Select the product you need help with
MS03-026: Bufferoverkjøring i RPC kan tillate at kode kjøresArtikkel-ID: 823980 - Vis produkter som denne artikkelen gjelder for. Teknisk oppdatering
På denne sidenSymptomMicrosoft gav opprinnelig ut denne bulletinen og oppdateringen 16.07.2003 for å rette opp et sikkerhetsproblem i et RPC-grensesnitt (Remote Procedure Call) i Windows Distributed Component Object Model (DCOM). Oppdateringen var og er fortsatt effektiv når det gjelder å fjerne sikkerhetsproblemet. Drøftingene Begrensende faktorer og Løsninger i den opprinnelige sikkerhetsbulletinen identifiserte imidlertid ikke tydelig alle portene som sikkerhetsproblemet kan utnyttes gjennom. Microsoft har oppdatert denne bulletinen slik at den tydeligere nummererer portene som RPC-tjenester kan startes gjennom, og for å være sikker på at kunder som velger å implementere en løsning før de installerer oppdateringen, har informasjonen de må ha for å beskytte systemene. Kunder som allerede har installert oppdateringen, er beskyttet mot forsøk på å utnytte dette sikkerhetsproblemet og trenger ikke gjøre mer. RPC (Remote Procedure Call) er en protokoll som brukes av Windows-operativsystemet. RPC har en kommunikasjonsmekanisme mellom prosesser som gjør at et program som kjører på en datamaskin enkelt og greit kan kjøre kode på en ekstern datamaskin. Protokollen selv bygger på RPC-protokollen til Open Software Foundation (OSF). RPC-protokollen som brukes av Windows, inneholder i tillegg noen Microsoft-spesifikke utvidelser. Den delen av RPC som har med meldingsutveksling over TCP/IP å gjøre, er sårbar. Feilen oppstår som følge av uriktig håndtering av feilformede meldinger. Dette bestemte sikkerhetsproblemet påvirker et DCOM-grensesnitt (distribuert komponentobjektmodell) med RPC, som lytter på RPC-aktiverte porter. Dette grensesnittet håndterer forespørsler om aktivering av DCOM-objekter som sendes av klientdatamaskiner (for eksempel som forespørsler etter UNC-baner (Universal Naming Convention)) til serveren. En angriper som lykkes med å utnytte dette sikkerhetsproblemet, kan kjøre kode med lokale systemtillatelser på det aktuelle systemet. Angriperen kan utføre hva som helst på systemet, inkludert installasjon av programmer, visning av data, endring av data, sletting av data eller oppretting av nye konti med alle tillatelser. En angriper som vil utnytte denne svakheten, må sende en spesielt utformet forespørsel til den eksterne datamaskinen på spesifikke RPC-porter. Begrensende faktorer
LøsningInformasjon om sikkerhetsoppdateringHvis du vil ha mer informasjon om hvordan du løser dette sikkerhetsproblemet, klikker du den aktuelle koblingen i følgende liste:
Windows Server 2003 (alle versjoner)NedlastingsinformasjonFølgende filer kan lastes ned fra Microsoft Download Center:Windows Server 2003, 32-biters versjon Skjul dette bildet ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=F8E0FF3A-9F4C-4061-9009-3A212458E92E&displaylang=en)
Skjul dette bildet ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-017E35692BC7&displaylang=en)
Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-støttefiler, kan du klikke dette artikkelnummeret for å vise artikkelen i Microsoft Knowledge Base: 119591 Microsoft søkte etter virus i denne filen. Microsoft brukte det nyeste antivirusprogrammet som var tilgjengelig den datoen filen ble gjort tilgjengelig. Filen er lagret på servere med forbedret sikkerhet, noe som bidrar til å forhindre at uvedkommende gjør endringer i filen.
(http://support.microsoft.com/kb/119591/NO/
)
Slik laster du ned Microsoft-støttefiler fra elektroniske tjenesterForutsetningerDenne sikkerhetsoppdateringen krever den utgitte versjonen av Windows Server 2003.InstallasjonsinformasjonDenne sikkerhetsoppdateringen støtter følgende kommandolinjebrytere:
827363 Du kan også kontrollere om sikkerhetsoppdateringen er installert på datamaskinen ved hjelp av Microsoft Baseline Security Analyzer (MBSA), ved å sammenligne filversjonene på datamaskinen med listen over filer i Filinformasjon-delen i denne artikkelen, eller ved å bekrefte at følgende registernøkkel finnes:
(http://support.microsoft.com/kb/827363/
)
Bruke skanneverktøyet KB 824146 til å identifisere vertsdatamaskiner som ikke har sikkerhetsoppdatering 823980 (MS03-026) og 824146 (MS03-039) installert
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980 http://www.microsoft.com/technet/security/tools/mbsahome.mspx
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
DistribusjonsinformasjonHvis du vil installere sikkerhetsoppdateringen uten brukermedvirkning, bruker du følgende kommando:WindowsServer2003-KB823980-x86-ENU /u /q Hvis du vil installere sikkerhetsoppdateringen uten å tvinge datamaskinen til å starte på nytt, bruker du følgende kommandolinje: WindowsServer2003-KB823980-x86-ENU /z Obs! Du kan kombinere disse bryterne i én kommando.Hvis du vil ha informasjon om hvordan du distribuerer denne sikkerhetsoppdateringen med Software Update Services, går du til følgende Microsoft-webområde: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
OmstartskravDu må starte datamaskinen på nytt etter at du har installert denne sikkerhetsoppdateringen.Informasjon om fjerningHvis du vil fjerne denne oppdateringen, bruker du verktøyet Legg til eller fjern programmer i Kontrollpanel.Systemansvarlige kan bruke Spuninst.exe-verktøyet til å fjerne denne sikkerhetsoppdateringen. Spuninst.exe-verktøyet ligger i mappen %Windir%\$NTUninstallKB823980$\Spuninst. Verktøyet støtter følgende kommandolinjebrytere for installasjonsprogrammet:
Informasjon om erstatning av sikkerhetsoppdateringFor Windows Server 2003-baserte datamaskiner erstatter ikke denne sikkerhetsoppdateringen andre sikkerhetsoppdateringer.Denne sikkerhetsoppdateringen er erstattet av 824146 (MS03-039). Hvis du vil ha mer informasjon om sikkerhetsoppdatering 824146 (MS03-039), kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Bufferoverløp i RPCSS kan gi en angriper tilgang til å kjøre skadelige programmer
FilinformasjonDen engelskspråklige versjonen av denne feilrettingsfilen har filattributtene som er oppført i følgende tabell (eller senere). Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du kategorien Tidssone i verktøyet Dato og klokkeslett i Kontrollpanel.Windows Server 2003, 32-biters versjon: Dato Tid Versjon Størrelse Filnavn Mappe ------------------------------------------------------------------- 05.07.2003 18:03 5.2.3790.68 1 182 720 Ole32.dll \rtmgdr 05.07.2003 18:03 5.2.3790.59 657 920 Rpcrt4.dll \rtmgdr 05.07.2003 18:03 5.2.3790.68 217 088 Rpcss.dll \rtmgdr 05.07.2003 18:01 5.2.3790.68 1 182 720 Ole32.dll \rtmqfe 05.07.2003 18:01 5.2.3790.63 658 432 Rpcrt4.dll \rtmqfe 05.07.2003 18:01 5.2.3790.68 217 600 Rpcss.dll \rtmqfe Windows Server 2003 64-biters versjon og Windows XP 64-biters versjon 2003: Dato Tid Versjon Størrelse Filnavn Mappe ---------------------------------------------------------------------------------- 05.07.2003 18:05 5.2.3790.68 3 549 184 Ole32.dll (IA64) \Rtmgdr 05.07.2003 18:05 5.2.3790.59 2 127 872 Rpcrt4.dll (IA64) \Rtmgdr 05.07.2003 18:05 5.2.3790.68 660 992 Rpcss.dll (IA64) \Rtmgdr 05.07.2003 18:03 5.2.3790.68 1 182 720 Wole32.dll (X86) \Rtmgdr\Wow 05.07.2003 18:03 5.2.3790.59 539 648 Wrpcrt4.dll (X86) \Rtmgdr\Wow 05.07.2003 18:03 5.2.3790.68 3 548 672 Ole32.dll (IA64) \Rtmqfe 05.07.2003 18:03 5.2.3790.63 2 128 384 Rpcrt4.dll (IA64) \Rtmqfe 05.07.2003 18:03 5.2.3790.68 662 016 Rpcss.dll (IA64) \Rtmqfe 05.07.2003 18:01 5.2.3790.68 1 182 720 Wole32.dll (X86) \Rtmgdr\Wow 05.07.2003 18:01 5.2.3790.59 539 648 Wrpcrt4.dll (X86) \Rtmqfe\Wow 824994 Du kan kontrollere filene som ble installert med denne sikkerhetsoppdateringen, ved å se gjennom følgende registernøkkel:
(http://support.microsoft.com/kb/824994/
)
Beskrivelse av innholdet i en oppdateringspakke for et Windows Server 2003-produkt (denne artikkelen kan være på engelsk)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980\Filelist Windows XP (alle versjoner)NedlastingsinformasjonFølgende filer kan lastes ned fra Microsoft Download Center:Windows XP Professional og Windows XP Home Edition Skjul dette bildet ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=no&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074)
Skjul dette bildet ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C347ADCC4DF1&displaylang=en)
Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-støttefiler, kan du klikke dette artikkelnummeret for å vise artikkelen i Microsoft Knowledge Base: 119591 Microsoft søkte etter virus i denne filen. Microsoft brukte det nyeste antivirusprogrammet som var tilgjengelig den datoen filen ble gjort tilgjengelig. Filen er lagret på servere med forbedret sikkerhet, noe som bidrar til å forhindre at uvedkommende gjør endringer i filen.
(http://support.microsoft.com/kb/119591/NO/
)
Slik laster du ned Microsoft-støttefiler fra elektroniske tjenesterForutsetningerDenne sikkerhetsoppdateringen krever den utgitte versjonen av Windows XP eller Windows XP Service Pack 1 (SP1). Hvis du vil ha mer informasjon, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/NO/
)
Slik får du tak i den seneste oppdateringspakken for Windows XPInstallasjonsinformasjonDenne sikkerhetsoppdateringen støtter følgende kommandolinjebrytere for installasjonsprogrammet:
827363 Du kan også kontrollere om sikkerhetsoppdateringen er installert på datamaskinen ved hjelp av Microsoft Baseline Security Analyzer (MBSA), ved å sammenligne filversjonene på datamaskinen med listen over filer i Filinformasjon-delen i denne artikkelen, eller ved å bekrefte at følgende registernøkkel finnes:
(http://support.microsoft.com/kb/827363/
)
Bruke skanneverktøyet KB 824146 til å identifisere vertsdatamaskiner som ikke har sikkerhetsoppdatering 823980 (MS03-026) og 824146 (MS03-039) installert
Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980 320454
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) versjon 1.2.1 er tilgjengeligDistribusjonsinformasjonHvis du vil installere sikkerhetsoppdateringen uten brukermedvirkning, bruker du følgende kommando:WindowsXP-KB823980-x86-ENU /u /q Hvis du vil installere sikkerhetsoppdateringen uten å tvinge datamaskinen til å starte på nytt, bruker du følgende kommando: WindowsXP-KB823980-x86-ENU /z Obs! Du kan kombinere disse bryterne i én kommando.Hvis du vil ha informasjon om hvordan du distribuerer denne sikkerhetsoppdateringen med Software Update Services, går du til følgende Microsoft-webområde: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
OmstartskravDu må starte datamaskinen på nytt etter at du har installert denne sikkerhetsoppdateringen.Informasjon om fjerningHvis du vil fjerne denne oppdateringen, bruker du verktøyet Legg til eller fjern programmer i Kontrollpanel.Systemansvarlige kan bruke Spuninst.exe-verktøyet til å fjerne denne sikkerhetsoppdateringen. Spuninst.exe-verktøyet ligger i mappen %Windir%\$NTUninstallKB823980$\Spuninst. Verktøyet støtter følgende kommandolinjebrytere for installasjonsprogrammet:
Informasjon om erstatning av sikkerhetsoppdateringFor Windows XP-baserte datamaskiner erstatter denne sikkerhetsoppdateringen 331953 (MS03-010).Denne oppdateringen er erstattet av 824146 (MS03-039). Hvis du vil ha mer informasjon om sikkerhetsoppdatering 824146 (MS03-039), kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Bufferoverløp i RPCSS kan gi en angriper tilgang til å kjøre skadelige programmer
FilinformasjonDen engelskspråklige versjonen av denne feilrettingsfilen har filattributtene som er oppført i følgende tabell (eller senere). Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du kategorien Tidssone i verktøyet Dato og klokkeslett i Kontrollpanel.Windows XP Professional og Windows XP Home Edition:
Dato Tid Versjon Størrelse Filnavn
-------------------------------------------------------------------
05.07.2003 19:14 5.1.2600.115 1 092 096 Ole32.dll pre-SP1
05.07.2003 19:14 5.1.2600.109 439 296 Rpcrt4.dll pre-SP1
05.07.2003 19:14 5.1.2600.115 203 264 Rpcss.dll pre-SP1
05.07.2003 19:12 5.1.2600.1243 1 120 256 Ole32.dll med SP1
05.07.2003 19:12 5.1.2600.1230 504 320 Rpcrt4.dll med SP1
05.07.2003 19:12 5.1.2600.1243 202 752 Rpcss.dll med SP1
Dato Tid Versjon Størrelse Filnavn -------------------------------------------------------------------------------- 05.07.2003 19:15 5.1.2600.115 4 191 744 Ole32.dll (IA64) pre-SP1 05.07.2003 19:15 5.1.2600.109 2 025 472 Rpct4.dll (IA64) pre-SP1 05.07.2003 19:15 5.1.2600.115 737 792 Rpcss.dll (IA64) pre-SP1 05.07.2003 19:12 5.1.2600.1243 4 292 608 Ole32.dll (IA64) med SP1 05.07.2003 19:12 5.1.2600.1230 2 292 224 Rpcrt4.dll (IA64) med SP1 05.07.2003 19:12 5.1.2600.1243 738 304 Rpcss.dll (IA64) med SP1 05.07.2003 18:37 5.1.2600.115 1 092 096 Wole32.dll (X86) pre-SP1 03.01.2003 02:06 5.1.2600.109 440 320 Wrpcrt4.dll (X86) pre-SP1 05.07.2003 18:07 5.1.2600.1243 1 120 256 Wole32.dll (X86) med SP1 04.06.2003 17:35 5.1.2600.1230 505 344 Wrpcrt4.dll (X86) med SP1 Obs! Windows XP-versjoner av denne oppdateringen er pakket som pakker for dobbel modus. Hvis du vil ha mer informasjon om dobbelmoduspakker, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base: 328848
(http://support.microsoft.com/kb/328848/
)
Beskrivelse av oppdateringspakker i dobbel modus for Windows XP (denne artikkelen kan være på engelsk)Du kan kontrollere filene som ble installert med denne sikkerhetsoppdateringen, ved å se gjennom følgende registernøkkel: Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980\Filelist Windows 2000 (alle versjoner)NedlastingsinformasjonFølgende fil kan lastes ned fra Microsoft Download Center:Skjul dette bildet ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=no&FamilyID=C8B8A846-F541-4C15-8C9F-220354449117)
Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-støttefiler, kan du klikke dette artikkelnummeret for å vise artikkelen i Microsoft Knowledge Base: 119591 Microsoft søkte etter virus i denne filen. Microsoft brukte det nyeste antivirusprogrammet som var tilgjengelig den datoen filen ble gjort tilgjengelig. Filen er lagret på servere med forbedret sikkerhet, noe som bidrar til å forhindre at uvedkommende gjør endringer i filen.
(http://support.microsoft.com/kb/119591/NO/
)
Slik laster du ned Microsoft-støttefiler fra elektroniske tjenesterObs! Denne oppdateringen støttes ikke på Windows 2000 Datacenter Server. Hvis du vil ha informasjon om hvordan du får tak i en sikkerhetsoppdatering for Windows 2000 Datacenter Server, kontakter du den opprinnelige utstyrsleverandøren. Hvis du vil ha mer informasjon om Windows 2000 Datacenter Server, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base: 265173
(http://support.microsoft.com/kb/265173/
)
Datacenter-programmet og Windows 2000 Datacenter Server-produktet (denne artikkelen kan være på engelsk)ForutsetningerDenne sikkerhetsoppdateringen krever Windows 2000 Service Pack 2 (SP2), Windows 2000 Service Pack 3 (SP3) eller Windows 2000 Service Pack 4 (SP4).Hvis du vil ha mer informasjon, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base: 260910
(http://support.microsoft.com/kb/260910/
)
Slik får du tak i den seneste oppdateringspakken for Windows 2000InstallasjonsinformasjonDenne sikkerhetsoppdateringen støtter følgende kommandolinjebrytere for installasjonsprogrammet:
827363 Du kan også kontrollere om sikkerhetsoppdateringen er installert på datamaskinen ved hjelp av Microsoft Baseline Security Analyzer (MBSA), ved å sammenligne filversjonene på datamaskinen med listen over filer i Filinformasjon-delen i denne artikkelen, eller ved å bekrefte at følgende registernøkkel finnes:
(http://support.microsoft.com/kb/827363/
)
Bruke skanneverktøyet KB 824146 til å identifisere vertsdatamaskiner som ikke har sikkerhetsoppdatering 823980 (MS03-026) og 824146 (MS03-039) installert
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980 320454
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) versjon 1.2.1 er tilgjengeligDistribusjonsinformasjonHvis du vil installere sikkerhetsoppdateringen uten brukermedvirkning, bruker du følgende kommando:Windows2000-KB823980-x86-ENU /u /q Hvis du vil installere sikkerhetsoppdateringen uten å tvinge datamaskinen til å starte på nytt, bruker du følgende kommando: Windows2000-KB823980-x86-ENU /z Obs! Du kan kombinere disse bryterne i én kommando.Hvis du vil ha informasjon om hvordan du distribuerer denne sikkerhetsoppdateringen med Software Update Services, går du til følgende Microsoft-webområde: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
OmstartskravDu må starte datamaskinen på nytt etter at du har installert denne sikkerhetsoppdateringen.Informasjon om fjerningHvis du vil fjerne denne oppdateringen, bruker du verktøyet Legg til eller fjern programmer i Kontrollpanel.Systemansvarlige kan bruke Spuninst.exe-verktøyet til å fjerne denne sikkerhetsoppdateringen. Spuninst.exe-verktøyet ligger i mappen %Windir%\$NTUninstallKB823980$\Spuninst. Verktøyet støtter følgende kommandolinjebrytere for installasjonsprogrammet:
Informasjon om erstatning av sikkerhetsoppdateringFor Windows 2000-baserte datamaskiner erstatter denne sikkerhetsoppdateringen 331953 (MS03-010).Denne oppdateringen er erstattet av 824146 (MS03-039). Hvis du vil ha mer informasjon om sikkerhetsoppdatering 824146 (MS03-039), kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Bufferoverløp i RPCSS kan gi en angriper tilgang til å kjøre skadelige programmer
FilinformasjonDen engelskspråklige versjonen av denne feilrettingsfilen har filattributtene som er oppført i følgende tabell (eller senere). Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du kategorien Tidssone i verktøyet Dato og klokkeslett i Kontrollpanel.Dato Tid Versjon Størrelse Filnavn -------------------------------------------------------------- 05.07.2003 17:15 5.0.2195.6769 944 912 Ole32.dll 05.07.2003 17:15 5.0.2195.6753 432 400 Rpcrt4.dll 05.07.2003 17:15 5.0.2195.6769 188 688 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980\Filelist Hvis du vil løse dette problemet, kontakter du Microsofts kundestøtte (PSS) for å få hurtigreparasjonen. Hvis du vil ha en fullstendig liste over telefonnumre og informasjon om kundestøttekostnader fra Microsofts kundestøttetjenester, kan du gå til følgende Microsoft-webområde: http://support.microsoft.com/contactus/?ws=support Obs! I noen tilfeller kan det hende at avgifter som vanligvis påløper for kundestøttesamtaler, faller bort hvis en Microsoft-tekniker avgjør at en bestemt oppdatering løser problemet. Vanlige kundestøttekostnader gjelder for ytterligere kundestøttespørsmål og problemer som ikke løses av den gjeldende oppdateringen.
(http://support.microsoft.com/contactus/?ws=support)
Windows NT 4.0 (alle versjoner)NedlastingsinformasjonFølgende filer kan lastes ned fra Microsoft Download Center:Windows NT 4.0 Server: Skjul dette bildet ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=no&FamilyID=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F)
Skjul dette bildet ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=en)
Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-støttefiler, kan du klikke dette artikkelnummeret for å vise artikkelen i Microsoft Knowledge Base: 119591 Microsoft søkte etter virus i denne filen. Microsoft brukte det nyeste antivirusprogrammet som var tilgjengelig den datoen filen ble gjort tilgjengelig. Filen er lagret på servere med forbedret sikkerhet, noe som bidrar til å forhindre at uvedkommende gjør endringer i filen.
(http://support.microsoft.com/kb/119591/
)
Slik laster du ned Microsoft-støttefiler fra elektroniske tjenesterForutsetningerDenne sikkerhetsoppdateringen krever Windows NT 4.0 Service Pack 6a (SP6a) eller Windows NT Server 4.0, Terminal Server Edition Service Pack 6 (SP6).Obs! Denne sikkerhetsoppdateringen kan installeres på Windows NT 4.0 Workstation. Microsoft støtter imidlertid ikke lenger denne versjonen, i henhold til Microsoft-policyen for støtte for livssyklus. Denne sikkerhetsoppdateringen er heller ikke testet på Windows NT 4.0 Workstation. Hvis du vil ha informasjon om Microsoft-policyen for støtte for livssyklus, kan du gå til følgende Microsoft-webområde: http://support.microsoft.com/default.aspx?scid=fh;NO;lifecycle&ln=no Hvis du vil ha mer informasjon, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
(http://support.microsoft.com/default.aspx?scid=fh;no;lifecycle&ln=no)
152734
(http://support.microsoft.com/kb/152734/
)
Slik får du tak i den seneste oppdateringspakken for Windows NT 4.0 (denne artikkelen kan være på engelsk)InstallasjonsinformasjonDenne sikkerhetsoppdateringen støtter følgende kommandolinjebrytere for installasjonsprogrammet:
827363 Du kan også kontrollere om sikkerhetsoppdateringen er installert på datamaskinen ved hjelp av Microsoft Baseline Security Analyzer (MBSA), ved å sammenligne filversjonene på datamaskinen med listen over filer i Filinformasjon-delen i denne artikkelen, eller ved å bekrefte at følgende registernøkkel finnes:
(http://support.microsoft.com/kb/827363/
)
Bruke skanneverktøyet KB 824146 til å identifisere vertsdatamaskiner som ikke har sikkerhetsoppdatering 823980 (MS03-026) og 824146 (MS03-039) installert
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Hotfix\Q823980 320454
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) versjon 1.2.1 er tilgjengeligDistribusjonsinformasjonHvis du vil installere sikkerhetsoppdateringen uten brukermedvirkning, bruker du følgende kommando:Q823803i /q Hvis du vil installere sikkerhetsoppdateringen uten å tvinge datamaskinen til å starte på nytt, bruker du følgende kommando: Q823803i /z Obs! Du kan kombinere disse bryterne i én kommando.Hvis du vil ha informasjon om hvordan du distribuerer denne sikkerhetsoppdateringen med Software Update Services, går du til følgende Microsoft-webområde: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
OmstartskravDu må starte datamaskinen på nytt etter at du har installert denne sikkerhetsoppdateringen.Informasjon om fjerningHvis du vil fjerne denne oppdateringen, bruker du verktøyet Legg til eller fjern programmer i Kontrollpanel.Systemansvarlige kan bruke Spuninst.exe-verktøyet til å fjerne denne sikkerhetsoppdateringen. Spuninst.exe-verktøyet ligger i mappen %Windir%\$NTUninstallKB823980$\Spuninst. Verktøyet støtter følgende kommandolinjebrytere for installasjonsprogrammet:
Informasjon om erstatning av sikkerhetsoppdateringFor Windows NT 4.0-baserte datamaskiner erstattes sikkerhetsoppdateringen i Microsofts sikkerhetsbulletin MS01-048 med denne sikkerhetsoppdateringen.Denne oppdateringen er erstattet av 824146 (MS03-039). Hvis du vil ha mer informasjon om sikkerhetsoppdatering 824146 (MS03-039), kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Bufferoverløp i RPCSS kan gi en angriper tilgang til å kjøre skadelige programmer
FilinformasjonDen engelskspråklige versjonen av denne feilrettingsfilen har filattributtene som er oppført i følgende tabell (eller senere). Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du kategorien Tidssone i verktøyet Dato og klokkeslett i Kontrollpanel.Windows NT 4.0 Server: Dato Tid Versjon Størrelse Filnavn -------------------------------------------------------------- 05.07.2003 5:26 4.0.1381.7224 701 200 Ole32.dll 05.07.2003 5:26 4.0.1381.7219 345 872 Rpcrt4.dll 05.07.2003 5:26 4.0.1381.7224 107 280 Rpcss.exe Dato Tid Versjon Størrelse Filnavn -------------------------------------------------------------- 07.07.2003 3:29 4.0.1381.33549 701 712 Ole32.dll 07.07.2003 3:29 4.0.1381.33474 345 360 Rpcrt4.dll 07.07.2003 3:29 4.0.1381.33549 109 328 Rpcss.exe WorkaroundSelv om Microsoft oppfordrer alle kunder på det sterkeste til å ta i bruk sikkerhetsoppdateringen så raskt som mulig, kan du i mellomtiden på flere måter forhindre at vektoren kan brukes til å utnytte dette sikkerhetsproblemet. Disse løsningene er bare midlertidige. De bidrar bare til å blokkere angrepsbanene. De retter ikke opp det underliggende sikkerhetsproblemet. Følgende avsnitt inneholder informasjon om hvordan du kan beskytte datamaskinen mot angrep. Hvert avsnitt beskriver løsningene du kan bruke avhengig av datamaskinens konfigurasjon og hvilket funksjonalitetsnivå du krever.
Status Microsoft har bekreftet at dette problemet kan forårsake et visst sikkerhetsproblem i Microsoft-produktene som er oppført i begynnelsen av denne artikkelen.
Mer informasjon Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, går du til følgende Microsoft-webområde: http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx Hvis du vil ha mer informasjon om hvordan du sikrer RPC for klienter og servere, går du til følgende Microsoft-webområde:
(http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx)
http://msdn2.microsoft.com/en-us/library/aa379441.aspx Hvis du vil ha mer informasjon om portene som RPC bruker, går du til følgende Microsoft-webområde:
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true Hvis du vil ha mer informasjon om Blaster-ormviruset som prøver å utnytte sikkerhetsproblemet som rettes opp av denne sikkerhetsoppdateringen, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
(http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true)
826955 Hvis du vil ha mer informasjon om Nachi-ormviruset som prøver å utnytte sikkerhetsproblemet som rettes opp av denne sikkerhetsoppdateringen, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
(http://support.microsoft.com/kb/826955/
)
Virusvarsel om Blaster-ormen og variantene av den
826234 Hvis du vil ha mer informasjon om hvordan du får tak i en hurtigreparasjon for Windows 2000 Datacenter Server, klikker du artikkelnummeret nedenfor for å vise artikkelen i Microsoft Knowledge Base:
(http://support.microsoft.com/kb/826234/
)
Virusvarsel om Nachi-ormen
265173
(http://support.microsoft.com/kb/265173/
)
Datacenter-programmet og Windows 2000 Datacenter Server-produktet (denne artikkelen kan være på engelsk)EgenskaperArtikkel-ID: 823980 - Forrige gjennomgang: 16. februar 2007 - Gjennomgang: 18.3 Informasjonen i denne artikkelen gjelder:
| Artikkeloversettelser
|



Tilbake til toppen








