文章編號: 323172 - 上次校閱: 2012年4月23日 - 版次: 4.0 MS02-048: 憑證註冊 」 控制項中的瑕疵可能會導致數位憑證遭到刪除
在此頁中徵狀誘憭"適用於 」 一節中所列的 Microsoft Windows 的版本包括一種 ActiveX 控制項,就所謂的 「 憑證註冊 」 控制項。這個控制項位於二進位 Xenroll.dll。若要允許以 Web 為基礎的憑證註冊和提交 PKCS # 10 相容的憑證要求,Windows 會使用此控制項。當這個控制項收到要求的憑證時,它會將憑證存放在使用者的本機憑證存放區,也就是使用者設定檔的一部分。 「 憑證註冊 」 控制項包含的弱點,可能會允許 Web 網頁,利用極度複雜的程序,以刪除使用者的系統上的憑證的方式執行控制項。成功利用此弱點的攻擊者可能可以刪除受信任的根憑證、 EFS 加密憑證、 電子郵件簽章的憑證,以及所有其他憑證的電腦上,藉此防止使用者使用這些功能。 攻擊可能會執行時,在下列情況之一:
緩和因素
解決方案Microsoft 已經發行了更新,以致於無法從網頁呼叫弱點的控制項,並且安裝新版的控制項。用戶端更新程式包含的登錄變更,會關閉之舊版本的控制項,並且安裝新版的控制項。因為使用共用版本的 「 憑證註冊 」 控制項必須提供給所有支援的用戶端,則會建立相依性CryptoAPI 。新的 「 憑證註冊 」 控制項是相依的功能,才提供 Microsoft Internet Explorer 5.0 或更新版本。因此,此更新程式不是不執行 Internet Explorer 5 的電腦上已安裝或更新版本。如果您不使用 Internet Explorer 5 或更新版本,您會收到下列錯誤訊息: 此更新程式不是您的 Internet Explorer 版本。請按 [確定] 結束。 如需有關如何解決這項弱點的詳細資訊,請按一下任一下列連結,以檢閱適用於您作業系統的一節。 Windows XP (所有版本)若要解決這個問題,請取得最新的 service pack,Windows xp。如需詳細資訊,請按一下下面的文章編號,檢視中的文件Microsoft 知識庫 」:322389?
(http://support.microsoft.com/kb/322389/EN-US/
)
如何取得最新的 Windows XP Service Pack Windows XP SP1 之前的下載資訊如果您未套用 Windows XP Service Pack 1 (SP1),或更新版本中,在套用適當的補充程式,如果要解決這個問題。 下列檔案是可以從 Microsoft 下載下載中心 」:Windows XP 商用版和 Windows XP 家用: 英文 (美國): Windows XP 64 位元版:摺疊此圖像 ![]() 阿拉伯文: 摺疊此圖像 ![]() 中文 (簡體): 摺疊此圖像 ![]() 中文 (繁體): 摺疊此圖像 ![]() 捷克文: 摺疊此圖像 ![]() 丹麥文: 摺疊此圖像 ![]() 荷蘭: 摺疊此圖像 ![]() 芬蘭文: 摺疊此圖像 ![]() 法文: 摺疊此圖像 ![]() [德文: 摺疊此圖像 ![]() 希臘: 摺疊此圖像 ![]() 希伯來文: 摺疊此圖像 ![]() 匈牙利文: 摺疊此圖像 ![]() 義大利文: 摺疊此圖像 ![]() 日本: 摺疊此圖像 ![]() 韓文: 摺疊此圖像 ![]() 挪威文: 摺疊此圖像 ![]() 波蘭文: 摺疊此圖像 ![]() 葡萄牙人: 摺疊此圖像 ![]() 葡萄牙文 (巴西): 摺疊此圖像 ![]() 俄羅斯: 摺疊此圖像 ![]() 西班牙人: 摺疊此圖像 ![]() 瑞典文: 摺疊此圖像 ![]() 土耳其文: 摺疊此圖像 ![]() 英文 (美國): 發行日期: 2002 年 8 月 28日日摺疊此圖像 ![]() 法文: 摺疊此圖像 ![]() [德文: 摺疊此圖像 ![]() 日本: 摺疊此圖像 ![]() 如需其他有關如何下載 Microsoft 支援檔的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 119591?
(http://support.microsoft.com/kb/119591/EN-US/
)
如何從線上服務取得 Microsoft 的支援檔案 Microsoft 已掃描這個檔案有無病毒。Microsoft 會使用最新的病毒偵測軟體所能取得的檔案已發佈的日期。檔案會儲存在加強保全的伺服器,以避免任何未經授權的更改檔案中。安裝資訊在套用此更新程式之前,請關閉所有程式、 Internet Explorer 瀏覽器工作階段和 Web 服務。若要在 Windows xp 的用戶端上套用此更新程式,請登入的使用者必須是本機 Power Users 群組或系統管理員群組的成員。 套用這個更新之後,您必須重新啟動電腦。這個更新支援下列安裝參數:
檔名 -u /q /m /z 警告: 您必須重新啟動您的電腦是易受攻擊。檔案資訊此修正程式的英文版具有的檔案屬性 (或更新) 下表所示。其日期和時間,這些檔案會列出在國際標準時間 (又稱做 「 國際標準時間 」 協調 [UTC])。當您檢視檔案資訊時,它會轉換為本地時間。若要查看 UTC 與當地時間的時差,請在 [控制台] 中的 [日期及時間] 工具使用時區] 索引標籤。Date Version Size File name ------------------------------------------------ 09-Jul-2002 5.131.3659.0 172,664 Xenroll.dll (所有版本) 的 Windows 2000 Service Pack 資訊若要解決這個問題,請取得最新的 service pack,Microsoft Windows 2000。如需詳細資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:260910?
(http://support.microsoft.com/kb/260910/EN-US/
)
如何取得最新的 Windows 2000 Service Pack Windows 2000 (所有版本) Hotfix 資訊支援的修正程式已提供可以從 Microsoft 取得,但是其目的只為修正本文所述的問題。它只適用於您判斷風險的攻擊的電腦。評估您的電腦實體存取設定、 網路和網際網路連線能力,以及其他因素,以判斷您的電腦的風險程度。請參閱相關的 Microsoft 安全性公告 (http://www.microsoft.com/technet/security/bulletin/MS02-048.mspx) 若要協助您判斷風險程度。此修正程式可能會接受其他測試。如果您的電腦相當危險,則 Microsoft 建議您立即套用此修正程式。否則,請等候下一步的 Windows 2000 service pack 包含此修補程式。若要立即解決這個問題,請依照下列本文稍後的指示以下載補充程式或連絡 Microsoft 產品支援服務,以取得此修正程式。如需 Microsoft 產品支援服務電話號碼以及支援費用的相關資訊的完整清單,請造訪下列 Microsoft 網站: http://support.microsoft.com/default.aspx?scid=fhEN-US。CNTACTMS (英文)
(http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS)
附註: 在特殊情況下,一般因支援電話所產生的費用可能就不會收取如果 Microsoft 支援專業人員認為某特定更新程式可以解決您的問題。收取支援費用會套用到其他支援問題的特定更新程式檔案無法解決的問題。下載資訊下列檔案是可以從 「 Microsoft 下載中心 」 下載:所有語言: 發行日期: 2002 年 8 月 28日日摺疊此圖像 ![]() 如需其他有關如何下載 Microsoft 支援檔的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 119591?
(http://support.microsoft.com/kb/119591/EN-US/
)
如何從線上服務取得 Microsoft 的支援檔案 Microsoft 已掃描這個檔案有無病毒。Microsoft 會使用最新的病毒偵測軟體所能取得的檔案已發佈的日期。檔案儲存在安全伺服器上,隔絕任何非法的變更檔案。安裝資訊在套用此更新程式之前,請關閉所有程式、 Internet Explorer 瀏覽器工作階段和 Web 服務。若要在 Windows 2000 為基礎的用戶端上套用此更新程式,請登入的使用者必須是本機 Power Users 群組或系統管理員群組的成員。 從已安裝的服務已不再支援憑證的 Windows 2000 會下載 「 憑證註冊 」 控制項 (Xenroll.dll) 的 Alpha 型用戶端電腦。 套用這個更新之後,您必須重新啟動電腦。這個更新支援下列安裝參數:
檔名 -u /q /m /z 警告: 您必須重新啟動您的電腦是易受攻擊。檔案資訊此修正程式的英文版具有的檔案屬性 (或更新) 下表所示。其日期和時間,這些檔案會列出在國際標準時間 (UTC)。當您檢視檔案資訊時,它會轉換為本地時間。若要查看 UTC 與當地時間的時差,請在 [控制台] 中的 [日期及時間] 工具使用時區] 索引標籤。Date Version Size File name --------------------------------------------------- 09-Jul-2002 5.131.3659.0 172,664 Xenroll.dll 05-Aug-2002 5.131.2195.5938 48,568 Scrdenrl.dll Windows NT 4.0 (所有版本)支援的 hotfix 已提供可以從 Microsoft 取得,但是其目的只為修正本文所描述的問題。因此只提供給您判斷風險的攻擊的系統。請評估電腦的實體存取設定、 網路和網際網路連線能力,以及其他因素,以判斷電腦的風險程度。請參閱相關的 Microsoft 安全性公告 (http://www.microsoft.com/technet/security/bulletin/MS02-048.mspx) 若要協助您判斷風險程度。此 hotfix 可能會接受其他測試。如果電腦很危險,我們建議您立即套用此 hotfix。若要立即解決這個問題,請依照本文稍後所下載 hotfix 或連絡 Microsoft 產品支援服務 」 取得 hotfix。如需 Microsoft 產品支援服務電話號碼以及支援費用的相關資訊的完整清單,請造訪下列 Microsoft 網站: 看到
(http://support.microsoft.com/contactus/?ws=support)
附註在特殊情況下,一般因支援電話所產生,可能會收取費用,如果 Microsoft 支援專業人員認為某特定更新程式可以解決您的問題。收取支援費用會套用到其他支援問題的特定更新程式檔案無法解決的問題。 下載資訊下列檔案是可以從 Microsoft 下載下載中心 」:Windows NT 4.0 英文: 摺疊此圖像 ![]() 阿拉伯文: 摺疊此圖像 ![]() 中文 (簡體): 摺疊此圖像 ![]() 中文 (繁體): 摺疊此圖像 ![]() 中文 (香港特別行政區): 摺疊此圖像 ![]() 捷克文: 摺疊此圖像 ![]() 丹麥文: 摺疊此圖像 ![]() 荷蘭: 摺疊此圖像 ![]() 芬蘭文: 摺疊此圖像 ![]() 法文: 摺疊此圖像 ![]() [德文: 摺疊此圖像 ![]() 希伯來文: 摺疊此圖像 ![]() 匈牙利文: 摺疊此圖像 ![]() 義大利文: 摺疊此圖像 ![]() 日本: 摺疊此圖像 ![]() 韓文: 摺疊此圖像 ![]() 挪威文: 摺疊此圖像 ![]() 波蘭文: 摺疊此圖像 ![]() 葡萄牙文 (巴西): 摺疊此圖像 ![]() 俄羅斯: 摺疊此圖像 ![]() 西班牙人: 摺疊此圖像 ![]() 瑞典文: 摺疊此圖像 ![]() 泰文: 摺疊此圖像 ![]() 發行日期: 2002 年 8 月 28日日 如需其他有關如何下載 Microsoft 支援檔的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 119591?
(http://support.microsoft.com/kb/119591/EN-US/
)
如何從線上服務取得 Microsoft 的支援檔案 Microsoft 已掃描這個檔案有無病毒。Microsoft 會使用最新的病毒偵測軟體所能取得的檔案已發佈的日期。檔案儲存在安全伺服器上,隔絕任何非法的變更檔案。安裝資訊在套用此更新程式之前,請關閉所有程式、 Internet Explorer 瀏覽器工作階段和 Web 服務。Windows NT 4.0 用戶端上套用此更新程式,登入的使用者必須是本機 Power Users 群組或系統管理員群組的成員。 下載憑證註冊 」 控制項 (Xenroll.dll) 字母為基礎的用戶端電腦從已安裝的憑證服務的 Windows NT 4.0 伺服器不再受到支援。 套用這個更新之後,您必須重新啟動電腦。這個更新支援下列安裝參數:
檔名 /q /m /z 警告: 您必須重新啟動您的電腦是易受攻擊。檔案資訊此修正程式的英文版具有的檔案屬性 (或更新) 下表所示。其日期和時間,這些檔案會列出在國際標準時間 (UTC)。當您檢視檔案資訊時,它會轉換為本地時間。若要查看 UTC 與當地時間的時差,請在 [控制台] 中的 [日期及時間] 工具使用時區] 索引標籤。Date Version Size File name ------------------------------------------------ 09-Jul-2002 5.131.3659.0 172,664 Xenroll.dll 安裝程式即將:、 Windows 98 第二版,.支援的修正程式已提供可以從 Microsoft 取得,但是其目的只為修正本文所述的問題。它只適用於您判斷風險的攻擊的電腦。評估您的電腦實體存取設定、 網路和網際網路連線能力,以及其他因素,以判斷您的電腦的風險程度。請參閱相關的 Microsoft 安全性公告 (http://www.microsoft.com/technet/security/bulletin/MS02-048.mspx) 若要協助您判斷風險程度。此修正程式可能會接受其他測試。如果您的電腦相當危險,則 Microsoft 建議您立即套用此修正程式。若要立即解決這個問題,請按一下本文後面的下載連結以下載補充程式或連絡 Microsoft 產品支援服務,以取得此修正程式。如需 Microsoft 產品支援服務電話號碼以及支援費用的相關資訊的完整清單,請造訪下列 Microsoft 網站: http://support.microsoft.com/default.aspx?scid=fhEN-US。CNTACTMS (英文)
(http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS)
附註: 在特殊的情況下,如果 Microsoft 支援專業人員認為某特定更新程式可以解決您的問題,可能就不會收取一般因支援電話所產生的費用。收取支援費用會套用到其他支援問題的特定更新程式檔案無法解決的問題。下載資訊下列檔案是可以從 Microsoft 下載下載中心 」:安裝程式即將: 英文 (美國): Windows 98 和 Windows 98 第二版:發行日期: 2002 年 8 月 28日日摺疊此圖像 ![]() 阿拉伯文: 摺疊此圖像 ![]() 啟用阿拉伯文: 摺疊此圖像 ![]() 中文 (簡體): 摺疊此圖像 ![]() 中文 (繁體): 摺疊此圖像 ![]() 捷克文: 摺疊此圖像 ![]() 丹麥文: 摺疊此圖像 ![]() 荷蘭: 摺疊此圖像 ![]() 芬蘭文: 摺疊此圖像 ![]() 法文: 摺疊此圖像 ![]() [德文: 摺疊此圖像 ![]() 希臘: 摺疊此圖像 ![]() 希伯來文: 摺疊此圖像 ![]() 已啟用希伯來文: 摺疊此圖像 ![]() 匈牙利文: 摺疊此圖像 ![]() 義大利文: 摺疊此圖像 ![]() 日本: 摺疊此圖像 ![]() 韓文: 摺疊此圖像 ![]() 挪威文: 摺疊此圖像 ![]() 波蘭文: 摺疊此圖像 ![]() 葡萄牙人: 摺疊此圖像 ![]() 葡萄牙文 (巴西): 摺疊此圖像 ![]() 俄羅斯: 摺疊此圖像 ![]() 斯洛伐克文: 摺疊此圖像 ![]() 斯洛維尼亞文: 摺疊此圖像 ![]() 西班牙人: 摺疊此圖像 ![]() 瑞典文: 摺疊此圖像 ![]() 泰文: 摺疊此圖像 ![]() 土耳其文: 摺疊此圖像 ![]() 如需其他有關如何下載 Microsoft 支援檔的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 119591?
(http://support.microsoft.com/kb/119591/EN-US/
)
如何從線上服務取得 Microsoft 的支援檔案 Microsoft 已掃描這個檔案有無病毒。Microsoft 會使用最新的病毒偵測軟體所能取得的檔案已發佈的日期。檔案儲存在安全伺服器上,隔絕任何非法的變更檔案。安裝資訊在套用此更新程式之前,請關閉所有程式、 Internet Explorer 瀏覽器工作階段和 Web 服務。檔案資訊此修正程式的英文版具有的檔案屬性 (或更新) 下表所示。其日期和時間,這些檔案會列出在國際標準時間 (UTC)。當您檢視檔案資訊時,它會轉換為本地時間。若要查看 UTC 與當地時間的時差,請在 [控制台] 中的 [日期及時間] 工具使用時區] 索引標籤。Date Version Size File name ------------------------------------------------ 09-Jul-2002 5.131.3659.0 172,664 Xenroll.dll 狀況說明Windows XP (所有版本)Microsoft 已確認這個問題可能會造成一定程度的安全性弱點在本篇文章開頭所列的 Microsoft 產品。 第一次,這個問題已經獲得修正在 Windows XP Service Pack 1。Windows 2000 (所有版本)Microsoft 已確認這個問題可能會造成一定程度的安全性弱點在本篇文章開頭所列的 Microsoft 產品。 第一次,這個問題已經獲得修正在 Microsoft Windows 2000 Service Pack 4。Windows NT 4.0 (所有版本)Microsoft 已確認這個問題可能會造成一定程度的安全性弱點在本篇文章開頭所列的 Microsoft 產品。安裝程式即將:、 Windows 98 第二版,.Microsoft 已確認這個問題可能會造成一定程度的安全性弱點在本篇文章開頭所列的 Microsoft 產品。其他相關資訊用戶端資訊您的用戶端電腦套用此更新程式之後,用戶端無法註冊為其套用更新程式不是網頁伺服器。如果您正在使用此用戶端,您可能會遇到網頁停止回應,您可能會收到錯誤訊息無法下載狀態 ActiveX 控制項,或是註冊可能不會成功。當用戶端電腦為其更新的控制項尚未套用嘗試註冊已更新的網頁伺服器時,Web 伺服器會下載至用戶端電腦更新的控制項。 重要: 即使已更新的網站,並且客戶端註冊為止,您必須更新用戶端電腦,以移除這項弱點。Netscape 瀏覽器時,請勿使用 「 憑證註冊 」 控制項註冊與 Microsoft Windows 憑證伺服器。不過,必須更新用戶端電腦,若要移除這項弱點。 伺服器資訊如果您操作使用 「 憑證註冊 」 控制項的 Web 站台時,您必須先對 Web 程式以使用新的控制項的小修訂。Windows NT 4.0 為基礎的伺服器,Windows 2000 為基礎的伺服器必須使用新的 「 憑證註冊 」 控制項和智慧卡註冊 」 控制項更新主應用程式的憑證服務網頁註冊頁。如果 Windows 憑證授權單位 (CA) 也會有不同的網際網路資訊服務 IIS 伺服器上安裝網頁註冊服務,則您也必須套用伺服器更新這些網站。使用任一個控制項的協力廠商的網站也必須更新任何使用這些控制項的網頁。網站必須參考新的類別識別項 (ID) 和版本 Xenroll.dll 和 Scrdenrl.dll:
Windows 2000 Ca 僅使用 「 智慧卡註冊 」 控制項。這個控制項不會套用到 Windows NT 4.0、 Windows 98,Windows 98 第二版或安裝程式即將。下列的 Web 網頁上 Windows 2000 CA 會進行更新: Certdat.inc 如果要手動修補已安裝的憑證服務的 Windows NT 4.0 伺服器,請依照下列步驟執行:Certsgcl.inc Certsces.asp
下載 ActiveX 控制項 這個畫面上的某個 Activex 控制項可能會與網頁其他部份相互作用不安全的。您要允許相互作用是/否嗎? 如果 Web 伺服器不會列在 「 信任的網站,在 Internet Explorer 中,您會收到下列錯誤訊息: ActiveX 控制項的適當版本,就無法下載及安裝。您可能沒有足夠的權限。您的系統管理員尋求協助。 328595?
(http://support.microsoft.com/kb/328595/EN-US/
)
問題後安裝憑證服務套用 Q323172 補充程式 如需有關這項弱點的詳細資訊,請造訪下列 Microsoft 網站:http://www.microsoft.com/technet/security/bulletin/MS02-048.mspx
(http://www.microsoft.com/technet/security/bulletin/MS02-048.mspx)
如需其他有關資訊適用於: 快速修正程式的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:295413?
(http://support.microsoft.com/kb/295413/EN-US/
)
快速補充程式還版 Windows 的一般資訊 如需其他有關 Windows 98 和 Windows 98 第二版的快速補充程式的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:206071?
(http://support.microsoft.com/kb/206071/EN-US/
)
Windows 98 和 SE 的快速補充程式的一般資訊 這篇文章中的資訊適用於:
機器翻譯重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。 按一下這裡查看此文章的英文版本:323172?
(http://support.microsoft.com/kb/323172/en-us/
)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


回此頁最上方

