MS03-019: Feil i ISAPI-utvidelse for Windows Media Services kan føre til tjenestenekt (denial of service)

Artikkeloversettelser Artikkeloversettelser
Artikkel-ID: 817772 - Vis produkter som denne artikkelen gjelder for.
Denne artikkelen er arkivert. Den tilbys "som den er" og vil ikke bli oppdatert.

Teknisk oppdatering

25. juni 2003: Windows 2000-versjonen av denne oppdateringen er erstattet av sikkerhetsoppdateringen 822343. Hvis du vil ha mer informasjon om denne oppdateringen, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
822343 MS03-022: Feil i ISAPI-utvidelse for Windows Media Services kan føre til at kode kjøres
Vis alt | Skjul alt

På denne siden

Symptom

Microsoft Windows Media Services er en funksjon i Microsoft Windows 2000 Server, og er også tilgjengelig som nedlasting for Microsoft Windows NT 4.0 Server. Selv om Windows Media Services støtter multicast-direkteavspilling, er det ingen direkte kommunikasjon mellom serveren og brukerne som kan logge på serveren. For å løse dette problemet inkluderer Windows 2000 Server loggingsfunksjoner for multicast-overføringer og unicast-overføringer. Denne funksjonen er implementert som en ISAPI-DLL (Internet Server API) som er kalt Nsiislog.dll.

Det er en feil i måten Nsiislog.dll-filen behandler innkommende forespørsler på. Det finnes et sikkerhetsproblem som kan gjøre det mulig for en angriper å sende kommunikasjoner til serveren som vil føre til tjenestenekt (denial of service) for Microsoft Internet Information Services (IIS). Tjenestenekten vil bare påvirke IIS, og andre tjenester på serveren forblir upåvirket.

Løsning

Informasjon om oppdateringspakke

For å løse dette problemet anskaffer du den siste oppdateringspakken for Microsoft Windows 2000. Hvis du vil ha mer informasjon, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
260910 Slik får du tak i den seneste oppdateringspakken for Windows 2000

Informasjon om hurtigreparasjon

Informasjon om sikkerhetsoppdatering

Nedlastingsinformasjon

Følgende filer kan lastes ned fra Microsoft Download Center:

Microsoft Windows 2000 (alle språk unntatt japansk NEC)
Skjul dette bildetVis dette bildet
Last ned
Last ned 817772-pakken nå.
Windows 2000 (japansk NEC)
Skjul dette bildetVis dette bildet
Last ned
Last ned 817772-pakken nå.
Windows NT 4.0
Skjul dette bildetVis dette bildet
Last ned
Last ned 817772-pakken nå.
Utgivelsesdato: 28. mai 2003

Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-støttefiler, klikker du dette artikkelnummeret for å vise artikkelen i Microsoft Knowledge Base:
119591 Slik laster du ned Microsoft-støttefiler fra elektroniske tjenester
Microsoft søkte etter virus i denne filen. Microsoft brukte det nyeste antivirusprogrammet som var tilgjengelig den datoen filen ble gjort tilgjengelig. Filen er lagret på servere med forbedret sikkerhet som forhindrer at uvedkommende gjør endringer i filen.

Forutsetninger

Denne oppdateringen krever Windows NT 4.0 Server Service Pack 6a. Hvis du vil ha mer informasjon, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
152734 Slik får du tak i den seneste oppdateringspakken for Windows NT 4.0
(Denne artikkelen kan være på engelsk)Obs!  Microsoft Windows Media Services 4.1 er inkludert i Windows 2000 Server Service Pack 2 eller Windows 2000 Server Service Pack 3.

Installasjonsinformasjon

Denne oppdateringen støtter følgende kommandolinjebrytere for installasjonsprogrammet:
  • /?: Viser listen over kommandolinjebrytere for installasjonsprogrammet.
  • /q : Bruker stille modus (ingen brukermedvirkning).
  • /q:u : Angir stille brukermodus, som viser noen dialogbokser for brukeren.
  • /q:a : Angir stille administratormodus, som ikke viser noen dialogbokser for brukeren.
  • /t:fullstendig bane: Angir den midlertidige arbeidsmappen.
  • /c : Pakker ut filene uten å kjøre installasjonsprogrammet når den brukes med bryteren /t.
  • /c:cmd: Overstyrer installasjonskommandoen som ble definert av forfatteren.
  • /r:n : Starter aldri datamaskinen på nytt etter installasjon.
  • /r:i : Starter automatisk datamaskinen på nytt hvis det kreves for å fullføre installasjonen.
  • /r:a : Starter alltid datamaskinen på nytt etter installasjon.
  • /r:s : Starter datamaskinen på nytt etter installasjonen uten å spørre brukeren.
Hvis du vil bekrefte at oppdateringen er installert på datamaskinen, kontrollerer du at følgende registernøkkel finnes:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Services\wm817772

Distribusjonsinformasjon

Hvis du vil installere oppdateringen uten brukermedvirkning, skriver du inn følgende kommando ved ledeteksten:
WindowsMedia41-KB817772-x86-ENU /q:a /r:n

Hvis du vil ha mer informasjon om hvordan du distribuerer denne oppdateringen med Microsoft Software Update Services, går du til følgende Microsoft-webområde:
http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx

Omstartskrav

Du trenger ikke starte datamaskinen på nytt etter at du har brukt denne oppdateringen.

Informasjon om fjerning

Du kan ikke fjerne denne oppdateringen fordi installasjonsteknologien ikke tillater fjerning og fordi Microsoft Windows 2000 og Microsoft Windows NT 4.0 ikke har noen funksjon for tilbakeføring av systemnivå.

Informasjon om erstatning av sikkerhetsoppdatering

Denne oppdateringen erstatter ingen andre hurtigreparasjoner.

Windows 2000-versjonen av denne oppdateringen er erstattet av sikkerhetsoppdateringen 822343. Hvis du vil ha mer informasjon om denne oppdateringen, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
822343 MS03-022: Feil i ISAPI-utvidelse for Windows Media Services kan føre til at kode kjøres

Filinformasjon

Den engelskspråklige versjonen av denne feilrettingsfilen har filattributtene som er oppført i følgende tabell (eller senere). Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du Tidssone-kategorien i verktøyet Dato og klokkeslett i Kontrollpanel.

Windows 2000
   Dato         Tid    Versjon        Størrelse   Filnavn
   -------------------------------------------------------
   07-mar-2003  16:40  4.1.0.3931    16 784  Nsiislog.dll     
   02-apr-2003  23:27  6.0.2600.0   144 384  Nsisapi.exe      
   19-mai-2003  18:38  6.0.2600.0   122 880  Nsisapi2.exe
Windows NT 4.0
   Dato         Tid    Versjon        Størrelse   Filnavn
   -------------------------------------------------------
   01-apr-2003  19:04  4.1.0.3861    15 760  Nsiislog.dll     
   20-mai-2003  15:37  6.0.2600.0   122 368  Nsisapi2.exe 

Status

Microsoft har bekreftet at dette problemet kan forårsake et visst sikkerhetsproblem i Microsoft-produktene som er oppført i begynnelsen av denne artikkelen. Denne feilen ble først rettet opp i Microsoft Windows 2000 Service Pack 4.

Mer informasjon

Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, går du til følgende Microsoft-webområde:
http://www.microsoft.com/technet/security/bulletin/MS03-019.asp

Egenskaper

Artikkel-ID: 817772 - Forrige gjennomgang: 9. februar 2014 - Gjennomgang: 3.0
Informasjonen i denne artikkelen gjelder:
  • Microsoft Windows Media Services 4.1
Nøkkelord: 
kbnosurvey kbarchive kbsecvulnerability kbsecurity kbsecbulletin kbwin2ksp4fix KB817772

Gi tilbakemelding

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com