Makale numarası: 824146 - Son Gözden Geçirme: 16 Şubat 2007 Cuma - Gözden geçirme: 11.3 MS03-039: RPCSS'de önbellek taşması bir saldırganın kötü amaçlı programlar çalıştırmasına izin verebilir
Teknik güncelleştirmeNot Bu bültenin (MS03-039) yerini Microsoft Güvenlik Bülteni MS04-012 almıştır. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 828741
(http://support.microsoft.com/kb/828741/
)
MS04-012: Microsoft RPC/DCOM için Toplu Güncelleştirme
Bu SayfadaBelirtilerUzak Yordam Çağrısı (RPC), Windows tarafından kullanılan bir iletişim kuralıdır. RPC, bir bilgisayarda çalıştırılan programın başka bir bilgisayardaki hizmetlere sorunsuz olarak erişebilmesini sağlayan ve işlemler arasında gerçekleştirilen bir iletişim düzeneğidir. Protokolün kendisi, Microsoft'a özgü bazı uzantılarla birlikte Open Software Foundation (OSF) RPC iletişim kuralından alınmıştır. Windows RPC hizmetinin (RPCSS, DCOM etkinleştirmesi için RPC iletileriyle ilgili bugüne kadar belirlenmiş üç güvenlik açığı bulunmaktadır. Bu güvenlik açıklarının ikisi, saldırganın kötü amaçlı programlar çalıştırmasına ve diğeri de hizmetin reddedilmesine neden olabilir. Eksiklikler, doğru biçimlendirilmemiş iletilerin hatalı olarak işlenmesi nedeniyle oluşur. Bu güvenlik açıkları, RPCSS'de Distributed Component Object Model (DCOM) arabirimini etkiler. Bu arabirim, istemci bilgisayarlardan sunucuya gönderilen DCOM nesne etkinleştirme istemlerini işlemektedir. Saldırgan bu güvenlik açıklarını bulmayı başaracak olursa, güvenlik açığının bulunduğu bilgisayarda Yerel Sistem haklarına sahip olup kod çalıştırabilir ya da RPCSS hizmetini durdurabilir. Saldırgan daha sonra bilgisayarda program yükleme, verileri görüntüleme, değiştirme, silme veya tüm haklara sahip yeni hesap oluşturma gibi işlemleri gerçekleştirebilir. Bu güvenlik açıklarını bulmak amacıyla, saldırgan bir programdan yararlanarak güvenlik açığının bulunduğu bir sunucuda RPCSS hizmetine doğru biçimlendirmemiş bir RPC iletisi gönderebilir. Azaltıcı etkenler
http://support.microsoft.com/default.aspx?scid=fh;tr;lifecycle
(http://support.microsoft.com/default.aspx?scid=fh;en-us;lifecycle)
Not Bu güvenlik açıklarıyla ilişkili özellikler, DCOM yüklenmiş olsa bile Microsoft Windows 95, Microsoft Windows 98 ve Microsoft Windows 98 İkinci Sürüm işletim sistemlerinde bulunmamaktadır. ÇözümGüvenlik düzeltme eki bilgileriBu açığın çözümlenmesi hakkında bilgi için, uygun bağlantıyı tıklatın:
Windows Server 2003 (tüm sürümler)Karşıdan yükleme bilgileriAşağıdaki dosyalar Microsoft Yükleme Merkezi'nden yüklenebilir:Windows Server 2003 Enterprise Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Web Edition ve Windows Server 2003 Datacenter Edition Bu resmi kapat ![]() Bu resmi kapat ![]() Microsoft Destek dosyalarını karşıdan yükleme hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 119591
(http://support.microsoft.com/kb/119591/
)
Microsoft Destek Dosyaları Çevrimiçi Hizmetler'den Nasıl Alınır. Microsoft bu dosyada virüs taraması yapmıştır. Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs tarama yazılımını kullanmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır.
ÖnkoşullarBu düzeltme eki, Windows Server 2003'ün yayımlanmış sürümünü gerektirir.Yükleme bilgileriBu düzeltme eki aşağıdaki Kurulum anahtarlarını destekler:
827363
(http://support.microsoft.com/kb/827363/
)
823980 (MS03-026) ve 824146 (MS03-039) Güvenlik Düzeltme Ekleri Yüklenmemiş Ana Bilgisayarları Tanımlamak İçin KB 824146 Tarama Aracı Nasıl Kullanılır
MBSA hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
320454
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) sürüm 1.2.1 kullanıma hazır
Not Çalışma ortamınızda bu güvenlik düzeltme ekindeki dosyaların RTMQFE sürümleri kullanıldığında, MBSA Sürüm 1.1.1, 824146 güvenlik düzeltme ekinin yüklenmediğini hatalı olarak bildirir.Bu güvenlik düzeltme ekinin bilgisayarınıza yüklendiğini, aşağıdaki kayıt defteri anahtarlarının var olup olmadığına bakarak da doğrulayabilirsiniz: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Dağıtım bilgileriDüzeltme ekini kullanıcı araya girmeden yüklemek için aşağıdaki komut satırını kullanın:Windowsserver2003-kb824146-x86-trk /u /q Bilgisayarı yeniden başlatmaya zorlamadan bu güvenlik düzeltme ekini yüklemek için aşağıdaki komutu kullanın: Windowsserver2003-kb824146-x86-trk /z Not Bu anahtarları tek komut satırında birleştirebilirsiniz.Bu güvenlik düzeltme ekini Microsoft Software Update Services ile dağıtma hakkında bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Yeniden başlatma gereksinimiBu güvenlik düzeltme ekini uyguladıktan sonra bilgisayarınızı yeniden başlatmanız gerekir.Kaldırma bilgileriBu güncelleştirmeyi kaldırmak için, Denetim Masası'nda Program Ekle veya Kaldır aracını kullanın.Sistem yöneticileri bu güvenlik düzeltme ekini kaldırmak için Spuninst.exe yardımcı programını kullanabilir. Spuninst.exe yardımcı programı %Windir%\$NTUninstallQ815021$\Spuninst klasöründe bulunmaktadır ve aşağıdaki Kurulum anahtarlarını destekler:
Güvenlik düzeltme eki değiştirme bilgileriBu güvenlik düzeltme eki, MS03-026 (823980) yerine kullanılmaktadır. MS03-026 (823980) hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: RPC'de Arabellek Taşması Kod Yürütülmesine İzin Verebilir Dosya bilgileriBu düzeltme ekinin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha yeni dosya öznitelikleri) sahiptir. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için, Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.Windows Server 2003 Enterprise Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Web Edition ve Windows Server 2003 Datacenter Edition: Tarih Saat Sürüm Boyut Dosya adı Klasör -------------------------------------------------------------- 23 Ağu 2003 18:56 5.2.3790.80 1.183.744 Ole32.dll RTMGDR 23 Ağu 2003 18:56 5.2.3790.76 657.920 Rpcrt4.dll RTMGDR 23 Ağu 2003 18:56 5.2.3790.80 284.672 Rpcss.dll RTMGDR 23 Ağu 2003 18:48 5.2.3790.80 1.183.744 Ole32.dll RTMQFE 23 Ağu 2003 18:48 5.2.3790.76 658.432 Rpcrt4.dll RTMQFE 23 Ağu 2003 18:48 5.2.3790.80 285.184 Rpcss.dll RTMQFE Tarih Saat Sürüm Boyut Dosya adı Platform Klasör ------------------------------------------------------------------------- 23 Ağu 2003 18:56 5.2.3790.80 3.551.744 Ole32.dll IA64 RTMGDR 23 Ağu 2003 18:56 5.2.3790.76 2.127.872 Rpcrt4.dll IA64 RTMGDR 23 Ağu 2003 18:56 5.2.3790.80 665.600 Rpcss.dll IA64 RTMGDR 23 Ağu 2003 18:56 5.2.3790.80 1.183.744 Wole32.dll x86 RTMGDR 23 Ağu 2003 18:56 5.2.3790.76 539.648 Wrpcrt4.dll x86 RTMGDR 23 Ağu 2003 18:48 5.2.3790.80 3.551.232 Ole32.dll IA64 RTMQFE 23 Ağu 2003 18:48 5.2.3790.76 2.128.384 Rpcrt4.dll IA64 RTMGDR 23 Ağu 2003 18:48 5.2.3790.80 666.624 Rpcss.dll IA64 RTMGDR 23 Ağu 2003 18:48 5.2.3790.80 1.183.744 Wole32.dll x86 RTMGDR 23 Ağu 2003 18:48 5.2.3790.76 539.648 Wrpcrt4.dll x86 RTMGDR 824994
(http://support.microsoft.com/kb/824994/
)
Windows XP Service Pack 2 ve Windows Server 2003 yazılım güncelleştirme paketlerinin içeriğinin açıklaması (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir) Bu güvenlik düzeltme ekinin yüklediği dosyaları, aşağıdaki kayıt defteri anahtarını inceleyerek de doğrulayabilirsiniz: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Windows XP (tüm sürümler)Bu sorunu gidermek için, en son Windows XP hizmet paketini edinin. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:811113
(http://support.microsoft.com/kb/811113/
)
Windows XP Service Pack 2'nin içerdiği düzeltmelerin listesi Karşıdan yükleme bilgileriAşağıdaki dosyalar Microsoft Yükleme Merkezi'nden yüklenebilir:Windows XP Home Edition, Windows XP Professional Edition, Windows XP Tablet PC Edition ve Windows XP Media Center Edition Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Microsoft Destek dosyalarını karşıdan yükleme hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 119591
(http://support.microsoft.com/kb/119591/
)
Microsoft Destek Dosyaları Çevrimiçi Hizmetler'den Nasıl Alınır. Microsoft bu dosyada virüs taraması yapmıştır. Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs tarama yazılımını kullanmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır.
ÖnkoşullarBu güvenlik düzeltme eki Windows XP'nin yayımlanan sürümünü veya Windows XP Service Pack 1'i (SP1) gerektirir. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:322389
(http://support.microsoft.com/kb/322389/TR/
)
En son Windows XP hizmet paketi nasıl elde edilir Yükleme bilgileriBu güvenlik düzeltme eki aşağıdaki Kurulum anahtarlarını destekler:
827363
(http://support.microsoft.com/kb/827363/
)
823980 (MS03-026) ve 824146 (MS03-039) Güvenlik Düzeltme Ekleri Yüklenmemiş Ana Bilgisayarları Tanımlamak İçin KB 824146 Tarama Aracı Nasıl Kullanılır
MBSA hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
320454
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) sürüm 1.2.1 kullanıma hazır
Not Windows XP 64-Bit Edition Sürüm 2003 çalıştırılan bir bilgisayarda bu güvenlik düzeltme ekindeki dosyaların RTMQFE sürümleri kullanıldığında, MBSA Sürüm 1.1.1, 824146 güvenlik düzeltme ekinin yüklenmediğini hatalı olarak bildirir.Bu güvenlik düzeltme ekinin bilgisayarınıza yüklendiğini, aşağıdaki kayıt defteri anahtarlarının var olup olmadığına bakarak da doğrulayabilirsiniz: Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Dağıtım BilgileriDüzeltme ekini kullanıcı araya girmeden yüklemek için aşağıdaki komut satırını kullanın:Windowsxp-kb824146-x86-trk /u /q Bilgisayarı yeniden başlatmaya zorlamadan bu güvenlik düzeltme ekini yüklemek için aşağıdaki komutu kullanın: Windowsxp-kb824146-x86-trk /z Not Bu anahtarları tek komut satırında birleştirebilirsiniz.Bu güvenlik düzeltme ekini Software Update Services ile dağıtma hakkında bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Yeniden başlatma gereksinimiBu güvenlik düzeltme ekini uyguladıktan sonra bilgisayarınızı yeniden başlatmanız gerekir.Kaldırma bilgileriBu güvenlik düzeltme ekini kaldırmak için, Denetim Masası'nda Program Ekle veya Kaldır'ı kullanın.Sistem yöneticileri bu güvenlik düzeltme ekini kaldırmak için Spuninst.exe yardımcı programını kullanabilir. Spuninst.exe yardımcı programı %Windir%\$NTUninstallQ815021$\Spuninst klasöründe bulunmaktadır ve aşağıdaki Kurulum anahtarlarını destekler:
Güvenlik düzeltme eki değiştirme bilgileriBu güvenlik düzeltme eki, MS03-026 (823980) yerine kullanılmaktadır. MS03-026 (823980) hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: RPC'de Arabellek Taşması Kod Yürütülmesine İzin Verebilir Dosya bilgileriBu düzeltmenin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha yeni dosya öznitelikleri) sahiptir. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için, Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.Windows XP Home Edition, Windows XP Professional Edition, Windows XP Tablet PC Edition ve Windows XP Media Center Edition: Tarih Saat Sürüm Boyut Dosya adı ------------------------------------------------------------------- 25 Ağu 2003 22:29 5.1.2600.118 1.093.632 Ole32.dll (SP1 öncesi) 25 Ağu 2003 22:29 5.1.2600.109 439.296 Rpcrt4.dll (SP1 öncesi) 25 Ağu 2003 22:29 5.1.2600.118 204.288 Rpcss.dll (SP1 öncesi) 25 Ağu 2003 18:53 5.1.2600.1263 1.172.992 Ole32.dll (SP1 ile) 25 Ağu 2003 18:53 5.1.2600.1254 532.480 Rpcrt4.dll (SP1 ile) 25 Ağu 2003 18:53 5.1.2600.1263 260.608 Rpcss.dll (SP1 ile) Tarih Saat Sürüm Boyut Dosya adı Platform -------------------------------------------------------------------------- 25 Ağu 2003 19:30 5.1.2600.118 4.195.840 Ole32.dll IA64 (SP1 öncesi) 25 Ağu 2003 19:30 5.1.2600.109 2.025.472 Rpcrt4.dll IA64 (SP1 öncesi) 25 Ağu 2003 19:30 5.1.2600.118 741.888 Rpcss.dll IA64 (SP1 öncesi) 20 Ağu 2003 18:16 5.1.2600.118 1.093.632 Wole32.dll x86 (SP1 öncesi) 02 Oca 2003 23:06 5.1.2600.109 440.320 Wrpcrt4.dll x86 (SP1 öncesi) 27 Ağu 2003 18:12 5.1.2600.1263 4.296.192 Ole32.dll IA64 (SP1 ile) 27 Ağu 2003 18:12 5.1.2600.1254 2.298.880 Rpcrt4.dll IA64 (SP1 ile) 27 Ağu 2003 18:12 5.1.2600.1263 742.400 Rpcss.dll IA64 (SP1 ile) 27 Ağu 2003 17:27 5.1.2600.1263 1.172.992 Wole32.dll x86 (SP1 ile) 02 Ağu 2003 22:14 5.1.2600.1254 506.880 Wrpcrt4.dll x86 (SP1 ile) Tarih Saat Sürüm Boyut Dosya adı Platform Klasör ------------------------------------------------------------------------- 23 Ağu 2003 18:56 5.2.3790.80 3.551.744 Ole32.dll IA64 RTMGDR 23 Ağu 2003 18:56 5.2.3790.76 2.127.872 Rpcrt4.dll IA64 RTMGDR 23 Ağu 2003 18:56 5.2.3790.80 665.600 Rpcss.dll IA64 RTMGDR 23 Ağu 2003 18:56 5.2.3790.80 1.183.744 Wole32.dll x86 RTMGDR 23 Ağu 2003 18:56 5.2.3790.76 539.648 Wrpcrt4.dll x86 RTMGDR 23 Ağu 2003 18:48 5.2.3790.80 3.551.232 Ole32.dll IA64 RTMQFE 23 Ağu 2003 18:48 5.2.3790.76 2.128.384 Rpcrt4.dll IA64 RTMGDR 23 Ağu 2003 18:48 5.2.3790.80 666.624 Rpcss.dll IA64 RTMGDR 23 Ağu 2003 18:48 5.2.3790.80 1.183.744 Wole32.dll x86 RTMGDR 23 Ağu 2003 18:48 5.2.3790.76 539.648 Wrpcrt4.dll x86 RTMGDR
Windows XP Home Edition SP1, Windows XP Professional Edition SP1, Windows XP 64-Bit Edition Sürüm 2002 SP1, Windows XP Tablet PC Edition, Windows XP Media Center Edition için: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Bu sorunu çözmek için Windows 2000 SP4 için Güncelleştirme Toplaması 1'i edinin. Bunu yapma hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 891861
(http://support.microsoft.com/kb/891861/
)
Windows 2000 SP4 için Güncelleştirme Toplaması 1 ve bilinen sorunlar
Windows 2000Karşıdan yükleme bilgileriAşağıdaki dosya Microsoft Yükleme Merkezi'nden yüklenebilir:Bu resmi kapat ![]() Microsoft Destek dosyalarını karşıdan yükleme hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 119591
(http://support.microsoft.com/kb/119591/
)
Microsoft Destek Dosyaları Çevrimiçi Hizmetler'den Nasıl Alınır. Microsoft bu dosyada virüs taraması yapmıştır. Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs tarama yazılımını kullanmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır.
ÖnkoşullarBu güvenlik düzeltme ekinin Windows 2000 Datacenter Server'da kullanılabilmesi için Service Pack 3 (SP3) gerekmektedir. Güvenlik düzeltme ekinin diğer Windows 2000 sürümlerinde kullanılabilmesi için Service Pack 2 (SP2), Service Pack 3 (SP3) ya da Service Pack 4 (SP4) gerekmektedir.Not Windows 2000 Service Pack 2, önceden de belirtildiği gibi, kullanım ömrünü doldurmuştur ve Microsoft bu ürün için güvenlik düzeltme ekleri sağlamamaktadır. Ancak güvenlik açığı yapısı, kullanım ömrünün yakın bir tarihte dolmuş olması ve birçok müşterimizin Windows 2000 Service Pack 2 kullanmakta olması gibi nedenlerle Microsoft, bu güvenlik açığıyla ilgili bir özel durum olduğuna karar vermiştir. Microsoft, sonraki güvenlik açıkları için bu uygulamayı yinelemeyi düşünmemekte, ancak gerektiğinde güvenlik düzeltme eklerini oluşturma ve dağıtma hakkını saklı tutmaktadır. Microsoft, Windows 2000 Service Pack 2 tabanlı bilgisayarları bulunan müşterilerine, gelecekte oluşacak güvenlik açıklarından etkilenmemek amacıyla bu bilgisayarları desteklenen Windows sürümlerine yükseltmelerini önermektedir. Windows masaüstü ürünlerinin yaşam döngüsü hakkında bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 260910
(http://support.microsoft.com/kb/260910/
)
En Son Windows 2000 Hizmet Paketi Nasıl Elde Edilir Yükleme bilgileriBu güvenlik düzeltme eki aşağıdaki Kurulum anahtarlarını destekler:
827363
(http://support.microsoft.com/kb/827363/
)
823980 (MS03-026) ve 824146 (MS03-039) Güvenlik Düzeltme Ekleri Yüklenmemiş Ana Bilgisayarları Tanımlamak İçin KB 824146 Tarama Aracı Nasıl Kullanılır
MBSA hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
320454
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) sürüm 1.2.1 kullanıma hazır
Bu güvenlik düzeltme ekinin bilgisayarınıza yüklendiğini, aşağıdaki kayıt defteri anahtarlarının var olup olmadığına bakarak da doğrulayabilirsiniz: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146 Dağıtım bilgileriDüzeltme ekini kullanıcı araya girmeden yüklemek için aşağıdaki komut satırını kullanın:Windows2000-kb824146-x86-trk /u /q Bilgisayarı yeniden başlatmaya zorlamadan bu güvenlik düzeltme ekini yüklemek için aşağıdaki komutu kullanın: Windows2000-kb824146-x86-trk /z Not Bu anahtarları tek komut satırında birleştirebilirsiniz.Bu güvenlik düzeltme ekini Software Update Services ile dağıtma hakkında bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Yeniden başlatma gereksinimiBu güvenlik düzeltme ekini uyguladıktan sonra bilgisayarınızı yeniden başlatmanız gerekir.Kaldırma bilgileriBu güvenlik düzeltme ekini kaldırmak için, Denetim Masası'nda Program Ekle veya Kaldır'ı kullanın.Sistem yöneticileri bu güvenlik düzeltme ekini kaldırmak için Spuninst.exe yardımcı programını kullanabilir. Spuninst.exe yardımcı programı %Windir%\$NTUninstallQ815021$\Spuninst klasöründe bulunmaktadır ve aşağıdaki Kurulum anahtarlarını destekler:
Güvenlik düzeltme eki değiştirme bilgileriBu güvenlik düzeltme eki, MS03-026 (823980) yerine kullanılmaktadır. MS03-026 (823980) hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: RPC'de Arabellek Taşması Kod Yürütülmesine İzin Verebilir Dosya bilgileriBu düzeltmenin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha yeni dosya öznitelikleri) sahiptir. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için, Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.Tarih Saat Sürüm Boyut Dosya adı ------------------------------------------------------ 23 Ağu 2003 18:48 5.0.2195.6810 945.936 Ole32.dll 23 Ağu 2003 18:48 5.0.2195.6802 432.912 Rpcrt4.dll 23 Ağu 2003 18:48 5.0.2195.6810 192.272 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146\Filelist Windows NT 4.0 (tüm sürümler)Karşıdan yükleme bilgileriAşağıdaki dosyalar Microsoft Yükleme Merkezi'nden yüklenebilir:Windows NT Workstation 4.0 Bu resmi kapat ![]() Bu resmi kapat ![]() Bu resmi kapat ![]() Microsoft Destek dosyalarını karşıdan yükleme hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 119591
(http://support.microsoft.com/kb/119591/
)
Microsoft Destek Dosyaları Çevrimiçi Hizmetler'den Nasıl Alınır. Microsoft bu dosyada virüs taraması yapmıştır. Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs tarama yazılımını kullanmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır.
ÖnkoşullarBu güvenlik düzeltme eki Windows NT Server 4.0 Service Pack 6a (SP6a), Windows NT Workstation 4.0 Service Pack 6a (SP6a) veya Windows NT Server 4.0 Terminal Server Edition Service Pack 6 (SP6) gerektirir.Not Windows NT Workstation 4.0, önceden de belirtildiği gibi, kullanım ömrünü doldurmuştur ve Microsoft bu ürün için güvenlik düzeltme ekleri sağlamamaktadır. Ancak güvenlik açığı yapısı, kullanım ömrünün yakın bir tarihte dolmuş olması ve birçok müşterimizin Windows NT Workstation 4.0 kullanmakta olması gibi nedenlerle Microsoft, bu güvenlik açığıyla ilgili bir özel durum olduğuna karar vermiştir. Microsoft, sonraki güvenlik açıkları için bu uygulamayı yinelemeyi düşünmemekte, ancak gerektiğinde güvenlik düzeltme eklerini oluşturma ve dağıtma hakkını saklı tutmaktadır. Microsoft, Windows NT Workstation 4.0 tabanlı bilgisayarları bulunan müşterilerine, gelecekte oluşacak güvenlik açıklarından etkilenmemek amacıyla bu bilgisayarları desteklenen Windows sürümlerine yükseltmelerini önermektedir. Windows masaüstü ürünlerinin yaşam döngüsü hakkında bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 152734
(http://support.microsoft.com/kb/152734/
)
En son Windows NT 4.0 hizmet paketi nasıl elde edilir
Yükleme bilgileriBu güvenlik düzeltme eki aşağıdaki Kurulum anahtarlarını destekler:
827363
(http://support.microsoft.com/kb/827363/
)
823980 (MS03-026) ve 824146 (MS03-039) Güvenlik Düzeltme Ekleri Yüklenmemiş Ana Bilgisayarları Tanımlamak İçin KB 824146 Tarama Aracı Nasıl Kullanılır
MBSA hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
320454
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) sürüm 1.2.1 kullanıma hazır
Bu güvenlik düzeltme ekinin bilgisayarınıza yüklendiğini, aşağıdaki kayıt defteri anahtarlarının var olup olmadığına bakarak da doğrulayabilirsiniz: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146 Dağıtım bilgileriDüzeltme ekini kullanıcı araya girmeden yüklemek için aşağıdaki komut satırını kullanın:Windowsnt4server-kb824146-x86-enu /q Bilgisayarı yeniden başlatmaya zorlamadan bu güvenlik düzeltme ekini yüklemek için aşağıdaki komutu kullanın: Windowsnt4server-kb824146-x86-enu /z Not Bu anahtarları tek komut satırında birleştirebilirsiniz.Bu güvenlik düzeltme ekini Software Update Services ile dağıtma hakkında bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Yeniden başlatma gereksinimiBu güvenlik düzeltme ekini uyguladıktan sonra bilgisayarınızı yeniden başlatmanız gerekir.Kaldırma bilgileriBu güvenlik düzeltme ekini kaldırmak için, Denetim Masası'nda Program Ekle veya Kaldır'ı kullanın.Sistem yöneticileri bu güvenlik düzeltme ekini kaldırmak için Hotfix.exe yardımcı programını kullanabilir. Hotfix.exe hizmet programı, %Windir%\$NTUninstallKB824146$ klasöründe bulunur. Bu hizmet programı aşağıdaki Kur anahtarlarını destekler:
Güvenlik düzeltme eki değiştirme bilgileriBu güvenlik düzeltme eki, MS03-026 (823980) yerine kullanılmaktadır. MS03-026 (823980) hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: RPC'de Arabellek Taşması Kod Yürütülmesine İzin Verebilir Dosya bilgileriBu düzeltmenin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha yeni dosya öznitelikleri) sahiptir. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için, Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.Windows NT Server 4.0: Tarih Saat Sürüm Boyut Dosya adı ------------------------------------------------------ 11 Ağu 2003 11:29 4.0.1381.7230 701.200 Ole32.dll 11 Ağu 2003 11:29 4.0.1381.7230 345.872 Rpcrt4.dll 11 Ağu 2003 11:29 4.0.1381.7230 107.792 Rpcss.exe Tarih Saat Sürüm Boyut Dosya adı ------------------------------------------------------- 11 Ağu 2003 12:30 4.0.1381.33551 701.712 Ole32.dll 11 Ağu 2003 12:14 4.0.1381.33551 345.360 Rpcrt4.dll 11 Ağu 2003 12:30 4.0.1381.33551 109.328 Rpcss.exe Tarih Saat Sürüm Boyut Dosya adı ------------------------------------------------------ 11 Ağu 2003 11:29 4.0.1381.7230 701.200 Ole32.dll 11 Ağu 2003 11:29 4.0.1381.7230 345.872 Rpcrt4.dll 11 Ağu 2003 11:29 4.0.1381.7230 107.792 Rpcss.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146\File 1 Pratik ÇözümMicrosoft'un, tüm müşterilerin güvenlik düzeltme ekini ilk fırsatta uygulamaları için ısrar etmesine rağmen, bu açıktan yararlanmak için kullanılan bileşeni engellemeye yardımcı olmak üzere bu arada kullanabileceğiniz bazı geçici çözümler vardır. Bu çözümlerin olası tüm saldırıları engelleyeceği garanti edilmemektedir. Not Bu çözümler, geçici çözümlerdir; çünkü soruna neden olan güvenlik açığını düzeltmek yerine saldırı yollarını engellemeye yardımcı olurlar.
Durum Microsoft, bu sorunun bu makalenin başında listelenen Microsoft ürünlerinde bir ölçüde güvenlik açığına neden olduğunu doğrulamıştır.
Bu sorun ilk olarak Microsoft 2000 Service Pack 4'te düzeltilmiştir. Daha fazla bilgi Bu güvenlik açığı hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/technet/security/bulletin/MS03-039.mspx
(http://www.microsoft.com/technet/security/bulletin/MS03-039.mspx)
İstemciler ve sunucular için RPC güvenliğine yardımcı olmak hakkında daha fazla bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://msdn2.microsoft.com/en-us/library/aa379441.aspx
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
RPC'nin kullandığı bağlantı noktaları hakkında daha fazla bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true
(http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true)
Bu makaledeki bilginin uygulandığı durum:
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Üste
