Select the product you need help with
MS03-026: Az RPC-felület puffertúlcsordulása programkód végrehajtására adhat lehetőségetCikk azonosítója: 823980 - A cikkben érintett termékek listájának megtekintése. Technikai frissítés
A lap tartalmaA jelenségA Microsoft eredetileg 2003. július 16-án adta ki ezt az értesítést egy Windows elosztott komponensobjektum-modell (Distributed Component Object Model, DCOM) távoli eljáráshívási (RPC) felületén mutatkozó biztonsági rés kijavítására. A javítás máig alkalmas a biztonsági rés kijavítására. Az eredeti értesítésben azonban a hibát enyhítő tényezőket és a megoldásokat tárgyaló részekben nem volt helyesen leírva minden port, amelyeken a hibát ki lehetett használni. A Microsoft frissítette ezt az értesítést, így most már részletesen megtalálható minden olyan port leírása, amelyeken keresztül az RPC szolgáltatások meghívhatók, ezért az ismertetett eljárásokat elvégző felhasználók a javítás telepítése előtt az összes fontos információval el vannak látva. Azok, akik korábban már telepítették a javítást, védettek a biztonsági rés okozta problémákkal szemben, így további lépéseket nem kell tenniük. A távoli eljáráshívás (RPC) a Windows operációs rendszer egyik protokollja. Az RPC olyan, folyamatok közötti kommunikációs mechanizmust biztosít, amely lehetővé teszi, hogy a programok zökkenőmentesen kódot futtathassanak egy távoli számítógépen. Maga a protokoll a Nyitott Szoftver Alapítvány (Open Software Foundation, OSF) RPC protokolljából származik. A Windows által használt RPC protokoll néhány Microsoft-specifikus bővítményt is tartalmaz. Az RPC protokoll TCP/IP-üzenetkezelő részében biztonsági rés található. A hiba a helytelenül formázott üzenetek nem megfelelő kezeléséből ered. Ez a biztonsági rés az elosztott komponensobjektum-modell (Distributed Component Object Model, DCOM) egyik RPC-felületére van hatással, amely az RPC-kompatibilis portokat figyeli. Ez a felület az ügyfélszámítógépek által a kiszolgálónak küldött DCOM-objektumaktiválási kérelmeket (például a Universal Naming Convention [UNC] elérési utakra vonatkozó kérelmeket) kezeli. A biztonsági rést kihasználó támadó Helyi rendszer jogosultságokkal futtathat programkódot a rendszeren. A támadó bármilyen műveletet végrehajthat a rendszeren: programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, továbbá teljes jogosultságokkal rendelkező új fiókokat hozhat létre. A biztonsági rés kihasználásához a támadónak speciális formátumú kérelmet kell küldenie a távoli számítógépnek meghatározott RPC-portokon keresztül. A hibát enyhítő tényezők
A megoldásInformáció a biztonsági javításrólA biztonsági rés javításáról a következő lista megfelelő hivatkozására kattintva tájékozódhat:
Windows Server 2003 (minden verzió)Letöltési információA következő fájlok letölthetők a Microsoft letöltőközpontjából:Windows Server 2003, 32-Bit Edition A kép összecsukása ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=hu&FamilyID=F8E0FF3A-9F4C-4061-9009-3A212458E92E)
A kép összecsukása ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-017E35692BC7&displaylang=en)
A Microsoft terméktámogatási fájljainak letöltéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 119591 A Microsoft ellenőrizte a fájl vírusmentességét. A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.
(http://support.microsoft.com/kb/119591/HU/
)
Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségévelElőfeltételekA javítás telepítéséhez a Windows Server 2003 kereskedelmi verziója szükséges.Telepítési információA javítás a következő telepítési kapcsolókat támogatja:
827363 A biztonsági javítás telepítését a Microsoft Baseline Security Analyzer (MBSA) használatával is ellenőrizheti, ha a számítógépen lévő fájlok verzióit összehasonlítja a „Fájlinformáció” című szakaszban lévő fájlok listájával, vagy ha ellenőrzi a következő beállításkulcs meglétét:
(http://support.microsoft.com/kb/827363/
)
A 823980-as (MS03-026) és a 824146-os (MS03-039) számú biztonsági javítást nem tartalmazó gazdaszámítógépek azonosítása a KB 824146 keresőeszközzel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980 http://www.microsoft.com/technet/security/tools/mbsahome.mspx
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
Információ a központi telepítéshezAz összegző frissítőcsomag felhasználói beavatkozás nélküli telepítéséhez a következő parancsot használja:WindowsServer2003-KB823980-x86-HUN /u /q A biztonsági javítás újraindítás nélküli telepítéséhez a következő parancsot használja: WindowsServer2003-KB823980-x86-HUN /z Megjegyzés: Ezeket a kapcsolókat egy parancson belül együtt is megadhatja.A biztonsági javítás szoftverfrissítési szolgáltatás segítségével történő telepítéséhez látogasson el a Microsoft következő webhelyére: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Újraindítási követelményA biztonsági javítás telepítése után újra kell indítani a számítógépet.Információ az eltávolításhozA biztonsági javítás eltávolításához használja a Vezérlőpult Programok telepítése és törlése segédprogramját.A rendszergazdák a biztonsági javítás eltávolításához a Spuninst.exe segédprogramot is használhatják. A Spuninst.exe segédprogram a %Windir%\$NTUninstallKB823980$\Spuninst mappában található. A segédprogram a következő telepítési kapcsolókat támogatja:
Információ a biztonsági javítások lecserélésérőlWindows Server 2003-alapú számítógépeken ez a biztonsági javítás egyetlen másik biztonsági javítást sem helyettesít.Ezt a javítást a 824146-os számú (MS03-039) javítás cseréli le. A 824146-os biztonsági javításról (MS03-039) a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Az RPCSS szolgáltatás puffertúlcsordulása rosszindulatú programok végrehajtására adhat lehetőséget a támadóknak
FájlinformációkA javítás angol verziójában található fájlok a következő táblázatban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja az egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során a dátumok és időpontok helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.Windows Server 2003, 32-Bit Edition: Dátum Idő Verzió Méret Fájlnév Mappa --------------------------------------------------------------------- 2003. júl. 5. 18:03 5.2.3790.68 1 182 720 Ole32.dll \rtmgdr 2003. júl. 5. 18:03 5.2.3790.59 657 920 Rpcrt4.dll \rtmgdr 2003. júl. 5. 18:03 5.2.3790.68 217 088 Rpcss.dll \rtmgdr 2003. júl. 5. 18:01 5.2.3790.68 1 182 720 Ole32.dll \rtmqfe 2003. júl. 5. 18:01 5.2.3790.63 658 432 Rpcrt4.dll \rtmqfe 2003. júl. 5. 18:01 5.2.3790.68 217 600 Rpcss.dll \rtmqfe Windows Server 2003 64-Bit Edition és Windows XP 64-Bit Edition Version 2003: Dátum Idő Verzió Méret Fájlnév Mappa ------------------------------------------------------------------------------------- 2003. júl. 5. 18:05 5.2.3790.68 3 549 184 Ole32.dll (IA64) \Rtmgdr 2003. júl. 5. 18:05 5.2.3790.59 2 127 872 Rpcrt4.dll (IA64) \Rtmgdr 2003. júl. 5. 18:05 5.2.3790.68 660 992 Rpcss.dll (IA64) \Rtmgdr 2003. júl. 5. 18:03 5.2.3790.68 1 182 720 Wole32.dll (X86) \Rtmgdr\Wow 2003. júl. 5. 18:03 5.2.3790.59 539 648 Wrpcrt4.dll (X86) \Rtmgdr\Wow 2003. júl. 5. 18:03 5.2.3790.68 3 548 672 Ole32.dll (IA64) \Rtmqfe 2003. júl. 5. 18:03 5.2.3790.63 2 128 384 Rpcrt4.dll (IA64) \Rtmqfe 2003. júl. 5. 18:03 5.2.3790.68 662 016 Rpcss.dll (IA64) \Rtmqfe 2003. júl. 5. 18:01 5.2.3790.68 1 182 720 Wole32.dll (X86) \Rtmqfe\Wow 2003. júl. 5. 18:01 5.2.3790.63 539 648 Wrpcrt4.dll (X86) \Rtmqfe\Wow 824994 A következő beállításkulcsok megtekintésével ellenőrizheti a biztonsági javítás által telepített fájlokat:
(http://support.microsoft.com/kb/824994/
)
A Windows Server 2003 termékfrissítési csomag tartalmának leírása (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980\Filelist Windows XP (minden verzió)Letöltési információA következő fájlok letölthetők a Microsoft letöltőközpontjából:Windows XP Professional és Windows XP Home Edition: A kép összecsukása ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=hu&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074)
A kép összecsukása ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C347ADCC4DF1&displaylang=en)
A Microsoft terméktámogatási fájljainak letöltéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 119591 A Microsoft ellenőrizte a fájl vírusmentességét. A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.
(http://support.microsoft.com/kb/119591/HU/
)
Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségévelElőfeltételekA javítás telepítéséhez a Windows XP vagy Windows XP Service Pack 1 (SP1) rendszer kereskedelmi verziója szükséges. A Microsoft Tudásbázis kapcsolódó cikke:322389
(http://support.microsoft.com/kb/322389/HU/
)
A Windows XP rendszer legújabb szervizcsomagjának beszerzéseTelepítési információEz a biztonsági javítás a következő telepítési kapcsolók használatát támogatja:
827363 A biztonsági javítás telepítését a Microsoft Baseline Security Analyzer (MBSA) használatával is ellenőrizheti, ha a számítógépen lévő fájlok verzióit összehasonlítja a „Fájlinformáció” részben lévő fájlok listájával, vagy ha ellenőrzi a következő beállításkulcs meglétét:
(http://support.microsoft.com/kb/827363/
)
A 823980-as (MS03-026) és a 824146-os (MS03-039) számú biztonsági javítást nem tartalmazó gazdaszámítógépek azonosítása a KB 824146 keresőeszközzel
Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980 320454
(http://support.microsoft.com/kb/320454/
)
Megjelent a Microsoft Baseline Security Analyzer (MBSA) 1.2.1-es verziójaInformáció a központi telepítéshezA javítás felhasználói beavatkozás nélküli telepítéséhez a következő parancsot használja:WindowsXP-KB823980-x86-HUN /u /q A biztonsági javítás újraindítás nélküli telepítéséhez a következő parancsot használja: WindowsXP-KB823980-x86-HUN /z Megjegyzés: Ezeket a kapcsolókat egy parancson belül együtt is megadhatja.A biztonsági javítás szoftverfrissítési szolgáltatás segítségével történő telepítéséhez látogasson el a Microsoft következő webhelyére: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Újraindítási követelményA biztonsági javítás telepítése után újra kell indítani a számítógépet.Információ az eltávolításhozA biztonsági javítás eltávolításához használja a Vezérlőpult Programok telepítése és törlése segédprogramját.A rendszergazdák a biztonsági javítás eltávolításához a Spuninst.exe segédprogramot is használhatják. A Spuninst.exe segédprogram a %Windir%\$NTUninstallKB823980$\Spuninst mappában található. A segédprogram a következő kapcsolókat támogatja:
Információ a biztonsági javítások lecserélésérőlWindows XP rendszert futtató számítógépeken ez a biztonsági javítás a 331953-as számút (MS03-010) helyettesíti.Ezt a javítást a 824146-os számú (MS03-039) javítás cseréli le. A 824146-os biztonsági javításról (MS03-039) a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Az RPCSS szolgáltatás puffertúlcsordulása rosszindulatú programok végrehajtására adhat lehetőséget a támadóknak
FájlinformációkA javítás angol verziójában található fájlok a következő táblázatban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja az egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során a dátumok és időpontok helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.Windows XP Professional és Windows XP Home Edition: Dátum Idő Verzió Méret Fájlnév --------------------------------------------------------------------------- 2003. júl. 5. 19:14 5.1.2600.115 1 092 096 Ole32.dll SP1 előtti 2003. júl. 5. 19:14 5.1.2600.109 439 296 Rpcrt4.dll SP1 előtti 2003. júl. 5. 19:14 5.1.2600.115 203 264 Rpcss.dll SP1 előtti 2003. júl. 5. 19:12 5.1.2600.1243 1 120 256 Ole32.dll SP1 csomaggal 2003. júl. 5. 19:12 5.1.2600.1230 504 320 Rpcrt4.dll SP1 csomaggal 2003. júl. 5. 19:12 5.1.2600.1243 202 752 Rpcss.dll SP1 csomaggal Dátum Idő Verzió Méret Fájlnév --------------------------------------------------------------------------------------- 2003. júl. 5. 19:15 5.1.2600.115 4 191 744 Ole32.dll (IA64) SP1 előtti 2003. júl. 5. 19:15 5.1.2600.109 2 025 472 Rpcrt4.dll (IA64) SP1 előtti 2003. júl. 5. 19:15 5.1.2600.115 737 792 Rpcss.dll (IA64) SP1 előtti 2003. júl. 5. 19:12 5.1.2600.1243 4 292 608 Ole32.dll (IA64) SP1 csomaggal 2003. júl. 5. 19:12 5.1.2600.1230 2 292 224 Rpcrt4.dll (IA64) SP1 csomaggal 2003. júl. 5. 19:12 5.1.2600.1243 738 304 Rpcss.dll (IA64) SP1 csomaggal 2003. júl. 5. 18:37 5.1.2600.115 1 092 096 Wole32.dll (X86) SP1 előtti 2003. jan. 3. 02:06 5.1.2600.109 440 320 Wrpcrt4.dll (X86) SP1 előtti 2003. júl. 5. 18:07 5.1.2600.1243 1 120 256 Wole32.dll (X86) SP1 csomaggal 2003. jún. 4. 17:35 5.1.2600.1230 505 344 Wrpcrt4.dll (X86) SP1 csomaggal Megjegyzés: A javítás Windows XP rendszerhez készült verziói kettős módú csomagként vannak csomagolva. A kettős módú csomagokról további információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva: 328848
(http://support.microsoft.com/kb/328848/
)
A Windows XP kettős módú gyorsjavítási csomagjainak ismertetése (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)A következő beállításkulcsok megtekintésével ellenőrizheti a biztonsági javítás által telepített fájlokat: Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980\Filelist Windows 2000 (minden verzió)Letöltési információA következő fájl letölthető a Microsoft letöltőközpontjából:A kép összecsukása ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=hu&FamilyID=C8B8A846-F541-4C15-8C9F-220354449117)
A Microsoft terméktámogatási fájljainak letöltéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 119591 A Microsoft ellenőrizte a fájl vírusmentességét. A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.
(http://support.microsoft.com/kb/119591/HU/
)
Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségévelMegjegyzés: Ez a javítás nem telepíthető Windows 2000 Datacenter Server rendszerben. A Windows 2000 Datacenter Server rendszer biztonsági javításának beszerzéséhez lépjen kapcsolatba OEM-forgalmazójával. A Windows 2000 Datacenter Server rendszerről további információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva: 265173
(http://support.microsoft.com/kb/265173/
)
A Datacenter program és a Windows 2000 Datacenter Server termék (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)ElőfeltételekEhhez a biztonsági javításhoz a Windows 2000 Service Pack 2 (SP2), Windows 2000 Service Pack 3 (SP3) vagy Windows 2000 Service Pack 4 (SP4) szükséges.A Microsoft Tudásbázis kapcsolódó cikke: 260910
(http://support.microsoft.com/kb/260910/
)
A legfrissebb Windows 2000 szervizcsomag beszerzéseTelepítési információEz a biztonsági javítás a következő telepítési kapcsolók használatát támogatja:
827363 A biztonsági javítás telepítését a Microsoft Baseline Security Analyzer (MBSA) használatával is ellenőrizheti, ha a számítógépen lévő fájlok verzióit összehasonlítja a „Fájlinformáció” című szakaszban lévő fájlok listájával, vagy ha ellenőrzi a következő beállításkulcs meglétét:
(http://support.microsoft.com/kb/827363/
)
A 823980-as (MS03-026) és a 824146-os (MS03-039) számú biztonsági javítást nem tartalmazó gazdaszámítógépek azonosítása a KB 824146 keresőeszközzel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980 320454
(http://support.microsoft.com/kb/320454/
)
Megjelent a Microsoft Baseline Security Analyzer (MBSA) 1.2.1-es verziójaInformáció a központi telepítéshezA javítás felhasználói beavatkozás nélküli telepítéséhez a következő parancsot használja:Windows2000-KB823980-x86-HUN /u /q A biztonsági javítás újraindítás nélküli telepítéséhez a következő parancsot használja: Windows2000-KB823980-x86-HUN /z Megjegyzés: Ezeket a kapcsolókat egy parancson belül együtt is megadhatja.A biztonsági javítás Microsoft szoftverfrissítési szolgáltatások segítségével történő központi telepítéséről a következő Microsoft webhelyen tájékozódhat: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Újraindítás szükségességeA biztonsági javítás telepítése után újra kell indítani a számítógépet.Eltávolítási információA biztonsági javítás eltávolításához használja a Vezérlőpult Programok telepítése és törlése segédprogramját.A rendszergazdák a biztonsági javítás eltávolításához a Spuninst.exe segédprogramot is használhatják. A Spuninst.exe segédprogram a %Windir%\$NTUninstallKB823980$\Spuninst mappában található. A segédprogram a következő telepítési kapcsolókat támogatja:
Információ a biztonsági javítások lecserélésérőlWindows 2000-alapú számítógépek esetén ez a biztonsági javítás lecseréli a 331953-as számú (MS03-010) javítást.Ezt a javítást a 824146-os számú (MS03-039) javítás cseréli le. A 824146-os biztonsági javításról (MS03-039) a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Az RPCSS szolgáltatás puffertúlcsordulása rosszindulatú programok végrehajtására adhat lehetőséget a támadóknak
FájlinformációkA javítás angol verziójában található fájlok a következő táblázatban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja az egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során a dátumok és időpontok helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.Dátum Idő Verzió Méret Fájlnév ----------------------------------------------------------- 2003. júl. 5. 17:15 5.0.2195.6769 944 912 Ole32.dll 2003. júl. 5. 17:15 5.0.2195.6753 432 400 Rpcrt4.dll 2003. júl. 5. 17:15 5.0.2195.6769 188 688 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980\Filelist A probléma megoldásához lépjen kapcsolatba a Microsoft terméktámogatási szolgálatával a gyorsjavítás beszerzése érdekében. A Microsoft terméktámogatási szolgálatának telefonszámait és a támogatási díjakra vonatkozó információkat a Microsoft következő webhelyén találja: http://support.microsoft.com/contactus/?ws=support Megjegyzés: Bizonyos esetekben – ha a Microsoft támogatási szakembere megállapítja, hogy egy adott frissítés megoldja a szóban forgó problémát – a telefonos támogatásért felszámított díjak elengedhetők. A szokásos támogatási díjak terhelik a tanácsadó szolgálatnak feltett további kérdéseket, amennyiben azok nem kapcsolatosak a szóban forgó frissítéssel.
(http://support.microsoft.com/contactus/?ws=support)
Windows NT 4.0 (minden verzió)Letöltési információA következő fájlok letölthetők a Microsoft letöltőközpontjából:Windows NT 4.0 Server: A kép összecsukása ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=hu&FamilyID=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F)
A kép összecsukása ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=en)
A Microsoft terméktámogatási fájljainak letöltéséről a Tudásbázis alábbi cikkében tájékozódhat: 119591 A Microsoft ellenőrizte a fájl vírusmentességét. A Microsoft a fájl ellenőrzésére a kiadás napján rendelkezésre álló legfrissebb vírusfigyelő szoftvert használja. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.
(http://support.microsoft.com/kb/119591/
)
Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségévelElőfeltételekA frissítéshez Windows NT 4.0 Service Pack 6a (SP6a) vagy Windows NT Server 4.0 Terminal Server Edition Service Pack 6 (SP6) szervizcsomag szükséges.Megjegyzés: Ez a biztonsági javítás a Windows NT 4.0 Workstation rendszerben telepíthető. A Microsoft azonban már nem támogatja ezt a verziót a Microsoft Lifecycle Support (termékéletciklus-támogatás) irányelveinek megfelelően. Ezt a javítást Windows NT 4.0 Workstation rendszeren nem tesztelték. A Microsoft Lifecycle Support irányelveiről a Microsoft következő webhelyén tájékozódhat: http://support.microsoft.com/default.aspx?scid=fh;[ln];lifecycle&ln=hu A Microsoft Tudásbázis kapcsolódó cikke:
(http://support.microsoft.com/default.aspx?scid=fh;[ln];lifecycle&ln=hu)
152734
(http://support.microsoft.com/kb/152734/
)
A Windows NT 4.0 rendszer legújabb szervizcsomagjának beszerzéseTelepítési információEz a biztonsági javítás a következő telepítési kapcsolók használatát támogatja:
827363 A biztonsági javítás telepítését a Microsoft Baseline Security Analyzer (MBSA) használatával is ellenőrizheti, ha a számítógépen lévő fájlok verzióit összehasonlítja a „Fájlinformáció” című szakaszban lévő fájlok listájával, vagy ha ellenőrzi a következő beállításkulcs meglétét:
(http://support.microsoft.com/kb/827363/
)
A 823980-as (MS03-026) és a 824146-os (MS03-039) számú biztonsági javítást nem tartalmazó gazdaszámítógépek azonosítása a KB 824146 keresőeszközzel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Hotfix\Q823980 320454
(http://support.microsoft.com/kb/320454/
)
Megjelent a Microsoft Baseline Security Analyzer (MBSA) 1.2.1-es verziójaInformáció a központi telepítéshezA javítás felhasználói beavatkozás nélküli telepítéséhez a következő parancsot használja:hun_Q823980i /q A biztonsági javítás újraindítás nélküli telepítéséhez a következő parancsot használja: Q823980i /z Megjegyzés: Ezeket a kapcsolókat egy parancson belül együtt is megadhatja.A biztonsági javítás Microsoft szoftverfrissítési szolgáltatások segítségével történő központi telepítéséről a következő Microsoft webhelyen tájékozódhat: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Újraindítás szükségességeA biztonsági javítás telepítése után újra kell indítani a számítógépet.Eltávolítási információA biztonsági javítás eltávolításához használja a Vezérlőpult Programok telepítése és törlése segédprogramját.A rendszergazdák a biztonsági javítás eltávolításához a Spuninst.exe segédprogramot is használhatják. A Spuninst.exe segédprogram a %Windir%\$NTUninstallKB823980$\Spuninst mappában található. A segédprogram a következő telepítési kapcsolókat támogatja:
Információ a biztonsági javítások lecserélésérőlWindows NT 4.0-alapú rendszereken ez a biztonsági javítás lecseréli a Microsoft Security Bulletin MS01-048-as cikkében közzétett biztonsági javítást.Ezt a javítást a 824146-os számú (MS03-039) javítás cseréli le. A 824146-os biztonsági javításról (MS03-039) a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Az RPCSS szolgáltatás puffertúlcsordulása rosszindulatú programok végrehajtására adhat lehetőséget a támadóknak
FájlinformációkA javítás angol verziójában található fájlok a következő táblázatban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja az egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során a dátumok és időpontok helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.Windows NT 4.0 Server: Dátum Idő Verzió Méret Fájlnév -------------------------------------------------------------- 2003. júl. 5. 05:26:00 4.0.1381.7224 701 200 Ole32.dll 2003. júl. 5. 05:26:00 4.0.1381.7219 345 872 Rpcrt4.dll 2003. júl. 5. 05:26:00 4.0.1381.7224 107 280 Rpcss.exe Dátum Idő Verzió Méret Fájlnév -------------------------------------------------------------- 2003. júl. 7. 03:29:00 4.0.1381.33549 701 712 Ole32.dll 2003. júl. 7. 03:29:00 4.0.1381.33474 345 360 Rpcrt4.dll 2003. júl. 7. 03:29:00 4.0.1381.33549 109 328 Rpcss.exe Kerülő megoldásA Microsoft az javasolja, hogy a biztonsági javítást a lehető legkorábban telepítse, de addig is sokféle módon megakadályozhatja a biztonsági rés kihasználását. Ezek a kerülő megoldások átmeneti intézkedések – csak a támadási lehetőség blokkolására szolgálnak, a tényleges biztonsági rést nem javítják ki. A következő részekben olyan információkat talál, melyek segítenek a számítógép elleni támadások kivédésében. E szakaszok mindegyike a használható megoldásokat ismerteti a számítógép konfigurációjától és a szükséges szolgáltatási szinttől függően.
Állapot A Microsoft megerősítette, hogy ez a hiba bizonyos fokú biztonsági kockázatot jelent a cikk elején felsorolt Microsoft-termékekben.
További információ A biztonsági résről a Microsoft következő webhelyén tájékozódhat: http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx Az ügyfelek és kiszolgálók RPC szolgáltatásának biztonságossá tételéről a Microsoft következő webhelyén tájékozódhat:
(http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx)
http://msdn2.microsoft.com/en-us/library/aa379441.aspx Az RPC szolgáltatás által használt portokról a Microsoft következő webhelyén tájékozódhat
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true További információt a biztonsági javítás által kijavított biztonsági rést kihasználó Blaster féregvírusról a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:
(http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true)
826955 További információt a biztonsági javítás által kijavított biztonsági rést kihasználó Nachi féregvírusról a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:
(http://support.microsoft.com/kb/826955/
)
Vírusriasztás: a Blaster féreg és variánsai
826234 További információt a Windows 2000 Datacenter Server rendszerhez készült gyorsjavítás beszerzéséről a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:
(http://support.microsoft.com/kb/826234/
)
Vírusriasztás: a Nachi féreg
265173
(http://support.microsoft.com/kb/265173/
)
A Datacenter program és a Windows 2000 Datacenter Server termék (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)TulajdonságokCikk azonosítója: 823980 - Utolsó ellenőrzés: 2007. február 16. - Verziószám: 18.3 A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | A cikk fordítása
|



A lap tetejére








