Select the product you need help with
MS02-063: Ukontrolleret buffer i PPTP-implementering kan tillade Denial of Service-angrebArtikel-id: 329834 - Få vist de produkter, som denne artikel refererer til. På denne sideSymptomer
Windows 2000 og Windows XP har indbygget understøttelse af PPTP (Point-to-Point Tunneling Protocol). Dette er en VPN-teknologi (Virtual Private Network), der er implementeret som en del af RAS (Remote Access Services). PPTP-understøttelse er en valgfri komponent i Microsoft Windows NT 4.0, Microsoft Windows 98, Microsoft Windows 98 ? 2. udgave og Microsoft Windows Millennium Edition (Me). Der er en sikkerhedssvaghed i implementeringerne i Windows 2000 og Windows XP, da der findes en ukontrolleret buffer i en del af den kode, der behandler de kontroldata, der bruges til at oprette, vedligeholde og fjerne PPTP-forbindelser. Ved at sende specielt udformede PPTP-kontroldata til en påvirket server kan en hacker muligvis beskadige kernehukommelse og dermed medføre en fejl på serveren, hvilket afbryder alt igangværende arbejde på serveren. Denne svaghed kan udnyttes mod enhver server med PPTP. Hvis en arbejdsstation er konfigureret til at arbejde som en fjernadgangsserver med PPTP-tjenesten, kan den også angribes. Arbejdsstationer, der fungerer som PPTP-klienter, kan kun angribes under aktive PPTP-sessioner. En angrebet computer kan fungere korrekt igen ved at genstarte den. LøsningWindows XPDer kan nu fås en understøttet programrettelse fra Microsoft, men den er kun beregnet på at afhjælpe det problem, der er beskrevet i denne artikel. Dette hotfix skal kun installeres på computere, hvor der er risiko for angreb. Vurder computerens fysiske tilgængelighed, netværks- og internetforbindelser og andre faktorer for at bestemme, hvor stor risiko computeren er udsat for. Se den relaterede Microsoft-sikkerhedsbulletin
(http://www.microsoft.com/technet/security/bulletin/MS02-063.asp)
for at bestemme risikograden. Dette hotfix bliver måske yderligere testet. Hvis computeren er udsat for en vis risiko, anbefales det, at du installerer dette hotfix med det samme. Ellers kan du vente på den næste Service Pack til Windows XP, som indeholder denne rettelse.Hvis du vil have problemet løst med det samme, skal du hente dette hotfix ved at følge den vejledning, der findes senere i denne artikel, eller kontakte Microsoft Produktsupport for at få dette hotfix. En fuldstændig liste over telefonnumre til Microsoft Support og oplysninger om prisen på support finder du på følgende Microsoft-websted: http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS BEMÆRK! I særlige tilfælde kan de almindelige afgifter for opkald til Support bortfalde, hvis Microsofts supporttekniker vurderer, at en bestemt opdatering kan løse problemet. De sædvanlige supportomkostninger gælder for yderligere supportspørgsmål og -problemer, der ikke falder ind under den omtalte opdatering.
(http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
Oplysninger om overførselFølgende filer kan hentes på Microsoft Download Center:Windows XP Professional og Windows XP Home Edition Engelsk (USA): Windows XP 64-Bit EditionSkjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43635)
Arabisk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43637)
Kinesisk (forenklet): Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43639)
Kinesisk (traditionelt): Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43642)
Tjekkisk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43644)
Dansk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43645)
Nederlandsk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43652)
Finsk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43648)
Fransk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43649)
Tysk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43636)
Græsk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43646)
Hebraisk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43638)
Ungarsk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43650)
Italiensk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43651)
Japansk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43640)
Koreansk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43641)
Norsk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43653)
Polsk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43654)
Portugisisk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43655)
Portugisisk (Brasilien) Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43643)
Russisk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43656)
Spansk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43647)
Svensk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43657)
Tyrkisk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43658)
Engelsk (USA):
Udgivelsesdato: 30.10.02Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43631)
Fransk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43634)
Tysk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43632)
Japansk: Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43633)
Yderligere oplysninger om, hvordan du henter filer fra Microsoft Support, finder du ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base: 119591 Microsoft har scannet denne fil for virus. Dertil har Microsoft anvendt de nyeste antivirusprogrammer, der var tilgængelige på det tidspunkt, da filen blev lagt ud. Filen gemmes på servere med forbedret sikkerhed, der medvirker til at forhindre uautoriserede ændringer af filen.
(http://support.microsoft.com/kb/119591/EN-US/
)
Sådan hentes Microsoft-supportfiler på onlinetjenesterInstallationsoplysningerGenstart computeren efter installation af opdateringen. Opdateringen understøtter følgende installationsparametre:
q329834_wxp_sp2_x86_enu /q /m /z ADVARSEL! Computeren er sårbar, indtil den genstartes.
FiloplysningerDen engelske version af programrettelsen indeholder de filattributter, der er angivet i nedenstående tabel (eller nyere attributter). Dato og klokkeslæt for disse filer er angivet i UTC-format (Universal Time Coordinates). Når du får vist filoplysningerne, konverteres de til lokal tid. Brug fanen Tidszone under funktionen Dato og klokkeslæt i Kontrolpanel til at finde forskellen mellem UTC og lokal tid.Følgende filer installeres i mappen %Windir%\System32\Drivers: Windows XP Professional og Windows XP Home Edition Dato Klokkeslæt Version Størrelse Filnavn ------------------------------------------------------------------ 01.10.02 23:43:00 5.1.2600.101 46.208 Raspptp.sys (før SP1) 01.10.02 22:52:00 5.1.2600.1129 46.208 Raspptp.sys (med SP1) Dato Klokkeslæt Version Størrelse Filnavn ------------------------------------------------------------------- 01.10.02 23:43:00 5.1.2600.101 165.888 Raspptp.sys (før SP1) 01.10.02 22:52 5.1.2600.1128 166.528 Raspptp.sys (med SP1) Oplysninger om Windows 2000 Service PackHvis du vil løse problemet, skal du anskaffe den nyeste Service Pack til Windows 2000. Yderligere oplysninger finder du ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Sådan fås den nyeste Windows 2000 Service Pack (artiklen er evt. på engelsk)Oplysninger om hotfix til Windows 2000Der kan nu fås en understøttet programrettelse fra Microsoft, men den er kun beregnet på at afhjælpe det problem, der er beskrevet i denne artikel. Dette hotfix skal kun installeres på computere, hvor der er risiko for angreb. Vurder computerens fysiske tilgængelighed, netværks- og internetforbindelser og andre faktorer for at bestemme, hvor stor risiko computeren er udsat for. Se den relaterede Microsoft-sikkerhedsbulletin
(http://www.microsoft.com/technet/security/bulletin/MS02-063.asp)
for at bestemme risikograden. Dette hotfix bliver måske yderligere testet. Hvis computeren er udsat for en vis risiko, anbefales det, at du installerer dette hotfix med det samme. Ellers kan du vente på den næste Service Pack til Windows 2000, som indeholder denne rettelse.Hvis du vil have problemet løst med det samme, skal du hente dette hotfix ved at følge den vejledning, der findes senere i denne artikel, eller kontakte Microsoft Produktsupport for at få dette hotfix. En fuldstændig liste over telefonnumre til Microsoft Support og oplysninger om prisen på support finder du på følgende Microsoft-websted: http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS BEMÆRK! I særlige tilfælde kan de almindelige afgifter for opkald til Support bortfalde, hvis Microsofts supporttekniker vurderer, at en bestemt opdatering kan løse problemet. De sædvanlige supportomkostninger gælder for yderligere supportspørgsmål og -problemer, der ikke falder ind under den omtalte opdatering.
(http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
Oplysninger om overførselFølgende fil kan hentes fra Microsoft Download Center:Alle sprog:
Udgivelsesdato: 30.10.02Skjul billedet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43606)
Yderligere oplysninger om, hvordan du henter filer fra Microsoft Support, finder du ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base: 119591 Microsoft har scannet denne fil for virus. Dertil har Microsoft anvendt de nyeste antivirusprogrammer, der var tilgængelige på det tidspunkt, da filen blev lagt ud. Filen gemmes på servere med forbedret sikkerhed, der medvirker til at forhindre uautoriserede ændringer af filen.
(http://support.microsoft.com/kb/119591/EN-US/
)
Sådan hentes Microsoft-supportfiler på onlinetjenesterInstallationsoplysningerDa nogle filer kan være indbyrdes afhængige, kræver denne opdatering Windows 2000 Service Pack 1 (SP1), Windows 2000 Service Pack 2 (SP2) eller Service Pack 3 (SP3). Yderligere oplysninger finder du ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base:260910
Genstart computeren efter installation af opdateringen. Opdateringen understøtter følgende installationsparametre:
(http://support.microsoft.com/kb/260910/EN-US/
)
Sådan fås den nyeste Windows 2000 Service Pack (artiklen er evt. på engelsk)
q329834_w2k_sp4_x86_en /q /m /z ADVARSEL! Computeren er sårbar, indtil den genstartes.
FiloplysningerDen engelske version af programrettelsen indeholder de filattributter, der er angivet i nedenstående tabel (eller nyere attributter). Dato og klokkeslæt for disse filer er angivet i UTC-format (Universal Time Coordinates). Når du får vist filoplysningerne, konverteres de til lokal tid. Brug fanen Tidszone under funktionen Dato og klokkeslæt i Kontrolpanel til at finde forskellen mellem UTC og lokal tid.Følgende filer installeres i mappen %Windir%\System32\Drivers: Dato Klokkeslæt Version Størrelse Filnavn ------------------------------------------------------ 01.10.02 21:55 5.0.2195.6076 46.640 Raspptp.sys StatusWindows XPMicrosoft har bekræftet, at dette problem kan forårsage en vis sikkerhedsbrist i de Microsoft-produkter, der findes på listen i starten af denne artikel.Windows 2000Microsoft har bekræftet, at dette problem kan forårsage en vis sikkerhedsbrist i de Microsoft-produkter, der findes på listen i starten af denne artikel. Problemet blev først rettet i Microsoft Windows 2000 Service Pack 4.Yderligere Information
Yderligere oplysninger om denne svaghed finder du på følgende Microsoft-websted:
http://www.microsoft.com/technet/security/bulletin/MS02-063.asp
(http://www.microsoft.com/technet/security/bulletin/MS02-063.asp)
EgenskaberArtikel-id: 329834 - Seneste redigering: 1. december 2007 - Redigering: 3.1 Oplysningerne i denne artikel gælder:
| Oversættelser af artikler
|



Tilbage til toppen








