Select the product you need help with
MS02-063: Ukontrollert buffer i PPTP-implementering kan føre til tjenestenektangrep (denial of service)Artikkel-ID: 329834 - Vis produkter som denne artikkelen gjelder for. På denne sidenSymptom
Windows 2000 og Windows XP har innebygd støtte for Point-to-Point Tunneling Protocol (PPTP). Dette er en VPN-teknologi (virtuelt privat nettverk) som implementeres som en del av Remote Access Services. PPTP-støtte er en valgfri komponent i Microsoft Windows NT 4.0, Microsoft Windows 98, Microsoft Windows 98 Second Edition og Microsoft Windows Millennium Edition (Me). Det finnes et sikkerhetsproblem i Windows 2000- og Windows XP-implementeringene på grunn av en ukontrollert buffer i en kodedel som behandler kontrolldataene som brukes til å opprette, vedlikeholde og fjerne PPTP-tilkoblinger. Ved å levere spesielt misformede PPTP-kontrolldata til en berørt server vil en angriper kunne skade kjerneminnet og forårsake at serveren slutter å virke, slik at alt arbeid som pågår på serveren, blir avbrutt. Sikkerhetsproblemet kan utnyttes på alle servere som tilbyr PPTP. Hvis en arbeidsstasjon er konfigurert til å fungere som en server for ekstern pålogging som tilbyr PPTP-tjenester, kan den også bli angrepet. Arbeidsstasjoner som fungerer som PPTP-klienter, kan bare bli angrepet under aktive PPTP-økter. Vanlig bruk på en angrepet datamaskin kan gjenopprettes ved å starte datamaskinen på nytt. LøsningWindows XPEn støttet feilrettingsfil er nå tilgjengelig fra Microsoft, men den er bare ment å løse problemet som er beskrevet i denne artikkelen. Bruk den bare på datamaskiner som du fastslår er under risiko for angrep. Evaluer datamaskinens fysiske tilgjengelighet, nettverks- og Internett-tilkobling, og andre faktorer for å fastslå graden av risiko for datamaskinen. Se den tilknyttede sikkerhetsbulletin fra Microsoft
(http://www.microsoft.com/technet/security/bulletin/MS02-063.asp)
for å fastslå graden av risiko. Feilrettingsfilen kan bli testet ytterligere. Hvis datamaskinen er utsatt for en tilstrekkelig grad av risiko, anbefaler Microsoft at du bruker denne feilrettingsfilen nå. Du bør ellers vente på den neste Windows XP-oppgraderingspakken som inneholder denne feilrettingsfilen.Hvis du vil løse dette problemet øyeblikkelig, laster du ned feilrettingsfilen ved å følge instruksjonene i denne artikkelen, eller du kontakter Microsoft Kundestøtte for å skaffe feilrettingsfilen. Hvis du vil ha en fullstendig liste over telefonnumre for Microsoft Kundestøtte og informasjon om støttekostnader, besøker du følgende Microsoft-webområde: http://support.microsoft.com/default.aspx?scid=fh;NO-NO;CNTACTMS Obs! I noen tilfeller kan det hende at avgifter som vanligvis påløper for kundestøttesamtaler, faller bort hvis en Microsoft-tekniker avgjør at en bestemt oppdatering løser problemet. Vanlige kundestøttekostnader gjelder for ytterligere kundestøttespørsmål og problemer som ikke dekkes av den gjeldende oppdateringen.
(http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
NedlastingsinformasjonFølgende filer kan lastes ned fra Microsoft Download Center:Windows XP Professional og Windows XP Home Edition Engelsk (USA): Windows XP 64-biters versjonSkjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43635)
Arabisk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43637)
Kinesisk (forenklet): Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43639)
Kinesisk (tradisjonell): Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43642)
Tsjekkisk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43644)
Dansk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43645)
Nederlandsk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43652)
Finsk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43648)
Fransk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43649)
Tysk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43636)
Gresk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43646)
Hebraisk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43638)
Ungarsk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43650)
Italiensk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43651)
Japansk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43640)
Koreansk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43641)
Norsk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43653)
Polsk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43654)
Portugisisk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43655)
Portugisisk (Brasil): Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43643)
Russisk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43656)
Spansk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43647)
Svensk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43657)
Tyrkisk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43658)
Engelsk (USA):
Utgivelsesdato: 23. oktober 2002Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43631)
Fransk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43634)
Tysk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43632)
Japansk: Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43633)
Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-støttefiler, klikker du dette artikkelnummeret for å vise artikkelen i Microsoft Knowledge Base: 119591 Microsoft søkte etter virus i denne filen. Microsoft brukte det nyeste antivirusprogrammet som var tilgjengelig den datoen filen ble gjort tilgjengelig. Filen er lagret på servere med forbedret sikkerhet som forhindrer at uvedkommende gjør endringer i filen.
(http://support.microsoft.com/kb/119591/EN-US/
)
Slik laster du ned Microsoft-støttefiler fra elektroniske tjenesterInstallasjonsinformasjonDu må starte datamaskinen på nytt etter at du har brukt denne oppdateringen. Denne oppdateringen støtter følgende kommandolinjebrytere for installasjonsprogrammet:
q329834_wxp_sp2_x86_enu /q /m /z Advarsel! Datamaskinen er sårbar inntil du starter den på nytt.
FilinformasjonDen engelskspråklige versjonen av denne feilrettingsfilen har filattributtene som er oppført i følgende tabell (eller senere). Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du Tidssone-kategorien i verktøyet Dato og klokkeslett i Kontrollpanel.Følgende filer installeres i mappen %Windir%\System32\Drivers: Windows XP Professional og Windows XP Home Edition Dato Tid Versjon Størrelse Filnavn ------------------------------------------------------------------ 01-okt-2002 23:43 5.1.2600.101 46 208 Raspptp.sys (før SP1) 01-okt-2002 22:52 5.1.2600.1129 46 208 Raspptp.sys (med SP1) Dato Tid Versjon Størrelse Filnavn ------------------------------------------------------------------- 01-okt-2002 23:43 5.1.2600.101 165 888 Raspptp.sys (før SP1) 01-okt-2002 22:52 5.1.2600.1128 166 528 Raspptp.sys (med SP1) Informasjon om oppdateringspakken for Windows 2000For å løse dette problemet anskaffer du den siste oppdateringspakken for Microsoft Windows 2000. Hvis du vil ha mer informasjon, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Slik får du tak i den seneste oppdateringspakken for Windows 2000Informasjon om hurtigreparasjon for Windows 2000En støttet feilrettingsfil er nå tilgjengelig fra Microsoft, men den er bare ment å løse problemet som er beskrevet i denne artikkelen. Bruk den bare på datamaskiner som du fastslår er under risiko for angrep. Evaluer datamaskinens fysiske tilgjengelighet, nettverks- og Internett-tilkobling, og andre faktorer for å fastslå graden av risiko for datamaskinen. Se den tilknyttede sikkerhetsbulletin fra Microsoft
(http://www.microsoft.com/technet/security/bulletin/MS02-063.asp)
for å fastslå graden av risiko. Feilrettingsfilen kan bli testet ytterligere. Hvis datamaskinen er utsatt for en tilstrekkelig grad av risiko, anbefaler Microsoft at du bruker denne feilrettingsfilen nå. Du bør ellers vente på den neste Windows 2000-oppgraderingspakken som inneholder denne feilrettingsfilen.Hvis du vil løse dette problemet øyeblikkelig, laster du ned feilrettingsfilen ved å følge instruksjonene i denne artikkelen, eller du kontakter Microsoft Kundestøtte for å skaffe feilrettingsfilen. Hvis du vil ha en fullstendig liste over telefonnumre for Microsoft Kundestøtte og informasjon om støttekostnader, besøker du følgende Microsoft-webområde: http://support.microsoft.com/default.aspx?scid=fh;NO-NO;CNTACTMS Obs! I noen tilfeller kan det hende at avgifter som vanligvis påløper for kundestøttesamtaler, faller bort hvis en Microsoft-tekniker avgjør at en bestemt oppdatering løser problemet. Vanlige kundestøttekostnader gjelder for ytterligere kundestøttespørsmål og problemer som ikke dekkes av den gjeldende oppdateringen.
(http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
NedlastingsinformasjonFølgende fil kan lastes ned fra Microsoft Download Center:Alle språk:
Utgivelsesdato: 23. oktober 2002Skjul dette bildet ![]()
(http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43606)
Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-støttefiler, klikker du dette artikkelnummeret for å vise artikkelen i Microsoft Knowledge Base: 119591 Microsoft søkte etter virus i denne filen. Microsoft brukte det nyeste antivirusprogrammet som var tilgjengelig den datoen filen ble gjort tilgjengelig. Filen er lagret på servere med forbedret sikkerhet som forhindrer at uvedkommende gjør endringer i filen.
(http://support.microsoft.com/kb/119591/EN-US/
)
Slik laster du ned Microsoft-støttefiler fra elektroniske tjenesterInstallasjonsinformasjonPå grunn av filavhengigheter krever denne oppdateringen Windows 2000 Service Pack 1 (SP1), Windows 2000 Service Pack 2 (SP2) eller Service Pack 3 (SP3). Hvis du vil ha mer informasjon, klikker du artikkelnummeret nedenfor for å vise artikkelen i Microsoft Knowledge Base:260910
Du må starte datamaskinen på nytt etter at du har brukt denne oppdateringen. Denne oppdateringen støtter følgende kommandolinjebrytere for installasjonsprogrammet:
(http://support.microsoft.com/kb/260910/EN-US/
)
Slik får du tak i den seneste oppdateringspakken for Windows 2000
q329834_w2k_sp4_x86_en /q /m /z Advarsel! Datamaskinen er sårbar inntil du starter den på nytt.
FilinformasjonDen engelskspråklige versjonen av denne feilrettingsfilen har filattributtene som er oppført i følgende tabell (eller senere). Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du Tidssone-kategorien i verktøyet Dato og klokkeslett i Kontrollpanel.Følgende fil installeres i mappen %Windir%\System32\Drivers: Dato Tid Versjon Størrelse Filnavn ------------------------------------------------------ 01-okt-2002 21:55 5.0.2195.6076 46 640 Raspptp.sys StatusWindows XPMicrosoft har bekreftet at dette problemet kan forårsake et visst sikkerhetsproblem i Microsoft-produktene som er oppført i begynnelsen av denne artikkelen.Windows 2000Microsoft har bekreftet at dette problemet kan forårsake et visst sikkerhetsproblem i Microsoft-produktene som er oppført i begynnelsen av denne artikkelen. Denne feilen ble først rettet opp i Microsoft Windows 2000 Service Pack 4.Mer informasjon
Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, går du til følgende Microsoft-webområde:
http://www.microsoft.com/technet/security/bulletin/MS02-063.asp
(http://www.microsoft.com/technet/security/bulletin/MS02-063.asp)
EgenskaperArtikkel-ID: 329834 - Forrige gjennomgang: 29. mars 2006 - Gjennomgang: 2.5 Informasjonen i denne artikkelen gjelder:
| Artikkeloversettelser
|



Tilbake til toppen








