Select the product you need help with
MS02-065: Переполнение буфера в компонентах Microsoft Data Access Components может привести к выполнению постороннего кода (MDAC 2.6)Код статьи: 329414 - Список продуктов, к которым относится данная статья. ВниманиеХотя Microsoft Windows XP и использует обозреватель Microsoft Internet Explorer 6.0, действие уязвимости не распространяется на саму операционную систему Windows XP. Пользователям Windows XP не нужно предпринимать никаких дополнительных действий. По умолчанию вместе с Windows XP устанавливаются компоненты MDAC 2.7 (Microsoft Data Access Components), которые не подвержены данной уязвимости.На этой страницеПроблема Компоненты доступа к данным (MDAC) представляют собой набор компонентов, используемых в операционных системах семейства Microsoft Windows для подключения к базам данных. Компоненты MDAC представляют собой универсальную технологию и используются в большинстве операционных систем семейства Microsoft Windows, включая следующие.
Реализация служб RDS содержит уязвимость в системе безопасности. Источником уязвимости является функция RDS Data Stub, которая обрабатывает входящие запросы HTTP и формирует команды RDS. Компоненты MDAC до версии 2.7 (данная версия поставляется вместе с Windows XP) подвержены уязвимости, причиной которой является непроверяемый буфер в функции Data Stub. Отправив в Data Stub сформированный особым образом запрос HTTP, злоумышленник может вызвать переполнение «кучи». Хотя переполнение «кучи» сложнее использовать в злонамеренных целях, чем обычное переполнение стека, корпорация Майкрософт подтверждает, что данная уязвимость позволяет злоумышленнику исполнять на компьютере пользователя собственный код. Указанная уязвимость существует как на веб-серверах, так и на веб-клиентах.
РешениеСведения о пакете обновленияДля решения этой проблемы необходимо установить последний пакет обновления для Windows 2000. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:260910
(http://support.microsoft.com/kb/260910/
)
Как получить последний пакет обновления для Windows 2000Сведения об исправленииДанная проблема может быть решена с помощью исправления, выпущенного корпорацией Майкрософт. Используйте его только на компьютере, который может подвергнуться нападению. Для определения степени риска для конкретного компьютера необходимо учитывать такие факторы, как его физическая доступность, наличие подключения к Интернету и другим сетям и т. д. Для определения степени риска обратитесь к соответствующему бюллетеню Майкрософт по безопасности
(http://www.microsoft.com/technet/security/bulletin/MS02-065.asp)
. Данное исправление находится на стадии дополнительного тестирования. Если степень риска, которой подвергается компьютер, достаточно высока, установите это исправление как можно быстрее.Для немедленного решения проблемы загрузите данное исправление, нажав приведенную ниже ссылку, или обратитесь в службу технической поддержки Майкрософт. Полный список телефонов служб поддержки, а также сведения об условиях обслуживания см. на веб-узле корпорации Майкрософт по следующему адресу: http://support.microsoft.com/default.aspx?scid=fh;RU;CNTACTMS Примечание. В отдельных случаях, если специалистом службы технической поддержки Майкрософт будет определено, что решением проблемы является специально выпущенное исправление, оплата, предусмотренная за обращение в службы технической поддержки, может быть отменена. Дополнительные услуги по технической поддержке, не связанные с данным исправлением, оплачиваются на стандартных условиях.
(http://support.microsoft.com/default.aspx?scid=fh;ru;cntactms)
Сведения о загрузкеЗагрузите следующий файл с веб-узла центра загрузки корпорации Майкрософт:Свернуть это изображение ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=44733)
Дополнительные сведения о загрузке файлов с узла технической поддержки Майкрософт см. в следующей статье базы знаний Майкрософт: 119591 Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на закрытом сервере, предотвращающем его несанкционированное изменение.
(http://support.microsoft.com/kb/119591/
)
Как загрузить файлы поддержки Майкрософт из ИнтернетаСведения об установкеДля установки этого обновления требуется Windows 98, Windows 98 второго издания, Windows Millennium Edition, Windows NT 4.0 с пакетом обновления 6a (SP6a), Windows 2000 с пакетом обновления 2 (SP2) или Windows 2000 с пакетом обновления 3 (SP3). Дополнительные сведения о получении последнего пакета обновлений для Windows NT 4.0 см. в следующей статье базы знаний Майкрософт:260910
(http://support.microsoft.com/kb/260910/
)
Как получить последний пакет обновления для Windows 2000152734
(http://support.microsoft.com/kb/152734/
)
Как получить последний пакет обновления для Microsoft Windows NT 4.0После установки данного обновления перезагрузите веб-сервер. Нет необходимости перезагружать компьютер, используемый в качестве веб-клиента. Программа установки обновления поддерживает следующие параметры командной строки.
q329414_mdacall_x86 /C:"dahotfix.exe /q /n" /q:a Внимание! Пока не выполнена перезагрузка, компьютер остается уязвимым. Сведения о файлахАнглийская версия данного исправления содержит версии файлов, приведенные в следующей таблице или более поздние. Дата и время для файлов указаны в формате универсального всемирного времени (по Гринвичу). При просмотре сведений о файле в системе происходит перевод соответствующих значений в местное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, следует использовать вкладку Часовой пояс элемента панели управления «Дата и время».Примечание. К именам следующих устанавливаемых файлов добавлена версия MDAC. Установленные файлы будут помещены в папку msadc, и версия MDAC в именах файлов будет отсутствовать. Дата Время Версия Размер Имя файла -------------------------------------------------------- 21-сен-2002 00:36 2.53.6202.0 856 768 Msadce25.dll 09-окт-2002 21:16 2.12.5118.0 135 440 Msadco21.dll 21-сен-2002 00:36 2.53.6202.0 430 080 Msadco25.dll 25-сен-2002 18:47 2.62.9119.1 147 728 Msadco26.dll 09-окт-2002 21:16 2.12.5118.0 49 936 Msadcs21.dll 21-сен-2002 00:36 2.53.6202.0 135 168 Msadcs25.dll 25-сен-2002 18:47 2.62.9119.1 57 616 Msadcs26.dll 21-сен-2002 00:36 2.53.6202.0 615 655 Msdaprst25.dll Дата Время Версия Размер Имя файла ---------------------------------------------------- 25-сен-2002 18:47 2.62.9119.1 147 728 Msadco.dll 25-сен-2002 18:47 2.62.9119.1 57 616 Msadcs.dll Дата Время Версия Размер Имя файла ------------------------------------------------------ 21-сен-2002 00:36 2.53.6202.0 856 768 Msadce.dll 21-сен-2002 00:36 2.53.6202.0 430 080 Msadco.dll 21-сен-2002 00:36 2.53.6202.0 135 168 Msadcs.dll 21-сен-2002 00:36 2.53.6202.0 615 655 Msdaprst.dll Дата Время Версия Размер Имя файла ---------------------------------------------------- 09-окт-2002 21:16 2.12.5118.0 135 440 Msadco.dll 09-окт-2002 21:16 2.12.5118.0 49 936 Msadcs.dll Статус Данное поведение является подтвержденной уязвимостью продуктов Майкрософт, перечисленных в начале данной статьи.
Впервые ошибка была исправлена в пакете обновления 4 (SP4) для Windows 2000. Дополнительная информация Дополнительные сведения об этой уязвимости см. на веб-узле корпорации Майкрософт по следующему адресу: http://www.microsoft.com/technet/security/bulletin/MS02-065.asp
(http://www.microsoft.com/technet/security/bulletin/MS02-065.asp)
СвойстваКод статьи: 329414 - Последнее изменение :: 15 февраля 2008 г. - Редакция: 12.0 Информация в данной статье относится к следующим продуктам.
| Переводы статьи
|



Перейти к началу страницы








