Select the product you need help with
MS03-039: Przepełnienie buforu w usłudze RPCSS może pozwolić atakującemu na uruchamianie szkodliwych programówNumer ID artykułu: 824146 - Zobacz jakich produktów dotyczą zawarte w tym artykule porady. Aktualizacja technicznaUwaga Ten biuletyn (MS03-039) został zastąpiony przez biuletyn Microsoft Security Bulletin MS04-012. Aby uzyskać dodatkowe informacje, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 828741
(http://support.microsoft.com/kb/828741/PL/
)
MS04-012: Aktualizacja zbiorcza usługi RPC/modelu DCOM firmy Microsoft
Na tej stronieSymptomyZdalne wywoływanie procedur (RPC) jest protokołem używanym przez system Windows. Protokół RPC zapewnia mechanizm komunikacji międzyprocesowej, który umożliwia programowi uruchomionemu na jednym komputerze płynny dostęp do usług na innym komputerze. Protokół ten wywodzi się z protokołu RPC stowarzyszenia Open Software Foundation (OSF), ale zawiera kilka rozszerzeń specyficznych dla firmy Microsoft. W części usługi Windows RPC (RPCSS) związanej z komunikatami RPC dotyczącymi aktywacji modelu DCOM zidentyfikowano trzy luki. Dwie z nich mogą pozwolić atakującemu na uruchamianie szkodliwych programów, a trzecia może prowadzić do odmowy usługi. Te wady wynikają z niepoprawnej obsługi zniekształconych komunikatów. Luki te wpływają na interfejs modelu obiektów składników rozproszonych (DCOM) w usłudze RPCSS. Ten interfejs obsługuje żądania aktywacji obiektów modelu DCOM wysyłane przez komputery klienckie na serwer. Atakujący, który pomyślnie wykorzysta te luki, może na danym komputerze uruchomić kod przy użyciu praw System lokalny lub może doprowadzić do zatrzymania pracy usługi RPCSS. Atakujący może następnie wykonywać na tym komputerze dowolne czynności, takie jak instalowanie programów, wyświetlanie, zmienianie i usuwanie danych czy tworzenie nowych kont z pełnymi prawami. Aby wykorzystać te luki, atakujący może utworzyć i wykorzystać specjalny program wysyłający zniekształcony komunikat RPC do usługi RPCSS na zagrożonym serwerze. Czynniki osłabiające
http://support.microsoft.com/default.aspx?scid=fh;PL;lifecycle Uwaga Funkcji skojarzonych z tymi lukami nie ma również w systemach Microsoft Windows 95, Microsoft Windows 98 i Microsoft Windows 98 Wydanie drugie, nawet jeśli jest zainstalowany model DCOM.
(http://support.microsoft.com/default.aspx?scid=fh;pl;lifecycle)
RozwiązanieInformacje o poprawce zabezpieczeńAby uzyskać informacje dotyczące sposobu usunięcia tej luki, kliknij odpowiednie łącze poniżej:
System Windows Server 2003 (wszystkie wersje)Informacje dotyczące pobieraniaPoniższe pliki są udostępnione do pobrania w witrynie Microsoft — Centrum pobierania:Systemy Windows Server 2003, Enterprise Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Web Edition i Windows Server 2003, Datacenter Edition Zwiń ten obrazek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=51184D09-4F7E-4F7B-87A4-C208E9BA4787)
Zwiń ten obrazek ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=80AB25B3-E387-441F-9B6D-84106F66059B&displaylang=en)
Aby uzyskać dodatkowe informacje dotyczące sposobu pobierania plików Pomocy technicznej firmy Microsoft, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 119591 Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft używa najnowszego oprogramowania do wykrywania wirusów dostępnego w chwili publikacji pliku. Plik jest przechowywany na bezpiecznych serwerach o podwyższonych zabezpieczeniach, które uniemożliwiają nieautoryzowane zmiany w pliku.
(http://support.microsoft.com/kb/119591/PL/
)
Jak uzyskać pliki Pomocy technicznej Microsoft w usługach online
Wymagania wstępneW przypadku tej poprawki wymagany jest system Windows Server 2003.Informacje dotyczące instalacjiTa poprawka zabezpieczeń obsługuje następujące przełączniki Instalatora:
827363
Aby uzyskać więcej informacji dotyczących narzędzia MBSA, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
(http://support.microsoft.com/kb/827363/PL/
)
Jak używać narzędzia do skanowania KB 824146 w celu zidentyfikowania komputerów-hostów, na których nie zainstalowano poprawek zabezpieczeń 823980 (MS03-026) oraz 824146 (MS03-039)
320454 Uwaga Narzędzie MBSA w wersji 1.1.1 niepoprawnie raportuje, że poprawka 824146 nie jest zainstalowana, jeśli w danym środowisku są używane wersje RTMQFE plików niniejszej poprawki zabezpieczeń.
(http://support.microsoft.com/kb/320454/PL/
)
Udostępniono narzędzie Microsoft Baseline Security Analyzer (MBSA) w wersji 1.2
Czasami inną możliwością sprawdzenia, czy ta poprawka zabezpieczeń jest zainstalowana, jest potwierdzenie istnienia następującego klucza rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Informacje dotyczące rozmieszczaniaAby zainstalować poprawkę zabezpieczeń bez jakiejkolwiek interwencji ze strony użytkownika, należy użyć następującego wiersza polecenia:Windowsserver2003-kb824146-x86-enu /u /q Aby zainstalować poprawkę zabezpieczeń bez wymuszania ponownego uruchomienia komputera, należy użyć następującego wiersza polecenia: Windowsserver2003-kb824146-x86-enu /z Uwaga Powyższe przełączniki mogą być łączone w pojedynczym wierszu polecenia.Aby uzyskać informacje, jak wdrożyć tę poprawkę zabezpieczeń przy użyciu usług aktualizacji oprogramowania firmy Microsoft, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej poprawki należy ponownie uruchomić komputer.Informacje dotyczące usuwaniaAby usunąć tę aktualizację, należy użyć narzędzia Dodaj/Usuń programy w Panelu sterowania.Administratorzy systemów mogą wykorzystać narzędzie Spuninst.exe do usunięcia tej poprawki zabezpieczeń. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB824146$\Spuninst i obsługuje następujące przełączniki Instalatora:
Informacje dotyczące zastępowania poprawek zabezpieczeńTa poprawka zabezpieczeń zastępuje poprawkę MS03-026 (823980). Aby uzyskać dodatkowe informacje o poprawce zabezpieczeń MS03-026 (823980), kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/PL/
)
MS03-026: Przekroczenie buforu w interfejsie RPC może umożliwiać uruchomienie kodu źródłowego
Informacje dotyczące plikówWersja angielskojęzyczna tej poprawki ma atrybuty plików pokazane w poniższej tabeli (lub nowsze). Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). Są one zamieniane na czas lokalny po wyświetleniu informacji o pliku. Aby zobaczyć różnicę między czasem UTC i czasem lokalnym, należy skorzystać z karty Strefa czasowa narzędzia Data i godzina w Panelu sterowania.Systemy Windows Server 2003, Enterprise Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Web Edition i Windows Server 2003, Datacenter Edition: Data Godz. Wersja Rozmiar Nazwa pliku Folder ------------------------------------------------------------------- 23-sie-2003 18:56 5.2.3790.80 1 183 744 Ole32.dll RTMGDR 23-sie-2003 18:56 5.2.3790.76 657 920 Rpcrt4.dll RTMGDR 23-sie-2003 18:56 5.2.3790.80 284 672 Rpcss.dll RTMGDR 23-sie-2003 18:48 5.2.3790.80 1 183 744 Ole32.dll RTMQFE 23-sie-2003 18:48 5.2.3790.76 658 432 Rpcrt4.dll RTMQFE 23-sie-2003 18:48 5.2.3790.80 285 184 Rpcss.dll RTMQFE Data Godz. Wersja Rozmiar Nazwa pliku Platforma Folder --------------------------------------------------------------------------- 23-sie-2003 18:56 5.2.3790.80 3 551 744 Ole32.dll IA64 RTMGDR 23-sie-2003 18:56 5.2.3790.76 2 127 872 Rpcrt4.dll IA64 RTMGDR 23-sie-2003 18:56 5.2.3790.80 665 600 Rpcss.dll IA64 RTMGDR 23-sie-2003 18:56 5.2.3790.80 1 183 744 Wole32.dll x86 RTMGDR 23-sie-2003 18:56 5.2.3790.76 539 648 Wrpcrt4.dll x86 RTMGDR 23-sie-2003 18:48 5.2.3790.80 3 551 232 Ole32.dll IA64 RTMQFE 23-sie-2003 18:48 5.2.3790.76 2 128 384 Rpcrt4.dll IA64 RTMGDR 23-sie-2003 18:48 5.2.3790.80 666 624 Rpcss.dll IA64 RTMGDR 23-sie-2003 18:48 5.2.3790.80 1 183 744 Wole32.dll x86 RTMGDR 23-sie-2003 18:48 5.2.3790.76 539 648 Wrpcrt4.dll x86 RTMGDR 824994 Czasami można również sprawdzić, jakie pliki są instalowane przez tę poprawkę zabezpieczeń, przeglądając następujący klucz rejestru:
(http://support.microsoft.com/kb/824994/PL/
)
Opis zawartości pakietu aktualizacji produktu systemu Windows Server 2003
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist System Windows XP (wszystkie wersje)Aby rozwiązać ten problem, należy zaopatrzyć się w najnowszy dodatek Service Pack dla systemu Windows XP. Aby uzyskać więcej informacji, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:811113
(http://support.microsoft.com/kb/811113/PL/
)
List of fixes included in Windows XP Service Pack 2
Informacje dotyczące pobieraniaPoniższe pliki są udostępnione do pobrania w witrynie Microsoft — Centrum pobierania:Systemy Windows XP Home Edition; Windows XP Professional; Windows XP Tablet PC Edition i Windows XP Media Center Edition Zwiń ten obrazek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=5fa055ae-a1ba-4d4a-b424-95d32cfc8cba)
Zwiń ten obrazek ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=50E4FB51-4E15-4A34-9DC3-7053EC206D65&displaylang=en)
Zwiń ten obrazek ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=80AB25B3-E387-441F-9B6D-84106F66059B&displaylang=en)
Aby uzyskać dodatkowe informacje dotyczące sposobu pobierania plików Pomocy technicznej firmy Microsoft, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 119591 Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft używa najnowszego oprogramowania do wykrywania wirusów dostępnego w chwili publikacji pliku. Plik jest przechowywany na bezpiecznych serwerach o podwyższonych zabezpieczeniach, które uniemożliwiają nieautoryzowane zmiany w pliku.
(http://support.microsoft.com/kb/119591/PL/
)
Jak uzyskać pliki Pomocy technicznej Microsoft w usługach online
Wymagania wstępneTa poprawka zabezpieczeń wymaga systemu Windows XP lub Windows XP z dodatkiem Service Pack 1 (SP1). Aby uzyskać dodatkowe informacje, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/PL/
)
Jak uzyskać najnowszy dodatek Service Pack dla systemu Windows XP
Informacje dotyczące instalacjiTa poprawka zabezpieczeń obsługuje następujące przełączniki Instalatora:
827363
Aby uzyskać więcej informacji dotyczących narzędzia MBSA, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
(http://support.microsoft.com/kb/827363/PL/
)
Jak używać narzędzia do skanowania KB 824146 w celu zidentyfikowania komputerów-hostów, na których nie zainstalowano poprawek zabezpieczeń 823980 (MS03-026) oraz 824146 (MS03-039)
320454 Uwaga Narzędzie MBSA w wersji 1.1.1 niepoprawnie raportuje, że poprawka 824146 nie jest zainstalowana, jeśli są używane wersje RTMQFE plików niniejszej poprawki zabezpieczeń na komputerze z systemem Windows XP 64-Bit Edition, wersja 2003.
(http://support.microsoft.com/kb/320454/PL/
)
Udostępniono narzędzie Microsoft Baseline Security Analyzer (MBSA) w wersji 1.2
Czasami inną możliwością sprawdzenia, czy ta poprawka zabezpieczeń jest zainstalowana na komputerze, jest potwierdzenie istnienia następującego klucza rejestru: System Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Informacje o wdrażaniuAby zainstalować poprawkę zabezpieczeń bez jakiejkolwiek interwencji ze strony użytkownika, należy użyć następującego wiersza polecenia:Windowsxp-kb824146-x86-enu /u /q Aby zainstalować poprawkę zabezpieczeń bez wymuszania ponownego uruchomienia komputera, należy użyć następującego wiersza polecenia: Windowsxp-kb824146-x86-plk /z Uwaga Powyższe przełączniki mogą być łączone w pojedynczym wierszu polecenia.Aby uzyskać informacje, jak wdrożyć tę poprawkę zabezpieczeń przy użyciu usług aktualizacji oprogramowania firmy Microsoft, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej poprawki należy ponownie uruchomić komputer.Informacje dotyczące usuwaniaAby usunąć poprawkę zabezpieczeń, należy skorzystać z narzędzia Dodaj/Usuń programy w Panelu sterowania.Administratorzy systemów mogą wykorzystać narzędzie Spuninst.exe do usunięcia tej poprawki zabezpieczeń. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB824146$\Spuninst i obsługuje następujące przełączniki Instalatora:
Informacje dotyczące zastępowania poprawek zabezpieczeńTa poprawka zabezpieczeń zastępuje poprawkę MS03-026 (823980). Aby uzyskać dodatkowe informacje o poprawce zabezpieczeń MS03-026 (823980), kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/PL/
)
MS03-026: Przekroczenie buforu w interfejsie RPC może umożliwiać uruchomienie kodu źródłowego
Informacje dotyczące plikówWersja anglojęzyczna tej poprawki ma atrybuty plików pokazane w poniższej tabeli (lub nowsze). Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). Są one zamieniane na czas lokalny po wyświetleniu informacji o pliku. Aby zobaczyć różnicę między czasem UTC i czasem lokalnym, należy skorzystać z karty Strefa czasowa narzędzia Data i godzina w Panelu sterowania.Systemy Windows XP Home Edition; Windows XP Professional; Windows XP Tablet PC Edition i Windows XP Media Center Edition: Data Godz. Wersja Rozmiar Nazwa pliku ---------------------------------------------------------------------------- 25-sie-2003 22:29 5.1.2600.118 1 093 632 Ole32.dll (bez dodatku SP1) 25-sie-2003 22:29 5.1.2600.109 439 296 Rpcrt4.dll (bez dodatku SP1) 25-sie-2003 22:29 5.1.2600.118 204 288 Rpcss.dll (bez dodatku SP1) 25-sie-2003 18:53 5.1.2600.1263 1 172 992 Ole32.dll (z dodatkiem SP1) 25-sie-2003 18:53 5.1.2600.1254 532 480 Rpcrt4.dll (z dodatkiem SP1) 25-sie-2003 18:53 5.1.2600.1263 260 608 Rpcss.dll (z dodatkiem SP1) Data Godz. Wersja Rozmiar Nazwa pliku Platforma ----------------------------------------------------------------------------------- 25-sie-2003 19:30 5.1.2600.118 4 195 840 Ole32.dll IA64 (bez dodatku SP1) 25-sie-2003 19:30 5.1.2600.109 2 025 472 Rpcrt4.dll IA64 (bez dodatku SP1) 25-sie-2003 19:30 5.1.2600.118 741 888 Rpcss.dll IA64 (bez dodatku SP1) 20-sie-2003 18:16 5.1.2600.118 1 093 632 Wole32.dll x86 (bez dodatku SP1) 02-Jan-2003 23:06 5.1.2600.109 440 320 Wrpcrt4.dll x86 (bez dodatku SP1) 27-sie-2003 18:12 5.1.2600.1263 4 296 192 Ole32.dll IA64 (z dodatkiem SP1) 27-sie-2003 18:12 5.1.2600.1254 2 298 880 Rpcrt4.dll IA64 (z dodatkiem SP1) 27-sie-2003 18:12 5.1.2600.1263 742 400 Rpcss.dll IA64 (z dodatkiem SP1) 27-sie-2003 17:27 5.1.2600.1263 1 172 992 Wole32.dll x86 (z dodatkiem SP1) 02-sie-2003 22:14 5.1.2600.1254 506 880 Wrpcrt4.dll x86 (z dodatkiem SP1) Data Godz. Wersja Rozmiar Nazwa pliku Platforma Folder --------------------------------------------------------------------------- 23-sie-2003 18:56 5.2.3790.80 3 551 744 Ole32.dll IA64 RTMGDR 23-sie-2003 18:56 5.2.3790.76 2 127 872 Rpcrt4.dll IA64 RTMGDR 23-sie-2003 18:56 5.2.3790.80 665 600 Rpcss.dll IA64 RTMGDR 23-sie-2003 18:56 5.2.3790.80 1 183 744 Wole32.dll x86 RTMGDR 23-sie-2003 18:56 5.2.3790.76 539 648 Wrpcrt4.dll x86 RTMGDR 23-sie-2003 18:48 5.2.3790.80 3 551 232 Ole32.dll IA64 RTMQFE 23-sie-2003 18:48 5.2.3790.76 2 128 384 Rpcrt4.dll IA64 RTMGDR 23-sie-2003 18:48 5.2.3790.80 666 624 Rpcss.dll IA64 RTMGDR 23-sie-2003 18:48 5.2.3790.80 1 183 744 Wole32.dll x86 RTMGDR 23-sie-2003 18:48 5.2.3790.76 539 648 Wrpcrt4.dll x86 RTMGDR
Dla systemów Windows XP Home Edition SP1; Windows XP Professional SP1; Windows XP 64-Bit Edition, Version 2002 SP1; Windows XP Tablet PC Edition; Windows XP Media Center Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Aby rozwiązać ten problem, należy uzyskać zbiorczy pakiet z aktualizacjami dla systemu Windows 2000 z dodatkiem SP4. Aby uzyskać więcej informacji dotyczących sposobu wykonania tego zadania, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 891861
(http://support.microsoft.com/kb/891861/PL/
)
Pakiet zbiorczy aktualizacji 1 dla systemu Windows 2000 z dodatkiem SP4 i znane problemy
System Windows 2000Informacje dotyczące pobieraniaPoniższy plik jest udostępniony do pobrania w witrynie Microsoft – Centrum pobierania:Zwiń ten obrazek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=f4f66d56-e7ce-44c3-8b94-817ea8485dd1)
Aby uzyskać dodatkowe informacje dotyczące sposobu pobierania plików Pomocy technicznej firmy Microsoft, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 119591 Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft używa najnowszego oprogramowania do wykrywania wirusów dostępnego w chwili publikacji pliku. Plik jest przechowywany na bezpiecznych serwerach o podwyższonych zabezpieczeniach, które uniemożliwiają nieautoryzowane zmiany w pliku.
(http://support.microsoft.com/kb/119591/PL/
)
Jak uzyskać pliki Pomocy technicznej Microsoft w usługach online
Wymagania wstępneW przypadku systemu Windows 2000 Datacenter Server ta poprawka zabezpieczeń wymaga dodatku Service Pack 3 (SP3). W przypadku innych wersji systemu Windows 2000 ta poprawka zabezpieczeń wymaga dodatku Service Pack 2 (SP2), Service Pack 3 (SP3) lub Service Pack 4 (SP4).Uwaga Jak to uprzednio udokumentowano, system Windows 2000 Service Pack 2 zakończył swój cykl wydawniczy i normalnie firma Microsoft nie zapewnia powszechnie dostępnych poprawek zabezpieczeń dla tego produktu. Jednak z powodu natury opisywanej luki, a także dlatego, że cykl wydawniczy zakończył się niedawno i wielu klientów nadal korzysta z systemu Windows 2000 Service Pack 2, firma Microsoft zdecydowała się na wyjątek w przypadku tej luki. Firma Microsoft nie przewiduje takiego postępowania w przypadku przyszłych luk, ale zastrzega sobie prawo tworzenia i udostępniania poprawek zabezpieczeń, gdy będzie to konieczne. Firma Microsoft zachęca klientów korzystających z systemu Windows 2000 Service Pack 2, aby zaktualizowali swoje komputery do obsługiwanej wersji systemu Windows w celu uniknięcia zagrożenia przyszłymi lukami. Aby uzyskać dodatkowe informacje dotyczące cyklu wydawniczego wersji desktop systemu Windows, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/windows/lifecycle/default.mspx Aby uzyskać dodatkowe informacje, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
(http://www.microsoft.com/windows/lifecycle/default.mspx)
260910
(http://support.microsoft.com/kb/260910/PL/
)
Jak uzyskać najnowszy dodatek Service Pack dla systemu Windows 2000
Informacje dotyczące instalacjiTa poprawka zabezpieczeń obsługuje następujące przełączniki Instalatora:
827363
Aby uzyskać więcej informacji dotyczących narzędzia MBSA, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
(http://support.microsoft.com/kb/827363/PL/
)
Jak używać narzędzia do skanowania KB 824146 w celu zidentyfikowania komputerów-hostów, na których nie zainstalowano poprawek zabezpieczeń 823980 (MS03-026) oraz 824146 (MS03-039)
320454 Czasami inną możliwością sprawdzenia, czy ta poprawka zabezpieczeń jest zainstalowana na komputerze, jest potwierdzenie istnienia następującego klucza rejestru:
(http://support.microsoft.com/kb/320454/PL/
)
Udostępniono narzędzie Microsoft Baseline Security Analyzer (MBSA) w wersji 1.2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146 Informacje dotyczące rozmieszczaniaAby zainstalować poprawkę zabezpieczeń bez jakiejkolwiek interwencji ze strony użytkownika, należy użyć następującego wiersza polecenia:Windows2000-kb824146-x86-enu /u /q Aby zainstalować poprawkę zabezpieczeń bez wymuszania ponownego uruchomienia komputera, należy użyć następującego wiersza polecenia: Windows2000-kb824146-x86-enu /z Uwaga Powyższe przełączniki mogą być łączone w pojedynczym wierszu polecenia.Aby uzyskać informacje, jak wdrożyć tę poprawkę zabezpieczeń przy użyciu usług aktualizacji oprogramowania firmy Microsoft, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej poprawki należy ponownie uruchomić komputer.Informacje dotyczące usuwaniaAby usunąć tę poprawkę zabezpieczeń, należy skorzystać z narzędzia Dodaj/Usuń programy w Panelu sterowania.Administratorzy systemów mogą wykorzystać narzędzie Spuninst.exe do usunięcia tej poprawki zabezpieczeń. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB824146$\Spuninst i obsługuje następujące przełączniki Instalatora:
Informacje dotyczące zastępowania poprawek zabezpieczeńTa poprawka zabezpieczeń zastępuje poprawkę MS03-026 (823980). Aby uzyskać dodatkowe informacje o poprawce zabezpieczeń MS03-026 (823980), kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/PL/
)
MS03-026: Przekroczenie buforu w interfejsie RPC może umożliwiać uruchomienie kodu źródłowego
Informacje dotyczące plikówWersja anglojęzyczna tej poprawki ma atrybuty plików pokazane w poniższej tabeli (lub nowsze). Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). Są one zamieniane na czas lokalny po wyświetleniu informacji o pliku. Aby zobaczyć różnicę między czasem UTC i czasem lokalnym, należy skorzystać z karty Strefa czasowa narzędzia Data i godzina w Panelu sterowania.Data Godz. Wersja Rozmiar Nazwa pliku --------------------------------------------------------- 23-sie-2003 18:48 5.0.2195.6810 945 936 Ole32.dll 23-sie-2003 18:48 5.0.2195.6802 432 912 Rpcrt4.dll 23-sie-2003 18:48 5.0.2195.6810 192 272 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146\Filelist Windows NT 4.0 (wszystkie wersje)Informacje dotyczące pobieraniaPoniższe pliki są udostępnione do pobrania w witrynie Microsoft — Centrum pobierania:Windows NT Workstation 4.0 Zwiń ten obrazek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=7EABAD74-9CA9-48F4-8DB5-CF8C188879DA)
Zwiń ten obrazek ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=71b6135c-f957-4702-b376-2dacce773dc0&languageid=f49e8428-7071-4979-8a67-3cffcb0c2524)
Zwiń ten obrazek ![]()
(http://microsoft.com/downloads/details.aspx?displaylang=en&FamilyId=677229f8-fbbf-4ff4-a2e9-506d17bb883f&languageid=f49e8428-7071-4979-8a67-3cffcb0c2524)
Aby uzyskać dodatkowe informacje dotyczące sposobu pobierania plików Pomocy technicznej firmy Microsoft, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 119591 Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft używa najnowszego oprogramowania do wykrywania wirusów dostępnego w chwili publikacji pliku. Plik jest przechowywany na bezpiecznych serwerach o podwyższonych zabezpieczeniach, które uniemożliwiają nieautoryzowane zmiany w pliku.
(http://support.microsoft.com/kb/119591/PL/
)
Jak uzyskać pliki Pomocy technicznej Microsoft w usługach online
Wymagania wstępneTa poprawka zabezpieczeń wymaga systemu Windows NT Server 4.0 Service Pack 6a (SP6a), Windows NT Workstation 4.0 Service Pack 6a (SP6a) lub Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 (SP6).Uwaga Jak to uprzednio udokumentowano, system Windows NT Workstation 4.0 zakończył swój cykl wydawniczy i normalnie firma Microsoft nie zapewnia powszechnie dostępnych poprawek zabezpieczeń dla tego produktu. Jednak z powodu natury opisywanej luki, a także dlatego, że cykl wydawniczy zakończył się niedawno i wielu klientów nadal korzysta z systemu Windows NT Workstation 4.0, firma Microsoft zdecydowała się na wyjątek w przypadku tej luki. Firma Microsoft nie przewiduje takiego postępowania w przypadku przyszłych luk, ale zastrzega sobie prawo tworzenia i udostępniania poprawek zabezpieczeń, gdy będzie to konieczne. Firma Microsoft zachęca klientów korzystających z systemu Windows NT Workstation 4.0, aby zaktualizowali swoje komputery do obsługiwanej wersji systemu Windows w celu uniknięcia zagrożenia przyszłymi lukami. Aby uzyskać dodatkowe informacje dotyczące cyklu wydawniczego wersji desktop systemu Windows, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/windows/lifecycle/default.mspx Aby uzyskać dodatkowe informacje, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
(http://www.microsoft.com/windows/lifecycle/default.mspx)
152734
(http://support.microsoft.com/kb/152734/PL/
)
Jak uzyskać najnowszy dodatek Service Pack dla systemu Windows NT 4.0
Informacje dotyczące instalacjiTa poprawka zabezpieczeń obsługuje następujące przełączniki Instalatora:
827363
Aby uzyskać więcej informacji dotyczących narzędzia MBSA, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
(http://support.microsoft.com/kb/827363/PL/
)
Jak używać narzędzia do skanowania KB 824146 w celu zidentyfikowania komputerów-hostów, na których nie zainstalowano poprawek zabezpieczeń 823980 (MS03-026) oraz 824146 (MS03-039)
320454 Czasami inną możliwością sprawdzenia, czy ta poprawka zabezpieczeń jest zainstalowana na komputerze, jest potwierdzenie istnienia następującego klucza rejestru:
(http://support.microsoft.com/kb/320454/PL/
)
Udostępniono narzędzie Microsoft Baseline Security Analyzer (MBSA) w wersji 1.2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146 Informacje dotyczące rozmieszczaniaAby zainstalować poprawkę zabezpieczeń bez jakiejkolwiek interwencji ze strony użytkownika, należy użyć następującego wiersza polecenia:Windowsnt4server-kb824146-x86-enu /q Aby zainstalować poprawkę zabezpieczeń bez wymuszania ponownego uruchomienia komputera, należy użyć następującego wiersza polecenia: Windowsnt4server-kb824146-x86-enu /z Uwaga Powyższe przełączniki mogą być łączone w pojedynczym wierszu polecenia.Aby uzyskać informacje, jak wdrożyć tę poprawkę zabezpieczeń przy użyciu usług aktualizacji oprogramowania firmy Microsoft, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Wymagania dotyczące ponownego uruchomieniaPo zastosowaniu tej poprawki należy ponownie uruchomić komputer.Informacje dotyczące usuwaniaAby usunąć tę poprawkę zabezpieczeń, należy skorzystać z narzędzia Dodaj/Usuń programy w Panelu sterowania.Administratorzy systemu mogą usunąć tę poprawkę przy użyciu narzędzia Hotfix.exe. Narzędzie Hotfix.exe znajduje się w folderze %Windir%\$NTUninstallKB824146$. Obsługuje ono następujące przełączniki Instalatora:
Informacje dotyczące zastępowania poprawek zabezpieczeńTa poprawka zabezpieczeń zastępuje poprawkę MS03-026 (823980). Aby uzyskać dodatkowe informacje o poprawce zabezpieczeń MS03-026 (823980), kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/PL/
)
MS03-026: Przekroczenie buforu w interfejsie RPC może umożliwiać uruchomienie kodu źródłowego
Informacje dotyczące plikówWersja anglojęzyczna tej poprawki ma atrybuty plików pokazane w poniższej tabeli (lub nowsze). Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). Są one zamieniane na czas lokalny po wyświetleniu informacji o pliku. Aby zobaczyć różnicę między czasem UTC i czasem lokalnym, należy skorzystać z karty Strefa czasowa narzędzia Data i godzina w Panelu sterowania.System Windows NT Server 4.0: Data Godz. Wersja Rozmiar Nazwa pliku --------------------------------------------------------- 11-sie-2003 11:29 4.0.1381.7230 701 200 Ole32.dll 11-sie-2003 11:29 4.0.1381.7230 345 872 Rpcrt4.dll 11-sie-2003 11:29 4.0.1381.7230 107 792 Rpcss.exe Data Godz. Wersja Rozmiar Nazwa pliku ---------------------------------------------------------- 11-sie-2003 12:30 4.0.1381.33551 701 712 Ole32.dll 11-sie-2003 12:14 4.0.1381.33551 345 360 Rpcrt4.dll 11-sie-2003 12:30 4.0.1381.33551 109 328 Rpcss.exe Data Godz. Wersja Rozmiar Nazwa pliku --------------------------------------------------------- 11-sie-2003 11:29 4.0.1381.7230 701 200 Ole32.dll 11-sie-2003 11:29 4.0.1381.7230 345 872 Rpcrt4.dll 11-sie-2003 11:29 4.0.1381.7230 107 792 Rpcss.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146\File 1 Obejście problemuChociaż firma Microsoft zachęca wszystkich klientów do zastosowania tej poprawki zabezpieczeń tak szybko, jak to możliwe, istnieją pewne obejścia, które tymczasowo mogą zapobiec wykorzystaniu tej luki. Nie ma żadnej gwarancji, że te obejścia zablokują wszystkie możliwości ataku. Uwaga Te obejścia są jedynie krokami tymczasowymi, ponieważ pomagają one tylko w zablokowaniu ścieżek ataku, a nie usuwają samej luki.
Stan Firma Microsoft potwierdziła, że ten problem może stanowić pewną lukę w zabezpieczeniach produktów firmy Microsoft wymienionych na początku tego artykułu.
Ten problem został po raz pierwszy rozwiązany w dodatku Service Pack 4 dla systemu Windows 2000. Więcej informacji Aby uzyskać więcej informacji o tej luce, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/technet/security/bulletin/MS03-039.mspx Aby uzyskać więcej informacji o tym, jak zabezpieczyć protokół RPC na komputerach klienckich i serwerach, odwiedź następującą witrynę firmy Microsoft w sieci Web:
(http://www.microsoft.com/technet/security/bulletin/MS03-039.mspx)
http://msdn2.microsoft.com/en-us/library/aa379441.aspx Aby uzyskać więcej informacji dotyczących portów używanych przez usługę RPC, odwiedź następującą witrynę firmy Microsoft w sieci Web:
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true
(http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true)
WłaściwościNumer ID artykułu: 824146 - Ostatnia weryfikacja: 16 lutego 2007 - Weryfikacja: 11.3 Informacje zawarte w tym artykule dotyczą:
| Tłumaczenia artykułów
|



Powrót na górę








