MS03-013:Windows 内核消息处理中的缓冲区溢出可导致特权升级

文章翻译 文章翻译
文章编号: 811493 - 查看本文应用于的产品
2003 年 5 月 28:Microsoft 为 Windows XP Service Pack 1 (SP1) 发布了一个更新的修补程序。这个经过修订的修补程序可以纠正某些用户在使用原先的 Windows XP Service Pack 1 修补程序时所遇到的性能问题。

有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
819634 安装 811493 (MS03-013) 安全更新后可能会遇到性能问题
展开全部 | 关闭全部

本文内容

症状

Windows 内核是操作系统的核心。它提供系统级服务(如设备和内存管理),为进程分配处理器时间,并管理错误处理。内核将错误消息发送给调试器的方式存在缺陷,此缺陷会造成漏洞。攻击者可以编写程序来利用此缺陷并运行他们选择的代码,可以利用此漏洞在系统上采取任意操作,包括删除数据、添加具有管理权限的帐户或重新配置系统。

若想成功进行攻击,攻击者必须能够在控制台或通过终端会话以交互方式登录到系统中。另外,成功的攻击需要引入代码来利用此漏洞。根据“最佳安全做法”资源,建议您限制以交互方式登录到服务器的能力。因此,此问题最直接地影响到客户端系统和终端服务器。有关“最佳安全做法”资源的详细信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/china/security/guidance/default.mspx
减轻影响的因素
  • 若想成功进行攻击,攻击者必须能够直接在控制台或通过终端会话以交互方式登录到目标计算机。
  • 服务器若有适当的保护措施,则可以大大降低此漏洞带来的风险。按照标准的最佳做法资源,建议您只允许受信任的管理员以交互方式登录到这些类型的系统中。没有这些特权,攻击者将无法利用此漏洞。

解决方案

Service Pack 信息

Windows XP

要解决此问题,请获取最新的 Microsoft Windows XP Service Pack。有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
322389 如何获取最新的 Windows XP Service Pack

Windows 2000

要解决此问题,请获取最新的 Microsoft Windows 2000 Service Pack。有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
260910 如何获取最新的 Windows 2000 Service Pack

安全修补程序信息

有关如何解决此漏洞的详细信息,请单击下面的相应链接:

Windows XP(所有版本)

下载信息

可以从 Microsoft 下载中心下载以下文件:

Windows XP Professional 和 Windows XP Home Edition(所有语言)
收起这个图片展开这个图片
下载
立即下载 811493 程序包。
Windows XP 64-bit Edition(所有语言)
收起这个图片展开这个图片
下载
立即下载 811493 程序包。
发布日期:2003 年 4 月 16 日(Windows XP SP1 修补程序于 2003 年 5 月 28 日重新发布)

有关如何下载 Microsoft 支持文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
119591 如何从联机服务获取 Microsoft 支持文件
Microsoft 已对此文件进行了病毒扫描。Microsoft 使用的是该文件发布时可以获得的最新病毒检测软件。该文件存储在安全性得到增强的服务器上,以帮助防止在未经授权的情况下对其进行任何更改。

先决条件

此修补程序需要 Windows XP 或 Windows XP Service Pack 1 (SP1) 的发行版本。 有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
322389 如何获取最新的 Windows XP Service Pack
安装信息

此修补程序支持下列安装开关:
  • /?:显示安装开关列表。
  • /u:使用“无人参与”模式。
  • /f:当计算机关闭时强制其他程序退出。
  • /n:不备份要删除的文件。
  • /o:不给出提示即覆盖 OEM 文件。
  • /z:完成安装时不重新启动计算机。
  • /q:使用“安静”模式(无用户交互)。
  • /l:列出已安装的修补程序。
  • /x:解压缩文件但不运行安装程序。
要验证计算机上是否已安装此修补程序,请检查以下注册表项是否存在:

Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493
Windows XP Service Pack 1 (SP1):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493
部署信息

要在没有任何用户干预的情况下安装此修补程序,请使用下面的命令行:
q811493_wxp_sp2_x86_CHS /u /q
要在安装此修补程序时不强制计算机重新启动,请使用下面的命令行:
q811493_wxp_sp2_x86_CHS /z
注意:这些开关可以组合到一个命令行中。

重新启动要求

应用此修补程序后必须重新启动计算机,这是因为此修补程序将替换在系统启动过程中加载的核心系统二进制文件。

删除信息

要删除此更新,请使用“控制面板”中的“添加/删除程序”工具。

系统管理员可以使用 Spunist.exe 实用工具删除此修补程序。Spuninst.exe 位于 %Windir%\$NTUninstallQ811493$\Spuninst 文件夹中,它支持下列安装开关:
  • /?:显示安装开关列表。
  • /u:使用“无人参与”模式。
  • /f:当计算机关闭时强制其他程序退出。
  • /z:完成安装时不重新启动计算机。
  • /q:使用“安静”模式(无用户交互)。
修补程序替代信息

此修补程序不代替任何其他修补程序。

文件信息

此修补程序的英文版具有下表中列出的文件属性(或更新的属性)。这些文件的日期和时间按协调世界时 (UTC) 列出。当您查看文件信息时,该时间将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中“日期和时间”工具的“时区”选项卡。
2003 年 5 月 28 日版 Windows XP 修补程序(安装程序包的内容):
日期         时间   版本                大小  文件名        SP 级别
--------------------------------------------------------------------
12-Dec-2002  21:08  5.1.2600.108   1,848,320  Ntkrnlmp.exe  pre-SP1
12-Dec-2002  21:09  5.1.2600.108   1,902,080  Ntkrnlpa.exe  pre-SP1
12-Dec-2002  21:09  5.1.2600.108   1,874,944  Ntkrpamp.exe  pre-SP1
12-Dec-2002  21:08  5.1.2600.108   1,879,936  Ntoskrnl.exe  pre-SP1
24-Apr-2003  12:57  5.1.2600.1151  1,892,864  Ntkrnlmp.exe  with SP1
24-Apr-2003  12:57  5.1.2600.1151  1,949,440  Ntkrnlpa.exe  with SP1
24-Apr-2003  12:57  5.1.2600.1151  1,921,536  Ntkrpamp.exe  with SP1
24-Apr-2003  12:57  5.1.2600.1151  1,925,760  Ntoskrnl.exe  with SP1
2003 年 5 月 28 日版 Windows XP 修补程序(根据 Service Pack 级别和处理器数量安装的文件):
日期         时间   版本                大小  路径和文件名                    SP 级别   处理器
------------------------------------------------------------------------------------------------------
12-Dec-2002  21:08  5.1.2600.108   1,848,320  %Windir%\System32\Ntoskrnl.exe  pre-SP1   multiprocessor
12-Dec-2002  21:09  5.1.2600.108   1,874,944  %Windir%\System32\Ntkrnlpa.exe  pre-SP1   multiprocessor
12-Dec-2002  21:08  5.1.2600.108   1,879,936  %Windir%\System32\Ntoskrnl.exe  pre-SP1   uniprocessor  
12-Dec-2002  21:09  5.1.2600.108   1,902,080  %Windir%\System32\Ntkrnlpa.exe  pre-SP1   uniprocessor
24-Apr-2003  12:57  5.1.2600.1151  1,892,864  %Windir%\System32\Ntoskrnl.exe  with SP1  multiprocessor
24-Apr-2003  12:57  5.1.2600.1151  1,921,536  %Windir%\System32\Ntkrnlpa.exe  with SP1  multiprocessor
24-Apr-2003  12:57  5.1.2600.1151  1,925,760  %Windir%\System32\Ntoskrnl.exe  with SP1  uniprocessor
24-Apr-2003  12:57  5.1.2600.1151  1,949,440  %Windir%\System32\Ntkrnlpa.exe  with SP1  uniprocessor
2003 年 5 月 28 日版 Windows XP 64-bit Edition 修补程序(安装程序包的内容):
日期         时间   版本                大小  文件名        SP 级别
--------------------------------------------------------------------
12-Dec-2002  21:09  5.1.2600.108   5,734,400  Ntkrnlmp.exe  pre-SP1
12-Dec-2002  21:09  5.1.2600.108   5,677,568  Ntoskrnl.exe  pre-SP1
24-Apr-2003  12:57  5.1.2600.1151  5,793,536  Ntkrnlmp.exe  with SP1
24-Apr-2003  12:57  5.1.2600.1151  5,736,832  Ntoskrnl.exe  with SP1
2003 年 5 月 28 日版 Windows XP 64-bit Edition 修补程序(根据 Service Pack 级别和处理器数量安装的文件):
日期         时间   版本                大小  路径和文件名                    SP 级别   处理器
------------------------------------------------------------------------------------------------------
12-Dec-2002  21:09  5.1.2600.108   5,734,400  %Windir%\System32\Ntoskrnl.exe  pre-SP1   multiprocessor
12-Dec-2002  21:09  5.1.2600.108   5,677,568  %Windir%\System32\Ntoskrnl.exe  pre-SP1   uniprocessor
24-Apr-2003  12:57  5.1.2600.1151  5,793,536  %Windir%\System32\Ntoskrnl.exe  with SP1  multiprocessor
24-Apr-2002  12:57  5.1.2600.1151  5,736,832  %Windir%\System32\Ntoskrnl.exe  with SP1  uniprocessor
2003 年 4 月 16 日版 Windows XP 修补程序(安装程序包的内容):
日期         时间   版本                大小  文件名        SP 级别
--------------------------------------------------------------------
12-Dec-2002  21:08  5.1.2600.108   1,848,320  Ntkrnlmp.exe  pre-SP1
12-Dec-2002  21:09  5.1.2600.108   1,902,080  Ntkrnlpa.exe  pre-SP1
12-Dec-2002  21:09  5.1.2600.108   1,874,944  Ntkrpamp.exe  pre-SP1
12-Dec-2002  21:08  5.1.2600.108   1,879,936  Ntoskrnl.exe  pre-SP1
12-Dec-2002  20:38  5.1.2600.1150  1,892,352  Ntkrnlmp.exe  with SP1
12-Dec-2002  20:38  5.1.2600.1150  1,948,288  Ntkrnlpa.exe  with SP1
12-Dec-2002  20:38  5.1.2600.1150  1,921,024  Ntkrpamp.exe  with SP1
12-Dec-2002  20:38  5.1.2600.1150  1,924,480  Ntoskrnl.exe  with SP1
2003 年 4 月 16 日版 Windows XP 修补程序(根据 Service Pack 级别和处理器数量安装的文件):
日期         时间   版本                大小  路径和文件名                    SP 级别   处理器
------------------------------------------------------------------------------------------------------
12-Dec-2002  21:08  5.1.2600.108   1,848,320  %Windir%\System32\Ntoskrnl.exe  pre-SP1   multiprocessor
12-Dec-2002  21:09  5.1.2600.108   1,874,944  %Windir%\System32\Ntkrnlpa.exe  pre-SP1   multiprocessor
12-Dec-2002  21:08  5.1.2600.108   1,879,936  %Windir%\System32\Ntoskrnl.exe  pre-SP1   uniprocessor  
12-Dec-2002  21:09  5.1.2600.108   1,902,080  %Windir%\System32\Ntkrnlpa.exe  pre-SP1   uniprocessor
12-Dec-2002  20:38  5.1.2600.1150  1,892,352  %Windir%\System32\Ntoskrnl.exe  with SP1  multiprocessor
12-Dec-2002  20:38  5.1.2600.1150  1,921,024  %Windir%\System32\Ntkrnlpa.exe  with SP1  multiprocessor
12-Dec-2002  20:38  5.1.2600.1150  1,924,480  %Windir%\System32\Ntoskrnl.exe  with SP1  uniprocessor
12-Dec-2002  20:38  5.1.2600.1150  1,948,288  %Windir%\System32\Ntkrnlpa.exe  with SP1  uniprocessor
2003 年 4 月 16 日发布的 Windows XP 64-bit Edition 修补程序(安装程序包的内容):
日期         时间   版本                大小  文件名        SP 级别
--------------------------------------------------------------------
12-Dec-2002  21:09  5.1.2600.108   5,734,400  Ntkrnlmp.exe  pre-SP1
12-Dec-2002  21:09  5.1.2600.108   5,677,568  Ntoskrnl.exe  pre-SP1
12-Dec-2002  20:38  5.1.2600.1150  5,791,744  Ntkrnlmp.exe  with SP1
12-Dec-2002  20:38  5.1.2600.1150  5,734,912  Ntoskrnl.exe  with SP1
2003 年 4 月 16 日发布的 Windows XP 64-bit Edition 修补程序(根据 Service Pack 级别和处理器数量安装的文件):
日期         时间   版本                大小  路径和文件名                    SP 级别   处理器
------------------------------------------------------------------------------------------------------
12-Dec-2002  21:09  5.1.2600.108   5,734,400  %Windir%\System32\Ntoskrnl.exe  pre-SP1   multiprocessor
12-Dec-2002  21:09  5.1.2600.108   5,677,568  %Windir%\System32\Ntoskrnl.exe  pre-SP1   uniprocessor
12-Dec-2002  20:38  5.1.2600.1150  5,791,744  %Windir%\System32\Ntoskrnl.exe  with SP1  multiprocessor
12-Dec-2002  20:38  5.1.2600.1150  5,734,912  %Windir%\System32\Ntoskrnl.exe  with SP1  uniprocessor
您还可以通过查看下面的注册表项,验证此修补程序安装的文件:

Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493\Filelist
Windows XP Service Pack 1 (SP1):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493\Filelist

Windows 2000

下载信息

可以从 Microsoft 下载中心下载以下文件:

除日语 NEC 外的所有语言
收起这个图片展开这个图片
下载
立即下载 811493 程序包。
日语 NEC
收起这个图片展开这个图片
下载
立即下载 811493 程序包。
发布日期:2003 年 4 月 16 日

有关如何下载 Microsoft 支持文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
119591 如何从联机服务获取 Microsoft 支持文件
Microsoft 已对此文件进行了病毒扫描。Microsoft 使用的是该文件发布时可以获得的最新病毒检测软件。该文件存储在安全性得到增强的服务器上,以帮助防止在未经授权的情况下对其进行任何更改。

先决条件

此修补程序需要 Windows 2000 Service Pack 2 (SP2) 或 Windows 2000 Service Pack 3 (SP3)。 有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
260910 如何获取最新的 Windows 2000 Service Pack
安装信息

此修补程序支持下列安装开关:
  • /?:显示安装开关列表。
  • /u:使用“无人参与”模式。
  • /f:当计算机关闭时强制其他程序退出。
  • /n:不备份要删除的文件。
  • /o:不给出提示即覆盖 OEM 文件。
  • /z:完成安装时不重新启动计算机。
  • /q:使用“安静”模式(无用户交互)。
  • /l:列出已安装的修补程序。
  • /x:解压缩文件但不运行安装程序。
要验证计算机上是否已安装此修补程序,请检查以下注册表项是否存在:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493
部署信息

要在没有任何用户干预的情况下安装此修补程序,请使用下面的命令行:
q811493_w2k_sp4_x86_en /u /q
要在安装此修补程序时不强制计算机重新启动,请使用下面的命令行:
q811493_w2k_sp4_x86_en /z
注意:这些开关可以组合到一个命令行中。

重新启动要求

应用此修补程序后必须重新启动计算机,这是因为此修补程序将替换在系统启动过程中加载的核心系统二进制文件。

删除信息

要删除此更新,请使用“控制面板”中的“添加/删除程序”工具。

系统管理员可以使用 Spunist.exe 实用工具删除此修补程序。Spuninst.exe 位于 %Windir%\$NTUninstallQ811493$\Spuninst 文件夹中,它支持下列安装开关:
  • /?:显示安装开关列表。
  • /u:使用“无人参与”模式。
  • /f:当计算机关闭时强制其他程序退出。
  • /z:完成安装时不重新启动计算机。
  • /q:使用“安静”模式(无用户交互)。
修补程序替代信息

此修补程序将替换在下面的 Microsoft 知识库文章中所讨论的修补程序:
815021 MS03-007:Windows 组件中未检查的缓冲区可能危及 Web 服务器的安全
文件信息

此修补程序的英文版具有下表中列出的文件属性(或更新的属性)。这些文件的日期和时间按协调世界时 (UTC) 列出。当您查看文件信息时,该时间将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中“日期和时间”工具的“时区”选项卡。

注意:除非特别注明,否则文件将被加载到目标系统中,与 Service Pack 级别、加密级别或处理器数量无关。

Windows 2000(安装程序包的内容):
日期         时间   版本                大小  文件名        处理器
-------------------------------------------------------------------------
15-Aug-2002  11:34  5.0.2195.5265     42,256  Basesrv.dll
17-Jan-2003  12:06  5.0.2195.6656    236,304  Cmd.exe
15-Aug-2002  11:34  5.0.2195.5907    222,992  Gdi32.dll
15-Aug-2002  11:34  5.0.2195.6011    708,880  Kernel32.dll  uniprocessor
04-Feb-2003  16:15  5.0.2195.6661     29,264  Mountmgr.sys
15-Aug-2002  11:34  5.0.2195.4733    332,560  Msgina.dll       
27-Mar-2003  16:13  5.0.2195.6685    476,944  Ntdll.dll     uniprocessor
12-Dec-2002  18:22  5.0.2195.6159  1,689,216  Ntkrnlmp.exe  multiprocessor
12-Dec-2002  18:22  5.0.2195.6159  1,688,832  Ntkrnlpa.exe  uniprocessor
12-Dec-2002  18:22  5.0.2195.6159  1,709,440  Ntkrpamp.exe  multiprocessor
12-Dec-2002  18:22  5.0.2195.6159  1,666,944  Ntoskrnl.exe  uniprocessor   
21-Mar-2003  17:43  5.0.2195.6692     90,232  Rdpwd.sys     128-bit
15-Aug-2002  11:34  5.0.2195.6000    379,664  User32.dll
15-Aug-2002  11:34  5.0.2195.5968    369,936  Userenv.dll
08-Aug-2002  18:23  5.0.2195.6003  1,642,416  Win32k.sys    uniprocessor
15-Aug-2002  11:30  5.0.2195.6013    179,472  Winlogon.exe
15-Aug-2002  11:34  5.0.2195.5935    243,472  Winsrv.dll    uniprocessor
27-Mar-2003  16:14  5.0.2195.6692     90,200  Rdpwd.sys     56-bit
15-Aug-2002  11:34  5.0.2195.6011    708,880  Kernel32.dll  multiprocessor
02-Apr-2003  15:56  5.0.2195.6685    476,944  Ntdll.dll     multiprocessor
15-Aug-2002  11:34  5.0.2195.6003  1,642,416  Win32k.sys    multiprocessor
15-Aug-2002  11:34  5.0.2195.5935    243,472  Winsrv.dll    multiprocessor
Windows 2000(根据加密级别和处理器数量安装的文件):
日期         时间   版本                大小  路径和文件名                           处理器/加密级别
---------------------------------------------------------------------------------------------------------------
15-Aug-2002  11:34  5.0.2195.5265     42,256  %Windir%\System32\Basesrv.dll
17-Jan-2003  12:06  5.0.2195.6656    236,304  %Windir%\System32\Cmd.exe
15-Aug-2002  11:34  5.0.2195.5907    222,992  %Windir%\System32\Gdi32.dll
04-Feb-2003  16:15  5.0.2195.6661     29,264  %Windir%\System32\Drivers\Mountmgr.sys
15-Aug-2002  11:34  5.0.2195.4733    332,560  %Windir%\System32\Msgina.dll
21-Mar-2003  17:43  5.0.2195.6692     90,232  %Windir%\System32\Drivers\Rdpwd.sys    128-bit
15-Aug-2002  11:34  5.0.2195.6000    379,664  %Windir%\System32\User32.dll
15-Aug-2002  11:34  5.0.2195.5968    369,936  %Windir%\System32\Userenv.dll
15-Aug-2002  11:30  5.0.2195.6013    179,472  %Windir%\System32\Winlogon.exe
27-Mar-2003  16:14  5.0.2195.6692     90,200  %Windir%\System32\drivers\Rdpwd.sys    56-bit
15-Aug-2002  11:34  5.0.2195.6011    708,880  %Windir%\System32\Kernel32.dll         multiprocessor
27-Mar-2003  16:13  5.0.2195.6685    476,944  %Windir%\System32\Ntdll.dll            multiprocessor
08-Aug-2002  18:23  5.0.2195.6003  1,642,416  %Windir%\System32\Win32k.sys           multiprocessor
15-Aug-2002  11:34  5.0.2195.5935    243,472  %Windir%\System32\Winsrv.dll           multiprocessor
12-Dec-2002  18:22  5.0.2195.6159  1,709,440  %Windir%\System32\Ntkrnlpa.exe         multiprocessor
12-Dec-2002  18:22  5.0.2195.6159  1,689,216  %Windir%\System32\Ntoskrnl.exe         multiprocessor
15-Aug-2002  11:34  5.0.2195.6011    708,880  %Windir%\System32\Kernel32.dll         uniprocessor
02-Apr-2003  15:56  5.0.2195.6685    476,944  %Windir%\System32\Ntdll.dll            uniprocessor
15-Aug-2002  11:34  5.0.2195.6003  1,642,416  %Windir%\System32\Win32k.sys           uniprocessor
15-Aug-2002  11:34  5.0.2195.5935    243,472  %Windir%\System32\Winsrv.dll           uniprocessor
12-Dec-2002  18:22  5.0.2195.6159  1,688,832  %Windir%\System32\Ntkrnlpa.exe         uniprocessor
12-Dec-2002  18:22  5.0.2195.6159  1,666,944  %Windir%\System32\Ntoskrnl.exe         uniprocessor
您还可以通过查看下面的注册表项,验证此修补程序安装的文件:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493\Filelist

Windows NT 4.0(所有版本)

下载信息

可以从 Microsoft 下载中心下载以下文件:

Windows NT 4.0 Server 和 Windows NT 4.0 Workstation(除日语 NEC 和中国香港特别行政区中文以外的所有语言)
收起这个图片展开这个图片
下载
立即下载 811493 程序包。
Windows NT 4.0 Server 和 Windows NT 4.0 Workstation(日语 NEC)
收起这个图片展开这个图片
下载
立即下载 811493 程序包。
Windows NT 4.0 Server 和 Windows NT 4.0 Workstation(中国香港特别行政区中文)
收起这个图片展开这个图片
下载
立即下载 811493 程序包。
Windows NT 4.0 Server 终端服务器版(所有语言)
收起这个图片展开这个图片
下载
Paket 811493 jetzt downloaden。
发布日期:2003 年 4 月 16 日

有关如何下载 Microsoft 支持文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
119591 如何从联机服务获取 Microsoft 支持文件
Microsoft 已对此文件进行了病毒扫描。Microsoft 使用的是该文件发布时可以获得的最新病毒检测软件。该文件存储在安全性得到增强的服务器上,以帮助防止在未经授权的情况下对其进行任何更改。

先决条件

此修补程序需要 Windows NT 4.0 Service Pack 6a (SP6a) 或 Windows NT Server 4.0 终端服务器版本 Service Pack 6 (SP6)。 有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
152734 如何获取最新的 Windows NT 4.0 Service Pack
安装信息

此修补程序支持下列安装开关:
  • /y:执行删除(仅与 /m/q 一起使用)。
  • /f:关机时强制关闭程序。
  • /n:不创建卸载文件夹。
  • /z:完成更新时不重新启动。
  • /q:使用不带用户界面的安静或无人参与模式(此开关是 /m 的超集)。
  • /m:使用带用户界面的“无人参与”模式。
  • /l:列出已安装的修补程序。
  • /x:解压缩文件但不运行安装程序。
部署信息

要在没有任何用户干预的情况下安装此修补程序,请使用下面的命令行:
q811493i /q
要在安装此修补程序时不强制计算机重新启动,请使用下面的命令行:
q811493i /z
注意:这些开关可以组合到一个命令行中。

重新启动要求

应用此修补程序后必须重新启动计算机,这是因为此修补程序将替换在系统启动过程中加载的核心系统二进制文件。

删除信息

要删除此更新,请使用“控制面板”中的“添加/删除程序”工具。

系统管理员可以使用 Spunist.exe 实用工具删除此修补程序。Spuninst.exe 位于 %Windir%\$NTUninstallQ811493$\Spuninst 文件夹中,它支持下列安装开关:
  • /?:显示安装开关列表。
  • /u:使用“无人参与”模式。
  • /f:当计算机关闭时强制其他程序退出。
  • /z:完成安装时不重新启动计算机。
  • /q:使用“安静”模式(无用户交互)。
修补程序替代信息

此修补程序不代替任何其他修补程序。

文件信息

此更新程序的英文版具有下表中列出的文件属性(或更新的属性)。这些文件的日期和时间按协调世界时 (UTC) 列出。当您查看文件信息时,该时间将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中“日期和时间”工具的“时区”选项卡。

注意:除非特别注明,否则文件将被加载到目标系统中,与 Service Pack 级别、加密级别或处理器数量无关。

Windows NT 4.0(安装程序包的内容):
日期         时间    版本             大小  文件名
--------------------------------------------------------
12-Dec-2002  18:16  4.0.1381.7203  957,504  Ntkrnlmp.exe
12-Dec-2002  18:16  4.0.1381.7203  937,280  Ntoskrnl.exe
Windows NT 4.0(根据加密级别和处理器数量安装的文件):
日期         时间   版本              大小  路径和文件名                    处理器
------------------------------------------------------------------------------------------
12-Dec-2002  18:16  4.0.1381.7203  957,504  %Windir%\System32\Ntoskrnl.exe  multiprocessor
12-Dec-2002  18:16  4.0.1381.7203  937,280  %Windir%\System32\Ntoskrnl.exe  uniprocessor
Windows NT Server 4.0 终端服务器版(安装程序包的内容):
日期         时间   版本                 大小  文件名
-----------------------------------------------------------
12-Dec-2002  18:29  4.0.1381.33545  1,004,160  Ntkrnlmp.exe
12-Dec-2002  18:29  4.0.1381.33545    983,168  Ntoskrnl.exe
Windows NT Server 4.0 终端服务器版(根据加密级别和处理器数量安装的文件):
日期         时间   版本                 大小  路径和文件名                    处理器
---------------------------------------------------------------------------------------------
12-Dec-2002  18:29  4.0.1381.33545  1,004,160  %Windir%\System32\Ntoskrnl.exe  multiprocessor
12-Dec-2002  18:29  4.0.1381.33545    983,168  %Windir%\System32\Ntoskrnl.exe  uniprocessor

状态

Microsoft 已经证实此问题可能导致本文开头列出的 Microsoft 产品中存在某种程度的安全漏洞。

仅限 Windows 2000

此问题最早在 Microsoft Windows 2000 Service Pack 4 中得到了解决。

仅 Windows XP

此问题最早在 Microsoft Windows XP Service Pack 2 中得到了解决。

更多信息

有关此漏洞的更多信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/china/security/Bulletins/MS03-013.asp

属性

文章编号: 811493 - 最后修改: 2007年4月29日 - 修订: 15.6
这篇文章中的信息适用于:
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP Home Edition
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows NT Server 4.0 Terminal Server(终端服务器)
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 开发员版
关键字:?
kbhotfixserver kbqfe atdownload kbwinxpsp2fix kbenv kbwin2ksp4fix kbwin2000presp4fix kbfix kbbug kbwinxppresp2fix kbsecvulnerability kbsecbulletin kbsecurity KB811493
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com