Select the product you need help with
MS03-026: Il sovraccarico di un buffer in RPC può consentire l'esecuzione di codiceIdentificativo articolo: 823980 - Visualizza i prodotti a cui si riferisce l?articolo. Aggiornamento tecnico
In questa paginaSintomiQuesto bollettino e la patch sono stati rilasciati da
Microsoft il 16 luglio 2003, per correggere una vulnerabilità in un'interfaccia
RPC (Remote Procedure Call) del modello DCOM (Distributed Component Object
Model) Windows. La patch era ed è tuttora efficace nell'eliminazione della
vulnerabilità. Tuttavia, il contenuto relativo ai "fattori attenuanti" e ai
"workaround" nel bollettino originale delle informazioni sulla sicurezza non
consentiva di identificare chiaramente tutte le porte attraverso le quali era
potenzialmente possibile sfruttare la vulnerabilità. Microsoft ha aggiornato il
bollettino per enumerare più chiaramente le porte attraverso le quali è
possibile richiamare i servizi RPC e per fare in modo che i clienti che
scelgono di implementare un workaround prima di installare la patch dispongano
di tutte le informazioni necessarie per proteggere i sistemi. I clienti che
hanno già installato la patch sono protetti da qualsiasi tentativo di accesso
al computer sfruttando questa vulnerabilità e non devono effettuare altre
operazioni. La chiamata di procedura remota (RPC) è un protocollo utilizzato dal sistema operativo Windows che fornisce un meccanismo di comunicazione tra i diversi processi, consentendo l'esecuzione integrata di codice in un computer remoto tramite un programma in esecuzione su un altro computer. Il protocollo RPC utilizzato in Windows è una derivazione del protocollo RPC di Open Software Foundation (OSF), in cui sono state incluse alcune ulteriori estensioni specifiche per i prodotti Microsoft. Esiste una vulnerabilità nella parte della chiamata di procedura remota (RPC) relativa allo scambio di messaggi su TCP/IP. Questo problema, risultato di una gestione non corretta dei messaggi non validi, riguarda un'interfaccia DCOM (Distributed Component Object Model) con RPC, in ascolto sulle porte abilitate a RPC. Da questa interfaccia vengono gestite le richieste di attivazione di oggetti DCOM, inviate dai computer client al server, ad esempio le richieste di percorsi UNC (Universal Naming Convention). Un utente malintenzionato che sfruttasse questa vulnerabilità sarebbe in grado di eseguire il codice con privilegi a livello di sistema locale su un sistema coinvolto. Tale utente potrebbe eseguire qualsiasi tipo di operazione nel sistema, ad esempio installare programmi, visualizzare, modificare ed eliminare dati o creare nuovi account con privilegi completi. Per sfruttare questa vulnerabilità, un utente malintenzionato dovrebbe inviare una richiesta formulata in modo specifico al computer remoto su determinate porte RPC. Fattori attenuanti
RisoluzioneInformazioni sulla patch di protezionePer ulteriori informazioni sulla risoluzione di questa vulnerabilità, fare clic sul collegamento appropriato disponibile nell'elenco riportato di seguito:
Windows Server 2003 (tutte le versioni)Informazioni sul downloadI seguenti file sono disponibili per il download dall'Area download Microsoft:Windows Server 2003 32-Bit Edition Download del pacchetto 823980 Windows Server 2003 64-Bit Edition e Windows XP 64-Bit Edition
versione 2003 (informazioni in lingua inglese)
(http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=F8E0FF3A-9F4C-4061-9009-3A212458E92E)
Download del pacchetto 823980 Data di rilascio: 16
luglio 2003
(http://www.microsoft.com/downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-017E35692BC7&displaylang=en)
Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 119591 Il file è stato controllato e non contiene virus. Microsoft ha
utilizzato il software antivirus più recente disponibile al momento della data
di pubblicazione del file. Il file viene salvato su server con un livello di
protezione avanzata che impedisce modifiche non autorizzate.
(http://support.microsoft.com/kb/119591/
)
Come ottenere file di supporto Microsoft dai servizi onlinePrerequisitiQuesta patch di protezione richiede la versione definitiva di Windows Server 2003.Informazioni sull'installazioneQuesta patch di protezione supporta i seguenti parametri di installazione:
827363 È anche possibile assicurarsi che la patch di
protezione sia installata nel computer utilizzando Microsoft Baseline Security
Analyzer (MBSA), confrontando le versioni dei file presenti sul computer con
l'elenco di file nella sezione "Informazioni sui file" di questo articolo o
verificando l'esistenza della seguente chiave del Registro di sistema:
(http://support.microsoft.com/kb/827363/
)
Utilizzo dello strumento di scansione KB 824146 per individuare i computer host in cui non sono installate le patch di protezione 823980 (MS03-026) e 824146 (MS03-039)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980 http://www.microsoft.com/technet/security/tools/mbsahome.mspx
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
Informazioni sulla distribuzionePer installare la patch di protezione senza intervento dell'utente, utilizzare il seguente comando:WindowsServer2003-KB823980-x86-ITA /u /q Per installare la patch di protezione senza imporre il riavvio
del computer al termine dell'installazione, utilizzare la seguente riga di
comando: WindowsServer2003-KB823980-x86-ITA /z Nota È possibile combinare queste opzioni in un unico
comando.Per informazioni sulla distribuzione di questa patch di protezione utilizzando i servizi SUS (Software Update Services), visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/windowsserversystem/sus/susoverview.mspx
(http://www.microsoft.com/italy/windowsserversystem/sus/susoverview.mspx)
Richiesta di riavvioUna volta applicata questa patch di protezione è necessario riavviare il computer.Informazioni sulla rimozionePer disinstallare questa patch di protezione, utilizzare lo strumento Installazione applicazioni nel Pannello di controllo.Gli amministratori di sistema possono utilizzare l'utilità Spuninst.exe per rimuovere la patch di protezione. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB823980$\Spuninst. L'utilità supporta le seguenti opzioni di installazione:
Informazioni sulla sostituzione della patch di protezionePer i computer basati su Windows Server 2003, questa patch di protezione non sostituisce altre patch.Questa patch di protezione è stata sostituita dalla 824146 (MS03-039). Per ulteriori informazioni sulla patch di protezione 824146 (MS03-039), fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Un sovraccarico del buffer in RPCSS potrebbe consentire a un utente malintenzionato di eseguire programmi dannosi
Informazioni sui fileLa versione in lingua inglese di questa correzione presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.Windows Server 2003 32-Bit Edition: Data Ora Versione Dimensione Nome file Cartella -------------------------------------------------------------------- 05/07/2003 18.03 5.2.3790.68 1.182.720 Ole32.dll \rtmgdr 05/07/2003 18.03 5.2.3790.59 657.920 Rpcrt4.dll \rtmgdr 05/07/2003 18.03 5.2.3790.68 217.088 Rpcss.dll \rtmgdr 05/07/2003 18.01 5.2.3790.68 1.182.720 Ole32.dll \rtmqfe 05/07/2003 18.01 5.2.3790.63 658.432 Rpcrt4.dll \rtmqfe 05/07/2003 18.01 5.2.3790.68 217.600 Rpcss.dll \rtmqfe Windows Server 2003 64-Bit Edition e Windows XP 64-Bit Edition versione 2003: Data Ora Versione Dimensione Nome file Cartella --------------------------------------------------------------------------------- 05/07/2003 18.05 5.2.3790.68 3.549.184 Ole32.dll (IA64) \Rtmgdr 05/07/2003 18.05 5.2.3790.59 2.127.872 Rpcrt4.dll (IA64) \Rtmgdr 05/07/2003 18.05 5.2.3790.68 660.992 Rpcss.dll (IA64) \Rtmgdr 05/07/2003 18.03 5.2.3790.68 1.182.720 Wole32.dll (X86) \Rtmgdr\Wow 05/07/2003 18.03 5.2.3790.59 539.648 Wrpcrt4.dll (X86) \Rtmgdr\Wow 05/07/2003 18.03 5.2.3790.68 3.548.672 Ole32.dll (IA64) \Rtmqfe 05/07/2003 18.03 5.2.3790.63 2.128.384 Rpcrt4.dll (IA64) \Rtmqfe 05/07/2003 18.03 5.2.3790.68 662.016 Rpcss.dll (IA64) \Rtmqfe 05/07/2003 18.01 5.2.3790.68 1.182.720 Wole32.dll (X86) \Rtmqfe\Wow 05/07/2003 18.01 5.2.3790.63 539.648 Wrpcrt4.dll (X86) \Rtmqfe\Wow 824994 È inoltre possibile verificare i file installati da
questa patch di protezione controllando la seguente chiave del Registro di
sistema:
(http://support.microsoft.com/kb/824994/
)
Descrizione del contenuto di un pacchetto di aggiornamento di Windows Server 2003
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980\Filelist Windows XP (tutte le versioni)Informazioni sul downloadI seguenti file sono disponibili per il download dall'Area download Microsoft:Windows XP Professional e Windows XP Home Edition Download del pacchetto 823980 Windows XP 64-Bit Edition versione 2002 (informazioni in lingua
inglese)
(http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074)
Download del pacchetto 823980 Data di rilascio: 16
luglio 2003
(http://www.microsoft.com/downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C347ADCC4DF1&displaylang=en)
Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 119591 Il file è stato controllato e non contiene virus. Microsoft ha
utilizzato il software antivirus più recente disponibile al momento della data
di pubblicazione del file. Il file viene salvato su server con un livello di
protezione avanzata che impedisce modifiche non autorizzate.
(http://support.microsoft.com/kb/119591/
)
Come ottenere file di supporto Microsoft dai servizi onlinePrerequisitiQuesta patch di protezione richiede la versione finale di Windows XP o Windows XP Service Pack 1 (SP1). Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:322389
(http://support.microsoft.com/kb/322389/
)
Come ottenere il service pack più recente per Windows XPInformazioni sull'installazioneQuesta patch di protezione supporta i seguenti parametri di installazione:
827363 È anche possibile assicurarsi che la patch di
protezione sia installata nel computer utilizzando Microsoft Baseline Security
Analyzer (MBSA), confrontando le versioni dei file presenti sul computer con
l'elenco di file nella sezione "Informazioni sui file" di questo articolo o
verificando l'esistenza della seguente chiave del Registro di
sistema:
(http://support.microsoft.com/kb/827363/
)
Utilizzo dello strumento di scansione KB 824146 per individuare i computer host in cui non sono installate le patch di protezione 823980 (MS03-026) e 824146 (MS03-039)
Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980 320454
(http://support.microsoft.com/kb/320454/
)
È disponibile MBSA (Microsoft Baseline Security Analyzer) versione 1.2.1
Informazioni sulla distribuzionePer installare la patch di protezione senza intervento dell'utente, utilizzare il seguente comando:WindowsXP-KB823980-x86-ITA /u /q Per installare la patch di protezione senza imporre il riavvio
del computer al termine dell'installazione, utilizzare la seguente riga di
comando: WindowsXP-KB823980-x86-ITA /z Nota È possibile combinare queste opzioni in un unico
comando.Per informazioni sulla distribuzione di questa patch di protezione utilizzando i servizi SUS (Software Update Services), visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/windowsserversystem/sus/susoverview.mspx
(http://www.microsoft.com/italy/windowsserversystem/sus/susoverview.mspx)
Richiesta di riavvioUna volta applicata questa patch di protezione è necessario riavviare il computer.Informazioni sulla rimozionePer disinstallare questa patch di protezione, utilizzare lo strumento Installazione applicazioni nel Pannello di controllo.Gli amministratori di sistema possono utilizzare l'utilità Spuninst.exe per rimuovere la patch di protezione. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB823980$\Spuninst. L'utilità supporta le seguenti opzioni di installazione:
Informazioni sulla sostituzione della patch di protezionePer i computer basati su Windows XP, questa patch di protezione sostituisce la 331953 (MS03-010).Questa patch è stata sostituita dalla 824146 (MS03-039). Per ulteriori informazioni sulla patch di protezione 824146 (MS03-039), fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Un sovraccarico del buffer in RPCSS potrebbe consentire a un utente malintenzionato di eseguire programmi dannosi
Informazioni sui fileLa versione in lingua inglese di questa correzione presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.Windows XP Professional e Windows XP Home Edition Data Ora Versione Dimensione Nome file ------------------------------------------------------------------ 05/07/2003 19.14 5.1.2600.115 1.092.096 Ole32.dll pre-SP1 05/07/2003 19.14 5.1.2600.109 439.296 Rpcrt4.dll pre-SP1 05/07/2003 19.14 5.1.2600.115 203.264 Rpcss.dll pre-SP1 05/07/2003 19.12 5.1.2600.1243 1.120.256 Ole32.dll con SP1 05/07/2003 19.12 5.1.2600.1230 504.320 Rpcrt4.dll con SP1 05/07/2003 19.12 5.1.2600.1243 202.752 Rpcss.dll con SP1 Data Ora Versione Dimensione Nome file -------------------------------------------------------------------------- 05/07/2003 19.15 5.1.2600.115 4.191.744 Ole32.dll (IA64) pre-SP1 05/07/2003 19.15 5.1.2600.109 2.025.472 Rpcrt4.dll (IA64) pre-SP1 05/07/2003 19.15 5.1.2600.115 737.792 Rpcss.dll (IA64) pre-SP1 05/07/2003 19.12 5.1.2600.1243 4.292.608 Ole32.dll (IA64) con SP1 05/07/2003 19.12 5.1.2600.1230 2.292.224 Rpcrt4.dll (IA64) con SP1 05/07/2003 19.12 5.1.2600.1243 738.304 Rpcss.dll (IA64) con SP1 05/07/2003 18.37 5.1.2600.115 1.092.096 Wole32.dll (X86) pre-SP1 03/01/2003 02.06 5.1.2600.109 440.320 Wrpcrt4.dll (X86) pre-SP1 05/07/2003 18.07 5.1.2600.1243 1.120.256 Wole32.dll (X86) con SP1 04/07/2003 17.35 5.1.2600.1230 505.344 Wrpcrt4.dll (X86) con SP1 Nota Le versioni per Windows XP di questa patch sono assemblate come pacchetti a modalità doppia. Per ulteriori informazioni sui pacchetti a modalità doppia, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 328848
(http://support.microsoft.com/kb/328848/
)
Descrizione dei pacchetti di aggiornamento rapido a doppia modalità per Windows XP
È inoltre possibile verificare i file installati da questa patch di protezione controllando la seguente chiave del Registro di sistema: Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980\Filelist Windows 2000 (tutte le versioni)Informazioni sul downloadIl seguente file è disponibile per il download dall'Area download Microsoft:Download del pacchetto 823980 Data di rilascio: 16
luglio 2003
(http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=C8B8A846-F541-4C15-8C9F-220354449117)
Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 119591 Il file è stato controllato e non contiene virus. Microsoft ha
utilizzato il software antivirus più recente disponibile al momento della data
di pubblicazione del file. Il file viene salvato su server con un livello di
protezione avanzata che impedisce modifiche non autorizzate.
(http://support.microsoft.com/kb/119591/
)
Come ottenere file di supporto Microsoft dai servizi onlineNota Questa patch non è supportata in Windows 2000 Datacenter Server. Per informazioni su come ottenere una patch di protezione per Windows 2000 Datacenter Server, rivolgersi al fornitore OEM. Per ulteriori informazioni su Windows 2000 Datacenter Server, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 265173
(http://support.microsoft.com/kb/265173/
)
Il programma Datacenter e il prodotto Windows 2000 Datacenter Server
PrerequisitiPer applicare questa patch di protezione, è necessario disporre di Windows 2000 Service Pack 2 (SP2), Windows 2000 Service Pack 3 (SP3) o Windows 2000 Service Pack 4 (SP4).Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 260910
(http://support.microsoft.com/kb/260910/
)
Acquisizione della versione più recente del service pack di Windows 2000
Informazioni sull'installazioneQuesta patch di protezione supporta i seguenti parametri di installazione:
827363 È anche possibile assicurarsi che la patch di
protezione sia installata nel computer utilizzando Microsoft Baseline Security
Analyzer (MBSA), confrontando le versioni dei file presenti sul computer con
l'elenco di file nella sezione "Informazioni sui file" di questo articolo o
verificando l'esistenza della seguente chiave del Registro di sistema:
(http://support.microsoft.com/kb/827363/
)
Utilizzo dello strumento di scansione KB 824146 per individuare i computer host in cui non sono installate le patch di protezione 823980 (MS03-026) e 824146 (MS03-039)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980 320454
(http://support.microsoft.com/kb/320454/
)
È disponibile MBSA (Microsoft Baseline Security Analyzer) versione 1.2.1
Informazioni sulla distribuzionePer installare la patch di protezione senza intervento dell'utente, utilizzare il seguente comando:Windows2000-KB823980-x86-ITA /u /q Per installare la patch di protezione senza imporre il riavvio
del computer al termine dell'installazione, utilizzare la seguente riga di
comando: Windows2000-KB823980-x86-ITA /z Nota È possibile combinare queste opzioni in un unico
comando.Per informazioni sulla distribuzione di questa patch di protezione utilizzando i servizi SUS (Software Update Services), visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/windowsserversystem/sus/susoverview.mspx
(http://www.microsoft.com/italy/windowsserversystem/sus/susoverview.mspx)
Richiesta di riavvioUna volta applicata questa patch di protezione è necessario riavviare il computer.Informazioni sulla rimozionePer disinstallare questa patch di protezione, utilizzare lo strumento Installazione applicazioni nel Pannello di controllo.Gli amministratori di sistema possono utilizzare l'utilità Spuninst.exe per rimuovere la patch di protezione. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB823980$\Spuninst. L'utilità supporta le seguenti opzioni di installazione:
Informazioni sulla sostituzione della patch di protezionePer i computer basati su Windows 2000, questa patch di protezione sostituisce la 331953 (MS03-010).Questa patch è stata sostituita dalla 824146 (MS03-039). Per ulteriori informazioni sulla patch di protezione 824146 (MS03-039), fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Un sovraccarico del buffer in RPCSS potrebbe consentire a un utente malintenzionato di eseguire programmi dannosi
Informazioni sui fileLa versione in lingua inglese di questa correzione presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.Data Ora Versione Dimensione Nome file -------------------------------------------------------- 05/07/2003 17.15 5.0.2195.6769 944.912 Ole32.dll 05/07/2003 17.15 5.0.2195.6753 432.400 Rpcrt4.dll 05/07/2003 17.15 5.0.2195.6769 188.688 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980\Filelist Per risolvere il problema, contattare il Servizio Supporto Tecnico Clienti Microsoft per ottenere l'hotfix. Per un elenco completo di numeri di telefono del Servizio Supporto Tecnico Clienti Microsoft e per informazioni sui costi dell'assistenza, visitare il sito Web Microsoft: http://support.microsoft.com/contactus/?ws=support Nota In casi particolari, le spese normalmente addebitate per le
chiamate al Servizio Supporto Tecnico Clienti Microsoft potrebbero essere
annullate qualora un addetto del Servizio Supporto Tecnico Clienti Microsoft
dovesse determinare che uno specifico aggiornamento risolverà il problema. I
normali costi del Servizio Supporto Tecnico Clienti Microsoft verranno
applicati per eventuali ulteriori domande e problemi che non dovessero
rientrare nello specifico aggiornamento in questione.
(http://support.microsoft.com/contactus/?ws=support)
Windows NT 4.0 (tutte le versioni)Informazioni sul downloadI seguenti file sono disponibili per il download dall'Area download Microsoft:Windows NT 4.0 Server: Download del pacchetto 823980 Windows NT Server 4.0 Terminal Server Edition (informazioni in
lingua inglese)
(http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F)
Download del pacchetto 823980. Data di rilascio: 16
luglio 2003
(http://www.microsoft.com/downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=en)
Per ulteriori informazioni sul download di file di supporto Microsoft, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 119591 Il file è stato controllato e non contiene virus. Microsoft ha
utilizzato il software antivirus più recente disponibile al momento della data
di pubblicazione del file. Il file viene salvato su server con un livello di
protezione avanzata che impedisce modifiche non autorizzate.
(http://support.microsoft.com/kb/119591/
)
Come ottenere file di supporto Microsoft dai servizi onlinePrerequisitiQuesta patch di protezione richiede Windows NT 4.0 Service Pack 6a (SP6a) o Windows NT Server 4.0, Terminal Server Edition Service Pack 6 (SP6).Nota Questa patch di protezione verrà installata in Windows NT 4.0 Workstation. Tuttavia, Microsoft non supporta più questa versione, in base al criterio relativo al supporto di cicli Microsoft. Inoltre, questa patch di protezione non è stata verificata in Windows NT 4.0 Workstation. Per informazioni sui criteri di supporto dei cicli di vita da parte di Microsoft, visitare il seguente sito Web: http://support.microsoft.com/default.aspx?scid=fh;[ln];lifecycle. Per ulteriori informazioni, fare clic
sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
(http://support.microsoft.com/default.aspx?scid=fh;%5Bln%5D;lifecycle)
152734
(http://support.microsoft.com/kb/152734/
)
Download del service pack più recente per Windows NT 4.0
Informazioni sull'installazioneQuesta patch di protezione supporta i seguenti parametri di installazione:
827363 È anche possibile assicurarsi che la patch di
protezione sia installata nel computer utilizzando Microsoft Baseline Security
Analyzer (MBSA), confrontando le versioni dei file presenti sul computer con
l'elenco di file nella sezione "Informazioni sui file" di questo articolo o
verificando l'esistenza della seguente chiave del Registro di sistema:
(http://support.microsoft.com/kb/827363/
)
Utilizzo dello strumento di scansione KB 824146 per individuare i computer host in cui non sono installate le patch di protezione 823980 (MS03-026) e 824146 (MS03-039)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Hotfix\Q823980 320454
(http://support.microsoft.com/kb/320454/
)
È disponibile MBSA (Microsoft Baseline Security Analyzer) versione 1.2.1
Informazioni sulla distribuzionePer installare la patch di protezione senza intervento dell'utente, utilizzare il seguente comando:Q823980i /q Per installare la patch di protezione senza imporre il riavvio
del computer, utilizzare il seguente comando: Q823980i /z Nota Questi parametri possono essere inclusi in uno stesso
comando.Per informazioni sulla distribuzione di questa patch di protezione utilizzando i servizi SUS (Software Update Services), visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/windowsserversystem/sus/susoverview.mspx
(http://www.microsoft.com/italy/windowsserversystem/sus/susoverview.mspx)
Richiesta di riavvioUna volta applicata questa patch di protezione è necessario riavviare il computer.Informazioni sulla rimozionePer disinstallare questa patch di protezione, utilizzare lo strumento Installazione applicazioni nel Pannello di controllo.Gli amministratori di sistema possono utilizzare l'utilità Spuninst.exe per rimuovere la patch di protezione. L'utilità Spuninst.exe si trova nella cartella %Windir%\$NTUninstallKB823980$\Spuninst. L'utilità supporta le seguenti opzioni di installazione:
Informazioni sulla sostituzione della patch di protezionePer i computer basati su Windows NT 4.0, questa patch di protezione sostituisce quella fornita con il Bollettino Microsoft sulla sicurezza MS01-048.Questa patch è stata sostituita dalla 824146 (MS03-039). Per ulteriori informazioni sulla patch di protezione 824146 (MS03-039), fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Un sovraccarico del buffer in RPCSS potrebbe consentire a un utente malintenzionato di eseguire programmi dannosi
Informazioni sui fileLa versione in lingua inglese di questa correzione presenta gli attributi di file elencati nella tabella seguente (o attributi successivi). Date e ore elencate di seguito sono espresse in UTC. Quando si visualizzano le informazioni sui file, l'ora viene convertita in ora locale. Per calcolare la differenza tra l'ora UTC e quella locale, utilizzare la scheda Fuso orario dello strumento Data e ora del Pannello di controllo.Windows NT 4.0 Server: Data Ora Versione Dimensione Nome file -------------------------------------------------------- 05/07/2003 05.26 4.0.1381.7224 701.200 Ole32.dll 05/07/2003 05.26 4.0.1381.7219 345.872 Rpcrt4.dll 05/07/2003 05.26 4.0.1381.7224 107.280 Rpcss.exe Data Ora Versione Dimensione Nome file -------------------------------------------------------- 07/07/2003 03.29 4.0.1381.33549 701.712 Ole32.dll 07/07/2003 03.29 4.0.1381.33474 345.360 Rpcrt4.dll 07/07/2003 03.29 4.0.1381.33549 109.328 Rpcss.exe WorkaroundSebbene sia consigliabile applicare questa patch di
protezione appena possibile, esistono diversi modi per impedire in via
temporanea che un utente malintenzionato approfitti della vulnerabilità
descritta in questo articolo. Ricordare tuttavia che qualsiasi metodo diverso dall'applicazione della patch rappresenta sempre e solo una soluzione temporanea che aiuta a bloccare le possibili vie di attacco, senza però correggere il problema sottostante. Nelle sezioni che seguono vengono fornite informazioni utili per proteggere il computer da attacchi esterni. In base alla configurazione del computer e al livello di funzionalità desiderato sono disponibili metodi differenti, descritti separatamente nelle diverse sezioni.
Status Microsoft ha confermato che questo
problema può determinare una certa vulnerabilità nelle funzioni di protezione
dei prodotti Microsoft elencati alla fine di questo articolo.
Informazioni Per ulteriori informazioni su questa vulnerabilità, vedere
il seguente Bollettino Microsoft sulla sicurezza: http://www.microsoft.com/italy/technet/security/bulletin/MS03-026.mspx Per ulteriori informazioni sulla protezione di RPC per client e
server, visitare il seguente sito Web Microsoft (informazioni in lingua
inglese):
(http://www.microsoft.com/italy/technet/security/bulletin/MS03-026.mspx)
http://msdn2.microsoft.com/en-us/library/aa379441.aspx Per ulteriori informazioni sulle porte utilizzate da RPC,
visitare il seguente sito Web Microsoft (informazioni in lingua inglese):
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true
Per ulteriori informazioni sul virus worm Blaster che cerca di sfruttare la
vulnerabilità risolta da questa patch, fare clic sul numero dell'articolo della
Microsoft Knowledge Base riportato di seguito:
(http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true)
826955 Per ulteriori
informazioni sul virus worm Nachi che cerca di sfruttare la vulnerabilità
risolta da questa patch, fare clic sul numero dell'articolo della Microsoft
Knowledge Base riportato di seguito:
(http://support.microsoft.com/kb/826955/
)
Avviso relativo al virus worm Blaster e relative varianti
826234
Per ulteriori informazioni su come ottenere un hotfix per Windows 2000
Datacenter Server, fare clic sul numero dell'articolo della Microsoft Knowledge
Base riportato di seguito:
(http://support.microsoft.com/kb/826234/
)
Avviso relativo al virus worm Nachi
265173
(http://support.microsoft.com/kb/265173/
)
Il programma Datacenter e il prodotto Windows 2000 Datacenter Server
ProprietàIdentificativo articolo: 823980 - Ultima modifica: venerdì 16 febbraio 2007 - Revisione: 18.3 Le informazioni in questo articolo si applicano a:
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO. | Traduzione articoli
|


Torna all'inizio








