ID do artigo: 824146 - Última revisão: sexta-feira, 16 de fevereiro de 2007 - Revisão: 11.4 MS03-039: Uma saturação do buffer no RPCSS pode permitir que um invasor execute programas mal-intencionados
Atualização técnicaObservação Esse boletim (MS03-039) foi substituído pelo Boletim de segurança da Microsoft MS04-012. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de Dados do Conhecimento da Microsoft: 828741
(http://support.microsoft.com/kb/828741/
)
MS04-012: Atualização cumulativa para o Microsoft RPC/DCOM
Nesta páginaSintomasA Chamada de procedimento remoto (RPC) é um protocolo usado
pelo Windows. A RPC fornece um mecanismo de comunicação entre processos
permitindo que, um programa que esteja sendo executado em um computador,
execute corretamente os serviços de acesso em outro computador. O protocolo em
si deriva do protocolo RPC Open Software Foundation (OSF) mas, com o acréscimo
de algumas extensões específicas da Microsoft. Há três vulnerabilidades identificadas na parte do serviço RPC do Windows (RPCSS) que lida com as mensagens RPC para a ativação de DCOM. Duas dessas vulnerabilidades podem permitir que um invasor execute programas mal-intencionados: uma delas pode resultar em negação de serviço (DoS). As falhas resultam do tratamento incorreto de mensagens corrompidas. Essas vulnerabilidades afetam a interface Distributed Component Object Model (DCOM) em RPCSS. Essa interface cuida das solicitações de ativação do objeto DCOM enviadas pelos computadores clientes ao servidor. Um invasor que consegue explorar essas vulnerabilidades pode conseguir executar código com os direitos de Sistema local em um computador afetado ou fazer com que RPCSS pare de funcionar. O invasor poderia fazer qualquer coisa no computador, como instalar programas, exibir, alterar ou excluir dados ou criar novas contas com direitos totais. Para explorar essas vulnerabilidades, o invasor poderia criar um programa de exploração para enviar mensagem RPC corrompida a RPCSS em um servidor vulnerável. Fatores atenuantes
http://support.microsoft.com/default.aspx?scid=fh;pt-br;lifecycle
(http://support.microsoft.com/default.aspx?scid=fh;pt-br;lifecycle)
Observação Os recursos associados a essas vulnerabilidades também não estão
inclusos no Microsoft Windows 95, no Microsoft Windows 98 e no Microsoft
Windows 98 Segunda Edição, mesmo se DCOM estiver instalado. ResoluçãoInformações sobre o patch de segurançaPara obter informações adicionais sobre como resolver essa vulnerabilidade, clique no link apropriado:
Windows Server 2003 (todas as versões)Informações sobre o downloadOs seguintes arquivos estão disponíveis para download na Central de Download da Microsoft:Windows Server 2003, Enterprise Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Web Edition; e Windows Server 2003, Datacenter Edition Recolher esta imagem ![]() Recolher esta imagem ![]() Para obter informações adicionais sobre como baixar os arquivos de Suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/
)
Como obter arquivos de suporte da Microsoft nos serviços online A Microsoft examinou esse arquivo em busca de vírus. A Microsoft
utilizou o mais recente software de detecção de vírus disponível na data em que
o arquivo foi publicado. O arquivo está armazenado em servidores de segurança
avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.
Pré-requisitosEsse patch de segurança requer a versão lançada do Windows Server 2003.Informações sobre a instalaçãoEste patch de segurança suporta as seguintes opções da instalação:
827363
(http://support.microsoft.com/kb/827363/
)
Como usar a ferramenta de exame KB 824146 para identificar computadores host que não possuem os patches de segurança 823980 (MS03-026) e 824146 (MS03-039) instalados
Para obter informações adicionais sobre o artigo MBSA,
clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da
Microsoft: 320454
(http://support.microsoft.com/kb/320454/
)
A ferramenta MBSA (Microsoft Baseline Security Analyzer) versão 1.2.1 está disponível
Observação MBSA Versão 1.1.1 relata incorretamente que 824146 não é
instalado se as versões RTMQFE dos arquivos desse patch de segurança são usadas
em seu ambiente.Você pode também verificar se esse patch de segurança está instalado confirmando se a seguinte chave do Registro existe: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Informações sobre a implantaçãoPara instalar o patch de segurança sem intervenção por parte do usuário, use a seguinte linha de comando:Windowsserver2003-kb824146-x86-enu /u /q Para instalar o patch sem fazer com que o computador
seja reiniciado, use a seguinte linha de comando: Windowsserver2003-kb824146-x86-enu /z Observação: Você pode combinar estas opções em uma linha de
comando.Para obter informações adicionais sobre como implantar esse patch de segurança usando os Microsoft Software Update Services, visite o seguinte site da Microsoft (em inglês): http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Necessidade de reinicializaçãoVocê deve reiniciar o seu computador após aplicar esse patch.Informações sobre a remoçãoPara remover essa atualização, use a ferramenta Adicionar ou remover programas no Painel de controle.Os administradores de sistemas podem usar o utilitário Spuninst.exe para remover esse patch. O utilitário Spuninst.exe fica na pasta %Windir%\$NTUninstallKB824146$\Spuninst e oferece suporte às seguintes opções do Programa de instalação:
Informações sobre a substituição do patch de segurançaEste patch de segurança substitui o MS03-026 (823980). Para obter informações adicionais sobre MS03-026 (823980), clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Saturação do buffer em RPC pode permitir a execução do código
Informações sobre o arquivoA versão em inglês dessa atualização apresenta os atributos de arquivo (ou mais recentes) listados na tabela a seguir. As datas e os horários desses arquivos estão relacionados em formato Tempo Universal Coordenado (UTC). Ao visualizar as informações sobre o arquivo, elas são convertidas para a hora local. Para encontrar a diferença entre a UTC e a hora local, use a guia Fuso horário na ferramenta Data e hora do Painel de controle.Windows Server 2003, Enterprise Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Web Edition; e Windows Server 2003, Datacenter Edition Data Hora Versão Tamanho Nome do arquivo Pasta -------------------------------------------------------------- 23-ago-2003 18:56 5.2.3790.80 1.183.744 Ole32.dll RTMGDR 23-ago-2003 18:56 5.2.3790.76 657.920 Rpcrt4.dll RTMGDR 23-ago-2003 18:56 5.2.3790.80 284.672 Rpcss.dll RTMGDR 23-ago-2003 18:48 5.2.3790.80 1.183.744 Ole32.dll RTMQFE 23-ago-2003 18:48 5.2.3790.76 658.432 Rpcrt4.dll RTMQFE 23-ago-2003 18:48 5.2.3790.80 285.184 Rpcss.dll RTMQFE Data Hora Versão Tamanho Nome do arquivo Plataforma Pasta ------------------------------------------------------------------------- 23-ago-2003 18:56 5.2.3790.80 3.551.744 Ole32.dll IA64 RTMGDR 23-ago-2003 18:56 5.2.3790.76 2.127.872 Rpcrt4.dll IA64 RTMGDR 23-ago-2003 18:56 5.2.3790.80 665.600 Rpcss.dll IA64 RTMGDR 23-ago-2003 18:56 5.2.3790.80 1.183.744 Wole32.dll x86 RTMGDR 23-ago-2003 18:56 5.2.3790.76 539.648 Wrpcrt4.dll x86 RTMGDR 23-ago-2003 18:48 5.2.3790.80 3.551.232 Ole32.dll IA64 RTMQFE 23-ago-2003 18:48:00 5.2.3790.76 2.128.384 Rpcrt4.dll IA64 RTMGDR 23-ago-2003 18:48:00 5.2.3790.80 666.624 Rpcss.dll IA64 RTMGDR 23-ago-2003 18:48:00 5.2.3790.80 1.183.744 Wole32.dll x86 RTMGDR 23-ago-2003 18:48:00 5.2.3790.76 539.648 Wrpcrt4.dll x86 RTMGDR 824994
(http://support.microsoft.com/kb/824994/
)
Descrição do conteúdo dos pacotes de atualização de software do Windows XP Service Pack 2 e do Windows Server 2003
Você também pode verificar os arquivos instalados
por esse patch de segurança revisando a seguinte chave do Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Windows XP (todas as versões)Informações sobre o downloadOs seguintes arquivos estão disponíveis para download na Central de Download da Microsoft:Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition e Windows XP Media Center Edition Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Para obter informações adicionais sobre como baixar os arquivos de Suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/
)
Como obter arquivos de suporte da Microsoft nos serviços online A Microsoft examinou esse arquivo em busca de vírus. A Microsoft
utilizou o mais recente software de detecção de vírus disponível na data em que
o arquivo foi publicado. O arquivo está armazenado em servidores de segurança
avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.
Pré-requisitosEsse patch de segurança requer a versão lançada do Windows XP ou do Windows XP Service Pack 1 (SP1). Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de Dados do Conhecimento da Microsoft:322389
(http://support.microsoft.com/kb/322389/PT-BR/
)
Como obter o service pack mais recente do Windows XP Informações sobre a instalaçãoEsse patch de segurança suporta as seguintes opções de instalação:
827363
(http://support.microsoft.com/kb/827363/
)
Como usar a ferramenta de exame KB 824146 para identificar computadores host que não possuem os patches de segurança 823980 (MS03-026) e 824146 (MS03-039) instalados
Para obter informações adicionais sobre o artigo MBSA,
clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da
Microsoft: 320454
(http://support.microsoft.com/kb/320454/
)
A ferramenta MBSA (Microsoft Baseline Security Analyzer) versão 1.2.1 está disponível
Observação MBSA versão 1.1.1 relata incorretamente que 824146 não é
instalado se as versões RTMQFE dos arquivos desse patch de segurança são usadas
em um computador com o Windows XP 64-Bit Edition, Versão 2003.Você pode também verificar se esse patch de segurança está instalado no computador confirmando se a seguinte chave do Registro existe: Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Informações sobre a implantaçãoPara instalar o patch de segurança sem intervenção por parte do usuário, use a seguinte linha de comando:Windowsxp-kb824146-x86-enu /u /q Para instalar o patch sem fazer com que o computador
seja reiniciado, use a seguinte linha de comando: Windowsxp-kb824146-x86-enu /z Observação: Você pode combinar estas opções em uma linha de
comando.Para obter informações sobre como implantar esse patch com o Software Update Services, visite o seguinte site da Microsoft (em inglês): http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Necessidade de reinicializaçãoVocê deve reiniciar o seu computador após aplicar esse patch.Informações sobre remoçãoPara remover esse patch de segurança, use a ferramenta Adicionar ou remover programas do Painel de controle.Os administradores de sistemas podem usar o utilitário Spuninst.exe para remover esse patch. O utilitário Spuninst.exe fica na pasta %Windir%\$NTUninstallKB824146$\Spuninst e oferece suporte às seguintes opções do Programa de instalação:
Informações sobre a substituição do patch de segurançaEste patch de segurança substitui o MS03-026 (823980). Para obter informações adicionais sobre MS03-026 (823980), clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Saturação do buffer em RPC pode permitir a execução de código
Informações sobre o arquivoA versão em inglês desse hotfix apresenta os atributos de arquivo (ou mais recentes) relacionados na tabela a seguir. As datas e os horários desses arquivos estão relacionados em formato Tempo Universal Coordenado (UTC). Ao visualizar as informações sobre o arquivo, elas são convertidas para a hora local. Para encontrar a diferença entre a UTC e a hora local, use a guia Fuso horário na ferramenta Data e hora do Painel de controle.Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition e Windows XP Media Center Edition: Data Hora Versão Tamanho Nome do arquivo ------------------------------------------------------------------- 25-ago-2003 22:29 5.1.2600.118 1.093.632 Ole32.dll (pré-SP1) 25-ago-2003 22:29 5.1.2600.109 439.296 Rpcrt4.dll (pré-SP1) 25-ago-2003 22:29 5.1.2600.118 204.288 Rpcss.dll (pré-SP1) 25-ago-2003 18:53 5.1.2600.1263 1.172.992 Ole32.dll (com SP1) 25-ago-2003 18:53 5.1.2600.1254 532.480 Rpcrt4.dll (com SP1) 25-ago-2003 18:53 5.1.2600.1263 260.608 Rpcss.dll (com SP1) Data Hora Versão Tamanho Nome do arquivo Plataforma -------------------------------------------------------------------------- 25-ago-2003 19:30 5.1.2600.118 4.195.840 Ole32.dll IA64 (pré-SP1) 25-ago-2003 19:30 5.1.2600.109 2.025.472 Rpcrt4.dll IA64 (pré-SP1) 25-ago-2003 19:30 5.1.2600.118 741.888 Rpcss.dll IA64 (pré-SP1) 20-ago-2003 18:16:00 5.1.2600.118 1.093.632 Wole32.dll (pré-SP1) 02-Jan-2003 23:06:00 5.1.2600.109 440.320 Wrpcrt4.dll X86 (pré-SP1) 27-ago-2003 18:12 5.1.2600.1263 4.296.192 Ole32.dll IA64 (com SP1) 27-ago-2003 18:12:00 5.1.2600.1254 2.298.880 Rpcrt4.dll IA64 (com SP1) 27-ago-2003 18:12 5.1.2600.1263 742.400 Rpcss.dll IA64 (com SP1) 27-ago-2003 17:27 5.1.2600.1263 1.172.992 Wole32.dll x86 (com SP1) 02-ago-2003 22:14 5.1.2600.1254 506.880 Wrpcrt4.dll x86 (com SP1) Data Hora Versão Tamanho Nome do arquivo Plataforma Pasta ------------------------------------------------------------------------- 23-ago-2003 18:56 5.2.3790.80 3.551.744 Ole32.dll IA64 RTMGDR 23-ago-2003 18:56 5.2.3790.76 2.127.872 Rpcrt4.dll IA64 RTMGDR 23-ago-2003 18:56 5.2.3790.80 665.600 Rpcss.dll IA64 RTMGDR 23-ago-2003 18:56 5.2.3790.80 1.183.744 Wole32.dll x86 RTMGDR 23-ago-2003 18:56 5.2.3790.76 539.648 Wrpcrt4.dll x86 RTMGDR 23-ago-2003 18:48 5.2.3790.80 3.551.232 Ole32.dll IA64 RTMQFE 23-ago-2003 18:48:00 5.2.3790.76 2.128.384 Rpcrt4.dll IA64 RTMGDR 23-ago-2003 18:48:00 5.2.3790.80 666.624 Rpcss.dll IA64 RTMGDR 23-ago-2003 18:48:00 5.2.3790.80 1.183.744 Wole32.dll x86 RTMGDR 23-ago-2003 18:48:00 5.2.3790.76 539.648 Wrpcrt4.dll x86 RTMGDR
Para o Windows XP Home Edition SP1; o Windows XP Professional SP1; o Windows XP 64-Bit Edition, Version 2002 SP1; o Windows XP Tablet PC Edition; o Windows XP Media Center Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Para resolver esse problema, obtenha o Pacote cumulativo 1 para o Windows 2000 SP4. Para obter informações adicionais sobre como fazer isso, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 891861
(http://support.microsoft.com/kb/891861/
)
Pacote cumulativo 1 para o Windows 2000 SP4 e problemas conhecidos
Windows 2000Informações sobre o downloadO seguinte arquivo está disponível para o download na Central de Download da Microsoft:Recolher esta imagem ![]() Para obter informações adicionais sobre como baixar os arquivos de Suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/
)
Como obter arquivos de suporte da Microsoft nos serviços online A Microsoft examinou esse arquivo em busca de vírus. A Microsoft
utilizou o mais recente software de detecção de vírus disponível na data em que
o arquivo foi publicado. O arquivo está armazenado em servidores de segurança
avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.
Pré-requisitosPara o Windows 2000 Datacenter Server, esse patch de segurança requer o Service Pack 3 (SP3). Para outras versões do Windows 2000, esse patch de segurança requer o Service Pack 2 (SP2), o Service Pack 3 (SP3) ou o Service Pack 4 (SP4).Observação O Windows 2000 Service Pack 2 atingiu o fim de seu ciclo, como mencionado anteriormente, e a Microsoft geralmente não oferece patchs de segurança geralmente disponíveis para esse produto. Entretanto, devido à natureza dessa vulnerabilidade, ao término muito recente da vida útil e à execução do Windows 2000 Service Pack 2 por muitos clientes, a Microsoft decidiu abrir uma exceção para essa vulnerabilidade. A Microsoft não se antecipa a fazer isso devido a vulnerabilidades futuras, mas se reserva o direito de produzir e disponibilizar patches de segurança quando for necessário. A Microsoft recomenda que clientes com computadores com o Windows 2000 Service Pack 2 migrem para versões do Windows que tenham suporte a fim de evitar a exposição a futuras vulnerabilidades. Para obter informações sobre o ciclo de vida do produto desktop do Windows, visite o seguinte site da Microsoft (em inglês): http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
Para obter informações adicionais, clique no
número abaixo para ler o artigo na Base de Dados do Conhecimento da Microsoft: 260910
(http://support.microsoft.com/kb/260910/
)
Como obter o service pack mais recente do Windows 2000
Informações sobre a instalaçãoEsse patch de segurança suporta as seguintes opções de Instalação:
827363
(http://support.microsoft.com/kb/827363/
)
Como usar a ferramenta de exame KB 824146 para identificar computadores host que não possuem os patches de segurança 823980 (MS03-026) e 824146 (MS03-039) instalados
Para obter informações adicionais sobre o artigo MBSA,
clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da
Microsoft: 320454
(http://support.microsoft.com/kb/320454/
)
A ferramenta MBSA (Microsoft Baseline Security Analyzer) versão 1.2.1 está disponível
Você pode também verificar se esse patch de
segurança está instalado no computador confirmando se a seguinte chave do
Registro existe: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146 Informações sobre a implantaçãoPara instalar o patch de segurança sem intervenção por parte do usuário, use a seguinte linha de comando:Windows2000-kb824146-x86-enu /u /q Para instalar o patch sem fazer com que o computador
seja reiniciado, use a seguinte linha de comando: Windows2000-kb824146-x86-enu /z Observação: Você pode combinar estas opções em uma linha de
comando.Para obter informações sobre como implantar esse patch com o Software Update Services, visite o seguinte site da Microsoft (em inglês): http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Necessidade de reinicializaçãoVocê deve reiniciar o seu computador após aplicar esse patch.Informações sobre a remoçãoPara remover esse patch de segurança, use a ferramenta Adicionar ou remover programas no Painel de controle.Os administradores de sistemas podem usar o utilitário Spuninst.exe para remover esse patch. O utilitário Spuninst.exe fica na pasta %Windir%\$NTUninstallKB824146$\Spuninst e oferece suporte às seguintes opções do Programa de instalação:
Informações sobre a substituição do patch de segurançaEste patch de segurança substitui o MS03-026 (823980). Para obter informações adicionais sobre MS03-026 (823980), clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Saturação do buffer em RPC pode permitir a execução de código
Informações sobre o arquivoA versão em inglês desse hotfix apresenta os atributos de arquivo (ou mais recentes) relacionados na tabela a seguir. As datas e os horários desses arquivos estão relacionados em formato Tempo Universal Coordenado (UTC). Ao visualizar as informações sobre o arquivo, elas são convertidas para a hora local. Para encontrar a diferença entre a UTC e a hora local, use a guia Fuso horário na ferramenta Data e hora do Painel de controle.Data Hora Versão Tamanho Nome do arquivo ------------------------------------------------------ 23-ago-2003 18:48 5.0.2195.6810 945.936 Ole32.dll 23-ago-2003 18:48 5.0.2195.6802 432.912 Rpcrt4.dll 23-ago-2003 18:48 5.0.2195.6810 192.272 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146\Filelist Windows NT 4.0 (todas as versões)Informações sobre o downloadOs seguintes arquivos estão disponíveis para download na Central de Download da Microsoft:Windows NT Workstation 4.0 Recolher esta imagem ![]() Recolher esta imagem ![]() Recolher esta imagem ![]() Para obter informações adicionais sobre como baixar os arquivos de Suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/
)
Como obter arquivos de suporte da Microsoft nos serviços online A Microsoft examinou esse arquivo em busca de vírus. A Microsoft
utilizou o mais recente software de detecção de vírus disponível na data em que
o arquivo foi publicado. O arquivo está armazenado em servidores de segurança
avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.
Pré-requisitosEsse patch de segurança requer o Windows NT Server 4.0 Service Pack 6a (SP6a), o Windows NT Workstation 4.0 Service Pack 6a (SP6a) ou o Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 (SP6).Observação O Windows NT Workstation 4.0 atingiu o fim de seu ciclo, como mencionado anteriormente, e a Microsoft geralmente não oferece patchs de segurança geralmente disponíveis para esse produto. Entretanto, devido à natureza dessa vulnerabilidade, ao término muito recente da vida útil e à execução do Windows NT Workstation 4.0 por muitos clientes, a Microsoft decidiu abrir uma exceção para essa vulnerabilidade. A Microsoft não se antecipa a fazer isso devido a vulnerabilidades futuras, mas se reserva o direito de produzir e disponibilizar patches de segurança quando for necessário. A Microsoft recomenda que clientes com computadores Windows NT Workstation 4.0 migrem para versões do Windows que tenham suporte a fim de evitar a exposição a futuras vulnerabilidades. Para obter informações sobre o ciclo de vida do produto desktop do Windows, visite o seguinte site da Microsoft (em inglês): http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
Para obter informações adicionais, clique no
número abaixo para ler o artigo na Base de Dados do Conhecimento da Microsoft: 152734
(http://support.microsoft.com/kb/152734/
)
Como obter o service pack mais recente do Windows NT 4.0
Informações sobre a instalaçãoEsse patch de segurança suporta as seguintes opções de Instalação:
827363
(http://support.microsoft.com/kb/827363/
)
Como usar a ferramenta de exame KB 824146 para identificar computadores host que não possuem os patches de segurança 823980 (MS03-026) e 824146 (MS03-039) instalados
Para obter informações adicionais sobre o artigo MBSA,
clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da
Microsoft: 320454
(http://support.microsoft.com/kb/320454/
)
A ferramenta MBSA (Microsoft Baseline Security Analyzer) versão 1.2.1 está disponível
Você pode também verificar se esse patch de
segurança está instalado no computador confirmando se a seguinte chave do
Registro existe: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146 Informações sobre a implantaçãoPara instalar o patch de segurança sem intervenção por parte do usuário, use a seguinte linha de comando:Windowsnt4server-kb824146-x86-enu /u /q Para instalar o patch sem fazer com que o computador
seja reiniciado, use a seguinte linha de comando: Windowsnt4server-kb824146-x86-enu /z Observação: Você pode combinar estas opções em uma linha de
comando.Para obter informações sobre como implantar esse patch com o Software Update Services, visite o seguinte site da Microsoft (em inglês): http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Necessidade de reinicializaçãoVocê deve reiniciar o seu computador após aplicar esse patch.Informações sobre a remoçãoPara remover esse patch de segurança, use a ferramenta Adicionar ou remover programas no Painel de controle.Os administradores do sistema podem usar o utilitário Hotfix.exe para remover esse patch de segurança. O utilitário Hotfix.exe está localizado na pasta %Windir%\$NTUninstallKB824146$. O utilitário d´s suporte as seguintes opções de instalação:
Informações sobre a substituição do patch de segurançaEste patch de segurança substitui o MS03-026 (823980). Para obter informações adicionais sobre MS03-026 (823980), clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Saturação do buffer em RPC pode permitir a execução de código
Informações sobre o arquivoA versão em inglês desse hotfix apresenta os atributos de arquivo (ou mais recentes) relacionados na tabela a seguir. As datas e os horários desses arquivos estão relacionados em formato Tempo Universal Coordenado (UTC). Ao visualizar as informações sobre o arquivo, elas são convertidas para a hora local. Para encontrar a diferença entre a UTC e a hora local, use a guia Fuso horário na ferramenta Data e hora do Painel de controle.Windows NT Server 4.0: Data Hora Versão Tamanho Nome do arquivo ------------------------------------------------------ 11-ago-2003 11:29 4.0.1381.7230 701.200 Ole32.dll 11-ago-2003 11:29 4.0.1381.7230 345.872 Rpcrt4.dll 11-ago-2003 11:29 4.0.1381.7230 107.792 Rpcss.exe Data Hora Versão Tamanho Nome do arquivo ------------------------------------------------------- 11-ago-2003 12:30 4.0.1381.33551 701.712 Ole32.dll 11-ago-2003 12:14 4.0.1381.33551 345.360 Rpcrt4.dll 11-ago-2003 12:30 4.0.1381.33551 109.328 Rpcss.exe Data Hora Versão Tamanho Nome do arquivo ------------------------------------------------------ 11-ago-2003 11:29 4.0.1381.7230 701.200 Ole32.dll 11-ago-2003 11:29 4.0.1381.7230 345.872 Rpcrt4.dll 11-ago-2003 11:29 4.0.1381.7230 107.792 Rpcss.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146\File 1 Como ContornarEmbora a Microsoft ressalte a importância da aplicação do
patch de segurança na primeira oportunidade possível, há alguns contornos que
você pode adotar para ajudar a evitar o vetor usado para explorar essa
vulnerabilidade provisóriamente. Não há garantia de que essas soluções
alternativas bloquearão todos os possíveis vetores de ataque. Observação Essas soluções alternativas são medidas temporárias porque apenas ajudam a bloquear caminhos de ataque em vez de corrigir a vulnerabilidade básica.
Situação A Microsoft confirmou que esse problema
pode causar certo grau de vulnerabilidade na segurança dos produtos Microsoft
listados no início desse artigo.
Esse problema foi corrigido primeiro no
Windows 2000 Service Pack 4. Mais Informações Para obter informações adicionais sobre essa
vulnerabilidade, visite o seguinte site da Microsoft: http://www.microsoft.com/brasil/technet/Boletins/BoletinsMS03_39.aspx
(http://www.microsoft.com/brasil/technet/Boletins/BoletinsMS03_39.aspx)
Para obter informações adicionais sobre como proteger a RPC para
clientes e servidores, visite o seguinte site da Microsoft (em inglês): http://msdn2.microsoft.com/en-us/library/aa379441.aspx
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
Para obter informações adicionais sobre as portas utilizadas por
RPC, visite o seguinte site da Microsoft (em inglês): http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true
(http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true)
A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início
