Select the product you need help with
MS03-026: הצפת מאגר ב-RPC עלולה לאפשר ביצוע קודמספר מאמר: 823980 - הצג מוצרים שמאמר זה מתייחס אליהם. עדכון טכני
בעמוד זהמאפייני הבעיהבמקור פרסמה Microsoft את העלון והתיקון האלה ב-16 ביולי 2003, על מנת לתקן פגיעות אבטחה בממשק קריאה לפרוצדורה מרוחקת (RPC) של Distributed Component Object Model ?(DCOM) ב-Windows. תיקון זה היה אפקטיבי והוא עדיין אפקטיבי להסרת פגיעות האבטחה. עם זאת, ההסברים בסעיפים 'גורמים מקלים' ו'דרכים לעקיפת הבעיה' בעלון האבטחה המקורי לא זיהו בבירור את כל היציאות דרכן ניתן לנצל את הפגיעות. Microsoft עדכנה עלון זה כדי לפרט באופן ברור יותר את היציאות שדרכן ניתן להפעיל שירותי RPC, וכדי להעמיד לרשות הלקוחות הבוחרים ליישם דרך לעקיפת הבעיה קודם להתקנת התיקון את המידע הנחוץ על מנת להגן על המערכות שלהם. לקוחות שכבר התקינו את התיקון מוגנים מפני ניסיונות לנצל פגיעות זו ואינם צריכים לבצע כל פעולה נוספת. פרוטוקול 'קריאה לפרוצדורה מרוחקת' (RPC) הוא פרוטוקול שבו משתמשת מערכת ההפעלה Windows. פרוטוקול RPC מספק מנגנון לתקשורת בין תהליכים, המאפשר לתוכנית הפועלת במערכת אחת להפעיל באופן חלק קוד במחשב מרוחק. הפרוטוקול נגזר מהפרוטוקול Open Software Foundation ?(OSF) ?RPC. פרוטוקול RPC שבשימוש Windows כולל מספר הרחבות נוספות ספציפיות ל-Microsoft. קיימת פגיעות בחלק של RPC המטפל בחילופי הודעות דרך TCP/IP. הכשל נוצר עקב טיפול לא נכון בהודעות פגומות. פגיעות מסוימת זו משפיעה על ממשק Distributed Component Object Model ?(DCOM) עם RPC, שמאזין ביציאות מותאמות ל-RPC. ממשק זה מטפל בבקשות להפעלת אובייקט DCOM ששולחים מחשבי לקוח לשרת (לדוגמה, בקשות לנתיב מוסכמה עולמית למתן שמות [UNC]). תוקף שניצל בהצלחה פגיעות זו יוכל להפעיל קוד עם הרשאות Local System במערכת המושפעת. התוקף יוכל לבצע כל פעולה במערכת, כולל התקנת תוכניות, הצגת נתונים, שינוי נתונים, מחיקת נתונים או יצירת חשבונות חדשים בעלי הרשאות מלאות. כדי לנצל פגיעות זו יצטרך תוקף לשלוח בקשה בעלת עיצוב מיוחד למחשב המרוחק, ביציאות RPC ספציפיות. גורמים מקלים
פתרון הבעיהמידע על תיקוני אבטחהלמידע נוסף על הדרך לפתור פגיעות זו, לחץ על הקישור המתאים מתוך הרשימה הבאה:
Windows Server 2003 (כל הגירסאות)פרטי ההורדההקבצים הבאים זמינים להורדה ממרכז ההורדות של Microsoft:Windows Server 2003, 32-Bit Edition כווץ את התמונה ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=F8E0FF3A-9F4C-4061-9009-3A212458E92E&displaylang=en)
כווץ את התמונה ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-017E35692BC7&displaylang=en)
לקבלת מידע נוסף על הורדת קבצי תמיכה של Microsoft, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base: 119591 Microsoft סרקה קובץ זה לאיתור וירוסים. Microsoft השתמשה בתוכנת איתור הווירוסים העדכנית ביותר, שהייתה זמינה בתאריך פרסום הקובץ. הקובץ מאוחסן בשרתים מאובטחים שמסייעים למנוע שינויים בלתי מורשים בו.
(http://support.microsoft.com/kb/119591/HE/
)
כיצד לקבל קבצי תמיכה של Microsoft מהשירותים המקוונים (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)תנאים מוקדמיםתיקון זה מחייב התקנה של גירסת Windows Server 2003 הרשמית.מידע בדבר ההתקנהתיקון זה תומך בבוררי ההתקנה הבאים:
827363 ניתן גם לוודא שתיקון האבטחה הותקן במחשב בעזרת הכלי Microsoft Baseline Security Analyzer ?(MBSA), זאת באמצעות השוואת גירסאות הקבצים שבמחשב לרשימת הקבצים בסעיף 'פרטי הקבצים' במאמר זה, או באמצעות אימות קיומם של מפתחות הרישום הבאים:
(http://support.microsoft.com/kb/827363/
)
כיצד להשתמש בכלי הסריקה KB 824146 כדי לאתר מחשבים מארחים שלא הותקנו בהם תיקוני האבטחה 823980 (MS03-026) ו-?824146 (MS03-039) (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980 http://www.microsoft.com/israel/technet/security/tools/mbsahome.mspx
(http://www.microsoft.com/israel/technet/security/tools/mbsahome.mspx)
מידע בדבר הפריסהכדי להתקין את תיקון האבטחה ללא כל התערבות של המשתמש, השתמש בפקודה הבאה:WindowsServer2003-KB823980-x86-ENU /u /q כדי להתקין את תיקון האבטחה מבלי לאלץ את המחשב לבצע הפעלה מחדש, השתמש בפקודה שלהלן: WindowsServer2003-KB823980-x86-ENU /z הערה ניתן לשלב בוררים אלה בפקודה אחת.לקבלת מידע על פריסת תיקון אבטחה זה באמצעות Software Update Services, בקר באתר האינטרנט הבא של Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
דרישת הפעלה מחדשיש להפעיל מחדש את המחשב לאחר יישום תיקון זה.מידע על ההסרהכדי להסיר תיקון אבטחה זה יש להשתמש בכלי 'הוספה/הסרה של תוכניות' בלוח הבקרה.בעלי הרשאות ניהול יוכלו להשתמש בכלי Spuninst.exe כדי להסיר את תיקון האבטחה. כלי השירות Spuninst.exe נמצא בתיקייה %Windir%\$NTUninstallKB823980$\Spuninst. כלי השירות תומך בבוררי ההתקנה הבאים:
מידע על החלפת תיקוני אבטחהתיקון אבטחה זה אינו מחליף תיקוני אבטחה אחרים כלשהם במחשבים מבוססי Windows Server 2003.תיקון אבטחה זה מוחלף בתיקון 824146 (MS03-039). לפרטים נוספים על תיקון האבטחה 824146 (MS03-039), לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: הצפת מאגר ב-RPCSS עלולה לאפשר לתוקף להפעיל תוכניות זדוניות
פרטי הקבציםהגירסה האנגלית של תיקון זה כוללת את תכונות הקבצים המפורטות בטבלה שלהלן (או תאריכים מאוחרים יותר). התאריכים והשעות עבור קבצים אלה מוצגים לפי זמן אוניברסלי מתואם (UTC). כאשר תציג את הנתונים בקובץ, השעה תוצג בהמרה לזמן המקומי. כדי לברר את הפרש השעות בין שעון UTC לבין הזמן המקומי, השתמש בכרטיסייה אזור זמן בכלי 'תאריך ושעה' בלוח הבקרה.Windows Server 2003, 32-Bit Edition: תאריך שעה גירסה גודל שם קובץ תיקייה ----------------------------------------------------------------- 5 ביולי 2003 18:03 5.2.3790.68 1,182,720 Ole32.dll ? \rtmgdr 5 ביולי 2003 18:03 5.2.3790.59 657,920 Rpcrt4.dll ? \rtmgdr 5 ביולי 2003 18:03 5.2.3790.68 217,088 Rpcss.dll ? \rtmgdr 5 ביולי 2003 18:01 5.2.3790.68 1,182,720 Ole32.dll ? \rtmqfe 5 ביולי 2003 18:01 5.2.3790.63 658,432 Rpcrt4.dll ? \rtmqfe 5 ביולי 2003 18:01 5.2.3790.68 217,600 Rpcss.dll ? \rtmqfe Windows Server 2003 64-B Edition ו-Windows XP 64-Bit Edition Version 2003: תאריך שעה גירסה גודל שם קובץ תיקייה ---------------------------------------------------------------------------------- 5 ביולי 2003 18:05 5.2.3790.68 3,549,184 Ole32.dll ? (IA64) ? \Rtmgdr 5 ביולי 2003 18:05 5.2.3790.59 2,127,872 Rpcrt4.dll ? (IA64) ? \Rtmgdr 5 ביולי 2003 18:05 5.2.3790.68 660,992 Rpcss.dll ? (IA64)? \Rtmgdr 5 ביולי 2003 18:03 5.2.3790.68 1,182,720 Wole32.dll ? (X86) ? \Rtmgdr\Wow 5 ביולי 2003 18:03 5.2.3790.59 539,648 Wrpcrt4.dll ? (X86) ? \Rtmgdr\Wow 5 ביולי 2003 18:03 5.2.3790.68 3,548,672 Ole32.dll ? (IA64) ? \Rtmqfe 5 ביולי 2003 18:03 5.2.3790.63 2,128,384 Rpcrt4.dll ? (IA64)? \Rtmqfe 5 ביולי 2003 18:03 5.2.3790.68 662,016 Rpcss.dll ? (IA64) ? \Rtmqfe 5 ביולי 2003 18:01 5.2.3790.68 1,182,720 Wole32.dll ? (X86) ? \Rtmqfe\Wow 5 ביולי 2003 18:01 5.2.3790.63 539,648 Wrpcrt4.dll ? (X86) ? \Rtmqfe\Wow 824994 ניתן לבדוק את הקבצים שמתקין תיקון אבטחה זה על-ידי בדיקת מפתח הרישום הבא:
(http://support.microsoft.com/kb/824994/
)
תיאור התכולה של חבילת עדכוני התוכנה של Windows Server 2003 (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980\Filelist Windows XP (כל הגירסאות)פרטי ההורדהאלה הקבצים הזמינים להורדה במרכז ההורדות של Microsoft:Windows XP Professional ו-Windows XP Home Edition כווץ את התמונה ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=he&FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074)
כווץ את התמונה ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C347ADCC4DF1&displaylang=en)
לקבלת מידע נוסף על הורדת קבצי תמיכה של Microsoft, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base: 119591 Microsoft סרקה קובץ זה לאיתור וירוסים. Microsoft השתמשה בתוכנת איתור הווירוסים העדכנית ביותר, שהייתה זמינה בתאריך פרסום הקובץ. הקובץ מאוחסן בשרתים מאובטחים שמסייעים למנוע שינויים בלתי מורשים בו.
(http://support.microsoft.com/kb/119591/HE/
)
כיצד לקבל קבצי תמיכה של Microsoft מהשירותים המקוונים (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)תנאים מוקדמיםתיקון אבטחה זה מחייב שימוש בגירסה הרשמית של Windows XP או של Windows XP Service Pack 1 ?(SP1). לקבלת מידע נוסף, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/HE/
)
כיצד לקבל את מהדורת ה-service pack האחרונה של Windows XP (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)מידע על ההתקנהתיקון אבטחה זה תומך בבוררי ההתקנה הבאים:
827363 ניתן גם לוודא שתיקון האבטחה הותקן במחשב בעזרת הכלי Microsoft Baseline Security Analyzer ?(MBSA), זאת באמצעות השוואת גירסאות הקבצים שבמחשב לרשימת הקבצים בסעיף 'פרטי הקבצים' במאמר זה, או באמצעות אימות קיומם של מפתחות הרישום הבאים:
(http://support.microsoft.com/kb/827363/
)
כיצד להשתמש בכלי הסריקה KB 824146 כדי לאתר מחשבים מארחים שלא הותקנו בהם תיקוני האבטחה 823980 (MS03-026) ו-?824146 (MS03-039) (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980 320454
(http://support.microsoft.com/kb/320454/
)
גירסה 1.2.1 של הכלי Microsoft Baseline Security Analyzer ?(MBSA) זמינה (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
מידע על הפריסהכדי להתקין את תיקון האבטחה ללא כל התערבות מצד המשתמש, השתמש בפקודה הבאה:WindowsXP-KB823980-x86-ENU /u /q כדי להתקין את תיקון האבטחה מבלי לאלץ את המחשב לבצע הפעלה מחדש, השתמש בפקודה שלהלן: WindowsXP-KB823980-x86-ENU /z הערה ניתן לשלב בוררים אלה בפקודה אחת.לקבלת מידע על פריסת תיקון אבטחה זה באמצעות Software Update Services, בקר באתר האינטרנט הבא של Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
דרישת הפעלה מחדשעליך להפעיל מחדש את המחשב לאחר יישום תיקון זה.מידע על ההסרהכדי להסיר תיקון אבטחה זה יש להשתמש בכלי 'הוספה או הסרה של תוכניות' בלוח הבקרה.בעלי הרשאות ניהול יוכלו להשתמש בכלי Spuninst.exe כדי להסיר את תיקון האבטחה. כלי השירות Spuninst.exe נמצא בתיקייה %Windir%\$NTUninstallKB823980$\Spuninst. כלי השירות תומך בבוררי ההתקנה הבאים:
מידע על החלפת תיקוני אבטחהעבור מחשבים מבוססי Windows XP, תיקון אבטחה זה מחליף את 331953 (MS03-010).תיקון אבטחה זה הוחלף בתיקון 824146 (MS03-039). לפרטים נוספים על תיקון האבטחה 824146 (MS03-039), לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: הצפת מאגר ב-RPCSS עלולה לאפשר לתוקף להפעיל תוכניות זדוניות
פרטי הקבציםהגירסה האנגלית של תיקון זה כוללת את תכונות הקבצים המפורטות בטבלה שלהלן (או תאריכים מאוחרים יותר). התאריכים והשעות עבור קבצים אלה מוצגים לפי זמן אוניברסלי מתואם (UTC). בעת הצגת נתוני הקובץ, המערכת תמיר את השעה לזמן המקומי. כדי לברר את הפרש השעות בין זמן UTC לזמן המקומי, השתמש בכרטיסייה אזור זמן בכלי 'תאריך ושעה' שבלוח הבקרה.מערכת Windows XP Professional וכן Windows XP Home Edition: תאריך שעה גירסה גודל שם קובץ ------------------------------------------------------------------- 5 ביולי 2003 19:14 5.1.2600.115 1,092,096 Ole32.dll ? pre-SP1 5 ביולי 2003 19:14 5.1.2600.109 439,296 Rpcrt4.dll ? pre-SP1 5 ביולי 2003 19:14 5.1.2600.115 203,264 Rpcss.dll ? pre-SP1 5 ביולי 2003 19:12 5.1.2600.1243 1,120,256 Ole32.dll ? with SP1 5 ביולי 2003 19:12 5.1.2600.1230 504,320 Rpcrt4.dll ? with SP1 5 ביולי 2003 19:12 5.1.2600.1243 202,752 Rpcss.dll ? with SP1 תאריך שעה גירסה גודל שם קובץ --------------------------------------------------------------------------------- 5 ביולי 2003 19:15 5.1.2600.115 4,191,744 Ole32.dll ? (IA64) ? pre-SP1 5 ביולי 2003 19:15 5.1.2600.109 2,025,472 Rpcrt4.dll ? (IA64) ? pre-SP1 5 ביולי 2003 19:15 5.1.2600.115 737,792 Rpcss.dll ? (IA64) ? pre-SP1 5 ביולי 2003 19:12 5.1.2600.1243 4,292,608 Ole32.dll ? (IA64) ?with SP1 5 ביולי 2003 19:12 5.1.2600.1230 2,292,224 Rpcrt4.dll ? (IA64) ?with SP1 5 ביולי 2003 19:12 5.1.2600.1243 738,304 Rpcss.dll ? (IA64) ? with SP1 5 ביולי 2003 18:37 5.1.2600.115 1,092,096 Wole32.dll ? (X86) ? pre-SP1 3 ביולי 2003 02:06 5.1.2600.109 440,320 Wrpcrt4.dll ? (X86) ? pre-SP1 3 ביולי 2003 18:07 5.1.2600.1243 1,120,256 Wole32.dll ? (X86) ? with SP1 4 ביוני 2003 17:35 5.1.2600.1230 505,344 Wrpcrt4.dll ? (X86) ? with SP1 הערה גירסאות Windows XP של תיקון זה ארוזות כחבילות דו-תכליתיות. לקבלת מידע נוסף על חבילות דו-תכליתיות, לחץ על מספר המאמר הבא כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base: 328848
(http://support.microsoft.com/kb/328848/
)
תיאור של חבילות עדכון דו-תכליתיות עבור Windows XP (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
ניתן לבדוק את הקבצים שמתקין תיקון אבטחה זה על-ידי בדיקת מפתח הרישום הבא: Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980\Filelist Windows 2000 (כל הגירסאות)פרטי ההורדההקובץ הבא עומד לרשותך להורדה במרכז ההורדות של Microsoft:כווץ את התמונה ![]()
(http://microsoft.com/downloads/details.aspx?displaylang=he&FamilyId=C8B8A846-F541-4C15-8C9F-220354449117)
לקבלת מידע נוסף על הורדת קבצי תמיכה של Microsoft, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base: 119591 Microsoft סרקה קובץ זה לאיתור וירוסים. Microsoft השתמשה בתוכנת איתור הווירוסים העדכנית ביותר, שהייתה זמינה בתאריך פרסום הקובץ. הקובץ מאוחסן בשרתים מאובטחים שמסייעים למנוע שינויים בלתי מורשים בו.
(http://support.microsoft.com/kb/119591/HE/
)
כיצד לקבל קבצי תמיכה של Microsoft מהשירותים המקוונים (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)הערה תיקון זה אינו נתמך ב-Windows Server 2000 Datacenter Server. למידע על הדרך להשיג תיקון אבטחה עבור Windows 2000 Datacenter Server, פנה ליצרן ציוד מקורי שותף. לקבלת פרטים נוספים על Windows 2000 Datacenter Server, לחץ על מספר המאמר שלהלן כדי להציג את המאמר הרלוונטי מתוך Microsoft Knowledge Base: 265173
(http://support.microsoft.com/kb/265173/
)
תוכנית Datacenter והמוצר Windows 2000 Datacenter Server (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
תנאים מוקדמיםתיקון האבטחה דורש Windows 2000 Service Pack 2 ?(SP2)?, Windows 2000 Service Pack 3 ?(SP3), או Windows 2000 Service Pack 4 ?(SP4).לקבלת מידע נוסף, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base: 260910
(http://support.microsoft.com/kb/260910/
)
כיצד ניתן להשיג את ה-service pack העדכני ביותר עבור Windows 2000 (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
מידע על ההתקנהתיקון אבטחה זה תומך בבוררי ההתקנה הבאים:
827363 ניתן גם לוודא שתיקון האבטחה הותקן במחשב בעזרת הכלי Microsoft Baseline Security Analyzer ?(MBSA), זאת באמצעות השוואת גירסאות הקבצים שבמחשב לרשימת הקבצים בסעיף 'פרטי הקבצים' במאמר זה, או באמצעות אימות קיומם של מפתחות הרישום הבאים:
(http://support.microsoft.com/kb/827363/
)
כיצד להשתמש בכלי הסריקה KB 824146 כדי לאתר מחשבים מארחים שלא הותקנו בהם תיקוני האבטחה 823980 (MS03-026) ו-?824146 (MS03-039) (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980 320454
(http://support.microsoft.com/kb/320454/
)
גירסה 1.2.1 של הכלי Microsoft Baseline Security Analyzer ?(MBSA) זמינה (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
מידע על הפריסהכדי להתקין את תיקון האבטחה ללא כל התערבות מצד המשתמש, השתמש בפקודה הבאה:Windows2000-KB823980-x86-ENU /u /q כדי להתקין את תיקון האבטחה מבלי לאלץ את המחשב לבצע הפעלה מחדש, השתמש בפקודה שלהלן: Windows2000-KB823980-x86-ENU /z הערה ניתן לשלב בוררים אלה בפקודה אחת.לקבלת מידע על פריסת תיקון אבטחה זה באמצעות Software Update Services, בקר באתר האינטרנט הבא של Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
דרישת הפעלה מחדשעליך להפעיל מחדש את המחשב לאחר יישום תיקון זה.מידע על ההסרהכדי להסיר תיקון אבטחה זה יש להשתמש בכלי 'הוספה או הסרה של תוכניות' בלוח הבקרה.בעלי הרשאות ניהול יוכלו להשתמש בכלי Spuninst.exe כדי להסיר את תיקון האבטחה. כלי השירות Spuninst.exe נמצא בתיקייה %Windir%\$NTUninstallKB823980$\Spuninst. כלי השירות תומך בבוררי ההתקנה הבאים:
מידע על החלפת תיקוני אבטחהעבור מחשבים מבוססי Windows 2000, תיקון אבטחה זה מחליף את 331953 (MS03-010).תיקון אבטחה זה הוחלף בתיקון 824146 (MS03-039). לפרטים נוספים על תיקון האבטחה 824146 (MS03-039), לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: הצפת מאגר ב-RPCSS עלולה לאפשר לתוקף להפעיל תוכניות זדוניות
פרטי הקבציםהגירסה האנגלית של תיקון זה כוללת את תכונות הקבצים המפורטות בטבלה שלהלן (או תאריכים מאוחרים יותר). התאריכים והשעות עבור קבצים אלה מוצגים לפי זמן אוניברסלי מתואם (UTC). בעת הצגת נתוני הקובץ, המערכת תמיר את השעה לזמן המקומי. כדי לברר את הפרש השעות בין זמן UTC לזמן המקומי, השתמש בכרטיסייה אזור זמן בכלי 'תאריך ושעה' שבלוח הבקרה.תאריך שעה גירסה גודל שם קובץ ---------------------------------------------------------- 5 ביולי 2003 17:15 5.0.2195.6769 944,912 Ole32.dll 5 ביולי 2003 17:15 5.0.2195.6753 432,400 Rpcrt4.dll 5 ביולי 2003 17:15 5.0.2195.6769 188,688 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980\Filelist לפתרון הבעיה, פנה אל שירותי התמיכה במוצר של Microsoft כדי לקבל את התיקון החם. לקבלת רשימה מלאה של מספרי הטלפון בשירותי התמיכה במוצר של Microsoft וכן מידע על עלויות התמיכה, בקר באתר האינטרנט הבא של Microsoft:? http://support.microsoft.com/contactus/?ws=support הערה במקרים מיוחדים, ייתכן שלא יחולו עליך דמי החיוב המקובלים עבור שירותי תמיכה, במידה שמומחה תמיכה של Microsoft יקבע כי עדכון ספציפי יפתור את הבעיה בה נתקלת. דמי התמיכה המקובלים יחולו רק על שאלות וסוגיות תמיכה נוספות, שאינן מזכות אותך בעדכון הספציפי האמור.
(http://support.microsoft.com/contactus/?ws=support)
Windows NT 4.0 (כל הגירסאות)פרטי ההורדההקבצים הבאים זמינים להורדה ממרכז ההורדות של Microsoft:Windows NT 4.0 Server: כווץ את התמונה ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=he&FamilyId=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F)
כווץ את התמונה ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=en)
לקבלת מידע נוסף על הורדת קבצי תמיכה של Microsoft, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base: 119591 Microsoft סרקה קובץ זה לאיתור וירוסים. Microsoft השתמשה בתוכנת איתור הווירוסים העדכנית ביותר, שהייתה זמינה בתאריך פרסום הקובץ. הקובץ מאוחסן בשרתים מאובטחים שמסייעים למנוע שינויים בלתי מורשים בו.
(http://support.microsoft.com/kb/119591/
)
כיצד לקבל קבצי תמיכה של Microsoft מהשירותים המקוונים (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)תנאים מוקדמיםלתיקון אבטחה זה דרושה מערכת Windows NT 4.0 Service Pack 6a ?(SP6a) או Windows NT Server 4.0?, Terminal Server Edition Service Pack 6 ?(SP6).הערה תיקון אבטחה זה יותקן בתחנת עבודה Windows NT 4.0. אולם Microsoft אינה תומכת עוד בגירסה זו, בהתאם למדיניות מחזור חיי התמיכה של Microsoft. בנוסף, תיקון אבטחה זה לא נבדק בתחנת עבודה של Windows NT 4.0. לקבלת מידע אודות מדיניות מחזור חיי התמיכה של Microsoft, בקר באתר Microsoft בכתובת הבאה: http://support.microsoft.com/default.aspx?scid=fh;[ln];lifecycle. לקבלת מידע נוסף, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:
(http://support.microsoft.com/default.aspx?scid=fh;he;lifecycle&ln=he)
152734
(http://support.microsoft.com/kb/152734/
)
כיצד ניתן להשיג את מהדורת ה-service pack האחרונה של Windows NT 4.0 (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
מידע על ההתקנהתיקון אבטחה זה תומך בבוררי ההתקנה הבאים:
827363 ניתן גם לוודא שתיקון האבטחה הותקן במחשב בעזרת הכלי Microsoft Baseline Security Analyzer ?(MBSA), זאת באמצעות השוואת גירסאות הקבצים שבמחשב לרשימת הקבצים בסעיף 'פרטי הקבצים' במאמר זה, או באמצעות אימות קיומם של מפתחות הרישום הבאים:
(http://support.microsoft.com/kb/827363/
)
כיצד להשתמש בכלי הסריקה KB 824146 כדי לאתר מחשבים מארחים שלא הותקנו בהם תיקוני האבטחה 823980 (MS03-026) ו-?824146 (MS03-039) (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Hotfix\Q823980 320454
(http://support.microsoft.com/kb/320454/
)
גירסה 1.2.1 של הכלי Microsoft Baseline Security Analyzer ?(MBSA) זמינה (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
מידע על הפריסהכדי להתקין את תיקון האבטחה ללא כל התערבות מצד המשתמש, השתמש בפקודה הבאה:Q823980i /q כדי להתקין את תיקון האבטחה מבלי לאלץ את המחשב לבצע הפעלה מחדש, השתמש בפקודה הבאה: Q823980i /z הערה ניתן לשלב בוררים אלה בתוך פקודה אחת.לקבלת מידע על פריסת תיקון אבטחה זה באמצעות Software Update Services, בקר באתר האינטרנט הבא של Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
דרישת הפעלה מחדשעליך להפעיל מחדש את המחשב לאחר יישום תיקון זה.מידע על ההסרהכדי להסיר תיקון אבטחה זה יש להשתמש בכלי 'הוספה או הסרה של תוכניות' בלוח הבקרה.בעלי הרשאות ניהול יוכלו להשתמש בכלי Spuninst.exe כדי להסיר את תיקון האבטחה. כלי השירות Spuninst.exe נמצא בתיקייה %Windir%\$NTUninstallKB823980$\Spuninst. כלי השירות תומך בבוררי ההתקנה הבאים:
מידע על החלפת תיקוני אבטחהבמחשבים מבוססי Windows NT 4.0, תיקון אבטחה זה מחליף את תיקון האבטחה שסופק עם עלון האבטחה MS01-048 של Microsoft.תיקון אבטחה זה הוחלף בתיקון 824146 (MS03-039). לפרטים נוספים על תיקון האבטחה 824146 (MS03-039), לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: הצפת מאגר ב-RPCSS עלולה לאפשר לתוקף להפעיל תוכניות זדוניות
פרטי הקבציםהגירסה האנגלית של תיקון זה כוללת את תכונות הקבצים המפורטות בטבלה שלהלן (או תאריכים מאוחרים יותר). התאריכים והשעות עבור קבצים אלה מוצגים לפי זמן אוניברסלי מתואם (UTC). בעת הצגת נתוני הקובץ, המערכת תמיר את השעה לזמן המקומי. כדי לברר את הפרש השעות בין זמן UTC לזמן המקומי, השתמש בכרטיסייה אזור זמן בכלי 'תאריך ושעה' שבלוח הבקרה.Windows NT 4.0 Server: תאריך שעה גירסה גודל שם קובץ --------------------------------------------------------- 5 ביולי 2003 5:26 4.0.1381.7224 701,200 Ole32.dll 5 ביולי 2003 5:26 4.0.1381.7219 345,872 Rpcrt4.dll 5 ביולי 2003 5:26 4.0.1381.7224 107,280 Rpcss.exe תאריך שעה גירסה גודל שם קובץ --------------------------------------------------------- 7 ביולי 2003 3:29 4.0.1381.33549 701,712 Ole32.dll 7 ביולי 2003 3:29 4.0.1381.33474 345,360 Rpcrt4.dll 7 ביולי 2003 3:29 4.0.1381.33549 109,328 Rpcss.exe דרכים לעקיפת הבעיהלמרות ש-Microsoft ממליצה לכל הלקוחות להחיל את תיקון האבטחה בהקדם האפשרי, קיימות מספר דרכים לעקיפת הבעיה שניתן להשתמש בהן בתקופת הביניים על מנת למנוע את הווקטור המשמש לניצול פגיעות זו. דרכים אלה לעקיפת הבעיה הן אמצעים זמניים בלבד. הן עשויות לסייע רק בחסימת נתיבי ההתקפה, ולא בתיקון הפגיעות הבסיסית. הסעיפים הבאים מספקים מידע שניתן להשתמש בו כדי להגן על המחשב מפני התקפות. כל אחד מהסעיפים מתאר את הדרכים לעקיפת הבעיה שתוכל להשתמש בהן, בהתאם לתצורת המחשב ובהתאם לרמת הפונקציונליות הדרושה לך.
סטטוס Microsoft אישרה כי בעיה זו עלולה לגרום למידת-מה של פגיעות אבטחה במוצרי Microsoft המוזכרים בתחילת מאמר זה.
מידע נוסף לקבלת פרטים נוספים על פגיעות זו, בקר באתר האינטרנט של Microsoft שכתובתו: http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx למידע נוסף על אבטחת RPC בלקוחות ושרתים, בקר באתר האינטרנט הבא של Microsoft:
(http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx)
http://msdn2.microsoft.com/en-us/library/aa379441.aspx למידע נוסף על היציאות שבהן משתמש RPC, בקר באתר האינטרנט הבא של Microsoft:
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true לקבלת מידע נוסף על וירוס התולעת Blaster שמנסה לנצל את הפגיעות שתיקון אבטחה זה מתקן, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:
(http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true)
826955 לקבלת מידע נוסף על וירוס התולעת Nachi שמנסה לנצל את הפגיעות שתיקון אבטחה זה מתקן, לחץ על מספר המאמר שלהלן כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:
(http://support.microsoft.com/kb/826955/
)
התרעת וירוסים על תולעת Blaster וגירסאותיה השונות (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
826234 לקבלת מידע נוסף על קבלת Windows 2000 Datacenter Server, לחץ על מספר המאמר הבא כדי להציגו מתוך Microsoft Knowledge Base:
(http://support.microsoft.com/kb/826234/
)
התרעת וירוסים על תולעת Nachi (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
265173
(http://support.microsoft.com/kb/265173/
)
תוכנית Datacenter והמוצר Windows 2000 Datacenter Server (ייתכן שקישור זה מפנה לתוכן שחלק ממנו או כולו מופיע באנגלית)
מאפייניםמספר מאמר: 823980 - סקירה אחרונה: יום שישי 16 פברואר 2007 - עדכון: 18.3 המידע במאמר זה חל על:
| תרגומי מאמרים
|



לראש הדף








