MS08-059: Ett säkerhetsproblem i RPC-tjänsten i Host Integration Server möjliggör fjärrkörning av kod

Artikelöversättning Artikelöversättning
Artikel-id: 956695 - Visa produkter som artikeln gäller.
Visa alla | Dölj alla

På den här sidan

INLEDNING

Microsoft har gett ut säkerhetsbulletinen MS08-059. Du hittar hela säkerhetsbulletinen på följande Microsoft-webbplatser:

Lösning

Skaffa den senaste Service Pack-versionen för Host Integration Server 2006

Lös problemet genom att skaffa den senaste Service Pack-versionen för Host Integration Server 2006. Om du vill veta mer klickar du på artikelnumret nedan och läser artikeln i Microsoft Knowledge Base:
979497 Skaffa den senaste Service Pack-versionen för Host Integration Server 2006 (Länken kan leda till en webbplats som är helt eller delvis på engelska)

Mer Information

Här finns hjälp och support för säkerhetsuppdateringen

Hemanvändare kan få kostnadsfri support genom att ringa 1-866-PCSAFETY i USA och Kanada eller genom att kontakta närmaste Microsoft-kontor. Information om hur du kontaktar närmaste Microsoft-kontor för support vid problem med säkerhetsuppdateringar finns på följande internationella Microsoft-supportwebbplats:
http://support.microsoft.com/common/international.aspx?rdpath=4
Kunder i Nordamerika kan även få omedelbar tillgång till obegränsad kostnadsfri e-postsupport eller obegränsad individuell chattsupport på följande Microsoft-webbplats:
http://support.microsoft.com/oas/default.aspx?&prid=7552
Företagskunder kan få support på säkerhetsuppdateringar genom sina normala supportkontakter.

Kända problem med den här säkerhetsuppdateringen

Förloppsdialogrutan kan inte döljas under en oövervakad avinstallation

Symptom
Vid en oövervakad avinstallation av den här säkerhetsuppdateringen visas en förloppsdialogruta, som inte kan döljas.
Orsak
Alternativet att dölja förloppsdialogrutan stöds inte av snabbkorrigeringens installationsprogram.

Originalinstallationsmediet kan efterfrågas när den japanska versionen av denna säkerhetsuppdatering avinstalleras

Symptom
Du måste kanske sätta in originalinstallationsmediet om du avinstallerar den japanska versionen av denna säkerhetsuppdatering. När du avinstallerar den japanska versionen av denna säkerhetsuppdatering, efterfrågas kanske platsen för originalinstallationsmedia.
Orsak
Det här problemet beror på att en av binärfilerna som uppdateras inte cachelagras lokalt på den berörda datorn. Under avinstallationsprocessen måste Windows Installer ha tillgång till originalinstallationsmedia för att återställa filen.
Lösning
Undvik problemet genom att se till att datorn har tillgång till originalinstallationsmedia innan du avinstallerar den här säkerhetsuppdateringen.

SNA Server-tjänster stoppas på flernodssystem

Symptom
Genom denna uppdatering stoppas följande tjänster på Host Integration Server 2006-baserade servrar där ytterligare Microsoft SNA Server-tjänster används i en flernodskonfiguration:
  • SnaSrv02
  • SnaSrv03
  • SnaSrv04
Obs! Detta problem påverkar inte SNAServer-noden (SnaServr).
Orsak
Detta problem beror på att dessa tjänster ingår i samma funktion som SNARPC-binärfilerna som uppdateras i Host Integration Server 2006.
Lösning
För att användarna ska kunna arbeta utan avbrott ska denna uppdatering endast installeras när de ytterligare noderna kan stoppas. Dessa tjänster måste startas om manuellt när uppdateringen har installerats.

Så här tar du reda på om Host Integration Server är installerad på en dator

Använd någon av följande metoder för att ta reda på om Host Integration Server är installerad på en dator.

Använd registret för att ta reda på om Host Integration Server är installerad

  • Host Integration Server 2000
    Om Host Integration Server 2000 är installerad finns följande undernyckel i registret:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Host Integration Server\5.0
  • Host Integration Server 2004
    Om Host Integration Server 2004 är installerad finns följande undernyckel i registret:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Host Integration Server\6.0
  • Host Integration Server 2006
    Om Host Integration Server 2006 är installerad finns följande undernyckel i registret:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Host Integration Server\7.0

Använd en Active Directory-tjänstanslutningspunkt för att hitta datorer med Host Integration Server 2006

En tjänstanslutningspunkt (SCP) skapas i Active Directory under installationen av Host Integration Server 2006. Denna tjänstanslutningspunkt kan användas för att identifiera alla Host Integration Server 2006-servrar i ett företag. Du kan använda verktyg som Active Directory Explorer för att fråga Active Directory om dessa tjänstanslutningspunkter. Mer information om Active Directory Explorer finns på följande Microsoft-webbplats:
http://technet.microsoft.com/sv-se/sysinternals/bb963907.aspx
Använd följande tabell för att ta reda på mer om Host Integration Server 2006-tjänstanslutningspunkten:
Dölj tabellenVisa tabellen
EgenskapBeskrivning
serviceClassNameHISServer
serviceBindingInformationNamnet på HIS-underdomänen. Är tomt om SNA Gateway inte är installerad.
serviceDNSNameType'A' Värdtypen.
serviceDNSNameNETBIOS-värdnamn

Filinformation

Den engelska (USA) versionen av den här säkerhetsuppdateringen har filattributen som visas i följande tabell (eller senare). Datum och tider för dessa filer anges i UTC-tid (Coordinated Universal Time), Innan du läser filinformationen konverteras den till lokal tid. Du kan se skillnaden mellan UTC-tid och lokal tid med hjälp av fliken Tidszon i verktyget Datum och tid på Kontrollpanelen.

För alla 32-bitars utgåvor av Microsoft Host Integration Server 2006 som stöds

Dölj tabellenVisa tabellen
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll7.0.2900.035,85615-Aug-200822:00x86
Rpcdetct.dll7.0.2900.052,73615-Aug-200822:02x86
Snarpcsv.exe7.0.2900.036,86415-Aug-200822:01x86

För alla x64-baserade utgåvor av Host Integration Server 2006 som stöds

Dölj tabellenVisa tabellen
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll7.0.2900.050,19215-Aug-200822:00x64
Rpcdetct.dll7.0.2900.057,85615-Aug-200821:59x64
Snarpcsv.exe7.0.2900.045,05615-Aug-200821:59x64

För alla utgåvor av Host Integration Server 2004 (klient) som stöds

Dölj tabellenVisa tabellen
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll6.0.2119.031,24822-Aug-200821:57x86
Snarpcsv.exe6.0.2119.030,20822-Aug-200821:57x86

För alla utgåvor av Host Integration Server 2004 Service Pack 1 (klient) som stöds

Dölj tabellenVisa tabellen
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll6.0.2430.031,24822-Aug-200823:29x86
Snarpcsv.exe6.0.2430.030,20822-Aug-200823:26x86

För alla utgåvor av Host Integration Server 2004 Service Pack 1 (server) som stöds

Dölj tabellenVisa tabellen
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll6.0.2430.031,24822-Aug-200823:29x86
Rpcdetct.dll6.0.2430.037,88822-Aug-200823:26x86
Snarpcsv.exe6.0.2430.030,20822-Aug-200823:26x86

För alla utgåvor av Host Integration Server 2000 Administrator Client som stöds

Dölj tabellenVisa tabellen
File nameFile versionFile sizeDateTimePlatform
Snarpcsv.exe5.0.1.79890,38403-Sep-200820:42x86
Rpcdetct.dll5.0.1.79886,28828-Aug-200818:53x86

För alla utgåvor av Host Integration Server 2000 Service Pack 2 (server) som stöds

Dölj tabellenVisa tabellen
File nameFile versionFile sizeDateTimePlatform
Rpcdetct.dll5.0.1.79886,28828-Aug-200818:53x86
Snarpcsv.exe5.0.1.79890,38428-Aug-200818:53x86

Egenskaper

Artikel-id: 956695 - Senaste granskning: den 11 februari 2010 - Revision: 3.0
Informationen i denna artikel gäller:
  • Microsoft Host Integration Server 2006 Enterprise Edition
  • Microsoft Host Integration Server 2006
  • Microsoft Host Integration Server 2004 Service Pack 1 på följande plattformar
    • Microsoft Host Integration Server 2004 Enterprise Edition
    • Microsoft Host Integration Server 2004 Standard Edition
  • Microsoft Host Integration Server 2000 SP2 på följande plattformar
    • Microsoft Host Integration Server 2000 Standard Edition
Nyckelord: 
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB956695

Ge feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com