MS03-013: Переполнение буфера в обработчике сообщений ядра Windows позволяет злоумышленнику получить повышенные полномочия

Переводы статьи Переводы статьи
Код статьи: 811493 - Vizualiza?i produsele pentru care se aplic? acest articol.
28 мая 2003 г. Корпорация Майкрософт выпустила переработанное исправление для Windows XP с пакетом обновления 1 (SP1). Оно предназначено для устранения проблем с производительностью, которые возникали в некоторых системах после установки исходного исправления для Windows XP с пакетом обновления 1 (SP1).

Для получения дополнительных сведений щелкните приведенный ниже номер статьи базы знаний Майкрософт:
819634 Снижение производительности после установки обновления безопасности 811493 (MS03-013)
Развернуть все | Свернуть все

В этой статье

Проблема

Ядро Windows — это ключевой компонент операционной системы. В нем реализованы службы системного уровня (например, распределение времени процессора, управление памятью, устройствами и обработкой ошибок). В методе, который ядро Windows использует для передачи отладчику сообщений об ошибках, имеется изъян. Этот изъян делает систему уязвимой перед возможной атакой злоумышленника, позволяя ему с помощью специально написанной программы запустить на выполнение любой программный код. Благодаря этому злоумышленник получает право удалять данные, добавлять учетные записи с административными полномочиями и изменять конфигурацию системы.

Для успешного проведения атаки ему необходимо войти в систему интерактивно, с консоли или через сеанс терминального доступа и ввести код программы, использующей описанную уязвимость системы. В источниках, посвященных передовым методам обеспечения безопасности компьютерных систем, рекомендуется ограничивать возможность интерактивного подключения к серверам. Как следствие, описанная уязвимость в основном характерна для клиентских компьютеров и серверов терминалов. Дополнительные сведения об источниках, посвященных передовым методам обеспечения безопасности компьютерных систем, см. на веб-узле корпорации Microsoft по адресу:
http://www.microsoft.com/rus/security/guidance/default.mspx
Факторы, снижающие опасность
  • Для успешного проведения атаки необходимо иметь возможность интерактивно войти в систему напрямую с консоли или через сеанc терминального доступа.
  • Надлежащим образом защищенным серверам практически не грозит опасность подвергнуться описанной атаке. Право интерактивного входа в системы такого типа должно предоставляться только проверенным администраторам. Отсутствие подобных полномочий не позволяет злоумышленнику воспользоваться этой уязвимостью системы.

Решение

Сведения о пакете обновления

Windows XP

Для решения этой проблемы установите последний пакет обновления для Windows XP. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
322389 Как получить последний пакет обновления для Windows XP

Windows 2000

Чтобы решить эту проблему, установите последний пакет обновлений для Windows 2000. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
260910 Как получить последний пакет обновления для Windows 2000

Сведения об исправлении безопасности

Для получения дополнительной информации щелкните одну из приведенных ниже ссылок.

Windows XP (все версии)

Сведения о загрузке

Следующие файлы можно загрузить в центре загрузки Microsoft:

Windows XP Professional и Windows XP Home Edition (все языки)
Свернуть это изображениеРазвернуть это изображение
Загрузка
Загрузить пакет 811493.
Windows XP, 64-разрядная версия (все языки)
Свернуть это изображениеРазвернуть это изображение
Загрузка
Загрузить пакет 811493.
Дата выпуска: 16 апреля 2003 г. (переработанный пакет обновления 1 (SP1) для Windows XP выпущен 28 мая 2003 г.)

Для получения дополнительных сведений о загрузке файлов с узла технической поддержки корпорации Майкрософт щелкните следующий номер статьи базы знаний:
119591 Как загрузить файлы поддержки Microsoft из Интернета
Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на защищенном сервере, предотвращающем его несанкционированное изменение.

Необходимые условия

Для установки пакета исправления требуется официальная версия Windows XP или Windows XP с пакетом обновления 1 (SP1). Для получения дополнительных сведений щелкните приведенный ниже номер статьи базы знаний Майкрософт:
322389 Как получить последний пакет обновления для Windows XP
Сведения об установке

При запуске программы установки можно использовать следующие параметры командной строки.
  • /? Показать список параметров установки.
  • /u Автоматический режим.
  • /f Завершить работу других программ перед выключением компьютера.
  • /n Не создавать резервные копии удаляемых файлов.
  • /o Заменять файлы ПВТ без вывода запроса.
  • /z Не перезагружать компьютер после завершения установки.
  • /q Скрытый режим (без отображения пользовательского интерфейса).
  • /l Вывести список установленных исправлений.
  • /x Извлечь файлы без запуска программы установки.
В результате установки исправления создается следующий раздел системного реестра:

Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493
Windows XP с пакетом обновления 1 (SP1):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493
Сведения о развертывании

Для установки исправления без вмешательства пользователя служит следующая команда:
q811493_wxp_sp2_x86_RUS /u /q
Для установки исправления без перезагрузки компьютера служит следующая команда:
q811493_wxp_sp2_x86_RUS /z
Примечание. Несколько параметров могут быть использованы в одной командной строке.

Необходимость перезагрузки

Установка исправления предполагает замену файлов ядра Windows, которые загружаются в процессе запуска операционной системы. Поэтому после установки исправления компьютер необходимо перезагрузить.

Сведения об удалении

Для удаления исправления воспользуйтесь средством панели управления «Установка и удаление программ».

Чтобы удалить исправление, системные администраторы могут использовать программу Spuninst.exe, которая расположена в папке %Windir%\$NTUninstallQ811493$\Spuninst. Программа поддерживает следующие параметры командной строки.
  • /? Показать список параметров установки.
  • /u Автоматический режим.
  • /f Завершить работу других программ перед выключением компьютера.
  • /z Не перезагружать компьютер после завершения установки.
  • /q Скрытый режим (без отображения пользовательского интерфейса).
Сведения о заменяемых исправлениях

Это исправление не заменяет других исправлений.

Сведения о файлах

Английская версия обновления содержит версии файлов, приведенные в следующей таблице или более поздние. Дата и время указаны в формате единого всемирного времени (UTC). При просмотре сведений о файле в системе происходит перевод соответствующих значений в местное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента «Дата и время» на панели управления.
28 мая 2003 г., исправление для Windows XP (содержимое пакета установки).
   Дата         Время Версия     Размер  Имя файла
   --------------------------------------------------------------------
   12-дек-2002  21:08:00  5.1.2600.108   1 848 320  Ntkrnlmp.exe  без пакета обновления 1 (SP1)
   12-дек-2002  21:09  5.1.2600.108   1 902 080  Ntkrnlpa.exe  без пакета обновления 1 (SP1)
   12-дек-2002  21:09  5.1.2600.108   1 874 944  Ntkrpamp.exe  без пакета обновления 1 (SP1)
   12-дек-2002  21:08:00  5.1.2600.108   1 879 936  Ntoskrnl.exe  без пакета обновления 1 (SP1)
   24-апр-2003  12:57  5.1.2600.1151  1 892 864  Ntkrnlmp.exe  с пакетом обновления 1 (SP1)
   24-апр-2003  12:57  5.1.2600.1151  1 949 440  Ntkrnlpa.exe  с пакетом обновления 1 (SP1)
   24-апр-2003  12:57  5.1.2600.1151  1 921 536  Ntkrpamp.exe  с пакетом обновления 1 (SP1)
   24-апр-2003  12:57  5.1.2600.1151  1 925 760  Ntoskrnl.exe  с пакетом обновления 1 (SP1)
28 мая 2003 г., исправление для Windows XP (устанавливаемые файлы в зависимости от наличия пакета обновления и количества процессоров).
   Дата         Время  Версия         Размер     Путь и имя файла         Пакет обновления Процессор
   ------------------------------------------------------------------------------------------------------
   12-дек-2002  21:08:00  5.1.2600.108   1 848 320  %Windir%\System32\Ntoskrnl.exe  без пакета обновления 1 (SP1)   многопроцессорная система
   12-дек-2002  21:09  5.1.2600.108   1 874 944  %Windir%\System32\Ntkrnlpa.exe  без пакета обновления 1 (SP1)   многопроцессорная система
   12-дек-2002  21:08:00  5.1.2600.108   1 879 936  %Windir%\System32\Ntoskrnl.exe  без пакета обновления 1 (SP1)   однопроцессорная система
   12-дек-2002  21:09  5.1.2600.108   1 902 080  %Windir%\System32\Ntkrnlpa.exe  без пакета обновления 1 (SP1)   однопроцессорная система
   24-апр-2003  12:57  5.1.2600.1151  1 892 864  %Windir%\System32\Ntoskrnl.exe  с пакетом обновления 1 (SP1) многопроцессорная система
   24-апр-2003  12:57  5.1.2600.1151  1 921 536  %Windir%\System32\Ntkrnlpa.exe  с пакетом обновления 1 (SP1)  многопроцессорная система
   24-апр-2003  12:57  5.1.2600.1151  1 925 760  %Windir%\System32\Ntoskrnl.exe с пакетом обновления 1 (SP1) многопроцессорная система
   24-апр-2003  12:57  5.1.2600.1151  1 949 440  %Windir%\System32\Ntkrnlpa.exe  с пакетом обновления 1 (SP1) однопроцессорная система
28 мая 2003 г., исправление для 64-разрядной версии Windows XP (содержимое пакета установки).
   Дата         Время   Версия        Размер     Имя файла      Пакет обновления
   --------------------------------------------------------------------
   12-дек-2002  21:09:00  5.1.2600.108   5 734 400  Ntkrnlmp.exe  без пакета обновления 1 (SP1)
   12-дек-2002  21:09:00  5.1.2600.108   5 677 568  Ntoskrnl.exe  без пакета обновления 1 (SP1)
   24-апр-2003  12:57  5.1.2600.1151  5 793 536  Ntkrnlmp.exe  с пакетом обновления 1 (SP1)
   24-апр-2003  12:57  5.1.2600.1151  5 736 832  Ntoskrnl.exe  с пакетом обновления 1 (SP1)
28 мая 2003 г., исправление для 64-разрядной версии Windows XP (устанавливаемые файлы в зависимости от наличия пакета обновления и количества процессоров).
   Дата         Время  Версия         Размер     Путь и имя файла         Пакет обновления Процессор
   ------------------------------------------------------------------------------------------------------
   12-дек-2002  21:09:00  5.1.2600.108   5,734,400  %Windir%\System32\Ntoskrnl.exe  без пакета обновления 1 (SP1)   многопроцессорная система
   12-дек-2002  21:09:00  5.1.2600.108   5,677,568  %Windir%\System32\Ntoskrnl.exe  без пакета обновления 1 (SP1)   однопроцессорная система
   24-апр-2003  12:57  5.1.2600.1151  5,793,536  %Windir%\System32\Ntoskrnl.exe  с пакетом обновления 1 (SP1) многопроцессорная система
   24-апр-2002  12:57  5.1.2600.1151  5 736 832  %Windir%\System32\Ntoskrnl.exe  с пакетом обновления 1 (SP1) однопроцессорная система
16 апреля 2003 г., исправление для Windows XP (содержимое пакета установки).
   Дата         Время   Версия        Размер     Имя файла      Пакет обновления
   --------------------------------------------------------------------
   12-дек-2002  21:08:00  5.1.2600.108   1,848,320  Ntkrnlmp.exe  без пакета обновления 1 (SP1)
   12-дек-2002  21:09  5.1.2600.108   1 902 080  Ntkrnlpa.exe  без пакета обновления 1 (SP1)
   12-дек-2002  21:09  5.1.2600.108   1 874 944  Ntkrpamp.exe  без пакета обновления 1 (SP1)
   12-дек-2002  21:08:00  5.1.2600.108   1,879,936  Ntoskrnl.exe  без пакета обновления 1 (SP1)
   12-дек-2002  20:38  5.1.2600.1150  1,892,352  Ntkrnlmp.exe  с пакетом обновления 1 (SP1)
   12-дек-2002  20:38  5.1.2600.1150  1 948 288  Ntkrnlpa.exe  с пакетом обновления 1 (SP1)
   12-дек-2002  20:38  5.1.2600.1150  1 921 024  Ntkrpamp.exe  с пакетом обновления 1 (SP1)
   12-дек-2002  20:38  5.1.2600.1150  1,924,480  Ntoskrnl.exe  с пакетом обновления 1 (SP1)
16 апреля 2003 г., исправление для Windows XP (устанавливаемые файлы в зависимости от наличия пакета обновления и количества процессоров).
   Дата         Время  Версия         Размер     Путь и имя файла         Пакет обновления Процессор
   ------------------------------------------------------------------------------------------------------
   12-дек-2002  21:08:00  5.1.2600.108   1,848,320  %Windir%\System32\Ntoskrnl.exe  без пакета обновления 1 (SP1)   многопроцессорная система
   12-дек-2002  21:09  5.1.2600.108   1 874 944  %Windir%\System32\Ntkrnlpa.exe  без пакета обновления 1 (SP1)   многопроцессорная система
   12-дек-2002  21:08:00  5.1.2600.108   1,879,936  %Windir%\System32\Ntoskrnl.exe  без пакета обновления 1 (SP1)   однопроцессорная система
   12-дек-2002  21:09  5.1.2600.108   1 902 080  %Windir%\System32\Ntkrnlpa.exe  без пакета обновления 1 (SP1)   однопроцессорная система
   12-дек-2002  20:38  5.1.2600.1150  1,892,352  %Windir%\System32\Ntoskrnl.exe  с пакетом обновления 1 (SP1)  многопроцессорная система
   12-дек-2002  20:38  5.1.2600.1150  1 921 024  %Windir%\System32\Ntkrnlpa.exe  с пакетом обновления 1 (SP1)  многопроцессорная система
   12-дек-2002  20:38  5.1.2600.1150  1,924,480  %Windir%\System32\Ntoskrnl.exe  с пакетом обновления 1 (SP1) однопроцессорная система
   12-дек-2002  20:38  5.1.2600.1150  1 948 288  %Windir%\System32\Ntkrnlpa.exe  с пакетом обновления 1 (SP1)  однопроцессорная система
16 апреля 2003 г., исправление для 64-разрядной версии Windows XP (содержимое пакета установки).
   Дата         Время   Версия        Размер     Имя файла      Пакет обновления
   --------------------------------------------------------------------
   12-дек-2002  21:09:00  5.1.2600.108   5,734,400  Ntkrnlmp.exe  без пакета обновления 1 (SP1)
   12-дек-2002  21:09:00  5.1.2600.108   5,677,568  Ntoskrnl.exe  без пакета обновления 1 (SP1)
   12-дек-2002  20:38  5.1.2600.1150  5,791,744  Ntkrnlmp.exe  с пакетом обновления 1 (SP1)
   12-дек-2002  20:38  5.1.2600.1150  5,734,912  Ntoskrnl.exe  с пакетом обновления 1 (SP1)
16 апреля 2003 г., исправление для 64-разрядной версии Windows XP (устанавливаемые файлы в зависимости от наличия пакета обновления и количества процессоров).
   Дата         Время  Версия         Размер     Путь и имя файла         Пакет обновления Процессор
   ------------------------------------------------------------------------------------------------------
   12-дек-2002  21:09:00  5.1.2600.108   5,734,400  %Windir%\System32\Ntoskrnl.exe  без пакета обновления 1 (SP1)   многопроцессорная система
   12-дек-2002  21:09:00  5.1.2600.108   5,677,568  %Windir%\System32\Ntoskrnl.exe  без пакета обновления 1 (SP1)   однопроцессорная система
   12-дек-2002  20:38  5.1.2600.1150  5,791,744  %Windir%\System32\Ntoskrnl.exe  с пакетом обновления 1 (SP1)  многопроцессорная система
   12-дек-2002  20:38  5.1.2600.1150  5,734,912  %Windir%\System32\Ntoskrnl.exe  с пакетом обновления 1 (SP1) однопроцессорная система
Кроме того, список установленных файлов содержится в следующем разделе реестра.

Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493\Filelist
Windows XP с пакетом обновления 1 (SP1):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493\Filelist

Windows 2000

Сведения о загрузке

Следующие файлы можно загрузить в центре загрузки Microsoft:

Все языки, кроме японского (NEC)
Свернуть это изображениеРазвернуть это изображение
Загрузка
Загрузить пакет 811493.
Японский (NEC)
Свернуть это изображениеРазвернуть это изображение
Загрузка
Загрузить пакет 811493.
Дата выпуска: от 16 апреля 2003 г.

Для получения дополнительных сведений о загрузке файлов с узла технической поддержки корпорации Майкрософт щелкните следующий номер статьи базы знаний:
119591 Как загрузить файлы поддержки Microsoft из Интернета
Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на защищенном сервере, предотвращающем его несанкционированное изменение.

Необходимые условия

Для установки данного обновления требуется Windows 2000 с пакетом обновления 2 (SP2) или 3 (SP3). Для получения дополнительных сведений щелкните приведенный ниже номер статьи базы знаний Майкрософт:
260910 Как получить последний пакет обновления для Windows 2000
Сведения об установке

При запуске программы установки можно использовать следующие параметры командной строки.
  • /? Показать список параметров установки.
  • /u Автоматический режим.
  • /f Завершить работу других программ перед выключением компьютера.
  • /n Не создавать резервные копии удаляемых файлов.
  • /o Заменять файлы ПВТ без вывода запроса.
  • /z Не перезагружать компьютер после завершения установки.
  • /q Скрытый режим (без отображения пользовательского интерфейса).
  • /l Вывести список установленных исправлений.
  • /x Извлечь файлы без запуска программы установки.
В результате установки исправления создается следующий раздел системного реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493
Сведения о развертывании

Для установки исправления без вмешательства пользователя служит следующая команда:
q811493_w2k_sp4_x86_RU /u /q
Для установки исправления без перезагрузки компьютера служит следующая команда:
q811493_w2k_sp4_x86_RU /z
Примечание. Несколько параметров могут быть использованы в одной командной строке.

Необходимость перезагрузки

Установка исправления предполагает замену файлов ядра Windows, которые загружаются в процессе запуска операционной системы. Поэтому после установки исправления компьютер необходимо перезагрузить.

Сведения об удалении

Для удаления исправления воспользуйтесь средством панели управления «Установка и удаление программ».

Чтобы удалить исправление, системные администраторы могут использовать программу Spuninst.exe, которая расположена в папке %Windir%\$NTUninstallQ811493$\Spuninst. Программа поддерживает следующие параметры командной строки.
  • /? Показать список параметров установки.
  • /u Автоматический режим.
  • /f Завершить работу других программ перед выключением компьютера.
  • /z Не перезагружать компьютер после завершения установки.
  • /q Скрытый режим (без отображения пользовательского интерфейса).
Сведения о заменяемых исправлениях

Это исправление заменяет исправление, описанное в следующей статье Microsoft Knowledge Base:
815021 MS03-007: Неограниченный буфер в компоненте Microsoft Windows 2000 может привести к несанкционированному доступу к веб-серверу
Сведения о файлах

Английская версия обновления содержит версии файлов, приведенные в следующей таблице или более поздние. Дата и время указаны в формате единого всемирного времени (UTC). При просмотре сведений о файле в системе происходит перевод соответствующих значений в местное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента «Дата и время» на панели управления.

ПРИМЕЧАНИЕ. Отсутствие специальной отметки означает, что файл относится к любой системе, независимо от номера пакета обновления, уровня шифрования и количества процессоров.

Windows 2000 (содержимое пакета установки).
   Дата         Время   Версия        Размер     Имя файла     Процессор
   -------------------------------------------------------------------------
   15-авг-2002  11:34  5.0.2195.5265     42 256  Basesrv.dll
   17-янв-2003  12:06:00  5.0.2195.6656     236 304  Cmd.exe
   15-авг-2002  11:34  5.0.2195.5907    222 992  Gdi32.dll
   15-авг-2002  11:34  5.0.2195.6011    708 880  Kernel32.dll  однопроцессорная система
   04-фев-2003  16:15  5.0.2195.6661     29 264  Mountmgr.sys
   15-авг-2002  11:34  5.0.2195.4733    332 560  Msgina.dll
   27-мар-2003  16:13  5.0.2195.6685    476 944  Ntdll.dll     однопроцессорная система
   12-дек-2002  18:22  5.0.2195.6159  1 689 216  Ntkrnlmp.exe  многопроцессорная система
   12-дек-2002  18:22  5.0.2195.6159  1 688 832  Ntkrnlpa.exe  однопроцессорная система
   12-дек-2002  18:22  5.0.2195.6159  1 709 440  Ntkrpamp.exe  многопроцессорная система
   12-дек-2002  18:22  5.0.2195.6159  1 666 944  Ntoskrnl.exe  однопроцессорная система
   21-мар-2003  17:43  5.0.2195.6692     90 232  Rdpwd.sys     128-разр.
   15-авг-2002  11:34  5.0.2195.6000    379 664  User32.dll
   15-авг-2002  11:34  5.0.2195.5968    369 936  Userenv.dll
   08-авг-2002  18:23  5.0.2195.6003  1 642 416  Win32k.sys    однопроцессорная система
   15-авг-2002  11:30  5.0.2195.6013    179 472  Winlogon.exe
   15-авг-2002  11:34  5.0.2195.5935    243 472  Winsrv.dll    однопроцессорная система
   27-мар-2003  16:14  5.0.2195.6692     90 200  Rdpwd.sys     56-разр.
   15-авг-2002  11:34  5.0.2195.6011    708 880  Kernel32.dll  многопроцессорная система
   02-апр-2003  15:56  5.0.2195.6685    476 944  Ntdll.dll     многопроцессорная система
   15-авг-2002  11:34  5.0.2195.6003  1 642 416  Win32k.sys    многопроцессорная система
   15-авг-2002  11:34  5.0.2195.5935    243 472  Winsrv.dll    многопроцессорная система
Windows 2000 (устанавливаемые файлы в зависимости от уровня шифрования и количества процессоров).
   Дата         Время  Версия         Размер     Путь и имя файла         Процессор/Уровень шифрования
   ---------------------------------------------------------------------------------------------------------------
   15-авг-2002  11:34  5.0.2195.5265     42 256  %Windir%\System32\Basesrv.dll
   17-янв-2003  12:06  5.0.2195.6656    236 304  %Windir%\System32\Cmd.exe
   15-авг-2002  11:34  5.0.2195.5907    222 992  %Windir%\System32\Gdi32.dll
   04-фев-2003  16:15  5.0.2195.6661     29 264  %Windir%\System32\Drivers\Mountmgr.sys
   15-авг-2002  11:34  5.0.2195.4733    332 560  %Windir%\System32\Msgina.dll
   21-мар-2003  17:43  5.0.2195.6692     90 232  %Windir%\System32\Drivers\Rdpwd.sys    128-разр.
   15-авг-2002  11:34  5.0.2195.6000    379 664  %Windir%\System32\User32.dll
   15-авг-2002  11:34  5.0.2195.5968    369 936  %Windir%\System32\Userenv.dll
   15-авг-2002  11:30  5.0.2195.6013    179 472  %Windir%\System32\Winlogon.exe
   27-мар-2003  16:14  5.0.2195.6692     90 200  %Windir%\System32\drivers\Rdpwd.sys    56-разр.
   15-авг-2002  11:34  5.0.2195.6011    708 880  %Windir%\System32\Kernel32.dll         многопроцессорная система
   27-мар-2003  16:13  5.0.2195.6685    476 944  %Windir%\System32\Ntdll.dll            многопроцессорная система
   08-авг-2002  18:23  5.0.2195.6003  1 642 416  %Windir%\System32\Win32k.sys           многопроцессорная система
   15-авг-2002  11:34  5.0.2195.5935    243 472  %Windir%\System32\Winsrv.dll           многопроцессорная система
   12-дек-2002  18:22  5.0.2195.6159  1 709 440  %Windir%\System32\Ntkrnlpa.exe         многопроцессорная система
   12-дек-2002  18:22  5.0.2195.6159  1 689 216  %Windir%\System32\Ntoskrnl.exe         многопроцессорная система
   15-авг-2002  11:34  5.0.2195.6011    708 880  %Windir%\System32\Kernel32.dll         однопроцессорная система
   02-апр-2003  15:56  5.0.2195.6685    476 944  %Windir%\System32\Ntdll.dll            однопроцессорная система
   15-апр-2002  11:34  5.0.2195.6003  1 642 416  %Windir%\System32\Win32k.sys           однопроцессорная система
   15-авг-2002  11:34  5.0.2195.5935    243 472  %Windir%\System32\Winsrv.dll           однопроцессорная система
   12-дек-2002  18:22  5.0.2195.6159  1 688 832  %Windir%\System32\Ntkrnlpa.exe         однопроцессорная система
   12-дек-2002  18:22  5.0.2195.6159  1 666 944  %Windir%\System32\Ntoskrnl.exe         однопроцессорная система
Кроме того, список установленных файлов содержится в следующем разделе реестра.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493\Filelist

Windows NT 4.0 (все версии)

Сведения о загрузке

Следующие файлы можно загрузить в центре загрузки Microsoft:

Windows NT 4.0 Server и Windows NT 4.0 Workstation (все языки кроме японского NEC и китайского, Гонконг)
Свернуть это изображениеРазвернуть это изображение
Загрузка
Загрузить пакет 811493.
Windows NT 4.0 Server и Windows NT Workstation 4.0 (японский NEC)
Свернуть это изображениеРазвернуть это изображение
Загрузка
Загрузить пакет 811493.
Windows NT 4.0 Server и Windows NT Workstation 4.0 (китайский, Гонконг)
Свернуть это изображениеРазвернуть это изображение
Загрузка
Загрузить пакет 811493.
Windows NT 4.0 Server, Terminal Server Edition (все языки)
Свернуть это изображениеРазвернуть это изображение
Загрузка
Paket 811493 jetzt downloaden.
Дата выпуска: от 16 апреля 2003 г.

Для получения дополнительных сведений о загрузке файлов с узла технической поддержки корпорации Майкрософт щелкните следующий номер статьи базы знаний:
119591 Как загрузить файлы поддержки Microsoft из Интернета
Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на защищенном сервере, предотвращающем его несанкционированное изменение.

Необходимые условия

Для установки исправления необходимо наличие Windows NT 4.0 с пакетом обновления 6a (SP6a) или Windows NT Server 4.0, Terminal Server Edition с пакетом обновления 6 (SP6). Для получения дополнительных сведений щелкните приведенный ниже номер статьи базы знаний Майкрософт:
152734 Как получить последний пакет обновления для Windows NT 4.0
Сведения об установке

При запуске программы установки можно использовать следующие параметры командной строки.
  • /y: Выполнить удаление (только с параметрами /m или /q).
  • /f Закрыть программы при завершении работы.
  • /n Не создавать папку Uninstall.
  • /z Не перезагружать после завершения установки обновления.
  • /q Скрытый режим без интерфейса пользователя (данный параметр является расширением параметра /m).
  • /m Автоматический режим с интерфейсом пользователя.
  • /l Вывести список установленных исправлений.
  • /x Извлечь файлы без запуска программы установки.
Сведения о развертывании

Для установки исправления без вмешательства пользователя служит следующая команда:
q811493i /q
Для установки исправления без перезагрузки компьютера служит следующая команда:
q811493i /z
Примечание. Несколько параметров могут быть использованы в одной командной строке.

Необходимость перезагрузки

Установка исправления предполагает замену файлов ядра Windows, которые загружаются в процессе запуска операционной системы. Поэтому после установки исправления компьютер необходимо перезагрузить.

Сведения об удалении

Для удаления исправления воспользуйтесь средством панели управления «Установка и удаление программ».

Чтобы удалить исправление, системные администраторы могут использовать программу Spuninst.exe, которая расположена в папке %Windir%\$NTUninstallQ811493$\Spuninst. Программа поддерживает следующие параметры командной строки.
  • /? Показать список параметров установки.
  • /u Автоматический режим.
  • /f Завершить работу других программ перед выключением компьютера.
  • /z Не перезагружать компьютер после завершения установки.
  • /q Скрытый режим (без отображения пользовательского интерфейса).
Сведения о заменяемых исправлениях

Это исправление не заменяет других исправлений.

Сведения о файлах

Английская версия обновления содержит версии файлов, приведенные в следующей таблице, или более поздние. Дата и время указаны в формате единого всемирного времени (UTC). При просмотре сведений о файле в системе происходит перевод соответствующих значений в местное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента «Дата и время» на панели управления.

ПРИМЕЧАНИЕ. Отсутствие специальной отметки означает, что файл относится к любой системе, независимо от номера пакета обновления, уровня шифрования и количества процессоров.

Windows NT 4.0 (содержимое пакета установки).
   Дата         Время Версия     Размер  Имя файла
   --------------------------------------------------------
   12-дек-2002  18:16  4.0.1381.7203  957 504  Ntkrnlmp.exe
   12-дек-2002  18:16  4.0.1381.7203  937 280  Ntoskrnl.exe
Windows NT 4.0 (устанавливаемые файлы в зависимости от уровня шифрования и количества процессоров).
   Дата         Время  Версия         Размер     Путь и имя файла             Процессор
   ------------------------------------------------------------------------------------------
   12-дек-2002  18:16  4.0.1381.7203  957 504  %Windir%\System32\Ntoskrnl.exe  многопроцессорная система
   12-дек-2002  18:16  4.0.1381.7203  937 280  %Windir%\System32\Ntoskrnl.exe  однопроцессорная система
Windows NT Server 4.0, Terminal Server Edition (содержимое пакета установки).
   Дата         Время Версия     Размер  Имя файла
   -----------------------------------------------------------
   12-дек-2002  18:29  4.0.1381.33545  1 004 160  Ntkrnlmp.exe
   12-дек-2002  18:29  4.0.1381.33545    983 168  Ntoskrnl.exe
Windows NT Server 4.0, Terminal Server Edition (устанавливаемые файлы в зависимости от уровня шифрования и количества процессоров).
   Дата         Время  Версия         Размер     Путь и имя файла             Процессор
   ---------------------------------------------------------------------------------------------
   12-дек-2002  18:29  4.0.1381.33545  1 004 160  %Windir%\System32\Ntoskrnl.exe  многопроцессорная система
   12-дек-2002  18:29  4.0.1381.33545    983 168  %Windir%\System32\Ntoskrnl.exe  однопроцессорная система

Статус

Данное поведение является подтвержденной уязвимостью продуктов Майкрософт, перечисленных в начале данной статьи.

Только для Windows 2000

Впервые данная ошибка была исправлена в пакете обновлений 4 (SP4) для Windows 2000.

Только для Windows XP

Первое исправление этой проблемы появилось в пакете обновления 2 (SP2) для Windows XP.

Дополнительная информация

Дополнительные сведения о данной уязвимости см. на веб-узле корпорации Майкрософт по следующему адресу:
http://www.microsoft.com/technet/security/bulletin/MS03-013.mspx

Свойства

Код статьи: 811493 - Последний отзыв: 30 апреля 2007 г. - Revision: 15.6
Информация в данной статье относится к следующим продуктам.
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Home Edition
  • Microsoft Windows 2000 Professional Edition
  • операционная система Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows NT Server 4.0, Terminal Server Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
Ключевые слова: 
kbhotfixserver kbqfe atdownload kbwinxpsp2fix kbenv kbwin2ksp4fix kbwin2000presp4fix kbfix kbbug kbwinxppresp2fix kbsecvulnerability kbsecbulletin kbsecurity KB811493

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com