Select the product you need help with
MS02-065: Bufferoverløb i Microsoft Data Access Components kan føre til kørsel af kode (MDAC 2.6)Artikel-id: 329414 - Få vist de produkter, som denne artikel refererer til. MeddelelseSvagheden berører ikke Microsoft Windows XP, selvom Windows XP bruger Microsoft Internet Explorer 6.0. Windows XP-kunder behøver ikke at gøre noget. Som standard installeres Microsoft Data Access Components (MDAC) 2.7 af Windows XP . MDAC 2.7 berøres ikke.På denne sideSymptomer MDAC er en samling komponenter, der giver databaseforbindelse i Windows-operativsystemer. MDAC er en allestedsnærværende teknologi - og er sandsynligvis også til stede på de fleste Windows-systemer, herunder følgende:
Der findes en sikkerhedssvaghed i RDS-implementeringen. Svagheden findes i RDS-datastubben. Datastubben analyserer indgående HTTP-anmodninger og genererer derefter RDS-kommandoer. En sikkerhedssvaghed, der er forårsaget af en ukontrolleret buffer i datastubben, berører versioner af MDAC, der er ældre end version 2.7 (den version, der er med i Windows XP). Hvis en angriber sender en specielt forkert udformet HTTP-anmodning til datastubben, kan angriberens valgte data bevirke overløb i heap'en. Heapoverløb er typisk sværere at udnytte end de mere almindelige stakoverløb. Imidlertid har Microsoft bekræftet, at i denne situation er det muligt for en angriber at udnytte svagheden til at køre sin egen kode på brugerens system. Der er risiko for både webservere og webklienter ved denne svaghed.
LøsningOplysninger om Service PacksHvis du vil løse problemet, skal du anskaffe den nyeste Service Pack til Windows 2000. Yderligere oplysninger finder du ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Sådan får du den nyeste Service Pack til Windows 2000Oplysninger om hotfixDer kan nu fås en understøttet programrettelse fra Microsoft, men den er kun beregnet på at afhjælpe det problem, der er beskrevet i denne artikel. Den skal kun anvendes på computere, der efter din mening risikerer at blive angrebet. Du skal vurdere din computers fysiske tilgængelighed, netværks- og internetforbindelse og andre faktorer for at kunne fastlægge risikoniveauet for computeren. I den tilknyttede Microsoft-sikkerhedsbulletin
(http://www.microsoft.com/technet/security/bulletin/MS02-065.asp)
kan du få hjælp til at fastlægge risikoniveauet. Programrettelsen bliver måske yderligere testet. Hvis risikoniveauet for computeren er tilstrækkeligt højt, anbefaler Microsoft, at du anvender programrettelsen nu.Hvis du vil have problemet løst med det samme, skal du hente programrettelsen ved at klikke på det hyperlink, der findes senere i denne artikel, eller kontakte Microsoft Produktsupport for at få programrettelsen. En udførlig liste over telefonnumre til Microsoft Produktsupport og oplysninger om supportomkostninger finder du på følgende Microsoft-websted: http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS BEMÆRK! I særlige tilfælde kan de almindelige afgifter for opkald til Produktsupport bortfalde, hvis Microsofts supporttekniker vurderer, at en bestemt opdatering kan løse problemet. De sædvanlige supportomkostninger gælder for supplerende supportspørgsmål og -problemer, der ikke falder ind under den omtalte opdatering.
(http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
Oplysninger om overførselFølgende fil kan hentes fra Microsoft Download Center:Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=44733)
Yderligere oplysninger om, hvordan du henter filer fra Microsoft Support, finder du ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base: 119591 Microsoft har scannet denne fil for virus. Dertil har Microsoft anvendt de nyeste antivirusprogrammer, der var tilgængelige på det tidspunkt, da filen blev lagt ud. Filen gemmes på servere med forbedret sikkerhed, der medvirker til at forhindre uautoriserede ændringer af filen.
(http://support.microsoft.com/kb/119591/EN-US/
)
Sådan hentes Microsoft-supportfiler på onlinetjenesterInstallationsoplysningerDenne sikkerhedsrettelse kan installeres på Windows 98, Windows 98 Second Edition, Windows Millennium Edition (ME), Windows NT 4.0 Service Pack 6a (SP6a), Windows 2000 SP2 eller Windows 2000 SP3. Yderligere oplysninger om Service Packs til Windows 2000 og Windows NT 4.0 finder du ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Sådan får du den nyeste Service Pack til Windows 2000152734
(http://support.microsoft.com/kb/152734/EN-US/
)
Sådan får du den nyeste Service Pack til Windows NT 4.0 (artiklen er evt. på engelsk)Genstart webserveren efter installation af sikkerhedsrettelsen. Du behøver ikke at genstarte webklienten. Opdateringen understøtter følgende installationsparametre:
q329414_mdacall_x86 /C:"dahotfix.exe /q /n" /q:a Advarsel! Computeren kan være sårbar, indtil den genstartes. FiloplysningerDen engelske version af opdateringen indeholder de filattributter, der er angivet i nedenstående tabel (eller nyere attributter). Dato og klokkeslæt for disse filer er angivet i UTC-format (Universal Time Coordinates). Når du får vist filoplysningerne, konverteres de til lokal tid. Brug fanen Tidszone under funktionen Dato og klokkeslæt i Kontrolpanel til at finde forskellen mellem UTC og lokal tid.Bemærk! Følgende installationsfilnavne tilføjes sammen med en MDAC-version. De filer, der er installeret, vises i msadc-mappen uden den tilføjede MDAC-version i filnavnet. Dato Klokkeslæt Version Størrelse Filnavn -------------------------------------------------------- 21-09-2002 00:36 2.53.6202.0 856.768 Msadce25.dll 09-10-2002 21:16 2.12.5118.0 135.440 Msadco21.dll 21-09-2002 00:36 2.53.6202.0 430.080 Msadco25.dll 25-09-2002 18:47 2.62.9119.1 147.728 Msadco26.dll 09-10-2002 21:16 2.12.5118.0 49.936 Msadcs21.dll 21-09-2002 00:36 2.53.6202.0 135.168 Msadcs25.dll 25-09-2002 18:47 2.62.9119.1 57.616 Msadcs26.dll 21-09-2002 00:36 2.53.6202.0 615.655 Msdaprst25.dll Dato Klokkeslæt Version Størrelse Filnavn ---------------------------------------------------- 25-09-2002 18:47 2.62.9119.1 147.728 Msadco.dll 25-09-2002 18:47 2.62.9119.1 57.616 Msadcs.dll Dato Klokkeslæt Version Størrelse Filnavn ------------------------------------------------------ 21-09-2002 00:36 2.53.6202.0 856.768 Msadce.dll 21-09-2002 00:36 2.53.6202.0 430.080 Msadco.dll 21-09-2002 00:36 2.53.6202.0 135.168 Msadcs.dll 21-09-2002 00:36 2.53.6202.0 615.655 Msdaprst.dll Dato Klokkeslæt Version Størrelse Filnavn ---------------------------------------------------- 09-10-2002 21:16 2.12.5118.0 135.440 Msadco.dll 09-10-2002 21:16 2.12.5118.0 49.936 Msadcs.dll Status Microsoft har bekræftet, at dette problem kan forårsage en vis sikkerhedsbrist i de Microsoft-produkter, der findes på listen i starten af denne artikel.
Problemet blev første gang rettet i Microsoft Windows 2000 Service Pack 4. Yderligere Information Yderligere oplysninger om disse svagheder finder du på følgende Microsoft-websted: http://www.microsoft.com/technet/security/bulletin/MS02-065.asp
(http://www.microsoft.com/technet/security/bulletin/MS02-065.asp)
EgenskaberArtikel-id: 329414 - Seneste redigering: 4. maj 2004 - Redigering: 11.2 Oplysningerne i denne artikel gælder:
| Oversættelser af artikler
|



Tilbage til toppen








