Artigo: 824146 - Última revisão: sexta-feira, 16 de Fevereiro de 2007 - Revisão: 11.3 MS03-039: Uma sobrecarga da memória intermédia no RPCSS pode permitir que um atacante execute programas maliciosos
Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). Actualização técnicaNota: este boletim (MS03-039) foi substituído pelo boletim da segurança MS04-012 da Microsoft. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 828741
(http://support.microsoft.com/kb/828741/
)
MS04-012: Actualização cumulativa para Microsoft RPC/DCOM
Nesta páginaSintomasA chamada de procedimento remoto (RPC, Remote Procedure Call) é um protocolo utilizado pelo Windows. O protocolo RPC fornece um mecanismo de comunicação entre processos que permite que um programa em execução num computador aceda sem dificuldades a serviços existentes noutro computador. O protocolo propriamente dito, deriva do protocolo RPC da Open Software Foundation (OSF), mas com algumas extensões adicionais específicas da Microsoft. Existem três vulnerabilidades identificadas na parte do serviço RPC do Windows (RPCSS) que processa as mensagens RPC da activação do DCOM. Duas das vulnerabilidades podem permitir que um atacante execute programas maliciosos; uma das vulnerabilidades poderá dar origem a um denial-of-service. As falhas derivam do processamento incorrecto de mensagens mal formadas. Estas vulnerabilidades afectam a interface DCOM (Distributed Component Object Model) no RPCSS. Esta interface processa pedidos de activação de objectos DCOM enviados por computadores cliente para o servidor. Um atacante que consiga explorar estas vulnerabilidades com êxito poderá executar código com direitos de sistema local num computador afectado ou fazer com que o RPCSS deixe de funcionar. O atacante poderá então efectuar qualquer acção no computador, incluindo instalar programas, visualizar, alterar ou eliminar dados, ou ainda criar novas contas com todos os direitos. Para explorar estas vulnerabilidades, um atacante pode criar o programa para enviar uma mensagem RPC mal formada que ataque o RPCSS num servidor vulnerável. Factores atenuantes
http://support.microsoft.com/default.aspx?scid=fh;pt;lifecycle
(http://support.microsoft.com/default.aspx?scid=fh;pt;lifecycle)
Nota: as funcionalidades associadas a estas vulnerabilidades também não estão incluídas no Microsoft Windows 95, Microsoft Windows 98 e Microsoft Windows 98 Segunda Edição, mesmo que o DCOM esteja instalado. ResoluçãoInformações sobre o patch de segurançaPara obter informações sobre como resolver esta vulnerabilidade, clique na ligação adequada:
Windows Server 2003 (todas as versões)Informações de transferênciaOs seguintes ficheiros estão disponíveis para transferência a partir do centro de transferências da Microsoft:Windows Server 2003, Enterprise Edition, Windows Server 2003, Standard Edition, Windows Server 2003, Web Edition e Windows Server 2003, Datacenter Edition Reduzir esta imagem ![]() Reduzir esta imagem ![]() Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 119591
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços online A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, disponível na data de publicação do ficheiro. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
Pré-requisitosEste patch de segurança requer uma versão comercializada do Windows Server 2003.Informações de instalaçãoEste patch de segurança suporta os seguintes parâmetros de configuração:
827363
(http://support.microsoft.com/kb/827363/
)
Como utilizar a ferramenta de verificação KB 824146 para identificar computadores anfitriões que não tenham os patches de segurança 823980 (MS03-026) e 824146 (MS03-039) instalados
Para obter mais informações sobre a ferramenta MBSA, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
320454
(http://support.microsoft.com/kb/320454/
)
Está disponível o Microsoft Baseline Security Analyzer (MBSA) versão 1.2.1
Nota: o MBSA versão 1.1.1 indica incorrectamente que o 824146 não está instalado se as versões RTMQFE dos ficheiros deste patch de segurança forem utilizadas no seu ambiente.Poderá também conseguir verificar se este patch está instalado confirmando a existência da seguinte chave do registo: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Informações de implementaçãoPara instalar o patch de segurança sem qualquer intervenção do utilizador, utilize a seguinte linha de comandos:Windowsserver2003-kb824146-x86-ptg /u /q Para instalar o patch de segurança sem forçar o reinício do computador, utilize a seguinte linha de comandos: Windowsserver2003-kb824146-x86-ptg /z Nota: estes parâmetros podem ser utilizados em conjunto na mesma linha de comandos.Para obter informações sobre como implementar este patch de segurança utilizando os SUS da Microsoft, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Necessidade de reinícioTem de reiniciar o computador depois de aplicar este patch de segurança.Informações de remoçãoPara remover esta actualização, utilize a ferramenta Adicionar ou remover programas (Add or Remove Programs) do Painel de controlo (Control Panel).Os administradores de sistema podem usar o utilitário Spuninst.exe para remover este patch de segurança. O utilitário Spuninst.exe encontra-se na pasta %Windir%\$NTUninstallKB824146$\Spuninst e suporta os seguintes parâmetros de configuração:
Informações sobre a substituição de patches de segurançaEste patch de segurança substitui o MS03-026 (823980). Para obter informações adicionais sobre o MS03-026 (823980), clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Uma sobrecarga da memória intermédia na RPC pode permitir a execução de código
Informações sobre os ficheirosA versão inglesa deste patch tem os atributos de ficheiro listados na tabela que se segue (ou posteriores). As datas e horas destes ficheiros são indicadas no formato de hora universal coordenada (UTC, Coordinated Universal Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso horário (Time Zone) da ferramenta Data e hora (Date and Time) do Painel de controlo (Control Panel).Windows Server 2003, Enterprise Edition, Windows Server 2003, Standard Edition, Windows Server 2003, Web Edition e Windows Server 2003, Datacenter Edition: Data Hora Versão Tamanho Ficheiro Pasta -------------------------------------------------------------- 23-Aug-2003 18:56 5.2.3790.80 1,183,744 Ole32.dll RTMGDR 23-Aug-2003 18:56 5.2.3790.76 657,920 Rpcrt4.dll RTMGDR 23-Aug-2003 18:56 5.2.3790.80 284,672 Rpcss.dll RTMGDR 23-Aug-2003 18:48 5.2.3790.80 1,183,744 Ole32.dll RTMQFE 23-Aug-2003 18:48 5.2.3790.76 658,432 Rpcrt4.dll RTMQFE 23-Aug-2003 18:48 5.2.3790.80 285,184 Rpcss.dll RTMQFE Data Hora Versão Tamanho Ficheiro Plataforma Pasta ------------------------------------------------------------------------- 23-Aug-2003 18:56 5.2.3790.80 3,551,744 Ole32.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 2,127,872 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 665,600 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 3,551,232 Ole32.dll IA64 RTMQFE 23-Aug-2003 18:48 5.2.3790.76 2,128,384 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 666,624 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR 824994
(http://support.microsoft.com/kb/824994/
)
Descrição do conteúdo dos pacotes de actualização de software do Windows XP Service Pack 2 e do Windows Server 2003
Também poderá conseguir verificar os ficheiros instalados por este patch de segurança examinando a seguinte chave do registo: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Windows XP (todas as versões)Para resolver este problema, obtenha o Service Pack mais recente do Windows XP. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):811113
(http://support.microsoft.com/kb/811113/
)
List of fixes included in Windows XP Service Pack 2 Informações de transferênciaOs seguintes ficheiros estão disponíveis para transferência a partir do centro de transferências da Microsoft:Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition e Windows XP Media Center Edition Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 119591
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços online A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, disponível na data de publicação do ficheiro. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
Pré-requisitosEste patch de segurança requer a versão comercializada do Windows XP ou o Windows XP Service Pack 1 (SP1). Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):322389
(http://support.microsoft.com/kb/322389/PT/
)
Como obter o Service Pack mais recente do Windows XP Informações de instalaçãoEste patch de segurança suporta os seguintes parâmetros de configuração:
827363
(http://support.microsoft.com/kb/827363/
)
Como utilizar a ferramenta de verificação KB 824146 para identificar computadores anfitriões que não tenham os patches de segurança 823980 (MS03-026) e 824146 (MS03-039) instalados
Para obter mais informações sobre a ferramenta MBSA, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
320454
(http://support.microsoft.com/kb/320454/
)
Está disponível o Microsoft Baseline Security Analyzer (MBSA) versão 1.2.1
Nota: o MBSA versão 1.1.1 indica incorrectamente que o 824146 não está instalado se as versões RTMQFE dos ficheiros deste patch de segurança forem utilizadas em computadores com o Windows XP 64-Bit Edition, Versão 2003.Poderá também conseguir verificar se o patch está instalado no computador confirmando a existência da seguinte chave do registo: Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Informações de implementaçãoPara instalar o patch de segurança sem qualquer intervenção do utilizador, utilize a seguinte linha de comandos:Windowsxp-kb824146-x86-ptg /u /q Para instalar o patch de segurança sem forçar o reinício do computador, utilize a seguinte linha de comandos: Windowsxp-kb824146-x86-ptg /z Nota: estes parâmetros podem ser utilizados em conjunto na mesma linha de comandos.Para obter informações sobre como implementar este patch de segurança utilizando os SUS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Necessidade de reinícioTem de reiniciar o computador depois de aplicar este patch de segurança.Informações de remoçãoPara remover este patch de segurança, utilize a ferramenta Adicionar ou remover programas (Add or Remove Programs) do Painel de controlo (Control Panel).Os administradores de sistema podem usar o utilitário Spuninst.exe para remover este patch de segurança. O utilitário Spuninst.exe encontra-se na pasta %Windir%\$NTUninstallKB824146$\Spuninst e suporta os seguintes parâmetros de configuração:
Informações sobre a substituição de patches de segurançaEste patch de segurança substitui o MS03-026 (823980). Para obter informações adicionais sobre o MS03-026 (823980), clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Uma sobrecarga da memória intermédia na RPC pode permitir a execução de código
Informações sobre os ficheirosA versão inglesa desta correcção tem os atributos de ficheiro listados na tabela que se segue (ou atributos de ficheiro posteriores). As datas e horas destes ficheiros são indicadas no formato de hora universal coordenada (UTC, Coordinated Universal Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso horário (Time Zone) da ferramenta Data e hora (Date and Time) do Painel de controlo (Control Panel).Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition e Windows XP Media Center Edition: Data Hora Versão Tamanho Ficheiro ------------------------------------------------------------------ 25-Aug-2003 22:29 5.1.2600.118 1,093,632 Ole32.dll (pré-SP1) 25-Aug-2003 22:29 5.1.2600.109 439,296 Rpcrt4.dll (pré-SP1) 25-Aug-2003 22:29 5.1.2600.118 204,288 Rpcss.dll (pré-SP1) 25-Aug-2003 18:53 5.1.2600.1263 1,172,992 Ole32.dll (com SP1) 25-Aug-2003 18:53 5.1.2600.1254 532,480 Rpcrt4.dll (com SP1) 25-Aug-2003 18:53 5.1.2600.1263 260,608 Rpcss.dll (com SP1) Data Hora Versão Tamanho Ficheiro Plataforma ------------------------------------------------------------------------- 25-Aug-2003 19:30 5.1.2600.118 4,195,840 Ole32.dll IA64 (pré-SP1) 25-Aug-2003 19:30 5.1.2600.109 2,025,472 Rpcrt4.dll IA64 (pré-SP1) 25-Aug-2003 19:30 5.1.2600.118 741,888 Rpcss.dll IA64 (pré-SP1) 20-Aug-2003 18:16 5.1.2600.118 1,093,632 Wole32.dll x86 (pré-SP1) 02-Jan-2003 23:06 5.1.2600.109 440,320 Wrpcrt4.dll x86 (pré-SP1) 27-Aug-2003 18:12 5.1.2600.1263 4,296,192 Ole32.dll IA64 (com SP1) 27-Aug-2003 18:12 5.1.2600.1254 2,298,880 Rpcrt4.dll IA64 (com SP1) 27-Aug-2003 18:12 5.1.2600.1263 742,400 Rpcss.dll IA64 (com SP1) 27-Aug-2003 17:27 5.1.2600.1263 1,172,992 Wole32.dll x86 (com SP1) 02-Aug-2003 22:14 5.1.2600.1254 506,880 Wrpcrt4.dll x86 (com SP1) Data Hora Versão Tamanho Ficheiro Plataforma Pasta ------------------------------------------------------------------------- 23-Aug-2003 18:56 5.2.3790.80 3,551,744 Ole32.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 2,127,872 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 665,600 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:56 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:56 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 3,551,232 Ole32.dll IA64 RTMQFE 23-Aug-2003 18:48 5.2.3790.76 2,128,384 Rpcrt4.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 666,624 Rpcss.dll IA64 RTMGDR 23-Aug-2003 18:48 5.2.3790.80 1,183,744 Wole32.dll x86 RTMGDR 23-Aug-2003 18:48 5.2.3790.76 539,648 Wrpcrt4.dll x86 RTMGDR
Para o Windows XP Home Edition SP1, Windows XP Professional SP1, Windows XP 64-Bit Edition, Versão 2002 SP1, Windows XP Tablet PC Edition e Windows XP Media Center Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Para resolver este problema, obtenha o conjunto de actualizações 1 para o Windows 2000 SP4. Para obter mais informações sobre este procedimento, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 891861
(http://support.microsoft.com/kb/891861/
)
Conjunto de actualizações 1 para o Windows 2000 SP4 e problemas conhecidos
Windows 2000Informações de transferênciaO ficheiro que se segue está disponível para transferência a partir do centro de transferências da Microsoft:Reduzir esta imagem ![]() Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 119591
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços online A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, disponível na data de publicação do ficheiro. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
Pré-requisitosPara o Windows 2000 Datacenter Server, este patch de segurança requer o Service Pack 3 (SP3). Para outras versões do Windows 2000, este patch de segurança requer o Service Pack 2 (SP2), Service Pack 3 (SP3) ou Service Pack 4 (SP4).Nota: o Windows 2000 Service Pack 2 atingiu o fim do respectivo ciclo de vida, conforme documentado anteriormente, e a Microsoft normalmente não fornece patches de segurança para este produto. No entanto, devido à natureza desta vulnerabilidade, ao facto de o ciclo de vida ter terminado muito recentemente e dado que existem actualmente muitos clientes com o Windows 2000 Service Pack 2, a Microsoft decidiu abrir uma excepção no caso desta vulnerabilidade. A Microsoft não prevê fazer o mesmo para futuras vulnerabilidades, mas reserva-se o direito de produzir e disponibilizar patches de segurança quando necessário. A Microsoft aconselha vivamente os clientes com computadores baseados no Windows 2000 Service Pack 2 a migrarem os mesmos para versões suportadas do Windows, de forma a evitarem a exposição a futuras vulnerabilidades. Para obter informações adicionais sobre os ciclos de vida de produtos Windows para computadores pessoais, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 260910
(http://support.microsoft.com/kb/260910/
)
Como obter o Service Pack mais recente do Windows 2000
Informações de instalaçãoEste patch de segurança suporta os seguintes parâmetros de configuração:
827363
(http://support.microsoft.com/kb/827363/
)
Como utilizar a ferramenta de verificação KB 824146 para identificar computadores anfitriões que não tenham os patches de segurança 823980 (MS03-026) e 824146 (MS03-039) instalados
Para obter mais informações sobre a ferramenta MBSA, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
320454
(http://support.microsoft.com/kb/320454/
)
Está disponível o Microsoft Baseline Security Analyzer (MBSA) versão 1.2.1
Poderá também conseguir verificar se o patch está instalado no computador confirmando a existência da seguinte chave do registo: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146 Informações de implementaçãoPara instalar o patch de segurança sem qualquer intervenção do utilizador, utilize a seguinte linha de comandos:Windows2000-kb824146-x86-ptg /u /q Para instalar o patch de segurança sem forçar o reinício do computador, utilize a seguinte linha de comandos: Windows2000-kb824146-x86-ptg /z Nota: estes parâmetros podem ser utilizados em conjunto na mesma linha de comandos.Para obter informações sobre como implementar este patch de segurança utilizando os SUS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Necessidade de reinícioTem de reiniciar o computador depois de aplicar este patch de segurança.Informações de remoçãoPara remover este patch de segurança, utilize a ferramenta Adicionar/remover programas (Add/Remove Programs) do Painel de controlo (Control Panel).Os administradores de sistema podem usar o utilitário Spuninst.exe para remover este patch de segurança. O utilitário Spuninst.exe encontra-se na pasta %Windir%\$NTUninstallKB824146$\Spuninst e suporta os seguintes parâmetros de configuração:
Informações sobre a substituição de patches de segurançaEste patch de segurança substitui o MS03-026 (823980). Para obter informações adicionais sobre o MS03-026 (823980), clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Uma sobrecarga da memória intermédia na RPC pode permitir a execução de código
Informações sobre os ficheirosA versão inglesa desta correcção tem os atributos de ficheiro listados na tabela que se segue (ou atributos de ficheiro posteriores). As datas e horas destes ficheiros são indicadas no formato de hora universal coordenada (UTC, Coordinated Universal Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso horário (Time Zone) da ferramenta Data/Hora (Date and Time) do Painel de controlo (Control Panel).Data Hora Versão Tamanho Ficheiro ------------------------------------------------------ 23-Aug-2003 18:48 5.0.2195.6810 945,936 Ole32.dll 23-Aug-2003 18:48 5.0.2195.6802 432,912 Rpcrt4.dll 23-Aug-2003 18:48 5.0.2195.6810 192,272 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146\Filelist Windows NT 4.0 (todas as versões)Informações de transferênciaOs seguintes ficheiros estão disponíveis para transferência a partir do centro de transferências da Microsoft:Windows NT Workstation 4.0 Reduzir esta imagem ![]() Reduzir esta imagem ![]() Reduzir esta imagem ![]() Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 119591
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços online A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, disponível na data de publicação do ficheiro. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
Pré-requisitosEste patch de segurança requer o Windows NT 4.0 Service Pack 6a (SP6a), Windows NT Workstation 4.0 Service Pack 6a (SP6a) ou Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 (SP6).Nota: o Windows NT Workstation 4.0 atingiu o fim do respectivo ciclo de vida, conforme documentado anteriormente, e a Microsoft normalmente não fornece patches de segurança para este produto. No entanto, devido à natureza desta vulnerabilidade, ao facto de o ciclo de vida ter terminado muito recentemente e dado que existem actualmente muitos clientes com o Windows NT Workstation 4.0, a Microsoft decidiu abrir uma excepção no caso desta vulnerabilidade. A Microsoft não prevê fazer o mesmo para futuras vulnerabilidades, mas reserva-se o direito de produzir e disponibilizar patches de segurança quando necessário. A Microsoft aconselha vivamente os clientes com computadores baseados no Windows NT Workstation 4.0 a migrarem os mesmos para versões suportadas do Windows, de forma a evitarem a exposição a futuras vulnerabilidades. Para obter informações adicionais sobre os ciclos de vida de produtos Windows para computadores pessoais, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 152734
(http://support.microsoft.com/kb/152734/
)
How to obtain the latest Windows NT 4.0 service pack
Informações de instalaçãoEste patch de segurança suporta os seguintes parâmetros de configuração:
827363
(http://support.microsoft.com/kb/827363/
)
Como utilizar a ferramenta de verificação KB 824146 para identificar computadores anfitriões que não tenham os patches de segurança 823980 (MS03-026) e 824146 (MS03-039) instalados
Para obter mais informações sobre a ferramenta MBSA, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
320454
(http://support.microsoft.com/kb/320454/
)
Está disponível o Microsoft Baseline Security Analyzer (MBSA) versão 1.2.1
Poderá também conseguir verificar se o patch está instalado no computador confirmando a existência da seguinte chave do registo: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146 Informações de implementaçãoPara instalar o patch de segurança sem qualquer intervenção do utilizador, utilize a seguinte linha de comandos:Windowsnt4server-kb824146-x86-enu /q Para instalar o patch de segurança sem forçar o reinício do computador, utilize a seguinte linha de comandos: Windowsnt4server-kb824146-x86-enu /z Nota: estes parâmetros podem ser utilizados em conjunto na mesma linha de comandos.Para obter informações sobre como implementar este patch de segurança utilizando os SUS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Necessidade de reinícioTem de reiniciar o computador depois de aplicar este patch de segurança.Informações de remoçãoPara remover este patch de segurança, utilize a ferramenta Add/Remove Programs do Control Panel.Os administradores de sistema podem usar o utilitário Hotfix.exe para remover este patch de segurança. O utilitário Hotfix.exe está localizado na pasta %Windir%\$NTUninstallKB824146$. O utilitário suporta os seguintes parâmetros de configuração:
Informações sobre a substituição de patches de segurançaEste patch de segurança substitui o MS03-026 (823980). Para obter informações adicionais sobre o MS03-026 (823980), clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Uma sobrecarga da memória intermédia na RPC pode permitir a execução de código
Informações sobre os ficheirosA versão inglesa desta correcção tem os atributos de ficheiro listados na tabela que se segue (ou atributos de ficheiro posteriores). As datas e horas destes ficheiros são indicadas no formato de hora universal coordenada (UTC, Coordinated Universal Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Time Zone da ferramenta Date and Time do Control Panel.Windows NT Server 4.0: Data Hora Versão Tamanho Ficheiro ------------------------------------------------------ 11-Aug-2003 11:29 4.0.1381.7230 701,200 Ole32.dll 11-Aug-2003 11:29 4.0.1381.7230 345,872 Rpcrt4.dll 11-Aug-2003 11:29 4.0.1381.7230 107,792 Rpcss.exe Data Hora Versão Tamanho Ficheiro ------------------------------------------------------- 11-Aug-2003 12:30 4.0.1381.33551 701,712 Ole32.dll 11-Aug-2003 12:14 4.0.1381.33551 345,360 Rpcrt4.dll 11-Aug-2003 12:30 4.0.1381.33551 109,328 Rpcss.exe Data Hora Versão Tamanho Ficheiro ------------------------------------------------------ 11-Aug-2003 11:29 4.0.1381.7230 701,200 Ole32.dll 11-Aug-2003 11:29 4.0.1381.7230 345,872 Rpcrt4.dll 11-Aug-2003 11:29 4.0.1381.7230 107,792 Rpcss.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146\File 1 Como contornarEmbora a Microsoft aconselhe todos os clientes a aplicarem o patch de segurança na primeira oportunidade, existem algumas formas de contornar o problema temporariamente para ajudar a evitar os meios utilizados para explorar esta vulnerabilidade. Não existem garantias de que estas soluções bloqueiem todos os possíveis vectores de ataque. Nota: estas medidas são temporárias, uma vez que apenas ajudam a bloquear os caminhos de ataque em vez de corrigirem a vulnerabilidade subjacente.
Ponto Da Situação A Microsoft confirmou que este problema pode causar um grau de vulnerabilidade da segurança nos produtos Microsoft listados no início deste artigo.
Este problema foi corrigido pela primeira vez no Windows 2000 Service Pack 4. Mais Informação Para obter mais informações sobre esta vulnerabilidade, visite o seguinte Web site da Microsoft: http://www.microsoft.com/technet/security/bulletin/MS03-039.mspx
(http://www.microsoft.com/technet/security/bulletin/MS03-039.mspx)
Para obter mais informações sobre como proteger o RPC em clientes e servidores, visite o seguinte Web site da Microsoft: http://msdn2.microsoft.com/en-us/library/aa379441.aspx
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
Para obter mais informações sobre as portas utilizadas pelo RPC, visite o seguinte Web site da Microsoft: http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true
(http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true)
A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo

