MS03-011: Fel i Microsoft VM kan medföra systemproblem

Artikelöversättning Artikelöversättning
Artikel-id: 816093 - Visa produkter som artikeln gäller.

Teknisk uppdatering

17 juli 2003: Artikeln uppdaterades med information om Windows 2000 Service Pack 4 och Windows Server 2003.

10 november 2003: Avsnittet "Krav på omstart" uppdaterades.

23 april 2004: Artikeln uppdaterades genom borttagning av information om Windows 2000 Service Pack 4.
Visa alla | Dölj alla

På den här sidan

Symptom

Microsoft VM är en virtuell dator för operativsystemsmiljön Win32 och ingår i de flesta versioner av Windows och Microsoft Internet Explorer. Ett nytt säkerhetsproblem har rapporterats som påverkar ByteCode-verifierarkomponenten i Microsoft VM. Problemet beror på att viss skadlig kod inte identifieras på rätt sätt i ByteCode-verifieraren när en Java-applet laddas. En angripare som utnyttjar detta nya säkerhetsproblem skulle kunna skapa en skadlig Java-applet och infoga den på en webbsida. När webbsidan öppnades skulle denna Java-applet köras. Angriparen kan sedan lägga upp denna skadliga webbsida på en webbplats eller skicka den till en användare med e-post. Den senaste versionen av Microsoft VM har uppdaterats med en korrigeringsfil för detta nya säkerhetsproblem och innehåller samtliga tidigare utgivna korrigeringsfiler för VM.

Lösning

Lös problemet genom att installera paketet 816093 Microsoft VM Security Update. Genom denna uppdatering uppgraderas Microsoft VM till version 5.00.3810. Alla versioner av Microsoft VM före 5.00.3810 påverkas av säkerhetsproblemen i avsnittet "Symptom" i denna artikel.

Information om hämtning

Windows Server 2003, Windows XP, Windows NT, Windows 98, Windows ME, Small Business Server 2003 och Windows 2000 (utom Windows 2000 SP2 och SP3)

Korrigeringsfiler för uppdatering av befintliga installationer av Microsoft VM finns på Microsoft-webbplatsen Windows Update. På Windows Update identifieras din Windows-version, och du erbjuds lämplig korrigeringsfil. Du hittar uppdateringen på "Viktiga uppdateringar" på Microsoft-webbplatsen Windows Update:
http://www.update.microsoft.com/windowsupdate/v6/default.aspx?ln=sv-se

För Windows 2000 SP2 och SP3 (endast)

Följande filer kan hämtas från Microsoft Download Center:
Dölj bildenVisa bilden
Hämta
Hämta paket 816093 nu
Om du vill ha mer information om hur du hämtar Microsoft-supportfiler klickar du på följande artikelnummer för att visa artikeln i Microsoft Knowledge Base:
119591 Hämta Microsoft-supportfiler från Onlinetjänster
Microsoft har genomsökt denna fil med ett antivirusprogram. Genomsökningen har gjorts med det mest aktuella antivirusprogram som var tillgängligt när filen lades upp. Filen finns sparad på servrar med utökad säkerhet, vilket bidrar till att förhindra otillåtna ändringar av den.

Distribution

Nätverksadministratörer kan hämta uppdateringen från Windows Update Catalog för distribution till flera datorer där Microsoft VM redan är installerat:
http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=sv-se&&thankspage=15
Om du vill hämta denna uppdatering och installera den senare på en eller flera datorer, kan du söka efter detta artikelnummer med hjälp av de avancerade sökalternativen i Windows Update-katalogen. Om du vill veta mer om hur du hämtar uppdateringar från Windows Update-katalogen klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:
323166 Hämta uppdateringar och drivrutiner från Windows Update-katalogen
Obs!
  • Om du använder Windows Server 2003, Windows XP, eller Windows 2000 SP4 utan Microsoft VM, kan du inte installera den här uppdateringen för Microsoft VM. Om du försöker installera uppdateringen för Microsoft VM på en dator med Windows Server 2003, Windows XP eller Windows 2000 SP4 utan Microsoft VM, visas följande meddelande:
    Microsoft VM
    Denna installation kan bara användas för att uppgradera en befintlig version av Microsoft VM.
    Om du klickar på OK visas följande meddelande:
    Microsoft VM
    Installationen är klar.
    Detta meddelande är felaktigt. Microsoft VM installeras inte om det inte redan finns en installerad version av komponenten.

    Om du vill veta mer klickar du på följande artikelnummer och läser artiklarna i Microsoft Knowledge Base:
    820101 Vanliga frågor om Microsoft VM och Windows 2000 Service Pack 4 (Länken kan leda till en webbplats som är helt eller delvis på engelska)
    813926 Skillnader mellan Windows XP SP1 och Windows XP SP1a
  • Om du vill hämta uppdateringen och installera den på en dator med Microsoft VM installerat och Windows Server 2003, Windows XP eller Windows 2000 SP4, eller på en dator med Windows NT 4.0, Windows Millennium Edition (ME), Windows 98, andra utgåvan, eller Windows 98, väljer du den version som är aktuell för ditt operativsystem.
  • Datorer med Windows NT 4.0 ger inte tillgång till Windows Update-katalogen. Om du måste hämta ett paket för Windows NT 4.0 och installera det på flera datorer eller om du ska installera det senare, öppnar du Windows Update-katalogen från en dator med Windows 98, Windows Millennium Edition, Windows 2000, Windows XP eller Windows Server 2003. Välj sedan Windows 98, Windows Millennium Edition, Windows 2000 SP4, Windows Server 2003 eller Windows XP som operativsystem. Säkerhetsuppdateringen kan installeras på datorer med Microsoft VM och något av operativsystemen Windows 98, Windows Millennium Edition, Windows 2000 SP4, Windows Server 2003, Windows XP eller Windows NT 4.0. Administratörer som inte har tillgång till en dator med Windows XP, Windows 98, Windows Millennium Edition, Windows 2000 eller Windows Server 2003 kan kontakta Microsoft Support för en korrekt version av uppdateringen. En fullständig lista över telefonnummer till Microsoft Support och information om supportkostnader finns på följande Microsoft-webbplats:
    http://support.microsoft.com/contactus/?ws=support
Om du vill veta mer om hur du installerar Microsoft VM utan meddelanden och utan att starta om datorn klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
304930 Installera Microsoft Virtual Machine tyst utan att starta om datorn (Länken kan leda till en webbplats som är helt eller delvis på engelska)

Förutsättningar

Denna uppdatering kan bara installeras på datorer med en tidigare version av Microsoft VM. Windows 2000 SP2- och Windows 2000 SP3-versionerna av denna Microsoft VM-uppdatering kräver Windows 2000 SP2 eller senare och kan inte installeras i något annat operativsystem. Om du vill hämta den här uppdateringen för Windows 2000 SP2 eller Windows 2000 SP3 från Windows Update-katalogen, väljer du antingen Windows 2000 SP2 eller Windows 2000 SP3 som operativsystem. Om du vill veta mer om hur du skaffar Windows 2000 SP2 eller senare klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:
260910 Skaffa den senaste Service Pack-versionen för Windows 2000
Om du använder Windows NT 4.0 måste du ha installerat Windows NT 4.0 SP3 eller senare för att installera denna uppdatering. Om du vill veta mer om hur du skaffar den senaste Service Pack-versionen för Windows NT 4.0 klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:
152734 Skaffa den senaste Service Pack-versionen för Windows NT 4.0 (Länken kan leda till en webbplats som är helt eller delvis på engelska)

Krav på omstart

Du måste starta om datorn efter installationen om du uppdaterar Microsoft VM build 3802 eller tidigare. (Microsoft VM build 3802 ingår i Windows 2000 SP2.) Uppdateringen kräver också att du loggar in som administratör för att slutföra installationen efter omstart. Du behöver inte starta om datorn om du installerar Java VM-uppdateringen från build 3805 till och med build 3810. (Microsoft VM build 3805 ingår i Windows 2000 SP3.)

Information om borttagning

Den här korrigeringsfilen innehåller systemfiler och skyddade komponenter, vilket gör att den inte kan tas bort.

Ersättningsinformation

Denna uppdatering ersätter följande uppdateringar:

Filinformation

Den engelska versionen av den här uppdateringen har filattributen som visas i följande tabell (eller senare). Datum och tider för dessa filer anges i UTC-tid (Coordinated Universal Time). Innan du läser filinformationen konverteras den till lokal tid. Du kan se skillnaden mellan UTC-tid och lokal tid med hjälp av fliken Tidszon i Datum och tid på Kontrollpanelen.
   Datum         Tid   Version         Storlek    Filnamn
   ------------------------------------------------------
   13-mar-2003  14:51                  2 678  Classes.cer
   13-mar-2003  14:51              5 751 849  Classes.zip
   17-mar-2003  19:05  5.0.3810.0    404 752  Javart.dll
   13-mar-2003  18:33  5.0.3810.0    172 304  Jview.exe
   17-mar-2003  19:05  5.0.3810.0    946 960  Msjava.dll
   13-mar-2003  14:51                  2 678  Msjdbc.cer
   13-mar-2003  14:51                137 482  Msjdbc.zip
   20-mar-2002  08:53                 10 957  Osp.zip 
Obs! När du har installerat den uppdaterade VM-versionen har alla ZIP-filerna andra namn. Detta är normalt och kräver inga åtgärder. Observera även att endast vissa filer i ZIP-paketet har ändrats för denna utgåva. Dessa filer kan emellertid inte förpackas enskilt.

Workaround

Det finns ett antal tillfälliga lösningar som du kan använda medan du utvärderar och testar nya Microsoft VM:
  • I en företagsmiljö kan du använda programfilter vid brandväggen för att undersöka och blockera mobil kod.
  • Du kan använda en dator med en senare Microsoft-e-postklient, till exempel Microsoft Outlook 2002 eller Outlook Express 6. Normalt förhindras angrepp av detta slag via e-post i senare versioner av Outlook. Om du använder tidigare Microsoft Outlook-klienter, till exempel klienter med Outlook 98 eller 2000, blockeras detta angrepp via e-post om Outlook Email Security Update används.
  • Du kan förhindra att Java-appletar körs i zonen Internet i Internet Explorer. Om du inaktiverar Java-appletar kan det hända att du inte kan visa vissa webbsidor. Så här inaktiverar du Java-appletar:
    1. Klicka på Internet-alternativVerktyg-menyn, på fliken Säkerhet och Anpassad nivå.
    2. Klicka på Inaktivera Java i rutan Inställningar under Java-behörighet, klicka på OK och sedan på OK igen.

Status

Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet "Gäller" i den här artikeln.

Mer Information

Så här tar du reda på build-numret för Microsoft VM på en dator med Windows 98, Windows 98, andra utgåvan eller Windows Millennium Edition:
  1. Klicka på Start och sedan på Kör.
  2. Skriv command i rutan Öppna, och klicka sedan på OK.
  3. Skriv jview vid kommandotolken och tryck på RETUR.

    Versionsinformationen visas på den första raden som "Version n.nn.nnnn", där de fyra sista siffrorna är build-numret. 5.00.3802 är exempelvis Microsoft VM build 3802.
Så här tar du reda på build-numret för Microsoft VM på en dator med Windows 4.0, Windows 2000 eller Windows Millennium Edition:
  1. Klicka på Start och sedan på Kör.
  2. Skriv cmd i rutan Öppna, och klicka sedan på OK.
  3. Skriv jview vid kommandotolken och tryck på RETUR.

    Observera att versionsinformationen visas på den första raden som "Version n.nn.nnnn", där de fyra sista siffrorna är build-numret. 5.00.3802 är exempelvis Microsoft VM build 3802.
Mer information om detta säkerhetsproblem finns på följande Microsoft-webbplats:
http://www.microsoft.com/technet/security/bulletin/MS03-011.mspx

Referenser

Om du vill veta mer om den här korrigeringsfilens relevans för 2000 Service Pack 4 klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:
820101 Vanliga frågor om Microsoft VM och Windows 2000 Service Pack 4 (Länken kan leda till en webbplats som är helt eller delvis på engelska)
Om du vill veta mer om skillnaderna mellan Windows XP Service Pack 1 och Service Pack 1a klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:
813926 Skillnader mellan Windows XP SP1 och Windows XP SP1a

Egenskaper

Artikel-id: 816093 - Senaste granskning: den 3 december 2007 - Revision: 16.3
Informationen i denna artikel gäller:
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Tablet PC Edition
  • Microsoft Windows XP Media Center Edition
  • Microsoft Windows XP 64-Bit Edition Version 2002
  • Microsoft Windows 2000 Professional SP2
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Advanced Server SP2
  • Microsoft Windows 2000 Advanced Server SP3
  • Microsoft Windows Millennium Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Server 4.0 Terminal Server
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows 98 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Nyckelord: 
kbdownload kbenv kbsecvulnerability kbsecbulletin kbsecurity kbqfe kbfix kbbug KB816093

Ge feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com