Artikel-ID: 824146 - Geändert am: Freitag, 16. Februar 2007 - Version: 12.4 MS03-039: Pufferüberlauf in RPCSS kann Ausführung von böswilligem Programmcode ermöglichenDieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 824146 (http://support.microsoft.com/kb/824146/EN-US/ ) MS03-039: A buffer overrun in RPCSS could allow an attacker to run malicious programs Technische AktualisierungenHinweis: Dieses Bulletin (MS03-039) wurde durch Microsoft Security Bulletin MS04-012 ersetzt. Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base: 828741
(http://support.microsoft.com/kb/828741/DE/
)
MS04-012: Kumulatives Update für Microsoft RPC/DCOM
Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteProblembeschreibungRemote Procedure Call (RPC) ist ein Protokoll, das vom Windows-Betriebssystem verwendet wird. RPC stellt einen Mechanismus für die Kommunikation zwischen Prozessen zur Verfügung, der es einem auf einem Computer ausgeführten Programm erlaubt, nahtlos auf Dienste auf einem anderen Computer zuzugreifen. Das Protokoll selbst ist vom RPC-Protokoll von OSF (Open Software Foundation) abgeleitet. Es wurden jedoch einige Microsoft-spezifische Erweiterungen hinzugefügt. Der Teil des RPCSS-Dienstes, der RPC-Nachrichten für die DCOM-Aktivierung verarbeitet, weist drei bekannte Sicherheitsanfälligkeiten auf. Zwei Sicherheitsanfälligkeiten könnten die Ausführung von böswilligem Programmcode ermöglichen; eine Sicherheitsanfälligkeit kann zu DoS (Denial-of-Service) führen. Die Fehler ergeben sich aus der falschen Verarbeitung ungültiger Nachrichten. Diese Sicherheitsanfälligkeiten wirken sich auf die DCOM-Schnittstelle (Distributed Component Object Model) im RPCSS-Dienst aus. Diese Schnittstelle verarbeitet DCOM-Objektaktivierungsanfragen, die von Client-Computern zum Server gesendet werden. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausnutzt, könnte Code mit der Berechtigung "Lokales System" auf einem betroffenen Computer ausführen oder erreichen, dass RPCSS nicht mehr funktioniert. Der Angreifer wäre dann in der Lage, beliebige Aktionen auf dem System auszuführen. Beispielsweise könnte er Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit uneingeschränkten Berechtigungen einrichten. Diese Sicherheitsanfälligkeiten könnten von einem Angreifer ausgenutzt werden, indem er ein Programm schreibt, das eine ungültige RPC-Nachricht sendet, die den RPCSS-Dienst auf einem gefährdeten Server angreift. Schadensbegrenzende Faktoren
http://support.microsoft.com/default.aspx?scid=fh;de;lifecycle
(http://support.microsoft.com/default.aspx?scid=fh;de;lifecycle)
Hinweis: Die Features, mit denen diese Anfälligkeiten zusammenhängen, sind ebenfalls nicht in Microsoft Windows 95, Microsoft Windows 98 und Microsoft Windows 98 Second Edition enthalten, auch dann nicht, wenn DCOM installiert ist. LösungSicherheitspatch-InformationenWeitere Informationen zum Beheben dieser Sicherheitsanfälligkeit finden Sie unter dem jeweiligen Link:
Windows Server 2003 (Alle Versionen)Informationen zum DownloadDie folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:Windows Server 2003, Enterprise Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Web Edition und Windows Server 2003, Datacenter Edition Bild minimieren ![]() Bild minimieren ![]() Weitere Informationen über das Downloaden von Microsoft Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/
)
So erhalten Sie Microsoft Support-Dateien im Internet Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
VoraussetzungenDieser Sicherheitspatch setzt eine freigegebene Version von Windows Server 2003 voraus.Informationen zur InstallationDieser Sicherheitspatch unterstützt die folgenden Befehlszeilenoptionen:
827363
(http://support.microsoft.com/kb/827363/DE/
)
Verwendung des Scan-Tools "KB824146Scan" zur Identifikation von Hostcomputern, auf denen die Sicherheitspatches 823980 (MS03-026)und 824146 (MS03-039) nicht installiert sind
Weitere Informationen zu MBSA finden Sie in folgendem Artikel der Microsoft Knowledge Base:
320454
(http://support.microsoft.com/kb/320454/DE/
)
Microsoft Baseline Security Analyzer (MBSA) Version 1.2.1 verfügbar
Hinweis: Die MBSA-Version 1.1.1 meldet fälschlicherweise, dass 824146 nicht installiert ist, falls in Ihrer Umgebung die RTMQFE-Versionen der Dateien für diesen Sicherheitspatch verwendet werden.Sie können auch überprüfen, ob der folgende Registrierungsschlüssel vorhanden ist, um zu ermitteln, ob dieser Sicherheitspatch installiert ist: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Hinweise zur BereitstellungWenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass von Seiten des Benutzers weitere Eingaben erforderlich sind:Windowsserver2003-kb824146-x86-deu /u /q Wenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass ein Neustart erzwungen wird: Windowsserver2003-kb824146-x86-deu /z Hinweis: Diese Befehlszeilenoptionen können auch in einer einzigen Befehlszeile verwendet werden.Weitere Informationen dazu, wie Sie diesen Sicherheitspatch mithilfe von "Microsoft Software Update Services" bereitstellen können, finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
NeustartSie müssen Ihren Computer nach Installation dieses Sicherheitspatch neu starten.Informationen zur DeinstallationVerwenden Sie das Dienstprogramm "Software" in der Systemsteuerung, um dieses Update zu entfernen.Systemadministratoren können diesen Sicherheitspatch mit dem Dienstprogramm "Spuninst.exe" entfernen. "Spuninst.exe" befindet sich im Ordner "%Windir%\$NTUninstallKB824146$\Spuninst" und unterstützt die folgenden Setup-Optionen:
Ersetzte SicherheitspatchesDieser Sicherheitspatch ersetzt MS03-026 (823980). Weitere Informationen zu MS03-026 (823980) finden Sie in folgendem Artikel der Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/DE/
)
MS03-026: Pufferüberlauf in RPC kann Ausführung von Code ermöglichen
DateiinformationenDie englische Version dieses Hotfixes weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Coordinated Universal Time" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die lokale Zeit konvertiert. Die Abweichung zwischen UTC-Zeit und lokaler Zeit können Sie im Systemsteuerungsprogramm Datum/Uhrzeit mithilfe der Registerkarte Zeitzone ermitteln.Windows Server 2003, Enterprise Edition, Windows Server 2003, Standard Edition, Windows Server 2003, Web Edition und Windows Server 2003, Datacenter Edition: Datum Zeit Version Größe Dateiname Ordner -------------------------------------------------------------- 23-Aug-2003 18:56 5.2.3790.80 1,183,744 Ole32.dll RTMGDR 23-Aug-2003 18:56 5.2.3790.76 657,920 Rpcrt4.dll RTMGDR 23-Aug-2003 18:56 5.2.3790.80 284,672 Rpcss.dll RTMGDR 23-Aug-2003 18:48 5.2.3790.80 1,183,744 Ole32.dll RTMQFE 23-Aug-2003 18:48 5.2.3790.76 658,432 Rpcrt4.dll RTMQFE 23-Aug-2003 18:48 5.2.3790.80 285,184 Rpcss.dll RTMQFE Datum Zeit Version Größe Dateiname Plattform Ordner ------------------------------------------------------------------------- 23-Aug-2003 18:56 5.2.3790.80 3,551,744 Ole32.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 2,127,872 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 665,600 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 3,551,232 Ole32.dll IA64 RTMQFE 23-Aug-2003 18:48 5.2.3790.76 2,128,384 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 666,624 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR 824994
(http://support.microsoft.com/kb/824994/DE/
)
Beschreibung des Inhalts von Updatepaketen für Windows XP Service Pack 2 und Windows Server 2003
Sie können auch mithilfe des folgenden Registrierungsschlüssels feststellen, welche Dateien durch diesen Sicherheitspatch installiert wurden: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Hinweis:
Dieser Registrierungsschlüssel wird eventuell nicht korrekt erstellt, wenn ein Administrator oder OEM-Hersteller den Sicherheitspatch 824146 in die Quelldateien für die Windows-Installation integriert oder per Slipstream einbringt.Windows XP (Alle Versionen)Informationen zum DownloadDie folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition und Windows XP Media Center Edition Bild minimieren ![]() Bild minimieren ![]() Bild minimieren ![]() Weitere Informationen zum Download von Microsoft Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/
)
So erhalten Sie Microsoft Support-Dateien im Internet Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
VoraussetzungenDieser Sicherheitspatch erfordert die Originalversion von Windows XP oder Windows XP Service Pack 1 (SP1). Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/DE/
)
Wie Sie das neueste Service Pack für Windows XP erhalten Informationen zur InstallationDieser Sicherheitspatch unterstützt die folgenden Befehlszeilenoptionen:
827363
(http://support.microsoft.com/kb/827363/DE/
)
Verwendung des Scan-Tools "KB824146Scan" zur Identifikation von Hostcomputern, auf denen die Sicherheitspatches 823980 (MS03-026)und 824146 (MS03-039) nicht installiert sind
Weitere Informationen zum Microsoft Baseline Security Analyzer (MBSA) finden Sie im folgenden Artikel der Microsoft Knowledge Base:
320454
(http://support.microsoft.com/kb/320454/DE/
)
Microsoft Baseline Security Analyzer (MBSA) Version 1.2.1 verfügbar
Hinweis: Die MBSA-Version 1.1.1 meldet fälschlicherweise, dass 824146 nicht installiert ist, falls auf einem Computer, auf dem Windows XP 64-Bit Edition, Version 2003, ausgeführt wird, die RTMQFE-Versionen der Dateien für diesen Sicherheitspatch verwendet werden.Sie können auch überprüfen, ob der folgende Registrierungsschlüssel vorhanden ist, um zu ermitteln, ob dieser Sicherheitspatch installiert ist: Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146 Windows XP mit Service Pack 1 (SP1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146 Windows XP 64-Bit Edition (Version 2003)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Hinweise zur BereitstellungWenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass von Seiten des Benutzers weitere Eingaben erforderlich sind:windowsxp-kb824146-x86-deu /u /q Wenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass ein Neustart erzwungen wird: Windowsxp-kb824146-x86-deu /z Hinweis: Diese Befehlszeilenoptionen können auch in einer einzigen Befehlszeile verwendet werden.Informationen zur Bereitstellung dieses Sicherheitspatches über die Software Update Services finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
NeustartSie müssen Ihren Computer nach Installation dieses Sicherheitspatch neu starten.Informationen zur DeinstallationVerwenden Sie das Dienstprogramm "Software" in der Systemsteuerung, um diesen Sicherheitspatch zu deinstallieren.Systemadministratoren können diesen Sicherheitspatch mit dem Dienstprogramm "Spuninst.exe" entfernen. "Spuninst.exe" befindet sich im Ordner "%Windir%\$NTUninstallKB824146$\Spuninst" und unterstützt die folgenden Setup-Optionen:
Ersetzte SicherheitspatchesDieser Sicherheitspatch ersetzt MS03-026 (823980). Weitere Informationen zu MS03-026 (823980) finden Sie in folgendem Artikel der Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/DE/
)
MS03-026: Pufferüberlauf in RPC kann Ausführung von Code ermöglichen
DateiinformationenDie englische Version dieses Hotfixes weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Coordinated Universal Time" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die lokale Zeit konvertiert. Die Abweichung zwischen UTC-Zeit und lokaler Zeit können Sie im Systemsteuerungsprogramm Datum/Uhrzeit mithilfe der Registerkarte Zeitzone ermitteln.Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition und Windows XP Media Center Edition: Datum Zeit Version Größe Dateiname ------------------------------------------------------------------- 25-Aug-2003 22:29 5.1.2600.118 1,093,632 Ole32.dll (pre-SP1) 25-Aug-2003 22:29 5.1.2600.109 439,296 Rpcrt4.dll (pre-SP1) 25-Aug-2003 22:29 5.1.2600.118 204,288 Rpcss.dll (pre-SP1) 25-Aug-2003 18:53 5.1.2600.1263 1,172,992 Ole32.dll (with SP1) 25-Aug-2003 18:53 5.1.2600.1254 532,480 Rpcrt4.dll (with SP1) 25-Aug-2003 18:53 5.1.2600.1263 260,608 Rpcss.dll (with SP1) Datum Zeit Version Größe Dateiname Plattform -------------------------------------------------------------------------- 25-Aug-2003 19:30 5.1.2600.118 4,195,840 Ole32.dll IA64 (pre-SP1) 25-Aug-2003 19:30 5.1.2600.109 2,025,472 Rpcrt4.dll IA64 (pre-SP1) 25-Aug-2003 19:30 5.1.2600.118 741,888 Rpcss.dll IA64 (pre-SP1) 20-Aug-2003 18:16 5.1.2600.118 1,093,632 Wole32.dll x86 (pre-SP1) 02-Jan-2003 23:06 5.1.2600.109 440,320 Wrpcrt4.dll x86 (pre-SP1) 27-Aug-2003 18:12 5.1.2600.1263 4,296,192 Ole32.dll IA64 (with SP1) 27-Aug-2003 18:12 5.1.2600.1254 2,298,880 Rpcrt4.dll IA64 (with SP1) 27-Aug-2003 18:12 5.1.2600.1263 742,400 Rpcss.dll IA64 (with SP1) 27-Aug-2003 17:27 5.1.2600.1263 1,172,992 Wole32.dll x86 (with SP1) 02-Aug-2003 22:14 5.1.2600.1254 506,880 Wrpcrt4.dll x86 (with SP1) Datum Zeit Version Größe Dateiname Plattform Ordner ------------------------------------------------------------------------- 23-Aug-2003 18:56 5.2.3790.80 3,551,744 Ole32.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 2,127,872 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 665,600 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 3,551,232 Ole32.dll IA64 RTMQFE 23-Aug-2003 18:48 5.2.3790.76 2,128,384 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 666,624 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR
Für Windows XP Home Edition SP1; Windows XP Professional SP1; Windows XP 64-Bit Edition, Version 2002 SP1; Windows XP Tablet PC Edition; Windows XP Media Center Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146\Filelist
Für Windows XP Home Edition; Windows XP Professional; Windows XP 64-Bit Edition, Version 2002:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146\Filelist Für Windows XP 64-Bit Edition, Version 2003:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Hinweis: Dieser Registrierungsschlüssel wird eventuell nicht korrekt erstellt, wenn ein Administrator oder OEM-Hersteller den Sicherheitspatch 824146 in die Quelldateien für die Windows-Installation integriert oder per Slipstream einbringt.Installieren Sie das Update Rollup 1 für Windows 2000 SP4, um dieses Problem zu beheben. Weitere Informationen hierzu finden Sie im folgenden Artikel der Microsoft Knowledge Base: 891861
(http://support.microsoft.com/kb/891861/DE/
)
Update-Rollup 1 für Windows 2000 SP4 und bekannte Probleme Windows 2000Informationen zum DownloadDie folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:Bild minimieren ![]() Weitere Informationen zum Download von Microsoft Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/
)
So erhalten Sie Microsoft Support-Dateien im Internet Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
VoraussetzungenFür Windows 2000 Datacenter Server erfordert dieser Sicherheitspatch Service Pack 3 (SP3). Für andere Versionen von Windows 2000 erfordert dieser Sicherheitspatch Service Pack 2 (SP2), Service Pack 3 (SP3) oder Service Pack 4 (SP4).Hinweis: Windows 2000 Service Pack 2 hat - wie zuvor beschrieben - das Ende seines Lebenszyklus erreicht. Microsoft stellt in der Regel keine allgemein verfügbaren Sicherheitspatches für dieses Produkt zur Verfügung. Microsoft hat jedoch beschlossen, aufgrund der Natur dieser Anfälligkeit, des erst vor kurzem beendeten Lebenszyklus und des Umstandes, dass viele Kunden noch mit Windows 2000 Service Pack 2 arbeiten, hier eine Ausnahme zu machen. Es ist nicht vorgesehen, dies auch bei zukünftig auftretenden Sicherheitsanfälligkeiten zu tun; Microsoft behält sich jedoch das Recht vor, bei Bedarf Sicherheitspatches zu erstellen und bereitzustellen. Kunden, die noch mit Windows 2000 Service Pack 2-Computern arbeiten, sollten unbedingt auf unterstützte Windows-Versionen migrieren, um sich vor zukünftigen Anfälligkeiten zu schützen. Weitere Informationen zum Windows Desktop-Produktlebenszyklus finden Sie auf der folgenden Microsoft-Website: http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base: 260910
(http://support.microsoft.com/kb/260910/DE/
)
Wie Sie das neueste Service Pack für Windows 2000 erhalten
Informationen zur InstallationDieser Sicherheitspatch unterstützt die folgenden Befehlszeilenoptionen:
827363
(http://support.microsoft.com/kb/827363/DE/
)
Verwendung des Scan-Tools "KB824146Scan" zur Identifikation von Hostcomputern, auf denen die Sicherheitspatches 823980 (MS03-026)und 824146 (MS03-039) nicht installiert sind
Weitere Informationen zum Microsoft Baseline Security Analyzer (MBSA) finden Sie im folgenden Artikel der Microsoft Knowledge Base:
320454
(http://support.microsoft.com/kb/320454/DE/
)
Microsoft Baseline Security Analyzer (MBSA) Version 1.2.1 verfügbar
Sie können auch überprüfen, ob der folgende Registrierungsschlüssel vorhanden ist, um zu ermitteln, ob dieser Sicherheitspatch installiert ist: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146 Hinweise zur BereitstellungWenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass von Seiten des Benutzers weitere Eingaben erforderlich sind:Windows2000-kb824146-x86-deu /u /q Wenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass ein Neustart erzwungen wird: Windows2000-kb824146-x86-deu /z Hinweis: Diese Befehlszeilenoptionen können auch in einer einzigen Befehlszeile verwendet werden.Informationen zur Bereitstellung dieses Sicherheitspatches über die Software Update Services finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
NeustartSie müssen Ihren Computer nach Installation dieses Sicherheitspatch neu starten.Informationen zur DeinstallationVerwenden Sie das Dienstprogramm "Software" in der Systemsteuerung, um den Sicherheitspatch zu deinstallieren.Systemadministratoren können diesen Sicherheitspatch mit dem Dienstprogramm "Spuninst.exe" entfernen. "Spuninst.exe" befindet sich im Ordner "%Windir%\$NTUninstallKB824146$\Spuninst" und unterstützt die folgenden Setup-Optionen:
Ersetzte SicherheitspatchesDieser Sicherheitspatch ersetzt MS03-026 (823980). Weitere Informationen zu MS03-026 (823980) finden Sie in folgendem Artikel der Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/DE/
)
MS03-026: Pufferüberlauf in RPC kann Ausführung von Code ermöglichen
DateiinformationenDie englische Version dieses Hotfixes weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Coordinated Universal Time" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die lokale Zeit konvertiert. Die Abweichung zwischen UTC-Zeit und lokaler Zeit können Sie im Systemsteuerungsprogramm Datum/Uhrzeit mithilfe der Registerkarte Zeitzone ermitteln.Datum Zeit Version Größe Dateiname ------------------------------------------------------ 23-Aug-2003 18:48 5.0.2195.6810 945,936 Ole32.dll 23-Aug-2003 18:48 5.0.2195.6802 432,912 Rpcrt4.dll 23-Aug-2003 18:48 5.0.2195.6810 192,272 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146\Filelist Hinweis: Dieser Registrierungsschlüssel wird eventuell nicht korrekt erstellt, wenn ein Administrator oder OEM-Hersteller den Sicherheitspatch 824146 in die Quelldateien für die Windows-Installation integriert oder per Slipstream einbringt.Windows NT 4.0 (alle Versionen)Informationen zum DownloadDie folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:Windows NT Workstation 4.0 Bild minimieren ![]() Bild minimieren ![]() Bild minimieren ![]() Weitere Informationen zum Download von Microsoft Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/
)
So erhalten Sie Microsoft Support-Dateien im Internet Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
VoraussetzungenDieser Sicherheitspatch setzt Windows NT Server 4.0 Service Pack 6a (SP6a), Windows NT Workstation 4.0 Service Pack 6a (SP6a) oder Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 (SP6) voraus.Hinweis: Windows NT Workstation 4.0 hat - wie zuvor beschrieben - das Ende seines Lebenszyklus erreicht. Microsoft stellt in der Regel keine allgemein verfügbaren Sicherheitspatches für dieses Produkt zur Verfügung. Microsoft hat jedoch beschlossen, aufgrund der Natur dieser Anfälligkeit, des erst vor kurzem beendeten Lebenszyklus und des Umstandes, dass viele Kunden noch mit Windows NT Workstation 4.0 arbeiten, hier eine Ausnahme zu machen. Es ist nicht vorgesehen, dies auch bei zukünftig auftretenden Sicherheitsanfälligkeiten zu tun; Microsoft behält sich jedoch das Recht vor, bei Bedarf Sicherheitspatches zu erstellen und bereitzustellen. Kunden, die noch mit Windows NT Workstation 4.0 arbeiten, sollten unbedingt auf unterstützte Windows-Versionen migrieren, um sich vor zukünftigen Anfälligkeiten zu schützen. Weitere Informationen zum Windows Desktop-Produktlebenszyklus finden Sie auf der folgenden Microsoft-Website: http://support.microsoft.com/lifecycle/
(http://support.microsoft.com/lifecycle/)
Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base: 152734
(http://support.microsoft.com/kb/152734/DE/
)
Bezugsquellen für das aktuelle Windows NT 4.0 Service Pack
Informationen zur InstallationDieser Sicherheitspatch unterstützt die folgenden Befehlszeilenoptionen:
827363
(http://support.microsoft.com/kb/827363/DE/
)
Verwendung des Scan-Tools "KB824146Scan" zur Identifikation von Hostcomputern, auf denen die Sicherheitspatches 823980 (MS03-026)und 824146 (MS03-039) nicht installiert sind
Weitere Informationen zum Microsoft Baseline Security Analyzer (MBSA) finden Sie im folgenden Artikel der Microsoft Knowledge Base:
320454
(http://support.microsoft.com/kb/320454/DE/
)
Microsoft Baseline Security Analyzer (MBSA) Version 1.2.1 verfügbar
Sie können auch überprüfen, ob der folgende Registrierungsschlüssel vorhanden ist, um zu ermitteln, ob dieser Sicherheitspatch installiert ist: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146 Hinweise zur BereitstellungWenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass von Seiten des Benutzers weitere Eingaben erforderlich sind:Windowsnt4server-kb824146-x86-deu /q Wenn Sie den folgenden Befehl verwenden, wird der Sicherheitspatch installiert, ohne dass ein Neustart erzwungen wird: Windowsnt4server-kb824146-x86-deu /z Hinweis: Diese Befehlszeilenoptionen können auch in einer einzigen Befehlszeile verwendet werden.Informationen zur Bereitstellung dieses Sicherheitspatches über die Software Update Services finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
NeustartSie müssen Ihren Computer nach Installation dieses Sicherheitspatch neu starten.Informationen zur DeinstallationVerwenden Sie das Dienstprogramm "Software" in der Systemsteuerung, um den Sicherheitspatch zu deinstallieren.Systemadministratoren können den Patch mithilfe des Dienstprogramms "Hotfix.exe" entfernen. Die Datei "Hotfix.exe" befindet sich im Ordner "%Windir%\$NTUninstallKB824146$". Dieses Dienstprogramm unterstützt die folgenden Befehlszeilenoptionen:
Ersetzte SicherheitspatchesDieser Sicherheitspatch ersetzt MS03-026 (823980). Weitere Informationen zu MS03-026 (823980) finden Sie in folgendem Artikel der Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/DE/
)
MS03-026: Pufferüberlauf in RPC kann Ausführung von Code ermöglichen
DateiinformationenDie englische Version dieses Hotfixes weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Coordinated Universal Time" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die lokale Zeit konvertiert. Die Abweichung zwischen UTC-Zeit und lokaler Zeit können Sie im Systemsteuerungsprogramm Datum/Uhrzeit mithilfe der Registerkarte Zeitzone ermitteln.Windows NT Server 4.0: Datum Zeit Version Größe Dateiname ------------------------------------------------------ 11-Aug-2003 11:29 4.0.1381.7230 701,200 Ole32.dll 11-Aug-2003 11:29 4.0.1381.7230 345,872 Rpcrt4.dll 11-Aug-2003 11:29 4.0.1381.7230 107,792 Rpcss.exe Datum Zeit Version Größe Dateiname ------------------------------------------------------- 11-Aug-2003 12:30 4.0.1381.33551 701,712 Ole32.dll 11-Aug-2003 12:14 4.0.1381.33551 345,360 Rpcrt4.dll 11-Aug-2003 12:30 4.0.1381.33551 109,328 Rpcss.exe Datum Zeit Version Größe Dateiname ------------------------------------------------------ 11-Aug-2003 11:29 4.0.1381.7230 701,200 Ole32.dll 11-Aug-2003 11:29 4.0.1381.7230 345,872 Rpcrt4.dll 11-Aug-2003 11:29 4.0.1381.7230 107,792 Rpcss.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146\File 1 Hinweis: Dieser Registrierungsschlüssel wird eventuell nicht korrekt erstellt, wenn ein Administrator oder OEM-Hersteller den Sicherheitspatch 824146 in die Quelldateien für die Windows-Installation integriert oder per Slipstream einbringt.AbhilfeMicrosoft bittet alle Kunden dringend, den Sicherheitspatch baldmöglichst zu installieren. Es gibt jedoch einige Umgehungsmöglichkeiten, die Sie in der Zwischenzeit verwenden können, um die Ausnutzung dieser Sicherheitsanfälligkeit zu verhindern. Es gibt jedoch keine Gewähr, dass diese Umgehungsmöglichkeiten alle möglichen Angriffspfade blockieren. Hinweis: Diese Umgehungsmöglichkeiten sind Übergangslösungen. Sie blockieren lediglich die Angriffspfade, beheben jedoch nicht die zu Grunde liegende Sicherheitsanfälligkeit.
Status Microsoft hat bestätigt, dass dieses Problem in einem gewissen Umfang zu einer Sicherheitsanfälligkeit bei den in diesem Artikel genannten Microsoft-Produkten führen kann.
Dieses Problem wurde erstmals in Windows 2000 Service Pack 4 behoben. Weitere Informationen Weitere Informationen zu dieser Anfälligkeit finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms03-039.mspx
(http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms03-039.mspx)
Weitere Informationen zur RPC-Sicherheit für Clients und Server finden Sie auf folgender Microsoft-Website: http://msdn2.microsoft.com/en-us/library/aa379441.aspx
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
Weitere Informationen zu den Ports, die von RPC verwendet werden, finden Sie auf folgender Microsoft-Website: http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true
(http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true)
Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|

Zum Anfang

