Cikk azonosítója: 824146 - Utolsó ellenőrzés: 2007. február 16. - Verziószám: 11.3 MS03-039: Az RPCSS szolgáltatás puffertúlcsordulása rosszindulatú programok végrehajtására adhat lehetőséget a támadóknakTechnikai frissítésMegjegyzés: Ez a közleményt (MS03-039) hatályon kívül helyezte a Microsoft MS04-012-es biztonsági közleménye. A Microsoft Tudásbázis kapcsolódó cikke: 828741
(http://support.microsoft.com/kb/828741/
)
MS04-012: Összesített frissítés a Microsoft RPC/DCOM szolgáltatáshoz
A lap tartalmaA jelenségA Távoli eljáráshívás (RPC) a Windows egyik protokollja. Az RPC által biztosított folyamatközi kommunikációs mechanizmusok lehetővé teszik, hogy egy program egyszerűen hozzáférhessen egy másik számítógépen futó szolgáltatáshoz. A protokoll a Nyitott Szoftver Alapítvány (Open Software Foundation, OSF) RPC protokolljának kiegészítése néhány Microsoft-specifikus kiterjesztéssel. A Windows Távoli eljáráshívás szolgáltatás (RPCSS) DCOM-aktiválási üzenetekkel foglalkozó részében három biztonsági rést fedeztek fel. Ezek közül kettő lehetővé teheti a támadó számára rosszindulatú programok futtatását, egy pedig szolgáltatásmegtagadást eredményezhet. A hibákat a helytelenül formázott üzenetek nem megfelelő kezelése okozza. A biztonsági rések az RPCSS DCOM (Distributed Component Object Model – elosztott komponensobjektum-modell) felületét érintik. Ez a felület kezeli DCOM objektumok azon aktiválási kérelmeit, amelyeket az ügyfélszámítógépek küldenek a kiszolgálónak. A biztonsági réseket sikeresen kihasználó támadónak a megtámadott számítógépen Helyi rendszerfiók hozzáféréssel lehetősége nyílhat kód futtatására, illetve a Távoli eljáráshívás szolgáltatás leállítására. A támadó ezt követően bármilyen műveletet végrehajthat a számítógépen, beleértve alkalmazások telepítését, adatok megtekintését, módosítását és törlését, valamint teljes hozzáféréssel rendelkező új fiókok létrehozását. A biztonsági rések kiaknázásához a támadó létrehozhat egy hibás RPC-üzeneteket küldő programot, amely ezeket az üzeneteket egy támadható kiszolgáló Távoli eljáráshívás szolgáltatásának címzi. A hibát enyhítő tényezők
http://support.microsoft.com/default.aspx?scid=fh;hu;lifecycle
(http://support.microsoft.com/default.aspx?scid=fh;hu;lifecycle)
Megjegyzés: A biztonsági résekhez kapcsolódó szolgáltatások a Microsoft Windows 95, a Microsoft Windows 98 és a Microsoft Windows 98 Second Edition rendszernek sem részei, még akkor sem, ha azokban a DCOM telepítve van. A megoldásInformáció a biztonsági javításrólE biztonsági rés megszüntetéséről a megfelelő hivatkozásra kattintva tájékozódhat:
Windows Server 2003 (minden verzió)Letöltési információA következő fájlok letölthetők a Microsoft letöltőközpontjából:Windows Server 2003 Enterprise Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Web Edition és Windows Server 2003 Datacenter Edition rendszer esetén: A kép összecsukása ![]() A kép összecsukása ![]() A Microsoft terméktámogatási fájljainak letöltéséről további információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva: 119591
(http://support.microsoft.com/kb/119591/
)
Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségével A Microsoft ellenőrizte a fájl vírusmentességét. A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.
ElőfeltételekA biztonsági javítás telepítéséhez a Windows Server 2003 kereskedelmi verziója szükséges.Telepítési információA biztonsági javítás a következő telepítési kapcsolókat támogatja:
827363
(http://support.microsoft.com/kb/827363/
)
A 823980-as (MS03-026) és a 824146-os (MS03-039) számú biztonsági javítást nem tartalmazó gazdaszámítógépek azonosítása a KB 824146 keresőeszközzel
Az MBSA eszközről a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
320454
(http://support.microsoft.com/kb/320454/
)
Megjelent a Microsoft Baseline Security Analyzer (MBSA) 1.2.1-es verziója
Megjegyzés: Az MBSA eszköz 1.1.1-es verziója tévesen azt jelzi, hogy a 824146-os javítás nincs telepítve, ha az adott környezetben a biztonsági javítás fájljainak RTMQFE verzióit használja.A biztonsági javítás számítógépen való jelenlétéről az alábbi rendszerleíró kulcs meglétének ellenőrzésével is meggyőződhet: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Információ a központi telepítéshezA javítás felhasználói beavatkozás nélküli telepítéséhez használja a következő parancsot:Windowsserver2003-kb824146-x86-hun /u /q A javítás újraindítás nélküli telepítésére az alábbi parancsot használja: Windowsserver2003-kb824146-x86-hun /z Megjegyzés: Ezeket a kapcsolókat egyetlen parancssorban is használhatja.A biztonsági javítás szoftverfrissítési szolgáltatásokkal történő központi telepítéséről a Microsoft alábbi webhelyén tájékozódhat: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Újraindítás szükségességeA biztonsági javítás telepítését követően újra kell indítani a számítógépet.Információ az eltávolításhozA frissítés eltávolításához használja a Vezérlőpult Programok telepítése és törlése segédprogramját.A rendszergazdák a biztonsági javítás eltávolításához a Spuninst.exe segédprogramot is használhatják. Az Spuninst.exe a %Windir%\$NTUninstallKB824146$\Spuninst mappában található, és a következő telepítési kapcsolók használatát támogatja:
Információ a biztonsági javítások lecserélésérőlEz a biztonsági javítás az MS03-026-os (823980) javítás helyébe lép. Az MS03-026-os (823980) javításról a Microsoft Tudásbázis következő cikkében tájékozódhat:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Az RPC-felület puffertúlcsordulása programkód végrehajtására adhat lehetőséget
FájlinformációA biztonsági javítás angol nyelvű változata a következő táblázatban található (vagy újabb) fájlattribútumokkal rendelkezik. A fájlok dátuma és időpontja az egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során ezek a helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.Windows Server 2003 Enterprise Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Web Edition és Windows Server 2003, Datacenter Edition rendszer esetén: Dátum Idő Verzió Méret Fájlnév Mappa -------------------------------------------------------------- 2003.08.23. 18:56 5.2.3790.80 1 183 744 Ole32.dll RTMGDR 2003.08.23. 18:56 5.2.3790.76 657 920 Rpcrt4.dll RTMGDR 2003.08.23. 18:56 5.2.3790.80 284 672 Rpcss.dll RTMGDR 2003.08.23. 18:48 5.2.3790.80 1 183 744 Ole32.dll RTMQFE 2003.08.23. 18:48 5.2.3790.76 658 432 Rpcrt4.dll RTMQFE 2003.08.23. 18:48 5.2.3790.80 285 184 Rpcss.dll RTMQFE Dátum Idő Verzió Méret Fájlnév Platform Mappa ------------------------------------------------------------------------- 2003.08.23. 18:56 5.2.3790.80 3 551 744 Ole32.dll IA64 RTMGDR 2003.08.23. 18:56 5.2.3790.76 2 127 872 Rpcrt4.dll IA64 RTMGDR 2003.08.23. 18:56 5.2.3790.80 665 600 Rpcss.dll IA64 RTMGDR 2003.08.23. 18:56 5.2.3790.80 1 183 744 Wole32.dll x86 RTMGDR 2003.08.23. 18:56 5.2.3790.76 539 648 Wrpcrt4.dll x86 RTMGDR 2003.08.23. 18:48 5.2.3790.80 3 551 232 Ole32.dll IA64 RTMQFE 2003.08.23. 18:48 5.2.3790.76 2 128 384 Rpcrt4.dll IA64 RTMGDR 2003.08.23. 18:48 5.2.3790.80 666 624 Rpcss.dll IA64 RTMGDR 2003.08.23. 18:48 5.2.3790.80 1 183 744 Wole32.dll x86 RTMGDR 2003.08.23. 18:48 5.2.3790.76 539 648 Wrpcrt4.dll x86 RTMGDR 824994
(http://support.microsoft.com/kb/824994/
)
A Windows XP Service Pack 2 és a Windows Server 2003 rendszerekhez készült szoftverfrissítési csomagok tartalma (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
A következő rendszerleíró kulcs megtekintésével is ellenőrizheti a biztonsági javítás által telepített fájlokat: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Megjegyzés: Előfordulhat, hogy a rendszerleíró kulcs nem jön létre megfelelően, ha a rendszergazda vagy OEM-forgalmazó a biztonsági javítást a Windows telepítési forrásának fájljaiba építi be, vagy kiegészíti azokat vele.Windows XP (minden verzió)A probléma megoldásához szerezze be a Windows XP rendszerhez kiadott legújabb szervizcsomagot. A Microsoft Tudásbázis kapcsolódó cikke:811113
(http://support.microsoft.com/kb/811113/
)
A Windows XP Service Pack 2 szervizcsomagban szereplő javítások listája Letöltési információA következő fájlok letölthetők a Microsoft letöltőközpontjából:Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition és Windows XP Media Center Edition rendszer esetén A kép összecsukása ![]() A kép összecsukása ![]() A kép összecsukása ![]() A Microsoft terméktámogatási fájljainak letöltéséről további információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva: 119591
(http://support.microsoft.com/kb/119591/
)
Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségével A Microsoft ellenőrizte a fájl vírusmentességét. A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.
ElőfeltételekA javítás telepítéséhez a Windows XP vagy Windows XP Service Pack 1 (SP1) rendszer kereskedelmi verziója szükséges. A Microsoft Tudásbázis kapcsolódó cikke:322389
(http://support.microsoft.com/kb/322389/HU/
)
A Windows XP rendszer legújabb szervizcsomagjának beszerzése Telepítési információkEz a biztonsági javítás a következő telepítési kapcsolók használatát támogatja:
827363
(http://support.microsoft.com/kb/827363/
)
A 823980-as (MS03-026) és a 824146-os (MS03-039) számú biztonsági javítást nem tartalmazó gazdaszámítógépek azonosítása a KB 824146 keresőeszközzel
Az MBSA eszközről a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
320454
(http://support.microsoft.com/kb/320454/
)
Megjelent a Microsoft Baseline Security Analyzer (MBSA) 1.2.1-es verziója
Megjegyzés: Az MBSA eszköz 1.1.1-es verziója tévesen azt jelzi, hogy a 824146-os javítás nincs telepítve, ha a biztonsági javítás fájljainak RTMQFE verzióit használja Windows XP 64-Bit Edition, Version 2003 rendszert futtató számítógépen.A biztonsági javítás számítógépen való jelenlétéről az alábbi rendszerleíró kulcs meglétének ellenőrzésével is meggyőződhet: Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146 Windows XP Service Pack 1 (SP1) szervizcsomaggalHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146 Windows XP 64-Bit Edition Version 2003HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Információ a központi telepítéshezA javítás felhasználói beavatkozás nélküli telepítéséhez használja a következő parancsot:Windowsxp-kb824146-x86-hun /u /q A javítás újraindítás nélküli telepítésére az alábbi parancs szolgál: Windowsxp-kb824146-x86-hun /z Megjegyzés: Ezeket a kapcsolókat egyetlen parancssorban is használhatja.A biztonsági javítás szoftverfrissítési szolgáltatásokkal történő központi telepítéséről a Microsoft alábbi webhelyén tájékozódhat: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Újraindítás szükségességeA biztonsági javítás telepítését követően újra kell indítani a számítógépet.Eltávolítási információkA biztonsági javítás eltávolításához használja a Vezérlőpult Programok telepítése és törlése segédprogramját.A rendszergazdák a biztonsági javítás eltávolításához a Spuninst.exe segédprogramot is használhatják. Az Spuninst.exe a %Windir%\$NTUninstallKB824146$\Spuninst mappában található, és a következő telepítési kapcsolók használatát támogatja:
Információ a biztonsági javítások lecserélésérőlEz a biztonsági javítás az MS03-026-os (823980) javítás helyébe lép. Az MS03-026-os (823980) javításról a Microsoft Tudásbázis alábbi cikkében tájékozódhat:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Az RPC-felület puffertúlcsordulása programkód végrehajtására adhat lehetőséget
FájlinformációA gyorsjavítás angol nyelvű változata a következő táblázatban található (vagy újabb) fájlattribútumokkal rendelkezik. A fájlok dátuma és időpontja az egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során ezek a helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition és Windows XP Media Center Edition rendszer esetén Dátum Idő Verzió Méret Fájlnév -------------------------------------------------------------------- 2003.08.25. 22:29 5.1.2600.118 1 093 632 Ole32.dll (SP1 előtt) 2003.08.25. 22:29 5.1.2600.109 439 296 Rpcrt4.dll (SP1 előtt) 2003.08.25. 22:29 5.1.2600.118 204 288 Rpcss.dll (SP1 előtt) 2003.08.25. 18:53 5.1.2600.1263 1 172 992 Ole32.dll (SP1) 2003.08.25. 18:53 5.1.2600.1254 532 480 Rpcrt4.dll (SP1) 2003.08.25. 18:53 5.1.2600.1263 260 608 Rpcss.dll (SP1) Dátum Idő Verzió Méret Fájlnév Platform --------------------------------------------------------------------------- 2003.08.25. 19:30 5.1.2600.118 4 195 840 Ole32.dll IA64 (SP1 előtt) 2003.08.25. 19:30 5.1.2600.109 2 025 472 Rpcrt4.dll IA64 (SP1 előtt) 2003.08.25. 19:30 5.1.2600.118 741 888 Rpcss.dll IA64 (SP1 előtt) 2003.08.20. 18:16 5.1.2600.118 1 093 632 Wole32.dll x86 (SP1 előtt) 2003.01.03. 23:06 5.1.2600.109 440 320 Wrpcrt4.dll x86 (SP1 előtt) 2003.08.27. 18:12 5.1.2600.1263 4 296 192 Ole32.dll IA64 (SP1) 2003.08.27. 18:12 5.1.2600.1254 2 298 880 Rpcrt4.dll IA64 (SP1) 2003.08.27. 18:12 5.1.2600.1263 742 400 Rpcss.dll IA64 (SP1) 2003.08.27. 17:27 5.1.2600.1263 1 172 992 Wole32.dll x86 (SP1) 2003.08.02. 22:14 5.1.2600.1254 506 880 Wrpcrt4.dll x86 (SP1) Dátum Idő Verzió Méret Fájlnév Platform Mappa ------------------------------------------------------------------------- 2003.08.23. 18:56 5.2.3790.80 3 551 744 Ole32.dll IA64 RTMGDR 2003.08.23. 18:56 5.2.3790.76 2 127 872 Rpcrt4.dll IA64 RTMGDR 2003.08.23. 18:56 5.2.3790.80 665 600 Rpcss.dll IA64 RTMGDR 2003.08.23. 18:56 5.2.3790.80 1 183 744 Wole32.dll x86 RTMGDR 2003.08.23. 18:56 5.2.3790.76 539 648 Wrpcrt4.dll x86 RTMGDR 2003.08.23. 18:48 5.2.3790.80 3 551 232 Ole32.dll IA64 RTMQFE 2003.08.23. 18:48 5.2.3790.76 2 128 384 Rpcrt4.dll IA64 RTMGDR 2003.08.23. 18:48 5.2.3790.80 666 624 Rpcss.dll IA64 RTMGDR 2003.08.23. 18:48 5.2.3790.80 1 183 744 Wole32.dll x86 RTMGDR 2003.08.23. 18:48 5.2.3790.76 539 648 Wrpcrt4.dll x86 RTMGDR
Windows XP Home Edition SP1; Windows XP Professional SP1; Windows XP 64-Bit Edition, Version 2002 SP1; Windows XP Tablet PC Edition és Windows XP Media Center Edition rendszer esetén: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146\Filelist Windows XP Home Edition; Windows XP Professional és Windows XP 64-Bit Edition, Version 2002 rendszer esetén:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146\Filelist Windows XP 64-Bit Edition, Version 2003 rendszer esetén:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Megjegyzés: Előfordulhat, hogy a rendszerleíró kulcs nem jön létre megfelelően, ha a rendszergazda vagy OEM-forgalmazó a biztonsági javítást a Windows telepítési forrásának fájljaiba építi be, vagy kiegészíti azokat vele.A probléma megoldása érdekében szerezze be a Windows 2000 SP4 rendszerhez kiadott 1. összesítő frissítőcsomagot. A Microsoft Tudásbázis kapcsolódó cikke: 891861
(http://support.microsoft.com/kb/891861/
)
A Windows 2000 SP4 rendszerhez kiadott 1. összesítő frissítőcsomag és az ismert problémák
Windows 2000Letöltési információA következő fájl letölthető a Microsoft letöltőközpontjából:A kép összecsukása ![]() A Microsoft terméktámogatási fájljainak letöltéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 119591
(http://support.microsoft.com/kb/119591/
)
Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségével A Microsoft ellenőrizte a fájl vírusmentességét. A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.
ElőfeltételekWindows 2000 Datacenter Server rendszer esetén Service Pack 3 (SP3) szervizcsomag szükséges. A Windows 2000 egyéb verziói esetén a Service Pack 2 (SP2), a Service Pack 3 (SP3) vagy a Service Pack 4 (SP4) szervizcsomagra van szükség.Megjegyzés: A Windows 2000 Service Pack 2 szervizcsomag a korábban közzétett dokumentációknak megfelelően életciklusa végéhez ért, ennek értelmében a Microsoft rendszerint nem bocsát ki általánosan elérhető biztonsági javításokat e termékhez. Azonban a cikkben tárgyalt probléma természetéből, valamint abból adódóan, hogy a termék csak röviddel ezelőtt ért életciklusa végére, és jelenleg még igen sok vásárló használja a Windows 2000 Service Pack 2 rendszert, a Microsoft e biztonsági rés tekintetében kivételt tett. A Microsoft azonban nem tervezi e gyakorlata folytatását a jövőbeli biztonsági résekkel kapcsolatban, de fenntartja a jogot, hogy szükség esetén további biztonsági javításokat készítsen és tegyen közzé. A Microsoft a jövőbeli biztonsági rések következményeként a felhasználóknál jelentkező kockázat elkerülése érdekében javasolja ügyfeleinek, hogy létező Windows 2000 Service Pack 2 alapú rendszereikről mihamarabb térjenek át a Windows jelenleg is támogatott verzióira. A Windows asztali termékek életciklusáról a Microsoft alábbi webhelyén tájékozódhat: http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
A Microsoft Tudásbázis kapcsolódó cikke: 260910
(http://support.microsoft.com/kb/260910/
)
A legfrissebb Windows 2000 szervizcsomag beszerzése
Telepítési információkEz a biztonsági javítás a következő telepítési kapcsolók használatát támogatja:
827363
(http://support.microsoft.com/kb/827363/
)
A 823980-as (MS03-026) és a 824146-os (MS03-039) számú biztonsági javítást nem tartalmazó gazdaszámítógépek azonosítása a KB 824146 keresőeszközzel
Az MBSA eszközről a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
320454
(http://support.microsoft.com/kb/320454/
)
Megjelent a Microsoft Baseline Security Analyzer (MBSA) 1.2.1-es verziója
A biztonsági javítás számítógépen való jelenlétéről az alábbi rendszerleíró kulcs meglétének ellenőrzésével is meggyőződhet: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146 Információ a központi telepítéshezA javítás felhasználói beavatkozás nélküli telepítéséhez használja a következő parancsot:Windows2000-kb824146-x86-hun /u /q A javítás újraindítás nélküli telepítésére az alábbi parancs szolgál: Windows2000-kb824146-x86-hun /z Megjegyzés: Ezeket a kapcsolókat egyetlen parancssorban is használhatja.A biztonsági javítás szoftverfrissítési szolgáltatásokkal történő központi telepítéséről a Microsoft alábbi webhelyén tájékozódhat: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Újraindítás szükségességeA biztonsági javítás telepítését követően újra kell indítani a számítógépet.Információ az eltávolításhozA javítás eltávolításához használja a Vezérlőpult Programok telepítése és törlése segédprogramját.A rendszergazdák a biztonsági javítás eltávolításához a Spuninst.exe segédprogramot is használhatják. Az Spuninst.exe a %Windir%\$NTUninstallKB824146$\Spuninst mappában található, és a következő telepítési kapcsolók használatát támogatja:
Információ a biztonsági javítások lecserélésérőlEz a biztonsági javítás az MS03-026-os (823980) javítás helyébe lép. Az MS03-026-os (823980) javításról a Microsoft Tudásbázis következő cikkében tájékozódhat:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Az RPC-felület puffertúlcsordulása programkód végrehajtására adhat lehetőséget
FájlinformációA gyorsjavítás angol nyelvű változata a következő táblázatban található (vagy újabb) fájlattribútumokkal rendelkezik. A fájlok dátuma és időpontja az egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során ezek a helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.Dátum Idő Verzió Méret Fájlnév ------------------------------------------------------ 2003.08.23. 18:48 5.0.2195.6810 945 936 Ole32.dll 2003.08.23. 18:48 5.0.2195.6802 432 912 Rpcrt4.dll 2003.08.23. 18:48 5.0.2195.6810 192 272 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146\Filelist Megjegyzés: Előfordulhat, hogy a rendszerleíró kulcs nem jön létre megfelelően, ha a rendszergazda vagy OEM-forgalmazó a biztonsági javítást a Windows telepítési forrásának fájljaiba építi be, vagy kiegészíti azokat vele.Windows NT 4.0 (minden verzió)Letöltési információA következő fájlok letölthetők a Microsoft letöltőközpontjából:Windows NT Workstation 4.0 A kép összecsukása ![]() A kép összecsukása ![]() A kép összecsukása ![]() A Microsoft terméktámogatási fájljainak letöltéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 119591
(http://support.microsoft.com/kb/119591/
)
Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségével
A Microsoft ellenőrizte a fájl vírusmentességét. A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.
ElőfeltételekA frissítéshez Windows NT 4.0 Service Pack 6a (SP6a) vagy Windows NT Server 4.0 Terminal Server Edition Service Pack 6 (SP6) szervizcsomag szükséges.Megjegyzés: A Windows NT Workstation 4.0 a korábbiakban dokumentáltaknak megfelelően életciklusa végéhez ért, ennek értelmében a Microsoft rendszerint nem bocsát ki általánosan elérhető biztonsági javításokat e termékhez. Azonban a cikkben tárgyalt probléma természetéből, valamint abból adódóan, hogy a termék csak röviddel ezelőtt ért életciklusa végére, és jelenleg még igen sok vásárló használja a Windows NT Workstation 4.0 rendszert, a Microsoft e biztonsági rés tekintetében kivételt tett. A Microsoft azonban nem tervezi e gyakorlata folytatását a jövőbeli biztonsági résekkel kapcsolatban, de fenntartja a jogot, hogy szükség esetén további biztonsági javításokat készítsen és tegyen közzé. A Microsoft a jövőbeli biztonsági rések következményeként a felhasználóknál jelentkező kockázat elkerülése érdekében kifejezetten ajánlja vásárlóinak, hogy létező Windows NT Workstation 4.0 alapú rendszereikről mihamarabb térjenek át a Windows jelenleg is támogatott verzióira. A Windows asztali termékek életciklusáról a Microsoft alábbi webhelyén tájékozódhat: http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
A Microsoft Tudásbázis kapcsolódó cikke: 152734
(http://support.microsoft.com/kb/152734/
)
A Windows NT 4.0 rendszer legújabb szervizcsomagjának beszerzése
Telepítési információkEz a biztonsági javítás a következő telepítési kapcsolók használatát támogatja:
827363
(http://support.microsoft.com/kb/827363/
)
A 823980-as (MS03-026) és a 824146-os (MS03-039) számú biztonsági javítást nem tartalmazó gazdaszámítógépek azonosítása a KB 824146 keresőeszközzel
Az MBSA eszközről a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
320454
(http://support.microsoft.com/kb/320454/
)
Megjelent a Microsoft Baseline Security Analyzer (MBSA) 1.2.1-es verziója
A biztonsági javítás számítógépen való jelenlétéről az alábbi rendszerleíró kulcs meglétének ellenőrzésével is meggyőződhet: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146 Információ a központi telepítéshezA javítás felhasználói beavatkozás nélküli telepítéséhez használja a következő parancsot:Windowsnt4server-kb824146-x86-hun /q A javítás újraindítás nélküli telepítésére az alábbi parancs szolgál: Windowsnt4server-kb824146-x86-hun /z Megjegyzés: Ezeket a kapcsolókat egyetlen parancssorban is használhatja.A biztonsági javítás szoftverfrissítési szolgáltatásokkal történő központi telepítéséről a Microsoft alábbi webhelyén tájékozódhat: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Újraindítás szükségességeA biztonsági javítás telepítését követően újra kell indítani a számítógépet.Információ az eltávolításhozA javítás eltávolításához használja a Vezérlőpult Programok telepítése és törlése segédprogramját.A rendszergazdák a biztonsági javítás eltávolításához a Hotfix.exe segédprogramot is használhatják. A Hotfix.exe segédprogram a %Windir%\$NTUninstallKB824146$ mappában található. A segédprogram a következő kapcsolókat támogatja:
Információ a biztonsági javítások lecserélésérőlEz a biztonsági javítás az MS03-026-os (823980) javítás helyébe lép. Az MS03-026-os (823980) javításról a Microsoft Tudásbázis következő cikkében tájékozódhat:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Az RPC-felület puffertúlcsordulása programkód végrehajtására adhat lehetőséget
FájlinformációA gyorsjavítás angol nyelvű változata a következő táblázatban található (vagy újabb) fájlattribútumokkal rendelkezik. A fájlok dátuma és időpontja az egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során ezek a helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.Windows NT Server 4.0: Dátum Idő Verzió Méret Fájlnév ------------------------------------------------------ 2003.08.11. 11:29 4.0.1381.7230 701 200 Ole32.dll 2003.08.11. 11:29 4.0.1381.7230 345 872 Rpcrt4.dll 2003.08.11. 11:29 4.0.1381.7230 107 792 Rpcss.exe Dátum Idő Verzió Méret Fájlnév ------------------------------------------------------- 2003.08.11. 12:30 4.0.1381.33551 701 712 Ole32.dll 2003.08.11. 12:14 4.0.1381.33551 345 360 Rpcrt4.dll 2003.08.11. 12:30 4.0.1381.33551 109 328 Rpcss.exe Dátum Idő Verzió Méret Fájlnév ------------------------------------------------------ 2003.08.11. 11:29 4.0.1381.7230 701 200 Ole32.dll 2003.08.11. 11:29 4.0.1381.7230 345 872 Rpcrt4.dll 2003.08.11. 11:29 4.0.1381.7230 107 792 Rpcss.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146\File 1 Megjegyzés: Előfordulhat, hogy a rendszerleíró kulcs nem jön létre megfelelően, ha a rendszergazda vagy OEM-forgalmazó a biztonsági javítást a Windows telepítési forrásának fájljaiba építi be, vagy kiegészíti azokat vele.Kerülő megoldásA Microsoft az javasolja, hogy a biztonsági javítást a lehető legkorábban telepítse, de addig is sokféle módon megakadályozhatja a biztonsági rés kihasználását. Az azonban nem garantálható, hogy ezek a megoldások minden lehetséges támadási pontot védenek. Megjegyzés: A tárgyalt kerülő megoldások csak átmeneti jellegűek lehetnek, mivel a rendszerben lévő biztonsági rés kijavítása helyett csak a támadási útvonalak blokkolására alkalmasak.
Állapot A Microsoft megerősítette, hogy ez a hiba bizonyos fokú biztonsági kockázatot jelent a cikk elején felsorolt Microsoft-termékekben.
A hiba első javítását a Windows 2000 Service Pack 4 szervizcsomag tartalmazza. További információ A biztonsági résről a Microsoft következő webhelyén talál további információt: http://www.microsoft.com/technet/security/bulletin/MS03-039.mspx
(http://www.microsoft.com/technet/security/bulletin/MS03-039.mspx)
Az ügyfelek és kiszolgálók RPC szolgáltatásának biztonságossá tételéről a Microsoft alábbi webhelyén tájékozódhat: http://msdn2.microsoft.com/en-us/library/aa379441.aspx
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
Az RPC által használt portokról további információhoz juthat a Microsoft alábbi webhelyének meglátogatásával: http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true
(http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true)
A cikkben található információ a következő(k)re vonatkozik:
A MICROSOFT TUDÁSBÁZISBAN SZOLGÁLTATOTT INFORMÁCIÓKAT „AZ ADOTT ÁLLAPOTBAN”, BÁRMINEMŰ SZAVATOSSÁG VAGY GARANCIA NÉLKÜL BIZTOSÍTJUK. A MICROSOFT KIZÁR MINDENNEMŰ, AKÁR KIFEJEZETT, AKÁR VÉLELMEZETT SZAVATOSSÁGOT VAGY GARANCIÁT, IDEÉRTVE A FORGALOMKÉPESSÉGR | A cikk fordítása
|

A lap tetejére

