MS05-019: Säkerhetsproblem i TCP/IP möjliggör fjärrkörning av kod och DoS-angrepp

Artikel-id: 893066 - Visa produkter som artikeln gäller.

Teknisk uppdatering

  • 14 juni 2005: Säkerhetsuppdatering MS05-019 har publicerats igen.
  • 14 juni 2005: Avsnittet ?Kända problem? har uppdaterats.
  • 17 augusti 2005: Avsnittet ?Kända problem? har uppdaterats.

Kända problem

  • Om du vill veta mer klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
    901159 Vissa produkter från Internet Security Systems upphör att köras efter att den reviderade säkerhetsuppdateringen MS05-019 har installerats, eller efter att Samlad uppdatering 1 för Windows 2000 SP4 har installerats på en Windows 2000-baserad dator
  • När du har installerat den uppdaterade versionen av säkerhetsuppdatering MS05-019 på en Windows 2000-baserad dator, ser du att knappen Ta bort inte finns för posten KB893066 i verktyget Lägg till eller ta bort program på Kontrollpanelen.
  • Säkerhetsuppdatering MS05-019 ändrar hur de påverkade operativsystemen verifierar ICMP-förfrågningar. Om du vill veta mer klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
    900926 Rekommenderade TCP/IP-inställningar för WAN-länkar med en MTU-storlek som är mindre än 576
  • I Windows XP Service Pack 2 visas programuppdateringar i Lägg till eller ta bort program på Kontrollpanelen. Uppdateringarna visas under namnet på produkten som uppdateras. I Windows XP Service Pack 2 visas uppdateringen i Lägg till eller ta bort program under Windows XP - Programuppdateringar. I Windows XP Service Pack 2 visas inte "Installerad" för den här programuppdateringen i Lägg till eller ta bort program. Därför visas inte programuppdateringen enligt installationsordningen. I stället visas uppdateringen överst i listan Windows XP - Programuppdateringar.
  • När den här säkerhetsuppdateringen har installerats kan nätverkets prestanda försämras. Om du vill veta mer klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
    890345 Säkerhetsuppdateringen 893066 återställer standardstorleken på TCP-mottagningsfönstret i Windows 2000 till 17 520 byte, vilket var standard före SP3
  • Den här säkerhetsuppdateringen stöder den nya registernyckeln MaxIcmpHostRoutes. Om du vill veta mer klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
    896350 Registerposten MaxIcmpHostRoutes skapas genom säkerhetsuppdatering 893066
  • Nätverksprogram och verktyg som skickar manuellt upprättade TCP-paket (Transmission Control Protocol) över rena IP-sockets (Internet Protocol) kan upphöra att fungera på datorer där Microsoft Windows XP med Service Pack 1 (SP1) är installerat. Felet kan även uppträda för program och verktyg som skickar UDP-paket (User Datagram Protocol). Om du vill veta mer klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
    897656 Nätverksprogram som skickar TCP- eller UDP-paket över rena IP-sockets kan upphöra att fungera efter att säkerhetsuppdatering MS05-019 installeras på en dator där Windows XP med Service Pack 1 är installerat (Länken kan leda till en webbplats som är helt eller delvis på engelska).
  • Nätverksanslutningar mellan klienter och servrar fungerar eventuellt inte efter installation av säkerhetsuppdatering MS05-019. Om du vill veta mer klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
    898060 Klienter och servrar kan tappa kontakten efter installation av säkerhetsuppdateringen MS05-019 eller Windows Server 2003 Service Pack 1
  • Om du vill veta mer klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
    898542 Windows Server 2003-system som använder IPsec-tunnlar kan få problem när du har installerat den ursprungliga versionen av uppdatering 893066 (Länken kan leda till en webbplats som är helt eller delvis på engelska)
Visa alla | Dölj alla

Sammanfattning

Microsoft har publicerat säkerhetsbulletinen MS05-019 med all relevant information om säkerhetsuppdateringen. Bulletinen innehåller bland annat filmanifestinformation och distributionsalternativ. Du hittar hela säkerhetsbulletinen på följande Microsoft-webbplatser:

Egenskaper

Artikel-id: 893066 - Senaste granskning: den 13 augusti 2008 - Revision: 8.0
Informationen i denna artikel gäller:
  • Microsoft Windows 2000 Advanced Server SP3
  • Microsoft Windows 2000 Advanced Server SP4
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Professional SP4
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Server SP4
  • Microsoft Windows XP Professional 64-Bit Edition (Itanium) 2003
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Home Edition SP1a
  • Microsoft Windows XP Media Center Edition
  • Microsoft Windows XP Media Center Edition 2005
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP Professional SP1a
  • Microsoft Windows XP Tablet PC Edition
  • Microsoft Windows XP Tablet PC Edition 2005
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
Nyckelord: 
kbwin2000presp5fix kbwinxppresp3fix kbwinserv2003sp1fix kbwinserv2003presp1fix kbqfe kbfix kbbug kbsecvulnerability kbsecurity kbsecbulletin kbhotfixserver KB893066

Ge feedback