Select the product you need help with
MS03-013:Windows 核心訊息處理中的緩衝區滿溢可能會導致權限提升文章編號: 811493 - 檢視此文章適用的產品。 2003 年 5 月 28 日:Microsoft 已為 Windows XP Service Pack 1 (SP1)
發行更新的修補程式。這個修補程式在經過修訂之後,修正了某些客戶在原本的 Windows XP Service Pack 1
修補程式中所遭遇的效能問題。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 819634
(http://support.microsoft.com/kb/819634/
)
在安裝 811493 (MS03-013) 安全性更新之後,可能會遭遇效能方面的問題
在此頁中徵狀「Windows
核心」指的是作業系統的核心部分,它提供了系統層級的服務,例如裝置和記憶體的管理、為處理程序配置處理器時間,並針對錯誤處理進行管理。「Windows
核心」將錯誤訊息傳遞給除錯器的方式不盡理想,而這個瑕疵將會導致一個弱點。攻擊者可以撰寫程式,運用這個弱點執行他們選擇的程式碼。攻擊者可以利用這個弱點,對系統進行任何動作,包括刪除資料、新增具有管理權限的帳戶,或是重新設定系統。 攻擊行動若要得逞,攻擊者必須具備以互動方式登入系統的能力,無論透過主控台或是終端機工作階段。此外,若要讓攻擊行動得逞,使用程式碼來利用這個弱點亦屬必要。「安全性最佳措施」資源會建議您針對在伺服器上以互動方式登入的能力進行限制。其結果是:最直接受到這個問題影響的將會是用戶端系統和終端機伺服器。如需「安全性最佳措施」資源的詳細資訊,請造訪下列 Microsoft 網站: http://www.microsoft.com/taiwan/security/guidance/default.mspx 緩和因素
(http://www.microsoft.com/taiwan/security/guidance/default.mspx)
解決方案Service Pack 資訊Windows XP如果要解決這個問題,請取得 Microsoft Windows XP 的最新版 Service Pack。如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:322389
(http://support.microsoft.com/kb/322389/
)
如何取得最新版 Windows XP Service PackWindows 2000如果要解決這個問題,請取得 Microsoft Windows 2000 的最新版 Service Pack。如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:260910
(http://support.microsoft.com/kb/260910/
)
如何取得最新版的 Windows 2000 Service Pack
安全性修補程式資訊如需有關如何解決這個弱點的詳細資訊,請按一下下面的適當連結:Windows XP (所有版本)下載資訊您可以從「Microsoft 下載中心」下載下列檔案: Windows XP Professional 和 Windows XP Home Edition (所有語言) 摺疊此圖像 ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&FamilyID=9f81e615-3dec-4a4b-826a-4e0feab42323)
摺疊此圖像 ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=DBC47904-51C8-475A-9900-3DF363A51A3A&displaylang=en)
如需有關如何下載 Microsoft 支援檔案的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 119591 Microsoft 已對這個檔案做過病毒掃描。Microsoft
是利用發佈當日的最新病毒偵測軟體來掃描檔案,看看有沒有病毒感染。檔案會儲存在安全的伺服器上,以避免任何未經授權的更改。
(http://support.microsoft.com/kb/119591/
)
如何從線上服務取得 Microsoft 支援檔案
先決條件 您必須先具備 Windows XP 或 Windows XP Service Pack 1 (SP1) 的已發行版本,才能使用這個修補程式。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 322389 安裝資訊
(http://support.microsoft.com/kb/322389/
)
如何取得最新版 Windows XP Service Pack
這個修補程式支援下列安裝參數:
Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493 如果要在不需要任何使用者操作的情況下安裝修補程式,請使用下列命令列: q811493_wxp_sp2_x86_enu /u /q 如果要在不需強制電腦重新啟動的情況下安裝修補程式,請使用下列命令列:q811493_wxp_sp2_x86_enu /z 注意 您可以將這些參數結合在單一命令列中使用。重新啟動需求 因為這個修補程式會取代系統啟動期間載入的核心系統二進位檔,所以套用這個修補程式之後,您必須重新啟動電腦。 移除資訊 如果要移除這個更新,請使用「控制台」中的「新增/移除程式」工具。 系統管理員可以使用 Spunist.exe 公用程式來移除這個修補程式。Spuninst.exe 位於 %Windir%\$NTUninstallQ811493$\Spuninst 資料夾中,並支援下列安裝參數:
這個修補程式不會取代任何其他修補程式。 檔案資訊 此修正程式的英文版具有下列表格中所列的檔案屬性 (或更新檔案屬性)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 工具的 [時區] 索引標籤。 2003 年 5 月 28 日發行的 Windows XP 修補程式 (安裝套件的內容): 摺疊此表格
摺疊此表格
摺疊此表格
摺疊此表格
摺疊此表格
摺疊此表格
摺疊此表格
摺疊此表格
Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493\Filelist Windows 2000下載資訊您可以從「Microsoft 下載中心」下載下列檔案: 所有語言 (除了日文 NEC) 摺疊此圖像 ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&FamilyID=cacac8c0-81e9-413e-b565-5d7b3257a733)
摺疊此圖像 ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=81E6E80C-5E56-4466-98C1-4DDF6CF3893F&displaylang=ja)
如需有關如何下載 Microsoft 支援檔案的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 119591 Microsoft 已對這個檔案做過病毒掃描。Microsoft
是利用發佈當日的最新病毒偵測軟體來掃描檔案,看看有沒有病毒感染。檔案會儲存在安全的伺服器上,以避免任何未經授權的更改。
(http://support.microsoft.com/kb/119591/
)
如何從線上服務取得 Microsoft 支援檔案
先決條件 您必須先具備 Windows 2000 Service Pack 2 (SP2) 或 Windows 2000 Service Pack 3 (SP3),才能使用這個修補程式。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 260910 安裝資訊
(http://support.microsoft.com/kb/260910/
)
如何取得最新版的 Windows 2000 Service Pack
這個修補程式支援下列安裝參數:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493 如果要在不需要任何使用者操作的情況下安裝修補程式,請使用下列命令列: q811493_w2k_sp4_x86_en /u /q 如果要在不需強制電腦重新啟動的情況下安裝修補程式,請使用下列命令列:q811493_w2k_sp4_x86_en /z 注意 您可以將這些參數結合在單一命令列中使用。重新啟動需求 因為這個修補程式會取代系統啟動期間載入的核心系統二進位檔,所以套用這個修補程式之後,您必須重新啟動電腦。 移除資訊 如果要移除這個更新,請使用「控制台」中的「新增/移除程式」工具。 系統管理員可以使用 Spunist.exe 公用程式來移除這個修補程式。Spuninst.exe 位於 %Windir%\$NTUninstallQ811493$\Spuninst 資料夾中,並支援下列安裝參數:
這個修補程式會取代下列「Microsoft 知識庫」文件中所描述的修補程式: 815021 檔案資訊
(http://support.microsoft.com/kb/815021/
)
MS03-007:Windows 元件中未檢查的緩衝區可能導致 Web 伺服器受損
此修正程式的英文版具有下列表格中所列的檔案屬性 (或更新檔案屬性)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 工具的 [時區] 索引標籤。 注意:除非有特別註明,否則在將檔案導入系統時,將完全不考慮 Serveice Pack 層級、加密層級或處理器數目。 Windows 2000 (安裝套件的內容): 摺疊此表格
摺疊此表格
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493\Filelist Windows NT 4.0 (所有版本)下載資訊您可以從「Microsoft 下載中心」下載下列檔案: Windows NT 4.0 Server 和 Windows NT 4.0 Workstation (除了日文 NEC 和中文 - 香港特別行政區以外的所有語言) 摺疊此圖像 ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&FamilyID=c3596ed1-596f-416c-8be5-91ae65619a1a)
摺疊此圖像 ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=6D83F8BA-BF16-4EC5-9187-9B03E9AE825F&displaylang=ja)
摺疊此圖像 ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=0FF5C348-F7A0-44E8-8D82-557389FB4590&displaylang=zh-tw)
摺疊此圖像 ![]()
(http://www.microsoft.com/downloads/details.aspx?amp;displaylang=en&familyid=910A0015-3723-4A4E-9049-99A4CE52B5F8&displaylang=en)
如需有關如何下載 Microsoft 支援檔案的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 119591 Microsoft 已對這個檔案做過病毒掃描。Microsoft
是利用發佈當日的最新病毒偵測軟體來掃描檔案,看看有沒有病毒感染。檔案會儲存在安全的伺服器上,以避免任何未經授權的更改。
(http://support.microsoft.com/kb/119591/
)
如何從線上服務取得 Microsoft 支援檔案
先決條件 您必須具備 Windows NT 4.0 Service Pack 6a (SP6a) 或 Windows NT Server 4.0 Terminal Server Edition Service Pack 6 (SP6),才能使用這個修補程式。 如需其他詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 152734 安裝資訊
(http://support.microsoft.com/kb/152734/
)
如何取得最新的 Windows NT 4.0 Service Pack
這個修補程式支援下列安裝參數:
如果要在不需要任何使用者操作的情況下安裝修補程式,請使用下列命令列: q811493i /q 如果要在不需強制電腦重新啟動的情況下安裝修補程式,請使用下列命令列:q811493i /z 注意 您可以將這些參數結合在單一命令列中使用。重新啟動需求 因為這個修補程式會取代系統啟動期間載入的核心系統二進位檔,所以套用這個修補程式之後,您必須重新啟動電腦。 移除資訊 如果要移除這個更新,請使用「控制台」中的「新增/移除程式」工具。 系統管理員可以使用 Spunist.exe 公用程式來移除這個修補程式。Spuninst.exe 位於 %Windir%\$NTUninstallQ811493$\Spuninst 資料夾中,並支援下列安裝參數:
這個修補程式不會取代任何其他修補程式。 檔案資訊 此更新的英文版具有下列表格中所列的檔案屬性 (或更新)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 工具的 [時區] 索引標籤。 注意:除非有特別註明,否則在將檔案導入系統時,將完全不考慮 Serveice Pack 層級、加密層級或處理器數目。 Windows NT 4.0 (安裝套件的內容): 摺疊此表格
摺疊此表格
摺疊此表格
摺疊此表格
狀況說明 Microsoft 已確認這個問題將在本篇文章開頭所列之 Microsoft
產品中造成一定程度的安全性弱點。
僅限 Windows 2000這個問題最早是在 Microsoft Windows 2000 Service Pack 4 中獲得修正。僅限 Windows XP這個問題最早是在 Microsoft Windows XP Service Pack 2 中獲得修正。其他相關資訊 如需有關這個弱點的詳細資訊,請造訪下列 Microsoft 網站: http://www.microsoft.com/taiwan/security/bulletins/MS03-013.asp
(http://www.microsoft.com/taiwan/security/bulletins/MS03-013.asp)
屬性文章編號: 811493 - 上次校閱: 2007年4月30日 - 版次: 15.6 這篇文章中的資訊適用於:
| 文章翻譯
|



回此頁最上方








