Select the product you need help with
MS03-039: Buffer dibanjiri dalam RPCSS dapat memungkinkan penyerang untuk menjalankan program jahatID Artikel: 824146 - Melihat produk di mana artikel ini berlaku. Pembaruan teknisCatatan Buletin ini (MS03-039) telah superceded oleh Microsoft Buletin keamanan MS04-012. Untuk informasi tambahan, klik nomor artikel di bawah ini untuk melihat artikel pada Basis Pengetahuan Microsoft: 828741
(http://support.microsoft.com/kb/828741/
)
MS04-012: Pembaruan Kumulatif untuk Microsoft RPC/DCOM
Pada Halaman iniGEJALARemote prosedur Call (RPC) merupakan sebuah protokol yang digunakan oleh
Windows. RPC menyediakan komunikasi Inter-proses mekanisme yang memungkinkan
program yang berjalan pada satu komputer untuk mulus mengakses layanan pada
komputer lain. Protokol itu sendiri berasal dari perangkat lunak terbuka
Protokol RPC Foundation (TSSF), tetapi dengan penambahan beberapa Microsoft-spesifik
ekstensi. Ada tiga kerentanan diidentifikasi di bagian layanan Windows RPC (RPCSS) yang berkaitan dengan RPC pesan untuk DCOM aktivasi. Dua dari kerentanan dapat membuat seorang penyerang untuk menjalankan berbahaya program; salah satu kerentanan mungkin mengakibatkan denial of service. The kekurangan hasil dari salah penanganan pesan ping. Ini kerentanan mempengaruhi antarmuka didistribusikan komponen Object Model (DCOM) di RPCSS. Antarmuka ini menangani permintaan aktivasi objek DCOM yang dikirim oleh komputer klien ke server. Penyerang yang berhasil eksploitasi kerentanan ini mungkin dapat menjalankan kode dengan sistem lokal hak-hak pada komputer yang terpengaruh, atau dapat menyebabkan RPCSS untuk berhenti bekerja. The Penyerang kemudian dapat mengambil tindakan apapun pada komputer, termasuk instalasi program, melihat, mengubah, atau menghapus data, atau membuat account baru dengan kendali hak. Untuk mengeksploitasi kelemahan ini, seorang penyerang dapat membuat program mengeksploitasi mengirim pesan RPC ping yang menargetkan RPCSS pada server yang rentan. Mengurangi faktor
http://support.Microsoft.com/default.aspx?scid=Fh;en-US;Lifecycle Catatan Fitur-fitur yang berkaitan dengan kerentanan ini
juga tidak disertakan dengan Microsoft Windows 95, Microsoft Windows 98, dan
Microsoft Windows 98 Second Edition, bahkan jika DCOM diinstal.
(http://support.microsoft.com/default.aspx?scid=fh;en-us;lifecycle)
PEMECAHAN MASALAHInformasi patch keamananUntuk informasi tentang cara mengatasi kerentanan ini, klik link yang sesuai:
Windows Server 2003 (semua versi)Informasi unduhanThe berkas berikut ini tersedia untuk di-download dari Pusat Download Microsoft:Windows Server 2003, Enterprise Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Web Edition; dan Windows Server 2003, Edisi Datacenter Perkecil gambar ini ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=51184D09-4F7E-4F7B-87A4-C208E9BA4787&displaylang=en)
Perkecil gambar ini ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=80AB25B3-E387-441F-9B6D-84106F66059B&displaylang=en)
Untuk informasi tambahan tentang cara men-download Berkas Dukungan Microsoft, klik nomor artikel di bawah ini untuk melihat artikel pada Basis Pengetahuan Microsoft: 119591 Microsoft telah memindai berkas ini dari virus. Microsoft digunakan paling
lunak pendeteksi virus terbaru yang tersedia pada tanggal yang file
telah diposting. Berkas tersebut disimpan pada server aman yang membantu
mencegah segala perubahan tidak sah terhadap berkas.
(http://support.microsoft.com/kb/119591/
)
Cara mendapatkan berkas Dukungan Microsoft dari Layanan OnlinePrasyaratPatch keamanan ini memerlukan versi merilis Windows Server 2003.Informasi penginstalanPatch keamanan ini mendukung switch penataan:
827363 Untuk informasi lebih lanjut tentang MBSA, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
(http://support.microsoft.com/kb/827363/
)
Cara menggunakan alat KB 824146 Scanning untuk mengidentifikasi komputer yang tidak memiliki 823980 (MS03-026) dan (MS03-039) 824146 menginstal patch keamanan320454 Catatan MBSA versi 1.1.1 salah melaporkan bahwa 824146 tidak
diinstal jika menyalin berkas RTMQFE versi file untuk patch keamanan ini digunakan
dalam lingkungan Anda.
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) versi 1.2.1 tersediaAnda mungkin juga dapat memverifikasi bahwa keamanan ini Patch diinstal mengkonfirmasikan bahwa ada kunci registri berikut: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Penyebaran informasiUntuk menginstal patch keamanan tanpa intervensi pengguna, gunakan baris perintah berikut:Windowsserver2003-kb824146-x 86-enu /u /q Untuk menginstal patch keamanan tanpa memaksa
komputer me-restart, gunakan baris perintah berikut: /Z Windowsserver2003-kb824146-x 86-enu Catatan Anda dapat menggabungkan switch ini menjadi salah satu perintah
baris.Untuk informasi tentang cara menggunakan patch keamanan ini dengan Layanan Pembaruan perangkat lunak Microsoft, kunjungi Website Microsoft berikut: http://technet.Microsoft.com/en-US/WSUS/bb466201.aspx
(http://technet.microsoft.com/en-us/wsus/bb466201.aspx)
Persyaratan mulai ulangAnda harus me-restart komputer Anda setelah Anda menerapkan keamanan ini patch.Informasi penghapusanUntuk menghapus pembaruan ini, gunakan alat Tambah atau Hapus Program di Panel kontrol.Administrator sistem dapat menggunakan Utilitas Spuninst.exe utilitas untuk menghapus patch keamanan ini. Utilitas Spuninst.exe terletak di %Windir%\$NTUninstallKB824146$\Spuninst folder, dan mendukung switch penataan berikut:
Informasi penggantian patch keamananPatch keamanan ini menggantikan MS03-026 (823980). Untuk informasi tambahan tentang MS03-026 (823980), klik artikel berikut nomor ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Buffer dibanjiri di RPC dapat mengeksekusi kodeInformasi berkasVersi bahasa Inggris ini memiliki atribut berkas (atau kemudian file atribut) yang tercantum di dalam tabel berikut. Tanggal dan waktu untuk file-file ini tercantum dalam waktu universal terkoordinasi (UTC). Ketika Anda melihat informasi berkas, waktunya akan diubah ke waktu lokal. Untuk menemukan perbedaan waktu UTC dan waktu lokal, gunakan Zona waktu tab pada alat tanggal dan waktu dalam Panel kontrol.Windows Server 2003, Enterprise Edition, Windows Server 2003, Standard Edition, Windows Server 2003, Web Edition, dan Windows Server 2003, Datacenter Edition: Date Time Version Size File name Folder -------------------------------------------------------------- 23-Aug-2003 18:56 5.2.3790.80 1,183,744 Ole32.dll RTMGDR 23-Aug-2003 18:56 5.2.3790.76 657,920 Rpcrt4.dll RTMGDR 23-Aug-2003 18:56 5.2.3790.80 284,672 Rpcss.dll RTMGDR 23-Aug-2003 18:48 5.2.3790.80 1,183,744 Ole32.dll RTMQFE 23-Aug-2003 18:48 5.2.3790.76 658,432 Rpcrt4.dll RTMQFE 23-Aug-2003 18:48 5.2.3790.80 285,184 Rpcss.dll RTMQFE Date Time Version Size File name Platform Folder ------------------------------------------------------------------------- 23-Aug-2003 18:56 5.2.3790.80 3,551,744 Ole32.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 2,127,872 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 665,600 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 3,551,232 Ole32.dll IA64 RTMQFE 23-Aug-2003 18:48 5.2.3790.76 2,128,384 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 666,624 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR 824994 Anda mungkin juga dapat memverifikasi file bahwa ini
patch keamanan diinstal dengan memeriksa kunci registri berikut:
(http://support.microsoft.com/kb/824994/
)
Deskripsi konten Windows XP Paket Layanan 2 dan paket pembaruan perangkat lunak Windows Server 2003HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Windows XP (semua versi)Pada mengatasi masalah ini, Dapatkan paket layanan terbaru untuk Windows XP. Untuk lebih informasi, klik nomor artikel di bawah ini untuk melihat artikel di Basis Pengetahuan Microsoft:811113
(http://support.microsoft.com/kb/811113/
)
Daftar perbaikan tercantum di dalam Windows XP Paket Layanan 2Informasi unduhanThe berkas berikut ini tersedia untuk di-download dari Pusat Download Microsoft:Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition, dan Windows XP Media Center Edition Perkecil gambar ini ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=5fa055ae-a1ba-4d4a-b424-95d32cfc8cba&displaylang=en)
Perkecil gambar ini ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=50E4FB51-4E15-4A34-9DC3-7053EC206D65&displaylang=en)
Perkecil gambar ini ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=80AB25B3-E387-441F-9B6D-84106F66059B&displaylang=en)
Untuk informasi tambahan tentang cara men-download Microsoft Mendukung file, klik nomor artikel di bawah ini untuk melihat artikel di Basis Pengetahuan Microsoft: 119591 Microsoft telah memindai berkas ini dari virus. Microsoft digunakan paling
lunak pendeteksi virus terbaru yang tersedia pada tanggal yang file
telah diposting. Berkas tersebut disimpan pada server aman yang membantu
mencegah segala perubahan tidak sah terhadap berkas.
(http://support.microsoft.com/kb/119591/
)
Cara mendapatkan berkas Dukungan Microsoft dari Layanan OnlinePrasyaratPatch keamanan ini memerlukan dirilis versi Windows XP atau Windows XP Paket Layanan 1 (SP1). Untuk tambahan informasi, klik nomor artikel di bawah ini untuk melihat artikel di Basis Pengetahuan Microsoft:322389
(http://support.microsoft.com/kb/322389/EN-US/
)
Cara mendapatkan Paket Layanan Terbaru untuk Windows XPInformasi penginstalanPatch keamanan ini mendukung switch penataan:
827363 Untuk informasi lebih lanjut tentang MBSA, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
(http://support.microsoft.com/kb/827363/
)
Cara menggunakan alat KB 824146 Scanning untuk mengidentifikasi komputer yang tidak memiliki 823980 (MS03-026) dan (MS03-039) 824146 menginstal patch keamanan320454 Catatan MBSA versi 1.1.1 salah melaporkan bahwa 824146 tidak
diinstal jika menyalin berkas RTMQFE versi file untuk patch keamanan ini digunakan
pada komputer yang menjalankan Windows XP 64-Bit Edition, versi
2003.
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) versi 1.2.1 tersediaAnda mungkin juga dapat memverifikasi bahwa patch keamanan diinstal pada komputer Anda mengkonfirmasikan bahwa kunci registri berikut ada: Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Penyebaran informasiUntuk menginstal patch keamanan tanpa intervensi pengguna, gunakan baris perintah berikut:Windowsxp-kb824146-x 86-enu /u /q Untuk menginstal patch keamanan tanpa memaksa
komputer me-restart, gunakan baris perintah berikut: Windowsxp-kb824146-x 86-enu /z Catatan Anda dapat menggabungkan switch ini menjadi salah satu perintah
baris.Untuk informasi tentang cara menggunakan patch keamanan ini dengan Layanan Pembaruan perangkat lunak, kunjungi Web site Microsoft berikut: http://technet.Microsoft.com/en-US/WSUS/bb466201.aspx
(http://technet.microsoft.com/en-us/wsus/bb466201.aspx)
Persyaratan mulai ulangAnda harus me-restart komputer Anda setelah Anda menerapkan keamanan ini patch.Informasi penghapusanUntuk menghapus patch keamanan ini, gunakan alat Tambah atau Hapus Program di Panel kontrol.Administrator sistem dapat menggunakan Utilitas Spuninst.exe utilitas untuk menghapus patch keamanan ini. Utilitas Spuninst.exe terletak di %Windir%\$NTUninstallKB824146$\Spuninst folder, dan mendukung switch penataan berikut:
Informasi penggantian patch keamananPatch keamanan ini menggantikan MS03-026 (823980). Untuk informasi tambahan tentang MS03-026 (823980), klik artikel berikut nomor ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Buffer dibanjiri di RPC dapat mengeksekusi kodeInformasi berkasVersi bahasa Inggris dari perbaikan terbaru ini memiliki file atribut (atau atribut berkas yang lebih baru) yang didaftar di dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas ini tercantum dalam waktu universal terkoordinasi (UTC). Apabila Anda melihat informasi berkas, tanggal akan diubah ke waktu lokal. Pada menemukan perbedaan waktu UTC dan waktu lokal, gunakan Waktu Zona tab pada alat tanggal dan waktu dalam Panel kontrol.Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition, dan Windows XP Media Center Edisi: Date Time Version Size File name ------------------------------------------------------------------- 25-Aug-2003 22:29 5.1.2600.118 1,093,632 Ole32.dll (pre-SP1) 25-Aug-2003 22:29 5.1.2600.109 439,296 Rpcrt4.dll (pre-SP1) 25-Aug-2003 22:29 5.1.2600.118 204,288 Rpcss.dll (pre-SP1) 25-Aug-2003 18:53 5.1.2600.1263 1,172,992 Ole32.dll (with SP1) 25-Aug-2003 18:53 5.1.2600.1254 532,480 Rpcrt4.dll (with SP1) 25-Aug-2003 18:53 5.1.2600.1263 260,608 Rpcss.dll (with SP1) Date Time Version Size File name Platform -------------------------------------------------------------------------- 25-Aug-2003 19:30 5.1.2600.118 4,195,840 Ole32.dll IA64 (pre-SP1) 25-Aug-2003 19:30 5.1.2600.109 2,025,472 Rpcrt4.dll IA64 (pre-SP1) 25-Aug-2003 19:30 5.1.2600.118 741,888 Rpcss.dll IA64 (pre-SP1) 20-Aug-2003 18:16 5.1.2600.118 1,093,632 Wole32.dll x86 (pre-SP1) 02-Jan-2003 23:06 5.1.2600.109 440,320 Wrpcrt4.dll x86 (pre-SP1) 27-Aug-2003 18:12 5.1.2600.1263 4,296,192 Ole32.dll IA64 (with SP1) 27-Aug-2003 18:12 5.1.2600.1254 2,298,880 Rpcrt4.dll IA64 (with SP1) 27-Aug-2003 18:12 5.1.2600.1263 742,400 Rpcss.dll IA64 (with SP1) 27-Aug-2003 17:27 5.1.2600.1263 1,172,992 Wole32.dll x86 (with SP1) 02-Aug-2003 22:14 5.1.2600.1254 506,880 Wrpcrt4.dll x86 (with SP1) Date Time Version Size File name Platform Folder ------------------------------------------------------------------------- 23-Aug-2003 18:56 5.2.3790.80 3,551,744 Ole32.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 2,127,872 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 665,600 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 3,551,232 Ole32.dll IA64 RTMQFE 23-Aug-2003 18:48 5.2.3790.76 2,128,384 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 666,624 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR
Untuk Windows XP Home Edition SP1; Windows XP Professional SP1; Windows XP 64-Bit Edition, Versi 2002 SP1; Windows XP Tablet PC Edition; Windows XP Media Center Edisi: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Untuk memecahkan masalah ini, Dapatkan Update Rollup 1 untuk Windows 2000 SP4. Untuk informasi lebih lanjut tentang cara melakukannya, klik sejumlah artikel berikut untuk melihat artikel dalam Pengetahuan Microsoft Base: 891861
(http://support.microsoft.com/kb/891861/
)
Update Rollup 1 untuk Windows 2000 SP4 dan masalah yang diketahuiWindows 2000Informasi unduhanThe berkas berikut ini tersedia untuk di-download dari Microsoft Download Pusat:Perkecil gambar ini ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=f4f66d56-e7ce-44c3-8b94-817ea8485dd1&languageid=f49e8428-7071-4979-8a67-3cffcb0c2524)
Untuk informasi tambahan tentang cara men-download Berkas Dukungan Microsoft, klik nomor artikel di bawah ini untuk melihat artikel pada Basis Pengetahuan Microsoft: 119591 Microsoft telah memindai berkas ini dari virus. Microsoft digunakan paling
lunak pendeteksi virus terbaru yang tersedia pada tanggal yang file
telah diposting. Berkas tersebut disimpan pada server aman yang membantu
mencegah segala perubahan tidak sah terhadap berkas.
(http://support.microsoft.com/kb/119591/
)
Cara mendapatkan berkas Dukungan Microsoft dari Layanan OnlinePrasyaratUntuk Windows 2000 Datacenter Server, patch keamanan ini memerlukan Paket Layanan 3 (SP3). Untuk versi lain dari Windows 2000, patch keamanan ini memerlukan Paket Layanan 2 (SP2), paket layanan 3 (SP3), atau paket layanan 4 (SP4).Catatan Windows 2000 Paket Layanan 2 telah mencapai akhir siklus hidup sebagai sebelumnya didokumentasikan, dan Microsoft tidak biasanya menyediakan umumnya patch keamanan yang tersedia untuk produk ini. Namun, karena sifat kerentanan ini, karena akhir-of-hidup terjadi sangat baru-baru ini, dan karena banyak pelanggan saat ini menjalankan Windows 2000 Paket Layanan 2, Microsoft telah memutuskan untuk membuat pengecualian untuk kerentanan ini. Apakah Microsoft tidak mengantisipasi melakukan hal ini untuk masa depan kerentanan, tetapi berhak untuk menghasilkan dan membuat patch keamanan yang tersedia ketika mereka perlu. Microsoft mendesak pelanggan dengan ada komputer berbasis Windows 2000 Paket Layanan 2 untuk bermigrasi mereka komputer untuk didukung Windows versi untuk mencegah eksposur untuk masa depan kerentanan. Untuk informasi tentang Windows desktop produk hidup siklus, kunjungi Web site Microsoft berikut: http://www.Microsoft.com/Windows/Lifecycle/default.mspx Untuk informasi tambahan, klik berikut
nomor artikel untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
(http://www.microsoft.com/windows/lifecycle/default.mspx)
260910
(http://support.microsoft.com/kb/260910/
)
Bagaimana
mendapatkan paket layanan Windows 2000 terbaruInformasi penginstalanPatch keamanan ini mendukung switch penataan:
827363 Untuk informasi lebih lanjut tentang MBSA, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
(http://support.microsoft.com/kb/827363/
)
Cara menggunakan alat KB 824146 Scanning untuk mengidentifikasi komputer yang tidak memiliki 823980 (MS03-026) dan (MS03-039) 824146 menginstal patch keamanan320454 Anda mungkin juga dapat memverifikasi bahwa keamanan
Patch diinstal pada komputer Anda mengkonfirmasikan bahwa registri berikut
kunci ada:
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) versi 1.2.1 tersediaHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146 Penyebaran informasiUntuk menginstal patch keamanan tanpa intervensi pengguna, gunakan baris perintah berikut:Windows2000-kb824146-x 86-enu /u /q Untuk menginstal patch keamanan tanpa memaksa
komputer me-restart, gunakan baris perintah berikut: /Z Windows2000-kb824146-x 86-enu Catatan Anda dapat menggabungkan switch ini menjadi salah satu perintah
baris.Untuk informasi tentang cara menggunakan patch keamanan ini dengan Layanan Pembaruan perangkat lunak, kunjungi Web site Microsoft berikut: http://technet.Microsoft.com/en-US/WSUS/bb466201.aspx
(http://technet.microsoft.com/en-us/wsus/bb466201.aspx)
Restart persyaratanAnda harus me-restart komputer Anda setelah Anda menerapkan keamanan ini patch.Informasi penghapusanUntuk menghapus patch keamanan ini, gunakan alat Tambah/Hapus Program di Panel kontrol.Administrator sistem dapat menggunakan utilitas Spunist.exe untuk menghapus patch keamanan ini. Utilitas Spuninst.exe terletak di %Windir%\$NTUninstallKB824146$\Spuninst folder, dan mendukung berikut Switch penataan:
Informasi penggantian patch keamananPatch keamanan ini menggantikan MS03-026 (823980). Untuk informasi tambahan tentang MS03-026 (823980), klik artikel berikut nomor ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Buffer dibanjiri di RPC dapat mengeksekusi kodeInformasi fileVersi bahasa Inggris dari perbaikan terbaru ini memiliki file atribut (atau atribut berkas yang lebih baru) yang didaftar di dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas ini tercantum dalam waktu universal terkoordinasi (UTC). Ketika Anda melihat informasi berkas, waktunya akan diubah ke waktu lokal. Untuk menemukan perbedaan waktu UTC dan waktu lokal, gunakan Waktu Zona tab pada alat tanggal dan waktu dalam Panel kontrol.Date Time Version Size File name ------------------------------------------------------ 23-Aug-2003 18:48 5.0.2195.6810 945,936 Ole32.dll 23-Aug-2003 18:48 5.0.2195.6802 432,912 Rpcrt4.dll 23-Aug-2003 18:48 5.0.2195.6810 192,272 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146\Filelist Windows NT 4.0 (semua versi)Men-download informasiThe berkas berikut ini tersedia untuk di-download dari Pusat Download Microsoft:Windows NT Workstation 4.0 Perkecil gambar ini ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyID=5fa055ae-a1ba-4d4a-b424-95d32cfc8cba)
Perkecil gambar ini ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=71b6135c-f957-4702-b376-2dacce773dc0&languageid=f49e8428-7071-4979-8a67-3cffcb0c2524)
Perkecil gambar ini ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=677229f8-fbbf-4ff4-a2e9-506d17bb883f&languageid=f49e8428-7071-4979-8a67-3cffcb0c2524)
Untuk informasi tambahan tentang cara men-download Berkas Dukungan Microsoft, klik nomor artikel di bawah ini untuk melihat artikel pada Basis Pengetahuan Microsoft: 119591 Microsoft memindai berkas untuk virus. Microsoft digunakan paling
lunak pendeteksi virus terbaru yang tersedia pada tanggal yang file
telah diposting. Berkas tersebut disimpan pada server aman yang membantu
mencegah segala perubahan tidak sah terhadap berkas.
(http://support.microsoft.com/kb/119591/
)
Cara mendapatkan berkas Dukungan Microsoft dari Layanan OnlinePrasyaratPatch keamanan ini memerlukan Windows NT Server 4.0 Paket Layanan 6a (SP6a), Windows NT Workstation 4.0 Paket Layanan 6a (SP6a), atau Windows NT Server 4.0, Terminal Server Edition, paket layanan 6 (SP6).Catatan Windows NT 4.0 Workstation telah mencapai akhir siklus hidup sebagai sebelumnya didokumentasikan, dan Microsoft tidak biasanya menyediakan umumnya patch keamanan yang tersedia untuk produk ini. Namun, karena sifat kerentanan ini, karena akhir-of-hidup terjadi sangat baru-baru ini, dan karena banyak pelanggan saat ini menjalankan Windows NT 4.0 Workstation, Microsoft telah memutuskan untuk membuat pengecualian untuk kerentanan ini. Apakah Microsoft tidak mengantisipasi melakukan hal ini untuk masa depan kerentanan, tetapi berhak untuk menghasilkan dan membuat patch keamanan yang tersedia ketika mereka perlu. Microsoft mendesak pelanggan dengan ada komputer berbasis Windows NT 4.0 Workstation untuk bermigrasi mereka komputer untuk didukung Windows versi untuk mencegah eksposur untuk masa depan kerentanan. Untuk informasi tentang Windows desktop produk hidup siklus, kunjungi Web site Microsoft berikut: http://www.Microsoft.com/Windows/Lifecycle/default.mspx Untuk informasi tambahan, klik berikut
nomor artikel untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
(http://www.microsoft.com/windows/lifecycle/default.mspx)
152734
(http://support.microsoft.com/kb/152734/
)
Cara mendapatkan Windows terbaru
NT 4.0 service packInformasi penginstalanPatch keamanan ini mendukung switch penataan:
827363 Untuk informasi lebih lanjut tentang MBSA, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
(http://support.microsoft.com/kb/827363/
)
Cara menggunakan alat KB 824146 Scanning untuk mengidentifikasi komputer yang tidak memiliki 823980 (MS03-026) dan (MS03-039) 824146 menginstal patch keamanan320454 Anda mungkin juga dapat memverifikasi bahwa keamanan
Patch diinstal pada komputer Anda mengkonfirmasikan bahwa registri berikut
kunci ada:
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) versi 1.2.1 tersediaHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146 Penyebaran informasiUntuk menginstal patch keamanan tanpa intervensi pengguna, gunakan baris perintah berikut:Windowsnt4server-kb824146-x 86-enu /q Untuk menginstal patch keamanan tanpa memaksa
komputer me-restart, gunakan baris perintah berikut: /Z Windowsnt4server-kb824146-x 86-enu Catatan Anda dapat menggabungkan switch ini menjadi salah satu perintah
baris.Untuk informasi tentang cara menggunakan patch keamanan ini dengan Layanan Pembaruan perangkat lunak, kunjungi Web site Microsoft berikut: http://technet.Microsoft.com/en-US/WSUS/bb466201.aspx
(http://technet.microsoft.com/en-us/wsus/bb466201.aspx)
Persyaratan mulai ulangAnda harus me-restart komputer Anda setelah Anda menerapkan keamanan ini patch.Informasi penghapusanUntuk menghapus patch keamanan ini, gunakan alat Tambah/Hapus Program di Panel kontrol.Administrator sistem dapat menggunakan utilitas Hotfix.exe untuk menghapus patch keamanan ini. Utilitas Hotfix.exe terletak di %Windir%\$NTUninstallKB824146$ folder. Utilitas mendukung Setup berikut switch:
Informasi penggantian patch keamananPatch keamanan ini menggantikan MS03-026 (823980). Untuk informasi tambahan tentang MS03-026 (823980), klik artikel berikut nomor ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Buffer dibanjiri di RPC dapat mengeksekusi kodeInformasi berkasVersi bahasa Inggris dari perbaikan terbaru ini memiliki file atribut (atau atribut berkas yang lebih baru) yang didaftar di dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas ini tercantum dalam waktu universal terkoordinasi (UTC). Apabila Anda melihat informasi berkas, tanggal akan diubah ke waktu lokal. Pada menemukan perbedaan waktu UTC dan waktu lokal, gunakan Waktu Zona tab pada alat tanggal dan waktu dalam Panel kontrol.Windows NT Server 4.0: Date Time Version Size File name ------------------------------------------------------ 11-Aug-2003 11:29 4.0.1381.7230 701,200 Ole32.dll 11-Aug-2003 11:29 4.0.1381.7230 345,872 Rpcrt4.dll 11-Aug-2003 11:29 4.0.1381.7230 107,792 Rpcss.exe Date Time Version Size File name ------------------------------------------------------- 11-Aug-2003 12:30 4.0.1381.33551 701,712 Ole32.dll 11-Aug-2003 12:14 4.0.1381.33551 345,360 Rpcrt4.dll 11-Aug-2003 12:30 4.0.1381.33551 109,328 Rpcss.exe Date Time Version Size File name ------------------------------------------------------ 11-Aug-2003 11:29 4.0.1381.7230 701,200 Ole32.dll 11-Aug-2003 11:29 4.0.1381.7230 345,872 Rpcrt4.dll 11-Aug-2003 11:29 4.0.1381.7230 107,792 Rpcss.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146\File 1 TEKNIK PEMECAHAN MASALAHMeskipun Microsoft mendesak semua pelanggan untuk menerapkan keamanan
Patch pada kesempatan mungkin yang paling awal, ada beberapa workarounds bahwa Anda
dapat digunakan untuk membantu mencegah vektor yang digunakan untuk mengeksploitasi kerentanan ini
untuk sementara. Tidak ada jaminan bahwa workarounds ini akan memblokir semua
kemungkinan serangan vektor. Catatan Workarounds ini adalah langkah-langkah sementara karena mereka hanya membantu untuk memblokir jalan serangan alih-alih memperbaiki kerentanan yang mendasari.
STATUS Microsoft telah mengkonfirmasi bahwa masalah ini
dapat menyebabkan tingkat kerentanan keamanan di dalam produk Microsoft yang
terdaftar pada awal artikel ini. Masalah ini pertama kali dikoreksi pada Windows
2000 Paket Layanan 4. INFORMASI LEBIH LANJUT Untuk informasi lebih lanjut tentang kerentanan ini, kunjungi
Web site Microsoft berikut: http://www.Microsoft.com/technet/security/bulletin/MS03-039.mspx Untuk informasi lebih lanjut tentang membantu untuk mengamankan RPC untuk klien dan
server, kunjungi Web site Microsoft berikut:
(http://www.microsoft.com/technet/security/bulletin/MS03-039.mspx)
http://msdn2.Microsoft.com/en-us/library/aa379441.aspx Untuk informasi lebih lanjut tentang port yang digunakan oleh RPC, kunjungi
Web site Microsoft berikut:
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
http://technet.Microsoft.com/en-us/library/cc977599.aspx
(http://technet.microsoft.com/en-us/library/cc977599.aspx)
PropertiID Artikel: 824146 - Kajian Terakhir: 07 Oktober 2011 - Revisi: 2.0 Berlaku bagi:
Penerjemahan Mesin PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:824146
(http://support.microsoft.com/kb/824146/en-us/
)
| Terjemahan Artikel
|





Kembali ke atas








