文章編號: 824146 - 上次校閱: 2007年2月16日 - 版次: 11.3 MS03-039:RPCSS 緩衝區滿溢可能會允許攻擊者執行惡意的程式
技術更新注意 這個資訊安全佈告欄 (MS03-039) 已經由 Microsoft 資訊安全佈告欄 MS04-012 所取代。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 828741?
(http://support.microsoft.com/kb/828741/
)
MS04-012:Microsoft RPC/DCOM 的累積更新
在此頁中徵狀遠端程序呼叫 (RPC) 是 Windows 所使用的通訊協定。RPC
提供處理序間通訊的機制,可以讓電腦上所執行的程式順利地存取其他電腦上的服務。通訊協定本身衍生自「開放軟體基金會」(Open Software
Foundation,OSF) RPC 通訊協定,但加入了某些 Microsoft 特定的擴充程式。 處理用於 DCOM 啟動之 RPC 訊息的 Windows RPC 服務 (RPCSS) 功能中存在三個弱點。其中兩個弱點可能會允許攻擊者執行惡意的程式,而另一個弱點則可能導致拒絕服務。這些問題是因為不當處理格式錯誤的訊息所造成的。這些弱點會影響 RPCSS 中的「分散式元件物件模型」(DCOM) 介面,這個介面負責處理用戶端電腦傳送到伺服器的 DCOM 物件啟動要求。 成功利用這些弱點的攻擊者能夠在受影響的電腦上使用本機系統權限執行程式碼,或者讓 RPCSS 停止運作。攻擊者能夠在電腦上進行任何動作,包括安裝程式、檢視、變更或刪除資料,或者建立具有完整權限的新帳戶。 如果要利用這些弱點,攻擊者可能會建立惡意程式,向有弱點伺服器上的 RPCSS 傳送格式錯誤的 RPC 訊息。 緩和因素
http://support.microsoft.com/default.aspx?scid=fh;[ln];lifecycle
(http://support.microsoft.com/default.aspx?scid=fh;%5Bln%5D;lifecycle)
注意 即使已經安裝 DCOM,Microsoft Windows 95、Microsoft Windows 98 和 Microsoft
Windows 98 Second Edition 中也未包含與這些弱點相關的功能。解決方案安全性補充程式資訊如需有關如何解決這個弱點的資訊,請按一下適當的連結:Windows Server 2003 (所有版本)下載資訊您可以從「Microsoft 下載中心」下載下列檔案:Windows Server 2003 Enterprise Edition、Windows Server 2003 Standard Edition、Windows Server 2003 Web Edition 和 Windows Server 2003 Datacenter Edition 摺疊此圖像 ![]() 摺疊此圖像 ![]() 如需有關如何下載 Microsoft 技術支援檔案的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 119591?
(http://support.microsoft.com/kb/119591/
)
如何從線上服務取得 Microsoft 支援檔案
Microsoft 已對這個檔案做過病毒掃描。Microsoft
是利用發佈當日的最新病毒偵測軟體來掃描檔案,看看有沒有病毒感染。檔案會儲存在安全的伺服器上,以避免任何未經授權的更改。
先決條件這個安全性補充程式需要 Windows Server 2003 的發行版本。安裝資訊這個安全性補充程式支援下面的安裝參數:
827363?
(http://support.microsoft.com/kb/827363/
)
如何使用 KB 824146 掃描工具,找出沒有安裝 823980 (MS03-026) 和 824146 (MS03-039) 安全性補充程式的主機電腦
如需有關 MBSA 的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 320454?
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) 1.2.1 版已經發佈
注意 如果您在環境中使用此安全性補充程式的 RTMQFE 版本檔案,則 MBSA 1.1.1 版會錯誤地回報 824146
未安裝。此外,您也可以藉由檢查下列登錄機碼是否存在,以確認是否已經安裝此安全性補充程式: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 部署資訊如果要在完全沒有使用者介入的情況下安裝安全性補充程式,請使用下列命令列:Windowsserver2003-kb824146-x86-enu /u /q 如果要在不需將電腦強制重新啟動的情況下安裝安全性補充程式,請使用下列命令列:Windowsserver2003-kb824146-x86-enu /z 注意 您可以將這些參數結合在單一命令列中使用。如需有關如何使用 Microsoft Software Update Services 部署此安全性補充程式的詳細資訊,請造訪下列 Microsoft 網站: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
重新啟動需求套用此安全性補充程式之後,您必須重新啟動電腦。移除資訊如果要移除這個更新,請使用「控制台」中的「新增或移除程式」工具。系統管理員可以使用 Spuninst.exe 公用程式移除此安全性補充程式。Spuninst.exe 公用程式位於 %Windir%\$NTUninstallKB824146$\Spuninst 資料夾中,並支援下列安裝參數:
安全性補充程式取代資訊這個安全性補充程式會取代 MS03-026 (823980)。 如需有關 MS03-026 (823980) 的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:823980?
(http://support.microsoft.com/kb/823980/
)
MS03-026:RPC 中的緩衝區滿溢可能會允許程式碼執行
檔案資訊此 Hotfix 的英文版具有下列表格中所列的檔案屬性 (或更新)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 工具的 [時區] 索引標籤。Windows Server 2003 Enterprise Edition、Windows Server 2003 Standard Edition、Windows Server 2003 Web Edition 和 Windows Server 2003 Datacenter Edition: 摺疊此表格
摺疊此表格
824994?
(http://support.microsoft.com/kb/824994/
)
Windows Server 2003 產品更新套件內容的說明
您還可以藉由檢查下列登錄機碼,確認此安全性補充程式所安裝的檔案:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Windows XP (所有版本)如果要解決這個問題,請取得 Windows XP 的最新版 Service Pack。如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:811113?
(http://support.microsoft.com/kb/811113/
)
List of fixes included in Windows XP Service Pack 2
下載資訊您可以從「Microsoft 下載中心」下載下列檔案:Windows XP Home Edition、Windows XP Professional、Windows XP Tablet PC Edition 和 Windows XP Media Center Edition 摺疊此圖像 ![]() 摺疊此圖像 ![]() 摺疊此圖像 ![]() 如需有關如何下載 Microsoft 技術支援檔案的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 119591?
(http://support.microsoft.com/kb/119591/
)
如何從線上服務取得 Microsoft 支援檔案
Microsoft 已對這個檔案做過病毒掃描。Microsoft
是利用發佈當日的最新病毒偵測軟體來掃描檔案,看看有沒有病毒感染。檔案會儲存在安全的伺服器上,以避免任何未經授權的更改。
先決條件這個安全性補充程式需要 Windows XP 或 Windows XP Service Pack 1 (SP1) 的發行版本。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:322389?
(http://support.microsoft.com/kb/322389/
)
如何取得最新版 Windows XP Service Pack
安裝資訊這個安全性補充程式支援下面的安裝參數:
827363?
(http://support.microsoft.com/kb/827363/
)
如何使用 KB 824146 掃描工具,找出沒有安裝 823980 (MS03-026) 和 824146 (MS03-039) 安全性補充程式的主機電腦
如需有關 MBSA 的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 320454?
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) 1.2.1 版已經發佈
注意 如果您在執行 Windows XP 64-Bit Edition Version 2003 的電腦上使用此安全性補充程式的
RTMQFE 版本檔案,則 MBSA 1.1.1 版本會錯誤地回報 824146
未安裝。此外,您也可以藉由檢查下列登錄機碼是否存在,以確認電腦上是否已經安裝此安全性補充程式: Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 部署資訊如果要在完全沒有使用者介入的情況下安裝安全性補充程式,請使用下列命令列:Windowsxp-kb824146-x86-enu /u /q 如果要在不需將電腦強制重新啟動的情況下安裝安全性補充程式,請使用下列命令列:Windowsxp-kb824146-x86-enu /z 注意 您可以將這些參數結合在單一命令列中使用。如需有關如何使用 Software Update Services 部署此安全性補充程式的詳細資訊,請造訪下列 Microsoft 網站: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
重新啟動需求套用此安全性補充程式之後,您必須重新啟動電腦。移除資訊如果要移除這個安全性補充程式,請使用「控制台」中的「新增或移除程式」工具。系統管理員可以使用 Spuninst.exe 公用程式移除此安全性補充程式。Spuninst.exe 公用程式位於 %Windir%\$NTUninstallKB824146$\Spuninst 資料夾中,並支援下列安裝參數:
安全性補充程式取代資訊這個安全性補充程式會取代 MS03-026 (823980)。 如需有關 MS03-026 (823980) 的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:823980?
(http://support.microsoft.com/kb/823980/
)
MS03-026:RPC 中的緩衝區滿溢可能會允許程式碼執行
檔案資訊此 Hotfix 的英文版具有下列表格中所列的檔案屬性 (或更新)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 工具的 [時區] 索引標籤。Windows XP Home Edition、Windows XP Professional、Windows XP Tablet PC Edition 和 Windows XP Media Center Edition: 摺疊此表格
摺疊此表格
摺疊此表格
Windows XP Home Edition SP1、Windows XP Professional SP1、Windows XP 64-Bit Edition Version 2002 SP1、Windows XP Tablet PC Edition、Windows XP Media Center Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist 如果要解決這個問題,請取得 Windows 2000 SP4 更新彙總套件 1。如需有關如何執行這項操作的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 891861?
(http://support.microsoft.com/kb/891861/
)
Windows 2000 SP4 更新彙總套件 1 和已知問題
Windows 2000下載資訊您可以從「Microsoft 下載中心」下載下列檔案:摺疊此圖像 ![]() 如需有關如何下載 Microsoft 技術支援檔案的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 119591?
(http://support.microsoft.com/kb/119591/
)
如何從線上服務取得 Microsoft 支援檔案
Microsoft 已對這個檔案做過病毒掃描。Microsoft
是利用發佈當日的最新病毒偵測軟體來掃描檔案,看看有沒有病毒感染。檔案會儲存在安全的伺服器上,以避免任何未經授權的更改。
先決條件在 Windows 2000 Datacenter Server 中,這個安全性補充程式需要 Service Pack 3 (SP3)。在其他 Windows 2000 版本中,這個安全性補充程式需要 Service Pack 2 (SP2)、Service Pack 3 (SP3) 或 Service Pack 4 (SP4)。注意 如前所述,Windows 2000 Service Pack 2 的生命週期已經結束,Microsoft 不會特別為這個產品提供普遍可用的安全性補充程式。然而,由於這個弱點的本質,再加上生命週期最近才結束,而且還有許多客戶仍然使用 Windows 2000 Service Pack 2,因此 Microsoft 決定特別為這個弱點破例。 Microsoft 未必會以同樣的方式處理未來可能發現的弱點,但仍保留了必要時撰寫可用安全性補充程式的權利。Microsoft 呼籲目前仍然使用 Windows 2000 Service Pack 2 的客戶將電腦移轉至受支援的 Windows 版本,以避免未來出現弱點。如需有關 Windows 桌上型產品生命週期的詳細資訊,請造訪下列 Microsoft 網站: http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 260910?
(http://support.microsoft.com/kb/260910/
)
如何取得最新版的 Windows 2000 Service Pack
安裝資訊這個安全性補充程式支援下面的安裝參數:
827363?
(http://support.microsoft.com/kb/827363/
)
如何使用 KB 824146 掃描工具,找出沒有安裝 823980 (MS03-026) 和 824146 (MS03-039) 安全性補充程式的主機電腦
如需有關 MBSA 的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 320454?
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) 1.2.1 版已經發佈
此外,您也可以藉由檢查下列登錄機碼是否存在,以確認電腦上是否已經安裝此安全性補充程式:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146 部署資訊如果要在完全沒有使用者介入的情況下安裝安全性補充程式,請使用下列命令列:Windows2000-kb824146-x86-enu /u /q 如果要在不需將電腦強制重新啟動的情況下安裝安全性補充程式,請使用下列命令列:Windows2000-kb824146-x86-enu /z 注意 您可以將這些參數結合在單一命令列中使用。如需有關如何使用 Software Update Services 部署此安全性補充程式的詳細資訊,請造訪下列 Microsoft 網站: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
重新啟動需求套用此安全性補充程式之後,您必須重新啟動電腦。移除資訊如果要移除這個安全性補充程式,請使用「控制台」中的「新增/移除程式」工具。系統管理員可以使用 Spuninst.exe 公用程式移除此安全性補充程式。Spuninst.exe 公用程式位於 %Windir%\$NTUninstallKB824146$\Spuninst 資料夾中,並支援下列安裝參數:
安全性補充程式取代資訊這個安全性補充程式會取代 MS03-026 (823980)。 如需有關 MS03-026 (823980) 的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:823980?
(http://support.microsoft.com/kb/823980/
)
MS03-026:RPC 中的緩衝區滿溢可能會允許程式碼執行
檔案資訊此 Hotfix 的英文版具有下列表格中所列的檔案屬性 (或更新)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 工具的 [時區] 索引標籤。摺疊此表格
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146\Filelist Windows NT 4.0 (所有版本)下載資訊您可以從「Microsoft 下載中心」下載下列檔案:Windows NT Workstation 4.0 摺疊此圖像 ![]() 摺疊此圖像 ![]() 摺疊此圖像 ![]() 如需有關如何下載 Microsoft 技術支援檔案的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 119591?
(http://support.microsoft.com/kb/119591/
)
如何從線上服務取得 Microsoft 支援檔案
Microsoft 已對這個檔案做過病毒掃描。Microsoft
是利用發佈當日的最新病毒偵測軟體來掃描檔案,看看有沒有病毒感染。檔案會儲存在安全的伺服器上,以避免任何未經授權的更改。
先決條件這個安全性補充程式需要 Windows NT Server 4.0 Service Pack 6a (SP6a)、Windows NT Workstation 4.0 Service Pack 6a (SP6a) 或 Windows NT Server 4.0 Terminal Server Edition Service Pack 6 (SP6)。注意 如前文所述,Windows NT Workstation 4.0 的生命週期已經結束,Microsoft 不會特別為這個產品提供普遍可用的安全性補充程式。然而,由於這個弱點的本質,再加上生命週期最近才結束,而且還有許多客戶仍然使用 Windows NT Workstation 4.0,因此 Microsoft 決定特別為這個弱點破例。 Microsoft 未必會以同樣的方式處理未來可能發現的弱點,但仍保留了必要時撰寫可用安全性補充程式的權利。Microsoft 呼籲目前仍然使用 Windows NT Workstation 4.0 的客戶將電腦移轉至受支援的 Windows 版本,以避免未來出現弱點。如需有關 Windows 桌上型產品生命週期的詳細資訊,請造訪下列 Microsoft 網站: http://www.microsoft.com/windows/lifecycle/default.mspx
(http://www.microsoft.com/windows/lifecycle/default.mspx)
如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 152734?
(http://support.microsoft.com/kb/152734/
)
如何取得最新的 Windows NT 4.0 Service Pack
安裝資訊這個安全性補充程式支援下面的安裝參數:
827363?
(http://support.microsoft.com/kb/827363/
)
如何使用 KB 824146 掃描工具,找出沒有安裝 823980 (MS03-026) 和 824146 (MS03-039) 安全性補充程式的主機電腦
如需有關 MBSA 的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 320454?
(http://support.microsoft.com/kb/320454/
)
Microsoft Baseline Security Analyzer (MBSA) 1.2.1 版已經發佈
此外,您也可以藉由檢查下列登錄機碼是否存在,以確認電腦上是否已經安裝此安全性補充程式:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146 部署資訊如果要在完全沒有使用者介入的情況下安裝安全性補充程式,請使用下列命令列:Windowsnt4server-kb824146-x86-enu /q 如果要在不需將電腦強制重新啟動的情況下安裝安全性補充程式,請使用下列命令列:Windowsnt4server-kb824146-x86-enu /z 注意 您可以將這些參數結合在單一命令列中使用。如需有關如何使用 Software Update Services 部署此安全性補充程式的詳細資訊,請造訪下列 Microsoft 網站: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
重新啟動需求套用此安全性補充程式之後,您必須重新啟動電腦。移除資訊如果要移除這個安全性補充程式,請使用「控制台」中的「新增/移除程式」工具。系統管理員可以使用 Hotfix.exe 公用程式移除此安全性補充程式。Hotfix.exe 公用程式位於 %Windir%\$NTUninstallKB824146$ 資料夾中。這個公用程式支援下列安裝參數:
安全性補充程式取代資訊這個安全性補充程式會取代 MS03-026 (823980)。 如需有關 MS03-026 (823980) 的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:823980?
(http://support.microsoft.com/kb/823980/
)
MS03-026:RPC 中的緩衝區滿溢可能會允許程式碼執行
檔案資訊此 Hotfix 的英文版具有下列表格中所列的檔案屬性 (或更新)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 工具的 [時區] 索引標籤。Windows NT Server 4.0: 摺疊此表格
摺疊此表格
摺疊此表格
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146\File 1 其他可行方案雖然 Microsoft
呼籲所有客戶必須及早套用安全性補充程式,但是在這段過渡期間仍有其他解決方案可以使用,以防止此弱點被攻擊者利用。然而,無法保證這些其他可行方案可以防止所有可能入侵的攻擊。 注意 這些解決方案只能用來阻擋攻擊的路徑,因此只能當做暫時的防範措施,並不能修正根本的弱點。
狀況說明 Microsoft 已確認這項問題將在本文開頭所列之 Microsoft
產品中造成一定程度的安全性弱點。
這個問題已經在 Windows 2000 Service Pack 4
中優先獲得修正。 其他相關資訊 如需有關這個弱點的詳細資訊,請造訪下列 Microsoft 網站: http://www.microsoft.com/taiwan/security/bulletins/MS03-039.asp
(http://www.microsoft.com/taiwan/security/bulletins/MS03-039.asp)
如需有關保護用戶端和伺服器 RPC 安全的詳細資訊,請造訪下列 Microsoft 網站:http://msdn2.microsoft.com/en-us/library/aa379441.aspx
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
如需有關 RPC 所使用之連接埠的詳細資訊,請造訪下列 Microsoft 網站:http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true
(http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true)
這篇文章中的資訊適用於:
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
回此頁最上方

