Artikel-ID: 823980 - Geändert am: Freitag, 16. Februar 2007 - Version: 18.3 MS03-026: Pufferüberlauf in RPC kann Ausführung von Code ermöglichenDieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 823980 (http://support.microsoft.com/kb/823980/EN-US/ ) MS03-026: Buffer Overrun in RPC May Allow Code Execution Technische Aktualisierungen
Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteProblembeschreibungMicrosoft hat dieses Bulletin und diesen Patch ursprünglich am 16. Juli 2003 freigegeben, um eine Sicherheitsanfälligkeit in einer Windows-DCOM-RPC-Schnittstelle zu beheben (DCOM = Distributed Component Object Model; RPC = Remote Procedure Call). Dieser Patch behebt die Sicherheitsanfälligkeit auch weiterhin. Es wurden jedoch im ursprünglichen Sicherheitsbulletin in den Abschnitten "Schadensbegrenzende Faktoren" und "Abhilfe" nicht alle Ports klar identifiziert, über die die Schwachstelle ausgenutzt werden könnte. Microsoft hat das Bulletin aktualisiert, um die Ports eindeutig zu benennen, über die RPC-Dienste aufgerufen werden können, und um sicherzustellen, dass Kunden, die vor der Installation des Patches eine Übergangslösung implementieren möchten, die erforderlichen Informationen zum Schutz ihrer Systeme haben. Kunden, die diesen Patch bereits installiert haben, sind gegen Angriffe geschützt, die diese Anfälligkeit ausnutzen, und brauchen keine weiteren Maßnahmen zu ergreifen. Remote Procedure Call (RPC) ist ein Protokoll, das vom Windows-Betriebssystem verwendet wird. RPC stellt einen Mechanismus für die Kommunikation zwischen Prozessen zur Verfügung. Dieser Mechanismus erlaubt es einem Programm, das auf einem Computer verwendet wird, Code nahtlos auf einem anderen Remotecomputer auszuführen. Das Protokoll selbst ist vom OSF-RPC-Protokoll abgeleitet (OSF = Open Software Foundation). Das von Windows verwendete RPC-Protokoll enthält einige Microsoft-spezifische Erweiterungen. Der Teil von RPC, der den Nachrichtenaustausch über TCP/IP verarbeitet, weist eine Sicherheitsanfälligkeit auf. Der Fehler erfolgt durch falsche Verarbeitung ungültiger Nachrichten. Diese Sicherheitsanfälligkeit betrifft eine DCOM-Schnittstelle zu RPC, die RPC-fähige Ports abfragt. Diese Schnittstelle verarbeitet DCOM-Objektaktivierungsanforderungen (z. B. UNC-Pfade; UNC = Universal Naming Convention), die von Clientcomputern an den Server gesendet werden. Ein Angreifer, dem es gelingt, diese Schwachstelle auszunutzen, könnte im betroffenen System Code mit Berechtigungen des lokalen Systems ausführen. Er könnte beliebige Aktionen im System durchführen, z. B. Programme installieren, Daten anzeigen, Daten ändern, Daten löschen oder neue Konten mit uneingeschränkten Berechtigungen erstellen. Ein Angreifer müsste eine speziell formulierte Anforderung an spezielle RPC-Ports auf dem Remotecomputer senden, um diese Sicherheitsanfälligkeit ausnutzen zu können. Schadensbegrenzende Faktoren
LösungSicherheitspatch-InformationenWeitere Informationen zur Behebung dieser Sicherheitsanfälligkeit erhalten Sie über den jeweiligen Link für Ihr Betriebssystem:
Windows Server 2003 (Alle Versionen)Informationen zum DownloadDie folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:Windows Server 2003, 32-Bit-Editionen Bild minimieren ![]() Bild minimieren ![]() Weitere Informationen zum Download von Microsoft Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/DE/
)
So erhalten Sie Microsoft Support-Dateien im Internet Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
VoraussetzungenDieser Sicherheitspatch erfordert die freigegebene Version von Windows Server 2003.Informationen zur InstallationDieser Sicherheitspatch unterstützt die folgenden Befehlszeilenoptionen:
827363
(http://support.microsoft.com/kb/827363/DE/
)
Verwendung des Scan-Tools "KB824146Scan" zur Identifikation von Hostcomputern, auf denen die Sicherheitspatches 823980 (MS03-026) und 824146 (MS03-039) nicht installiert sind
Sie können auch überprüfen, ob der Sicherheitspatch auf Ihrem Computer installiert ist, indem Sie den Microsoft Baseline Security Analyzer (MBSA) verwenden, indem Sie einen Vergleich mit der Liste der Dateien im Abschnitt "Dateiinformationen" in diesem Artikel durchführen, oder indem Sie sich vergewissern, dass der folgende Registrierungsschlüssel vorhanden ist: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980 Verwenden Sie den Microsoft Baseline Security Analyzer (MBSA), um zu überprüfen, ob dieses Update installiert wurde. Weitere Informationen zu MBSA finden Sie auf folgender Microsoft-Website: http://www.microsoft.com/germany/technet/sicherheit/tools/mbsa.mspx
(http://www.microsoft.com/germany/technet/sicherheit/tools/mbsa.mspx)
Hinweise zur AnwendungWenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass von Seiten des Benutzers weitere Eingaben erforderlich sind:WindowsServer2003-KB823980-x86-DEU /u /q Wenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass ein Neustart erzwungen wird: WindowsServer2003-KB823980-x86-DEU /z Hinweis: Diese Befehlszeilenoptionen können in einem einzigen Befehl kombiniert werden.Weitere Informationen zur Bereitstellung dieses Sicherheitspatches über die Software Update Services finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
NeustartSie müssen Ihren Computer nach der Installation dieses Sicherheitspatches neu starten.Informationen zur DeinstallationVerwenden Sie das Dienstprogramm "Software" in der Systemsteuerung, um diesen Sicherheitspatch zu deinstallieren.Systemadministratoren können diesen Sicherheitspatch mit dem Dienstprogramm "Spuninst.exe" entfernen. Das Programm "Spuninst.exe" ist im Verzeichnis "%Windir%\$NTUninstallKB823980$\Spuninst" zu finden. Dieses Dienstprogramm unterstützt die folgenden Befehlszeilenoptionen:
Ersetzte SicherheitspatchesBei Windows Server 2003-Computern ersetzt dieser Sicherheitspatch keine anderen Sicherheitspatches.Dieser Sicherheitspatch wird durch den Patch 824146 (MS03-039) ersetzt. Weitere Informationen zum Sicherheitspatch 824146 (MS03-039) finden Sie im folgenden Artikel der Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/DE/
)
MS03-039: Pufferüberlauf in RPCSS kann Ausführung von böswilligem Programmcode ermöglichen
DateiinformationenDie englische Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Coordinated Universal Time" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die lokale Zeit konvertiert. Die Abweichung zwischen UTC-Zeit und lokaler Zeit können Sie im Systemsteuerungsprogramm Datum/Uhrzeit mithilfe der Registerkarte Zeitzone ermitteln.Windows Server 2003, 32-Bit Edition: Datum Zeit Version Größe Dateiname Ordner ------------------------------------------------------------------- 05-Jul-2003 18:03 5.2.3790.68 1,182,720 Ole32.dll \rtmgdr 05-Jul-2003 18:03 5.2.3790.59 657,920 Rpcrt4.dll \rtmgdr 05-Jul-2003 18:03 5.2.3790.68 217,088 Rpcss.dll \rtmgdr 05-Jul-2003 18:01 5.2.3790.68 1,182,720 Ole32.dll \rtmqfe 05-Jul-2003 18:01 5.2.3790.63 658,432 Rpcrt4.dll \rtmqfe 05-Jul-2003 18:01 5.2.3790.68 217,600 Rpcss.dll \rtmqfe Windows Server 2003 64-Bit Edition und Windows XP 64-Bit Edition (Version 2003): Datum Zeit Version Größe Dateiname Ordner ------------------------------------------------------------------------ 05-Jul-2003 18:05 5.2.3790.68 3,549,184 Ole32.dll (IA64) \Rtmgdr 05-Jul-2003 18:05 5.2.3790.59 2,127,872 Rpcrt4.dll(IA64) \Rtmgdr 05-Jul-2003 18:05 5.2.3790.68 660,992 Rpcss.dll (IA64) \Rtmgdr 05-Jul-2003 18:03 5.2.3790.68 1,182,720 Wole32.dll(X86) \Rtmgdr\Wow 05-Jul-2003 18:03 5.2.3790.59 539,648 Wrpcrt4.dll(X86) \Rtmgdr\Wow 05-Jul-2003 18:03 5.2.3790.68 3,548,672 Ole32.dll(IA64) \Rtmqfe 05-Jul-2003 18:03 5.2.3790.63 2,128,384 Rpcrt4.dll(IA64) \Rtmqfe 05-Jul-2003 18:03 5.2.3790.68 662,016 Rpcss.dll (IA64) \Rtmqfe 05-Jul-2003 18:01 5.2.3790.68 1,182,720 Wole32.dll(X86) \Rtmqfe\Wow 05-Jul-2003 18:01 5.2.3790.63 539,648 Wrpcrt4.dllX86) \Rtmqfe\Wow 824994
(http://support.microsoft.com/kb/824994/DE/
)
Beschreibung des Inhalts von Updatepaketen für Windows XP Service Pack 2 und Windows Server 2003
Sie können mithilfe des folgenden Registrierungsschlüssels feststellen, welche Dateien durch diesen Sicherheitspatch installiert wurden: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980\Filelist Windows XP (Alle Versionen)Informationen zum DownloadDie folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:Windows XP Professional und Windows XP Home Edition Bild minimieren ![]() Bild minimieren ![]() Weitere Informationen zum Download von Microsoft Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/DE/
)
So erhalten Sie Microsoft Support-Dateien im Internet Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
VoraussetzungenDieser Sicherheitspatch erfordert die Originalversion von Windows XP oder Windows XP Service Pack 1 (SP1). Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/DE/
)
Wie Sie das neueste Service Pack für Windows XP erhalten Informationen zur InstallationDieser Sicherheitspatch unterstützt die folgenden Befehlszeilenoptionen:
827363
(http://support.microsoft.com/kb/827363/DE/
)
Verwendung des Scan-Tools "KB824146Scan" zur Identifikation von Hostcomputern, auf denen die Sicherheitspatches 823980 (MS03-026)und 824146 (MS03-039) nicht installiert sind
Sie können auch überprüfen, ob der Sicherheitspatch auf Ihrem Computer installiert ist, indem Sie den Microsoft Baseline Security Analyzer (MBSA) verwenden, indem Sie einen Vergleich mit der Liste der Dateien im Abschnitt "Dateiinformationen" in diesem Artikel durchführen, oder indem Sie sich vergewissern, dass der folgende Registrierungsschlüssel vorhanden ist:Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980 Windows XP mit Service Pack 1 (SP1): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980 Weitere Informationen über das Programm "Microsoft Baseline Security Analyzer" (MBSA) finden Sie im folgenden Artikel der Microsoft Knowledge Base: 320454
(http://support.microsoft.com/kb/320454/DE/
)
Microsoft Baseline Security Analyzer (MBSA) Version 1.2.1 verfügbar
Hinweise zur AnwendungWenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass von Seiten des Benutzers weitere Eingaben erforderlich sind:WindowsXP-KB823980-x86-DEU /u /q Wenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass ein Neustart erzwungen wird: WindowsXP-KB823980-x86-DEU /z Hinweis: Diese Befehlszeilenoptionen können in einem einzigen Befehl kombiniert werden.Weitere Informationen zur Bereitstellung dieses Sicherheitspatches über die Software Update Services finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
NeustartSie müssen Ihren Computer nach Installation dieses Sicherheitspatches neu starten.Informationen zur DeinstallationVerwenden Sie das Dienstprogramm "Software" in der Systemsteuerung, um diesen Sicherheitspatch zu deinstallieren.Systemadministratoren können diesen Sicherheitspatch mit dem Dienstprogramm "Spuninst.exe" entfernen. Das Programm "Spuninst.exe" ist im Verzeichnis "%Windir%\$NTUninstallKB823980$\Spuninst" zu finden. Dieses Dienstprogramm unterstützt die folgenden Befehlszeilenoptionen:
Ersetzte SicherheitspatchesBei Windows XP-Computern ersetzt dieser Sicherheitspatch den Patch 331953 (MS03-010).Dieser Patch wird durch den Patch 824146 (MS03-039) ersetzt. Weitere Informationen zum Sicherheitspatch 824146 (MS03-039) finden Sie im folgenden Artikel der Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/DE/
)
MS03-039: Pufferüberlauf in RPCSS kann Ausführung von böswilligem Programmcode ermöglichen
DateiinformationenDie englische Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Coordinated Universal Time" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die lokale Zeit konvertiert. Die Abweichung zwischen UTC-Zeit und lokaler Zeit können Sie im Systemsteuerungsprogramm Datum/Uhrzeit mithilfe der Registerkarte Zeitzone ermitteln.Windows XP Professional und Windows XP Home Edition: Datum Zeit Version Größe Dateiname ------------------------------------------------------------------- 05-Jul-2003 19:14 5.1.2600.115 1,092,096 Ole32.dll pre-SP1 05-Jul-2003 19:14 5.1.2600.109 439,296 Rpcrt4.dll pre-SP1 05-Jul-2003 19:14 5.1.2600.115 203,264 Rpcss.dll pre-SP1 05-Jul-2003 19:12 5.1.2600.1243 1,120,256 Ole32.dll with SP1 05-Jul-2003 19:12 5.1.2600.1230 504,320 Rpcrt4.dll with SP1 05-Jul-2003 19:12 5.1.2600.1243 202,752 Rpcss.dll with SP1 Datum Zeit Version Größe Dateiname ------------------------------------------------------------------------ 05-Jul-2003 19:15 5.1.2600.115 4,191,744 Ole32.dll (IA64) pre-SP1 05-Jul-2003 19:15 5.1.2600.109 2,025,472 Rpcrt4.dll (IA64) pre-SP1 05-Jul-2003 19:15 5.1.2600.115 737,792 Rpcss.dll (IA64) pre-SP1 05-Jul-2003 19:12 5.1.2600.1243 4,292,608 Ole32.dll (IA64) with SP1 05-Jul-2003 19:12 5.1.2600.1230 2,292,224 Rpcrt4.dll (IA64) with SP1 05-Jul-2003 19:12 5.1.2600.1243 738,304 Rpcss.dll (IA64) with SP1 05-Jul-2003 18:37 5.1.2600.115 1,092,096 Wole32.dll (X86) pre-SP1 03-Jan-2003 02:06 5.1.2600.109 440,320 Wrpcrt4.dll (X86) pre-SP1 05-Jul-2003 18:07 5.1.2600.1243 1,120,256 Wole32.dll (X86) with SP1 04-Jun-2003 17:35 5.1.2600.1230 505,344 Wrpcrt4.dll (X86) with SP1 Hinweis: Die Windows XP-Versionen dieses Patches werden als Dualmodus-Pakete bereitgestellt. Weitere Informationen zu Dualmodus-Paketen finden Sie im folgenden Artikel der Microsoft Knowledge Base: 328848
(http://support.microsoft.com/kb/328848/DE/
)
Beschreibung von Dualmodus-Updatepaketen für Windows XP
Sie können mithilfe des folgenden Registrierungsschlüssels feststellen, welche Dateien durch diesen Sicherheitspatch installiert wurden: Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980\Filelist Windows XP mit Service Pack 1 (SP1): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980\Filelist Windows 2000 (Alle Versionen)Informationen zum DownloadDie folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:Bild minimieren ![]() Weitere Informationen zum Download von Microsoft Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/DE/
)
So erhalten Sie Microsoft Support-Dateien im Internet Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
Hinweis: Dieser Patch kann nicht auf Windows 2000 Datacenter Server installiert werden. Erkundigen Sie sich bei Ihrem zuständigen OEM-Anbieter, wie Sie einen Sicherheitspatch für Windows 2000 Datacenter Server erhalten. Weitere Informationen zu Windows 2000 Datacenter Server finden Sie im folgenden Artikel der Microsoft Knowledge Base: 265173
(http://support.microsoft.com/kb/265173/DE/
)
Das Datacenter-Programm und das Windows 2000 Datacenter Server-Produkt
VoraussetzungenDieser Sicherheitspatch erfordert Windows 2000 Service Pack 2 (SP2), Windows 2000 Service Pack 3 (SP3) oder Windows 2000 Service Pack 4 (SP4).Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base: 260910
(http://support.microsoft.com/kb/260910/DE/
)
Wie Sie das neueste Service Pack für Windows 2000 erhalten
Informationen zur InstallationDieser Sicherheitspatch unterstützt die folgenden Befehlszeilenoptionen:
827363
(http://support.microsoft.com/kb/827363/DE/
)
Verwendung des Scan-Tools "KB824146Scan" zur Identifikation von Hostcomputern, auf denen die Sicherheitspatches 823980 (MS03-026)und 824146 (MS03-039) nicht installiert sind
Sie können auch überprüfen, ob der Sicherheitspatch auf Ihrem Computer installiert ist, indem Sie den Microsoft Baseline Security Analyzer (MBSA) verwenden, indem Sie einen Vergleich mit der Liste der Dateien im Abschnitt "Dateiinformationen" in diesem Artikel durchführen, oder indem Sie sich vergewissern, dass der folgende Registrierungsschlüssel vorhanden ist: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980 Weitere Informationen über das Programm "Microsoft Baseline Security Analyzer" (MBSA) finden Sie im folgenden Artikel der Microsoft Knowledge Base: 320454
(http://support.microsoft.com/kb/320454/DE/
)
Microsoft Baseline Security Analyzer (MBSA) Version 1.2.1 verfügbar
Hinweise zur AnwendungWenn Sie die folgende Befehlszeile verwenden, wird der Patch installiert, ohne dass von Seiten des Benutzers weitere Eingaben erforderlich sind:Windows2000-KB823980-x86-DEU /u /q Wenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass ein Neustart erzwungen wird: Windows2000-KB823980-x86-DEU /z Hinweis: Diese Befehlszeilenoptionen können in einem einzigen Befehl kombiniert werden.Weitere Informationen zur Bereitstellung dieses Sicherheitspatches über die Software Update Services finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
NeustartSie müssen Ihren Computer nach der Installation dieses Sicherheitspatches neu starten.Informationen zur DeinstallationVerwenden Sie das Dienstprogramm "Software" in der Systemsteuerung, um diesen Sicherheitspatch zu deinstallieren.Systemadministratoren können diesen Sicherheitspatch mit dem Dienstprogramm "Spuninst.exe" entfernen. Das Programm "Spuninst.exe" ist im Verzeichnis "%Windir%\$NTUninstallKB823980$\Spuninst" zu finden. Dieses Dienstprogramm unterstützt die folgenden Befehlszeilenoptionen:
Ersetzte SicherheitspatchesBei Windows 2000-Computern ersetzt dieser Sicherheitspatch den Patch 331953 (MS03-010).Dieser Patch wird durch den Patch 824146 (MS03-039) ersetzt. Weitere Informationen zum Sicherheitspatch 824146 (MS03-039) finden Sie im folgenden Artikel der Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/DE/
)
MS03-039: Pufferüberlauf in RPCSS kann Ausführung von böswilligem Programmcode ermöglichen
DateiinformationenDie englische Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Coordinated Universal Time" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die lokale Zeit konvertiert. Die Abweichung zwischen UTC-Zeit und lokaler Zeit können Sie im Systemsteuerungsprogramm Datum/Uhrzeit mithilfe der Registerkarte Zeitzone ermitteln.Datum Zeit Version Größe Dateiname -------------------------------------------------------------- 05-Jul-2003 17:15 5.0.2195.6769 944,912 Ole32.dll 05-Jul-2003 17:15 5.0.2195.6753 432,400 Rpcrt4.dll 05-Jul-2003 17:15 5.0.2195.6769 188,688 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980\Filelist Ein unterstützter Hotfix ist inzwischen von Microsoft erhältlich; dieser Hotfix wurde jedoch ausschließlich zur Behebung des in diesem Artikel beschriebenen Problems entwickelt. Deshalb sollten Sie nur die Systeme aktualisieren, auf denen dieses spezielle Problem auftritt.Wenden Sie sich zum Beheben dieses Problems an Microsoft Support Services, um den Hotfix zu erhalten. Die Telefonnummern des Technischen Supports lauten: Deutschland: 0180 567 2255 Österreich: 0150 222 2255 Schweiz: 0848 858 868 Alternativ erhalten Sie auch eine vollständige Liste mit Telefonnummern der Microsoft Support Services unter der folgenden Adresse im World Wide Web: http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Windows NT 4.0 (Alle Versionen)Informationen zum DownloadDie folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:Windows NT 4.0 Server: Bild minimieren ![]() Bild minimieren ![]() Weitere Informationen zum Download von Microsoft Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/
)
So erhalten Sie Microsoft Support-Dateien im Internet Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
VoraussetzungenDieser Sicherheitspatch erfordert Windows NT 4.0 Service Pack 6a (SP6a) oder Windows NT Server 4.0, Terminal Server Edition Service Pack 6 (SP6).Hinweis: Dieser Sicherheitspatch kann auf Windows NT 4.0 Workstation installiert werden. Diese Version wird jedoch gemäß Microsoft Lifecycle Support Policy nicht mehr von Microsoft unterstützt. Außerdem wurde dieser Sicherheitspatch auf Windows NT 4.0 Workstation nicht getestet. Informationen zur Microsoft Support Lifecycle Policy finden Sie auf folgender Microsoft-Website: http://support.microsoft.com/default.aspx?scid=fh;[ln];lifecycle
(http://support.microsoft.com/default.aspx?scid=fh;%5Bln%5D;lifecycle)
Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base: 152734
(http://support.microsoft.com/kb/152734/DE/
)
Bezugsquellen für das aktuelle Windows NT 4.0 Service Pack
Informationen zur InstallationDieser Sicherheitspatch unterstützt die folgenden Befehlszeilenoptionen:
827363
(http://support.microsoft.com/kb/827363/DE/
)
Verwendung des Scan-Tools "KB824146Scan" zur Identifikation von Hostcomputern, auf denen die Sicherheitspatches 823980 (MS03-026)und 824146 (MS03-039) nicht installiert sind
Sie können auch überprüfen, ob der Sicherheitspatch auf Ihrem Computer installiert ist, indem Sie den Microsoft Baseline Security Analyzer (MBSA) verwenden, indem Sie einen Vergleich mit der Liste der Dateien im Abschnitt "Dateiinformationen" in diesem Artikel durchführen, oder indem Sie sich vergewissern, dass der folgende Registrierungsschlüssel vorhanden ist: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Hotfix\Q823980 Weitere Informationen über das Programm "Microsoft Baseline Security Analyzer" (MBSA) finden Sie im folgenden Artikel der Microsoft Knowledge Base: 320454
(http://support.microsoft.com/kb/320454/DE/
)
Microsoft Baseline Security Analyzer (MBSA) Version 1.2.1 verfügbar
Hinweise zur AnwendungWenn Sie die folgende Befehlszeile verwenden, wird der Patch installiert, ohne dass von Seiten des Benutzers weitere Eingaben erforderlich sind:DEUQ823803i /q Wenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass ein Neustart erzwungen wird: DEUQ823980i /z Hinweis: Diese Befehlszeilenoptionen können in einem einzigen Befehl kombiniert werden.Weitere Informationen zur Bereitstellung dieses Sicherheitspatches über die Software Update Services finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
NeustartSie müssen Ihren Computer nach Installation dieses Sicherheitspatches neu starten.Informationen zur DeinstallationVerwenden Sie das Dienstprogramm "Software" in der Systemsteuerung, um diesen Sicherheitspatch zu deinstallieren.Systemadministratoren können diesen Sicherheitspatch mit dem Dienstprogramm "Spuninst.exe" entfernen. Das Programm "Spuninst.exe" ist im Verzeichnis "%Windir%\$NTUninstallKB823980$\Spuninst" zu finden. Dieses Dienstprogramm unterstützt die folgenden Befehlszeilenoptionen:
Ersetzte SicherheitspatchesBei Windows NT 4.0-Computern ersetzt dieser Sicherheitspatch den mit Microsoft Security Bulletin MS01-048 bereitgestellten Sicherheitspatch.Dieser Patch wird durch den Patch 824146 (MS03-039) ersetzt. Weitere Informationen zum Sicherheitspatch 824146 (MS03-039) finden Sie im folgenden Artikel der Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/DE/
)
MS03-039: Pufferüberlauf in RPCSS kann Ausführung von böswilligem Programmcode ermöglichen
DateiinformationenDie englische Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Coordinated Universal Time" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die lokale Zeit konvertiert. Die Abweichung zwischen UTC-Zeit und lokaler Zeit können Sie im Systemsteuerungsprogramm Datum/Uhrzeit mithilfe der Registerkarte Zeitzone ermitteln.Windows NT 4.0 Server: Datum Zeit Version Größe Dateiname -------------------------------------------------------------- 05-Jul-2003 5:26 4.0.1381.7224 701,200 Ole32.dll 05-Jul-2003 5:26 4.0.1381.7219 345,872 Rpcrt4.dll 05-Jul-2003 5:26 4.0.1381.7224 107,280 Rpcss.exe Datum Zeit Version Größe Dateiname -------------------------------------------------------------- 07-Jul-2003 3:29 4.0.1381.33549 701,712 Ole32.dll 07-Jul-2003 3:29 4.0.1381.33474 345,360 Rpcrt4.dll 07-Jul-2003 3:29 4.0.1381.33549 109,328 Rpcss.exe AbhilfeMicrosoft bittet alle Kunden dringend, den Sicherheitspatch baldmöglichst zu installieren. Es gibt jedoch einige Umgehungsmöglichkeiten, die Sie in der Zwischenzeit verwenden können, um die Ausnutzung dieser Sicherheitsanfälligkeit zu verhindern. Diese Umgehungsmöglichkeiten sind Übergangslösungen. Sie blockieren lediglich die Angriffspfade. Sie beheben jedoch nicht die zu Grunde liegende Sicherheitsanfälligkeit. Die folgenden Abschnitte enthalten Informationen, die Sie zum Schutz Ihres Computers vor Angriffen verwenden können. Jeder Abschnitt beschreibt die Umgehungsmöglichkeiten, die Sie abhängig von der Konfiguration Ihres Computers und vom benötigten Funktionsumfang nutzen können.
Status Microsoft hat bestätigt, dass dieses Problem in einem gewissen Umfang zu einer Sicherheitsanfälligkeit bei den in diesem Artikel genannten Microsoft-Produkten führen kann.
Weitere Informationen Weitere Informationen zu dieser Anfälligkeit finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms03-026.mspx
(http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms03-026.mspx)
Weitere Informationen zur RPC-Sicherheit für Clients und Server finden Sie auf folgender Website von Microsoft:http://msdn2.microsoft.com/en-us/library/aa379441.aspx
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
Weitere Informationen zu den von RPC verwendeten Ports finden Sie auf folgender Website von Microsoft:http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true
(http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true)
Weitere Informationen zu dem Wurmvirus "Blaster", der versucht, die durch diesen Sicherheitspatch behobene Anfälligkeit auszunutzen, finden Sie im folgenden Artikel der Microsoft Knowledge Base: 826955
(http://support.microsoft.com/kb/826955/DE/
)
Viruswarnung zum Blaster-Wurmvirus und dessen Varianten
Weitere Informationen zu dem Wurmvirus "Nachi", der versucht, die durch diesen Sicherheitspatch behobene Anfälligkeit auszunutzen, finden Sie im folgenden Artikel der Microsoft Knowledge Base: 826234
(http://support.microsoft.com/kb/826234/DE/
)
Viruswarnung zum Wurmvirus "Nachi"
Weitere Informationen dazu, wie Sie Updates für Windows 2000 Datacenter Server erhalten können, finden Sie im folgenden Artikel der Microsoft Knowledge Base: 265173
(http://support.microsoft.com/kb/265173/DE/
)
Das Datacenter-Programm und das Windows 2000 Datacenter Server-Produkt
Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|

Zum Anfang

