MS03-019: Fel i ISAPI-tillägg till Windows Media Services kan orsaka DOS-attack

Artikelöversättning Artikelöversättning
Artikel-id: 817772 - Visa produkter som artikeln gäller.
Den här artikeln har arkiverats. Den erbjuds "i befintligt skick" och kommer inte längre att uppdateras.

Teknisk uppdatering

25 juni 2003: Windows 2000-versionen av denna korrigering har ersatts av säkerhetsuppdateringen 822343. Om du vill veta mer om den här korrigeringen klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
822343 MS03-022: Fel i ISAPI-tillägg till Windows Media Services kan orsaka körning av kod
Visa alla | Dölj alla

På den här sidan

Symptom

Microsoft Windows Media Services är en funktion i Microsoft Windows 2000 Server och kan även hämtas till Microsoft Windows NT 4.0 Server. Även om Windows Media Services stöder multicast-direktuppspelning förekommer det ingen direkt kommunikation mellan servern och användarna som kan loggas på servern. Som lösning på detta problem ingår loggningsmöjligheter för multicast- och unicast-överföringar i Windows 2000 Server. Denna funktion implementeras som en Internet Server API (ISAPI)-DLL med beteckningen Nsiislog.dll.

Det finns ett fel i behandlingen av inkommande begäranden i Nsiislog.dll. Problemet skulle kunna göra det möjligt för en angripare att skicka meddelanden till en server som skulle resultera i en DOS-attack på Microsoft Internet Information Services (IIS). DOS-attacken skulle bara påverka IIS, och andra tjänster på servern skulle förbli opåverkade.

Lösning

Service Pack-information

Lös problemet genom att skaffa senaste Service Pack för Microsoft Windows 2000. Om du vill veta mer klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:
260910 Skaffa den senaste Service Pack-versionen för Windows 2000

Snabbkorrigeringsinformation

Säkerhetsuppdateringsinformation

Hämtningsinformation

Följande filer kan hämtas från Microsoft Download Center:

Microsoft Windows 2000 (alla språk utom japanska NEC)
Dölj bildenVisa bilden
Hämta
Hämta paket 817772 nu
Windows 2000 (japanska NEC)
Dölj bildenVisa bilden
Hämta
Hämta paket 817772 nu
Windows NT 4.0
Dölj bildenVisa bilden
Hämta
Hämta paket 817772 nu
Utgivningsdatum: 28 maj 2003

Om du vill veta mer om hur du hämtar supportfiler från Microsoft klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:
119591 Hämta Microsoft-supportfiler från Onlinetjänster
Microsoft har genomsökt denna fil med ett antivirusprogram. Genomsökningen har gjorts med det mest aktuella antivirusprogram som var tillgängligt när filen lades upp. Filen finns sparad på servrar med utökad säkerhet, vilket bidrar till att förhindra otillåtna ändringar av den.

Förutsättningar

Denna uppdatering kräver Windows NT 4.0 Server Service Pack 6a. Om du vill veta mer klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:
152734 Skaffa den senaste Service Pack-versionen för Windows NT 4.0
Obs! Microsoft Windows Media Services 4.1 ingår i Windows 2000 Server Service Pack 2 eller Windows 2000 Server Service Pack 3.

Installationsinformation

Denna korrigeringsfil stöder följande installationsväxlar:
  • /?: Visar listan över installationsväxlar.
  • /q Använd tyst läge (inga användaråtgärder).
  • /q:u Anger tyst läge för användare, vilket innebär att vissa dialogrutor visas för användaren.
  • /q:a Anger tyst läge för administratör, vilket innebär att inga dialogrutor visas för användaren.
  • /t:fullständig sökväg: Anger temporär arbetsmapp.
  • /c Extraherar filerna utan körning av installationsprogrammet vid användning tillsammans med växeln /t.
  • /c:cmd: Det installationskommando som definierats av författaren åsidosätts.
  • /r:n Startar aldrig om datorn efter installationen.
  • /r:i Startar automatiskt om datorn om det krävs för att slutföra installationen.
  • /r:a Startar alltid om datorn efter installationen.
  • /r:s Startar om datorn efter installationen, utan att användaren tillfrågas.
Undersök om korrigeringsfilen är installerad på datorn genom att kontrollera att följande registernyckel finns:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Services\wm817772

Information om distribution

Om du vill att korrigeringsfilen ska installeras utan några åtgärder från användaren skriver du följande kommando i Kommandotolken:
WindowsMedia41-KB817772-x86-ENU /q:a /r:n

Mer information om hur denna korrigeringsfil distribueras med Microsoft Software Update Services finns på följande Microsoft-webbplats:
http://www.microsoft.com/windows2000/windowsupdate/sus/susoverview.asp

Krav på omstart

Du behöver inte starta om datorn efter att ha installerat denna korrigeringsfil.

Borttagningsinformation

Denna korrigeringsfil kan inte tas bort, eftersom installationstekniken inte tillåter borttagning och eftersom det inte finns någon ångerfunktion på systemnivå i Microsoft Windows 2000 och Microsoft Windows NT 4.0.

Information om ersättning av korrigeringsfiler

Denna korrigeringsfil ersätter inte några andra snabbkorrigeringar.

Windows 2000-versionen av denna korrigering har ersatts av säkerhetsuppdateringen 822343. Om du vill veta mer om den här korrigeringen klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
822343 MS03-022: Fel i ISAPI-tillägg till Windows Media Services kan orsaka körning av kod

Filinformation

Den engelska versionen av denna korrigering har de filattribut (eller senare) som visas i följande tabell. Datum och tider för dessa filer anges i UTC-tid (Coordinated Universal Time). När du visar filinformationen konverteras den till lokal tid. Du kan se skillnaden mellan UTC-tid och lokal tid med hjälp av fliken Tidszon i verktyget Datum och tid på Kontrollpanelen.

Windows 2000
   Datum     Tid    Version      Storlek     Filnamn
   -------------------------------------------------------
   07-mar-2003  16:40  4.1.0.3931    16 784  Nsiislog.dll     
   02-apr-2003  23:27  6.0.2600.0   144 384  Nsisapi.exe      
   19-maj-2003  18:38  6.0.2600.0   122 880  Nsisapi2.exe
Windows NT 4.0
   Datum     Tid    Version      Storlek     Filnamn
   -------------------------------------------------------
   01-apr-2003  19:04  4.1.0.3861    15 760  Nsiislog.dll     
   20-maj-2003  15:37  6.0.2600.0   122 368  Nsisapi2.exe 

Status

Microsoft har bekräftat att detta är ett säkerhetsproblem i de Microsoft-produkter som nämns i början av denna artikel. Detta problem korrigerades först i Microsoft Windows 2000 Service Pack 4.

Mer Information

Mer information om detta säkerhetsproblem finns på följande Microsoft-webbplats:
http://www.microsoft.com/technet/security/bulletin/MS03-019.asp

Egenskaper

Artikel-id: 817772 - Senaste granskning: den 4 februari 2014 - Revision: 1.0
Informationen i denna artikel gäller:
  • Microsoft Windows Media Services 4.1
Nyckelord: 
kbnosurvey kbarchive kbdownload kbsecvulnerability kbsecurity kbsecbulletin kbwin2ksp4fix KB817772

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com