Select the product you need help with
MS02-071: Virhe Windowsin WM_TIME-sanomankäsittelyssä saattaa johtaa käyttöoikeuksien laajentamiseenArtikkelin tunnus: 328310 - Näytä tuotteet, joita tämä artikkeli koskee. Tällä sivullaOire
Windowsin sanomien avulla vuorovaikutteiset prosessit voivat vastata käyttäjien toimiin (esimerkiksi näppäinpainalluksiin tai hiiren liikkeisiin) ja viestiä muiden vuorovaikutteisten prosessien kanssa. WM_TIMER-sanoma lähetetään ajastimen vanhentumisajankohtana, ja sen avulla prosessi voidaan saada suorittamaan ajastimen takaisinkutsufunktio. Tämä sanoma saattaa aiheuttaa suojausheikkouden, koska vuorovaikutteisen työpöydän prosessi voi WM_TIMER-sanoman avulla saada toisen prosessin suorittamaan ajastimen takaisinkutsufunktion haluamassaan osoitteessa, vaikka toinen prosessi ei ole asettanut ajastinta. Jos toisella prosessilla on laajemmat käyttöoikeudet kuin ensimmäisellä prosessilla, ensimmäinen prosessi voi niitä hyödyntämällä suorittaa funktion. Oletusarvon mukaan useilla vuorovaikutteisen työpöydän prosesseilla on LocalSystem-käyttöoikeudet. Tämän vuoksi järjestelmään vuorovaikutteisesti kirjautuva hyökkääjä voi ehkä suorittaa ohjelman, joka kohdistaa prosessiin WM_TIMER-pyynnön, joka puolestaan käynnistää järjestelmässä hyökkääjän määrittämiä toimia. Tällaisessa tapauksessa hyökkääjä saa järjestelmän hallintaansa täysin. Tässä artikkelissa kuvattu suojauskorjaus korjaa tämän heikkouden ja tekee lisäksi muutoksia useaan prosessiin, joita suoritetaan vuorovaikutteisella työpöydällä laajoin käyttöoikeuksin. Vaikka mitkään näistä prosesseista eivät salli hyökkääjän saada järjestelmän käyttöoikeuksia, jos WM_TIMER-heikkoutta ei ole, on sisällytetty muutokset tähän korjaukseen, jotta palvelut olisivat mahdollisimman turvallisia. Ratkaisu
Saat lisätietoja tämän heikkouden ratkaisemisesta napsauttamalla seuraavia linkkejä: Windows XP (kaikki versiot)LataamistiedotVoit ladata seuraavat tiedostot Microsoft Download Centeristä:Windows XP Home Edition ja Professional Kaikki kielet: Windows XP 64-bit EditionKutista tämä kuva ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=98F02C55-E598-4EB1-AABE-DB3BA0807685)
Kaikki kielet:
Julkaisupäivämäärä: 11.12.2002Kutista tämä kuva ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=4D97D23B-6773-4EA4-AF2E-C97FA52E04BE)
Lisätietoja Microsoft-tukitiedostojen lataamisesta ja asentamisesta saat napsauttamalla alla olevaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa: 119591 Microsoft on tarkistanut tämän tiedoston virusten varalta. Microsoft käytti viimeisintä virustentarkistusohjelmistoa, joka oli saatavana tiedoston julkaisupäivänä. Tiedosto on tallennettu suojattuihin palvelimiin, joten sitä ei voi muokata luvattomasti.
(http://support.microsoft.com/kb/119591/EN-US/
)
Microsoft-tukitiedostojen hankkiminen online-palveluistaAsennustiedotVoit käyttää tätä päivitystä Windows XP:n RTM-versioon tai Windows XP Service Pack 1:een (SP1). Sinun on käynnistettävä tietokone tämän päivityksen asentamisen jälkeen. Tämä päivitys tukee seuraavia asennusohjelman valitsimia:
q328310_wxp_sp2_x86_enu /u /q /z Varoitus Tietokoneessasi on edelleen kyseinen heikkous, kunnes käynnistät tietokoneen uudelleen. Tiedoston tiedotTämän korjaustiedoston englanninkielisessä versiossa on seuraavassa taulukossa luetellut tiedostomääritteet (tai uudemmat). Tiedostojen päivämäärät ja kellonajat ovat UTC (Coordinated Universal Time) -ajan mukaisia. Kun tarkastelet tiedoston tietoja, sen aika muunnetaan paikalliseksi ajaksi. Voit selvittää UTC-ajan ja paikallisen ajan välisen eron Ohjauspaneelin Päivämäärä ja aika -työkalun Aikavyöhyke-välilehdessä.Seuraavat tiedostot kopioidaan %WINDIR%\System32-kansioon. Windows XP Home Edition ja Windows XP ProfessionalPäiväys Aika Versio Koko Tiedostonimi ----------------------------------------------------------------------- 8.10.2002 20:19:00 1,053,822 Sysmain.sdb (SP1 ei asennettu) 22.11.2002 17:16:00 5.1.2600.104 528,896 User32.dll (SP1 ei asennettu) 21.10.2002 22:45:00 5.1.2600.104 1 671 168 Win32k.sys (SP1 ei asennettu) 22.11.2002 17:16:00 5.1.2600.104 272,384 Winsrv.dll (SP1 ei asennettu) 1.11.2002 19:13:00 1,080,070 Sysmain.sdb (SP1 asennettu) 1.11.2002 20:26 5.1.2600.1134 528,896 User32.dll (SP1 asennettu) 23.10.2002 13:55 5.1.2600.1134 1,694,336 Win32k.sys (SP1 asennettu) 1.11.2002 20:26:00 5.1.2600.1134 272,896 Winsrv.dll (SP1 asennettu) Windows XP 64-Bit EditionPäiväys Aika Versio Koko Tiedostonimi ---------------------------------------------------------------------- 8.10.2002 20:19 1,053,822 Sysmain.sdb (SP1 ei asennettu) 22.11.2002 17:16 5.1.2600.104 1,480,704 User32.dll (SP1 ei asennettu) 21.10.2002 22:45 5.1.2600.104 5 534 208 Win32k.sys (SP1 ei asennettu) 22.11.2002 17:16 5.1.2600.104 823,808 Winsrv.dll (SP1 ei asennettu) 8.10.2002 20:19 1,053,822 Wsysmain.sdb (SP1 ei asennettu) 21.10.2002 22:40 5.1.2600.104 555 520 Wuser32.dll (SP1 ei asennettu) 1.11.2002 18:52 1,085,382 Sysmain.sdb 1.11.2002 20:26 5.1.2600.1134 1,481,728 User32.dll (SP1 asennettu) 23.10.2002 13:55 5.1.2600.1134 5 621 888 Win32k.sys (SP1 asennettu) 1.11.2002 20:26 5.1.2600.1134 824,320 Winsrv.dll (SP1 asennettu) 1.11.2002 19:13 1 080 070 Wsysmain.sdb (SP1 asennettu) 23.10.2002 13:57 5.1.2600.1134 556,032 User32.dll (SP1 asennettu) Windows 2000 (kaikki versiot) Service Packin tiedotVoit korjata ongelman lataamalla uusimman Microsoft Windows 2000:n Service Packin. Saat lisätietoja napsauttamalla seuraavaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa:260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Uusimman Windows 2000 Service Packin hankkiminen (tämä artikkeli saattaa olla englanninkielinen) Windows 2000 (kaikki versiot) -korjaustiedoston tiedotLataamistiedotVoit ladata seuraavat tiedostot Microsoft Download Centeristä:Kaikki kielet japania (NEC) lukuun ottamatta:
Julkaisupäivämäärä: 11.12.2002Kutista tämä kuva ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=C663A0EA-F6CB-4EE1-8AFA-0C068F84A1D5)
Kutista tämä kuva ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=68601571-CF9C-4BD0-B285-26C0A3DF6FCA&displaylang=ja)
Lisätietoja Microsoft-tukitiedostojen lataamisesta ja asentamisesta saat napsauttamalla alla olevaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa: 119591 Microsoft on tarkistanut tämän tiedoston virusten varalta. Microsoft käytti viimeisintä virustentarkistusohjelmistoa, joka oli saatavana tiedoston julkaisupäivänä. Tiedosto on tallennettu suojattuihin palvelimiin, joten sitä ei voi muokata luvattomasti.
(http://support.microsoft.com/kb/119591/EN-US/
)
Microsoft-tukitiedostojen hankkiminen online-palveluistaEdellytyksetTämä suojauspäivitys vaatii Windows 2000 Service Pack 1:n (SP1), Windows 2000 Service Pack 2:n (SP2) tai Windows 2000 Service Pack 3:n (SP3). Saat lisätietoja uusimman Service Packin hankkimisesta napsauttamalla alla olevaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa:260910
Sinun on käynnistettävä tietokone tämän päivityksen asentamisen jälkeen. Tämä päivitys tukee seuraavia asennusohjelman valitsimia:
(http://support.microsoft.com/kb/260910/EN-US/
)
Uusimman Windows 2000 Service Packin hankkiminen (tämä artikkeli saattaa olla englanninkielinen)
q328310_w2k_sp4_x86_en /u /q /z Varoitus Tietokoneessasi on edelleen kyseinen heikkous, kunnes käynnistät tietokoneen uudelleen. Tiedoston tiedotTämän korjaustiedoston englanninkielisessä versiossa on seuraavassa taulukossa luetellut tiedostomääritteet (tai uudemmat). Tiedostojen päivämäärät ja kellonajat ovat UTC (Coordinated Universal Time) -ajan mukaisia. Kun tarkastelet tiedoston tietoja, sen aika muunnetaan paikalliseksi ajaksi. Voit selvittää UTC-ajan ja paikallisen ajan välisen eron Ohjauspaneelin Päivämäärä ja aika -työkalun Aikavyöhyke-välilehdessä.Seuraavat tiedostot kopioidaan %WINDIR%\System32-kansioon: Päiväys Aika Versio Koko Tiedostonimi --------------------------------------------------------------- 1.11.2002 21:33 5.0.2195.5265 42,256 Basesrv.dll 1.11.2002 21:33 5.0.2195.5907 222,992 Gdi32.dll 1.11.2002 21:33 5.0.2195.6079 708,880 Kernel32.dll 1.11.2002 21:33 5.0.2195.6090 332,560 Msgina.dll 1.11.2002 21:33 5.0.2195.6097 379,664 User32.dll 1.11.2002 21:33 5.0.2195.6085 370,448 Userenv.dll 21.10.2002 13:26 5.0.2195.6097 1,643,248 Win32k.sys 29.10.2002 15:59 5.0.2195.6108 179,472 Winlogon.exe 1.11.2002 21:33 5.0.2195.6097 243,472 Winsrv.dll Windows NT 4.0 (kaikki versiot)LataamistiedotVoit ladata seuraavat tiedostot Microsoft Download Centeristä:Windows NT 4.0Kaikki kielet japania (NEC) ja kiinaa (Hongkong) lukuun ottamatta: Kutista tämä kuva ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=E5606A46-364E-4585-9EDB-63654007E685&displaylang=en)
Kutista tämä kuva ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=C8D3E4F6-DD37-4AB5-8CAF-316F69D01C4C&displaylang=ja)
Kutista tämä kuva ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=3D6451E5-96C8-45D5-965A-8617B39A89CD&displaylang=zh-tw)
Windows NT Server 4.0, Terminal Server EditionKaikki kielet:
Julkaisupäivämäärä: 11.12.2002Kutista tämä kuva ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=5A203864-F6DF-41EB-A8DB-13EFFCD84081&displaylang=en)
Lisätietoja Microsoft-tukitiedostojen lataamisesta ja asentamisesta saat napsauttamalla alla olevaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa: 119591 Microsoft on tarkistanut tämän tiedoston virusten varalta. Microsoft käytti viimeisintä virustentarkistusohjelmistoa, joka oli saatavana tiedoston julkaisupäivänä. Tiedosto on tallennettu suojattuihin palvelimiin, joten sitä ei voi muokata luvattomasti.
(http://support.microsoft.com/kb/119591/EN-US/
)
Microsoft-tukitiedostojen hankkiminen online-palveluistaAsennustiedotTämä päivitys vaatii Windows NT 4.0 Service Pack 6a:n (SP6a) tai Windows NT Server 4.0, Terminal Server Edition Service Pack 6:n (SP6). Saat lisätietoja napsauttamalla seuraavaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa:152734
Sinun on käynnistettävä tietokone tämän päivityksen asentamisen jälkeen. Tämä päivitys tukee seuraavia asennusohjelman valitsimia:
(http://support.microsoft.com/kb/152734/
)
Uusimman Windows NT 4.0 Service Packin hankkiminen (tämä artikkeli saattaa olla englanninkielinen)
Q328310i /q /z Varoitus Tietokoneessasi on edelleen kyseinen heikkous, kunnes käynnistät tietokoneen uudelleen. Tämän korjaustiedoston englanninkielisessä versiossa on seuraavassa taulukossa luetellut tiedostomääritteet (tai uudemmat). Tiedostojen päivämäärät ja kellonajat ovat UTC (Coordinated Universal Time) -ajan mukaisia. Kun tarkastelet tiedoston tietoja, sen aika muunnetaan paikalliseksi ajaksi. Voit selvittää UTC-ajan ja paikallisen ajan välisen eron Ohjauspaneelin Päivämäärä ja aika -työkalun Aikavyöhyke-välilehdessä. Seuraavat tiedostot kopioidaan %WINDIR%\System32-kansioon. Windows NT 4.0Päiväys Aika Versio Koko Tiedostonimi -------------------------------------------------------------- 30.12.2002 22:12 4.0.1381.7177 169,744 Gdi32.dll 30.12.2002 22:12 4.0.1381.7202 326,928 User32.dll 30.12.2002 22:12 4.0.1381.7202 175,888 Winsrv.dll 30.1.2003 17:57 4.0.1381.7207 1,255,024 Win32k.sys Windows NT Server 4.0 Terminal Server EditionPäiväys Aika Versio Koko Tiedostonimi -------------------------------------------------------------- 5.4.2002 23:38 4.0.1381.33535 170,256 Gdi32.dll 11.11.2002 22:09 4.0.1381.33544 332,048 User32.dll 11.11.2002 22:09 4.0.1381.33544 196,368 Winsrv.dll 24.2.2003 15:10 4.0.1381.33546 1,280,048 Win32k.sys TilaWindows XP (kaikki versiot)Microsoft on vahvistanut, että tämä ongelma saattaa aiheuttaa jonkinasteisen suojausheikkouden artikkelin alussa luetelluissa Microsoftin tuotteissa.Windows 2000 (kaikki versiot)Microsoft on vahvistanut, että tämä ongelma saattaa aiheuttaa jonkinasteisen suojausheikkouden artikkelin alussa luetelluissa Microsoftin tuotteissa. Tämä ongelma korjattiin Microsoft Windows 2000 Service Pack 4:ssä.Windows NT 4.0 (kaikki versiot)Microsoft on vahvistanut, että tämä ongelma saattaa aiheuttaa jonkinasteisen suojausheikkouden artikkelin alussa luetelluissa Microsoftin tuotteissa.Enemmän tietoa
Lisätietoja tästä heikkoudesta on seuraavassa Microsoftin Web-sivustossa: http://www.microsoft.com/technet/security/bulletin/MS02-071.asp
(http://www.microsoft.com/technet/security/bulletin/MS02-071.asp)
OminaisuudetArtikkelin tunnus: 328310 - Viimeisin tarkistus: 1. joulukuuta 2007 - Versio: 7.4 Artikkelin tiedot koskevat seuraavia tuotteita:
| Artikkeleiden käännökset
|



Palaa alkuun








