivo.Informações de instalaçãoAntes de aplicar essa atualização, feche todos os programas, sessões do navegador Internet Explorer e serviços Web.Para aplicar essa atualização em um cliente baseado no Windows 2000, o usuário conectado deve ser um membro do grupo local usuários avançados ou administradores. Downloads do controle registro de certificado (Xenroll. dll) para computadores cliente baseados em Alpha do Windows 2000 que possui o certificado de serviços instalados não é mais suportado. Você deve reiniciar o computador após aplicar essa atualização. Essa atualização suporta as seguintes opções de instalação:
nome de arquivo -u - q - z Aviso: seu computador estará vulnerável até ser reiniciado.Informações do arquivoA versão em inglês dessa correção apresenta os atributos de arquivo (ou posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas no tempo universal coordenado (UTC). Quando você exibir as informações do arquivo, ele é convertido para a hora local. Para encontrar a diferença entre o UTC e a hora local, use a guia fuso horário na ferramenta Data e hora no painel de controle.Date Version Size File name --------------------------------------------------- 09-Jul-2002 5.131.3659.0 172,664 Xenroll.dll 05-Aug-2002 5.131.2195.5938 48,568 Scrdenrl.dll Windows NT 4.0 (todas as versões)Um hotfix com suporte foi disponibilizado pela Microsoft, mas destina-se somente a corrigir o problema descrito neste artigo. Aplique-o somente aos sistemas que correm o risco de ataque. Avalie a acessibilidade física do computador, rede e conectividade com a Internet e outros fatores para determinar o grau de risco para o computador. Consulte o associado Boletim de segurança da Microsoft (http://www.microsoft.com/technet/security/bulletin/MS02-048.mspx) para ajudar a determinar o grau de risco. Este hotfix pode receber testes adicionais. Se o computador está suficientemente em risco, recomendamos a aplicação desse hotfix agora.Para resolver esse problema imediatamente, baixe o hotfix seguindo as instruções neste artigo ou contate o Atendimento Microsoft para obter o hotfix. Para obter uma lista completa de números de telefone do Atendimento Microsoft e informações sobre os custos de suporte, visite o seguinte site da Microsoft: http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Observação Em alguns casos, taxas cobradas pelas ligações para o suporte podem ser canceladas se um profissional de suporte da Microsoft determinar que uma atualização específica resolverá o problema. Os custos de suporte normais se aplicarão a perguntas de suporte adicionais e problemas que não se qualificam à atualização específica em questão. Informações sobre o downloadOs seguintes arquivos estão disponíveis para download da Microsoft Centro de download:Windows NT 4.0 Inglês: Reduzir esta imagem ![]() Árabe: Reduzir esta imagem ![]() Chinês (simplificado): Reduzir esta imagem ![]() Chinês (tradicional): Reduzir esta imagem ![]() Chinês (Hong Kong): Reduzir esta imagem ![]() Tcheco: Reduzir esta imagem ![]() Dinamarquês: Reduzir esta imagem ![]() Holandês: Reduzir esta imagem ![]() Finlandês: Reduzir esta imagem ![]() Francês: Reduzir esta imagem ![]() Alemão: Reduzir esta imagem ![]() Hebraico: Reduzir esta imagem ![]() Húngaro: Reduzir esta imagem ![]() Italiano: Reduzir esta imagem ![]() Japonês: Reduzir esta imagem ![]() Coreano: Reduzir esta imagem ![]() Norueguês: Reduzir esta imagem ![]() Polonês: Reduzir esta imagem ![]() Português (Brasil): Reduzir esta imagem ![]() Russo: Reduzir esta imagem ![]() Espanhol: Reduzir esta imagem ![]() Sueco: Reduzir esta imagem ![]() Tailandês: Reduzir esta imagem ![]() Data de lançamento: 28 de agosto de 2002 Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Como obter arquivos de suporte da Microsoft de serviços on-line Microsoft examinou esse arquivo em busca de vírus. A Microsoft usou o software de detecção de vírus mais atual que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores seguros que evitam qualquer alteração não autorizada no arquivo.Informações de instalaçãoAntes de aplicar essa atualização, feche todos os programas, sessões do navegador Internet Explorer e serviços Web.Para aplicar essa atualização em um cliente Windows NT 4.0, o usuário conectado deve ser um membro do grupo local usuários avançados ou administradores. Downloads do controle registro de certificado (Xenroll. dll) para computadores cliente baseados em Alpha de Windows NT 4.0 Server com serviços de certificado instalados não é mais suportado. Você deve reiniciar o computador após aplicar essa atualização. Essa atualização suporta as seguintes opções de instalação:
nome de arquivo -q - z Aviso: seu computador estará vulnerável até ser reiniciado.Informações do arquivoA versão em inglês dessa correção apresenta os atributos de arquivo (ou posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas no tempo universal coordenado (UTC). Quando você exibir as informações do arquivo, ele é convertido para a hora local. Para encontrar a diferença entre o UTC e a hora local, use a guia fuso horário na ferramenta Data e hora no painel de controle.Date Version Size File name ------------------------------------------------ 09-Jul-2002 5.131.3659.0 172,664 Xenroll.dll Windows Millennium Edition, Windows 98 Second Edition e Windows 98Uma correção suportada está agora disponível da Microsoft, mas destina-se somente a corrigir o problema descrito neste artigo. Aplique-o somente aos computadores que correm o risco de ataque. Avalie a acessibilidade física do computador, rede e conectividade com a Internet e outros fatores para determinar o grau de risco para o seu computador. Consulte o associado Boletim de segurança da Microsoft (http://www.microsoft.com/technet/security/bulletin/MS02-048.mspx) para ajudar a determinar o grau de risco. Esta correção pode receber testes adicionais. Se o computador está suficientemente em risco, a Microsoft recomenda a aplicação dessa correção agora.Para resolver esse problema imediatamente, baixe a correção clicando no link de download mais tarde neste artigo ou contate o Atendimento Microsoft para obter a correção. Para obter uma lista completa de números de telefone do Atendimento Microsoft e informações sobre os custos de suporte, visite o seguinte site da Microsoft: http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS
(http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS)
Observação: em alguns casos, taxas cobradas pelas ligações para o suporte podem ser canceladas se um profissional de suporte da Microsoft determinar que uma atualização específica resolverá o problema. Os custos de suporte normais se aplicarão a perguntas de suporte adicionais e problemas que não se qualificam à atualização específica em questão.Informações sobre o downloadOs seguintes arquivos estão disponíveis para download da Microsoft Centro de download:Windows Millennium Edition: Inglês (EUA): Windows 98 e Windows 98 Second Edition:Reduzir esta imagem ![]() Árabe: Reduzir esta imagem ![]() Árabe ativo: Reduzir esta imagem ![]() Chinês (simplificado): Reduzir esta imagem ![]() Chinês (tradicional): Reduzir esta imagem ![]() Tcheco: Reduzir esta imagem ![]() Dinamarquês: Reduzir esta imagem ![]() Holandês: Reduzir esta imagem ![]() Finlandês: Reduzir esta imagem ![]() Francês: Reduzir esta imagem ![]() Alemão: Reduzir esta imagem ![]() Grego: Reduzir esta imagem ![]() Hebraico: Reduzir esta imagem ![]() Hebraico ativo: Reduzir esta imagem ![]() Húngaro: Reduzir esta imagem ![]() Italiano: Reduzir esta imagem ![]() Japonês: Reduzir esta imagem ![]() Coreano: Reduzir esta imagem ![]() Norueguês: Reduzir esta imagem ![]() Polonês: Reduzir esta imagem ![]() Português: Reduzir esta imagem ![]() Português (Brasil): Reduzir esta imagem ![]() Russo: Reduzir esta imagem ![]() Eslovaco: Reduzir esta imagem ![]() Esloveno: Reduzir esta imagem ![]() Espanhol: Reduzir esta imagem ![]() Sueco: Reduzir esta imagem ![]() Tailandês: Reduzir esta imagem ![]() Turco: Reduzir esta imagem ![]() Todos os idiomas: Data de lançamento: 28 de agosto de 2002Reduzir esta imagem ![]() Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Como obter arquivos de suporte da Microsoft de serviços on-line Microsoft examinou esse arquivo em busca de vírus. A Microsoft usou o software de detecção de vírus mais atual que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores seguros que evitam qualquer alteração não autorizada no arquivo.Informações de instalaçãoAntes de aplicar essa atualização, feche todos os programas, sessões do navegador Internet Explorer e serviços Web.Informações do arquivoA versão em inglês dessa correção apresenta os atributos de arquivo (ou posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas no tempo universal coordenado (UTC). Quando você exibir as informações do arquivo, ele é convertido para a hora local. Para encontrar a diferença entre o UTC e a hora local, use a guia fuso horário na ferramenta Data e hora no painel de controle.Date Version Size File name ------------------------------------------------ 09-Jul-2002 5.131.3659.0 172,664 Xenroll.dll Ponto Da SituaçãoWindows XP (todas as versões)A Microsoft confirmou que esse problema pode causar um grau de vulnerabilidade de segurança nos produtos da Microsoft listados no começo deste artigo. Esse problema foi corrigido primeiro no Windows XP Service Pack 1.Windows 2000 (todas as versões)A Microsoft confirmou que esse problema pode causar um grau de vulnerabilidade de segurança nos produtos da Microsoft listados no começo deste artigo. Esse problema foi corrigido primeiro no Microsoft Windows 2000 Service Pack 4.Windows NT 4.0 (todas as versões)A Microsoft confirmou que esse problema pode causar um grau de vulnerabilidade de segurança nos produtos da Microsoft listados no começo deste artigo.Windows Millennium Edition, Windows 98 Second Edition e Windows 98A Microsoft confirmou que esse problema pode causar um grau de vulnerabilidade de segurança nos produtos da Microsoft listados no começo deste artigo.Mais InformaçãoInformações do clienteApós aplicar essa atualização em um computador cliente, o cliente não poderá registrar com um servidor Web para o qual a atualização não foi aplicada. Se você estiver usando esse cliente, você pode ter páginas da Web que param de responder, você pode receber mensagens de erro que o estado do controle de ActiveX não pôde ser baixado ou registro pode não ser bem-sucedida.Quando um computador cliente para o qual o controle não tiver sido aplicado tenta registrar com um servidor Web que tenha sido atualizado, o servidor Web downloads controle atualizado para o computador cliente. Importante: mesmo se um site da Web foi atualizado e o registro de cliente é bem-sucedida, você deve atualizar o computador cliente para remover essa vulnerabilidade. Navegadores Netscape não usam o controle de registro de certificado ao registrar com um servidor de certificado Microsoft Windows; No entanto, os computadores cliente devem ser atualizados para remover essa vulnerabilidade. Informações do servidorSe você operar um site que usa o controle de registro de certificado, você deve fazer pequenas revisões em seus programas da Web para usar o novo controle. Servidores baseados em Windows NT 4.0 e servidores baseados no Windows 2000 que as páginas de registro do host da Web de serviços de certificado devem ser atualizadas com o novo controle registro de certificado e o controle de registro de cartão inteligente. Se uma autoridade de certificação (CA) do Windows também tem serviços de registro Web instalados em servidores separados com base em Internet Information Services IIS, você também deve aplicar a atualização do servidor a esses sites. Sites de terceiros que usam um desses controles também devem atualizar quaisquer páginas da Web que usam esses controles. O site deve consultar a versão de Xenroll. dll e Scrdenrl. dll e um novo identificador de classe (ID):
O controle de registro de cartão inteligente é usado apenas com autoridades de certificação do Windows 2000. Esse controle não se aplicam a Windows NT 4.0, Windows 98, Windows 98 Second Edition ou Windows Millennium Edition.As seguintes páginas da Web são atualizadas em uma Windows 2000 CA: Certdat. Inc a Patches manualmente em um servidor com Windows NT 4.0 com serviços de certificado instalados, siga estas etapas:Certsgcl.Inc Certsces.asp
Fazendo download do controle ActiveX Um controle ativo nesta página pode não ser seguro para interagir com outras partes da página. Deseja permitir essa interação sim/não? Se o servidor Web não estiver listado nos sites confiáveis no Internet Explorer, você receber a seguinte mensagem de erro: A versão apropriada do controle ActiveX falha ao baixar e instalar. Talvez você não tenha permissões suficientes. Peça ao administrador do sistema para obter assistência. 328595
(http://support.microsoft.com/kb/328595/EN-US/
)
Problemas instalando certificado serviços após que aplicar o Patch Q323172 Para obter mais informações sobre essa vulnerabilidade, visite o seguinte site da Microsoft:http://www.microsoft.com/technet/security/bulletin/MS02-048.mspx
(http://www.microsoft.com/technet/security/bulletin/MS02-048.mspx)
Para obter informações adicionais sobre os hotfixes do Windows Millennium Edition, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:295413
(http://support.microsoft.com/kb/295413/EN-US/
)
Informações gerais sobre os Hotfixes do Windows Millennium Edition Para obter informações adicionais sobre os hotfixes do Windows 98 e Windows 98 Second Edition, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:206071
(http://support.microsoft.com/kb/206071/EN-US/
)
Informações gerais sobre os Hotfixes SE e Windows 98 A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 323172
(http://support.microsoft.com/kb/323172/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo
