Select the product you need help with
MS02-065: Przepełnienie buforu w programie Microsoft Data Access Components może prowadzić do wykonania kodu (MDAC 2.6)Numer ID artykułu: 329414 - Zobacz jakich produktów dotyczą zawarte w tym artykule porady. UwagaTa luka nie dotyczy systemu Microsoft Windows XP, mimo że w tym systemie jest używany program Microsoft Internet Explorer 6.0. Klienci posiadający system Windows XP nie muszą wykonywać żadnych czynności. W systemie Windows XP domyślnie jest instalowany program Microsoft Data Access Components (MDAC) 2.7. Opisany problem nie dotyczy programu MDAC 2.7.Symptomy Program MDAC jest zbiorem składników, które umożliwiają łączenie baz danych na platformach systemu Windows. MDAC jest wszechobecną technologią, która prawdopodobnie występuje w większości systemów Windows, w tym w następujących systemach:
Implementacja składnika RDS zawiera lukę zabezpieczeń. Ta luka istnieje w funkcji RDS Data Stub. Funkcja Data Stub analizuje przychodzące żądania HTTP, a następnie generuje polecenia RDS. Luka zabezpieczeń spowodowana przez niesprawdzony bufor w funkcji Data Stub dotyczy programu MDAC w wersjach starszych niż 2.7 (wersja znajdująca się w systemie Windows XP). Jeśli osoba atakująca wyśle specjalnie źle sformatowane żądanie HTTP do funkcji Data Stub, określone dane mogą przepełnić stertę. Przepełnienia sterty są zazwyczaj trudniejsze do wykorzystania niż bardziej popularne przepełnienie stosu. Firma Microsoft potwierdziła jednak, że w tym scenariuszu możliwe jest wykorzystanie luki w celu uruchomienia w systemie użytkownika kodu wybranego przez osobę atakującą. Luka zagraża zarówno serwerom, jak i klientom sieci Web.
RozwiązanieObsługiwana poprawka jest obecnie dostępna w firmie Microsoft, ale jest przeznaczona tylko do rozwiązania problemu, który opisano w tym artykule. Poprawka powinna być stosowana tylko do komputerów narażonych na ataki. Aby określić stopień zagrożenia komputera pod tym kątem, należy ocenić jego dostępność fizyczną, łączność z siecią i z Internetem oraz inne czynniki. W określeniu stopnia zagrożenia może pomóc odpowiedni biuletyn Microsoft Security Bulletin
(http://www.microsoft.com/technet/security/bulletin/MS02-065.asp)
Ta poprawka może być poddana dodatkowym testom. Jeśli dany komputer jest poważnie narażony na ten problem, firma Microsoft zaleca natychmiastowe zastosowanie poprawki.Aby natychmiast rozwiązać ten problem, pobierz poprawkę, klikając łącze pobierania w dalszej części tego artykułu lub skontaktuj się z Pomocą techniczną firmy Microsoft w celu otrzymania poprawki. Aby uzyskać więcej informacji na temat dostępnych opcji pomocy technicznej oraz sposobu kontaktowania się z firmą Microsoft, odwiedź następującą witrynę w sieci Web: http://support.microsoft.com/default.aspx?scid=fh;PL;CNTACTMS
(http://support.microsoft.com/default.aspx?scid=fh;pl;cntactms)
Informacje o pobieraniuPoniższy plik jest udostępniony do pobrania w witrynie Microsoft — Centrum pobierania:Zwiń ten obrazek ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=44733)
Aby uzyskać dodatkowe informacje dotyczące sposobu pobierania plików Pomocy technicznej firmy Microsoft, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 119591 Firma Microsoft przeskanowała plik w poszukiwaniu wirusów. Firma Microsoft użyła najnowszego oprogramowania do wykrywania wirusów dostępnego w chwili opublikowania pliku. Plik jest przechowywany na serwerach o zwiększonym poziomie bezpieczeństwa, które uniemożliwiają nieautoryzowane zmiany w pliku.
(http://support.microsoft.com/kb/119591/PL/
)
Jak uzyskać pliki Pomocy technicznej Microsoft w usługach onlineInformacje o instalacjiTę poprawkę można zainstalować w systemach: Windows 98, Windows 98 Wydanie drugie, Windows Millennium Edition (ME), Windows NT 4.0 z dodatkiem Service Pack 6a (SP6a), Windows 2000 z dodatkiem SP2 lub Windows 2000 z dodatkiem SP3. Aby uzyskać dodatkowe informacje dotyczące dodatków Service Pack dla systemu Windows 2000 i Windows NT 4.0, kliknij następujące numery artykułów w celu wyświetlenia tych artykułów z bazy wiedzy Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/PL/
)
Jak uzyskać najnowszy dodatek Service Pack dla systemu Windows 2000152734
(http://support.microsoft.com/kb/152734/PL/
)
Jak uzyskać najnowszy dodatek Service Pack dla systemu Windows NT 4.0Po zastosowaniu poprawki należy ponownie uruchomić serwer sieci Web. Nie trzeba uruchamiać ponownie klienta sieci Web. Aktualizacja obsługuje następujące przełączniki Instalatora:
q329414_mdacall_x86 /C:"dahotfix.exe /q /n" /q OSTRZEŻENIE: Ryzyko związane z opisywaną luką może zostać wyeliminowane dopiero po ponownym uruchomieniu komputera. Informacje o plikuWersja anglojęzyczna tej poprawki ma atrybuty pliku wyświetlone w poniższej tabeli (lub nowsze). Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). Są one zamieniane na czas lokalny podczas wyświetlania informacji o pliku. Aby zobaczyć różnicę między czasem UTC i czasem lokalnym, skorzystaj z karty Strefa czasowa apletu Data i godzina w Panelu sterowania.UWAGA: Do plików instalacyjnych o następujących nazwach dodawany jest numer wersji programu MDAC. Zainstalowane pliki pojawiają się w folderze msadc bez numeru wersji programu MDAC dodanego do nazwy pliku. Data Godzina Wersja Rozmiar Nazwa pliku -------------------------------------------------------- 21-Sep-2002 00:36 2.53.6202.0 856,768 Msadce25.dll 09-Oct-2002 21:16 2.12.5118.0 135,440 Msadco21.dll 21-Sep-2002 00:36 2.53.6202.0 430,080 Msadco25.dll 25-Sep-2002 18:47 2.62.9119.1 147,728 Msadco26.dll 09-Oct-2002 21:16 2.12.5118.0 49,936 Msadcs21.dll 21-Sep-2002 00:36 2.53.6202.0 135,168 Msadcs25.dll 25-Sep-2002 18:47 2.62.9119.1 57,616 Msadcs26.dll 21-Sep-2002 00:36 2.53.6202.0 615,655 Msdaprst25.dll Data Godzina Wersja Rozmiar Nazwa pliku ---------------------------------------------------- 25-Sep-2002 18:47 2.62.9119.1 147,728 Msadco.dll 25-Sep-2002 18:47 2.62.9119.1 57,616 Msadcs.dll Data Godzina Wersja Rozmiar Nazwa pliku ------------------------------------------------------ 21-Sep-2002 00:36 2.53.6202.0 856,768 Msadce.dll 21-Sep-2002 00:36 2.53.6202.0 430,080 Msadco.dll 21-Sep-2002 00:36 2.53.6202.0 135,168 Msadcs.dll 21-Sep-2002 00:36 2.53.6202.0 615,655 Msdaprst.dll Data Godzina Wersja Rozmiar Nazwa pliku ---------------------------------------------------- 09-Oct-2002 21:16 2.12.5118.0 135,440 Msadco.dll 09-Oct-2002 21:16 2.12.5118.0 49,936 Msadcs.dll Stan Firma Microsoft potwierdziła, że ten problem może stanowić pewną lukę w zabezpieczeniach produktów firmy Microsoft wymienionych na początku tego artykułu.
Więcej informacji Aby uzyskać więcej informacji dotyczących wspomnianych luk, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/technet/security/bulletin/MS02-065.asp
(http://www.microsoft.com/technet/security/bulletin/MS02-065.asp)
WłaściwościNumer ID artykułu: 329414 - Ostatnia weryfikacja: 29 października 2003 - Weryfikacja: 11.1 Informacje zawarte w tym artykule dotyczą:
| Tłumaczenia artykułów
|



Powrót na górę








