MS08-059:Host Integration Server RPC 服务中的漏洞可能允许远程代码执行

文章翻译 文章翻译
文章编号: 956695 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

简介

Microsoft 已发布安全公告 MS08-059。要查看完整的安全公告,请访问以下 Microsoft 网站之一:

解决方案

如何获取最新的 Host Integration Server 2006 Service Pack

要解决此问题,请获取最新的 Host Integration Server 2006 Service Pack。有关详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
979497 如何获取最新的 Host Integration Server 2006 Service Pack

更多信息

如何获取此安全更新的相关帮助和支持

:对于家庭用户,在美国或加拿大拨打 1-866-PCSAFETY 电话或与当地的 Microsoft 子公司联系可获得免费支持。有关如何与当地的 Microsoft 子公司联系以解决安全更新支持问题的更多信息,请访问 Microsoft 国际支持网站:
http://support.microsoft.com/common/international.aspx?rdpath=4
北美客户还可以通过访问以下 Microsoft 网站即时访问无限制的免费电子邮件支持或无限制的个人聊天支持:
http://support.microsoft.com/oas/default.aspx?&prid=7552
对于企业客户,可以通过普通支持联系方式获得安全更新的支持。

此安全更新的已知问题

您无法在无人参与的卸载过程中禁止进度对话框

症状
采用无人参与卸载的方式执行此安全更新时,将显示进度对话框。您无法在无人参与卸载的过程中禁止进度对话框。
原因
修补安装程序不支持禁止进度对话框的选项。

卸载此安全更新的日文版时,提示您提供原始安装媒体

症状
卸载此安全更新的日文版时,您可能必须提供原始安装媒体。卸载此安全更新的日文版时,可能会提示您提供原始安装媒体的位置。
原因
出现此问题的原因在于:已更新的二进制文件之一在受影响的系统上没有本地缓存。在卸载过程中,Windows Installer 必须访问原始安装媒体才能还原文件。
替代方法
要避免此问题,请确保在卸载此安全更新之前,系统具有访问原始安装媒体的权限。

SNA Server 服务在多节点系统上停止运行

症状
此更新会停止在基于 Host Integration Server 2006 的服务器上运行的下列服务(这些服务使用多节点配置中的其他 Microsoft SNA Server 服务):
  • SnaSrv02
  • SnaSrv03
  • SnaSrv04
注意:此问题不会影响 SNAServer 节点 (SnaServr)。
原因
出现此问题的原因在于:这些服务与 Host Integration Server 2006 中更新的 SNARPC 二进制文件具有部分相同的功能。
替代方法
为了避免给用户造成中断,应该只有在可以停止其他节点时才应用此更新。在安装更新完成后,必须手动重新启动这些服务。

如何确定系统是否已安装 Host Integration Server

使用下列方法之一确定系统是否已安装 Host Integration Server。

使用注册表确定系统是否已安装 Host Integration Server

  • Host Integration Server 2000
    如果已安装 Host Integration Server 2000,则注册表中应存在下列子项:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Host Integration Server\5.0
  • Host Integration Server 2004
    如果已安装 Host Integration Server 2004,则注册表中应存在下列子项:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Host Integration Server\6.0
  • Host Integration Server 2006
    如果已安装 Host Integration Server 2006,则注册表中应存在下列子项:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Host Integration Server\7.0

使用 Active Directory 服务连接点确定已安装 Host Integration Server 2006 的系统

服务连接点 (SCP) 是安装 Host Integration Server 2006 时在 Active Directory 中创建的。此服务连接点可用于确定企业中的所有 Host Integration Server 2006 服务器。可以使用诸如 Active Directory Explorer 等工具查询 Active Directory 中的这些服务连接点。 有关 Active Directory Explorer 的详细信息,请访问以下 Microsoft 网站:
http://technet.microsoft.com/zh-cn/sysinternals/bb963907.aspx
使用下表确定 Host Integration Server 2006 服务连接点详细信息:
收起该表格展开该表格
属性说明
serviceClassNameHISServer
serviceBindingInformationHIS 子域的名称。如果未安装 SNA 网关则为空。
serviceDNSNameType"A"。这是主机类型。
serviceDNSNameNETBIOS 主机名

文件信息

此安全更新的英文(美国)版具有下表中列出的文件属性(或更新的文件属性)。这些文件的日期和时间按协调世界时 (UTC) 列出。当您查看文件信息时,该时间将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中“日期和时间”项中的“时区”选项卡。

对于所有受支持的 32 位 Microsoft Host Integration Server 2006 版本

收起该表格展开该表格
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll7.0.2900.035,85615-Aug-200822:00x86
Rpcdetct.dll7.0.2900.052,73615-Aug-200822:02x86
Snarpcsv.exe7.0.2900.036,86415-Aug-200822:01x86

对于所有受支持的基于 x64 的 Host Integration Server 2006 版本

收起该表格展开该表格
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll7.0.2900.050,19215-Aug-200822:00x64
Rpcdetct.dll7.0.2900.057,85615-Aug-200821:59x64
Snarpcsv.exe7.0.2900.045,05615-Aug-200821:59x64

对于所有受支持的 Host Integration Server 2004 版本(客户端)

收起该表格展开该表格
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll6.0.2119.031,24822-Aug-200821:57x86
Snarpcsv.exe6.0.2119.030,20822-Aug-200821:57x86

对于所有受支持的 Host Integration Server 2004 Service Pack 1 版本(客户端)

收起该表格展开该表格
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll6.0.2430.031,24822-Aug-200823:29x86
Snarpcsv.exe6.0.2430.030,20822-Aug-200823:26x86

对于所有受支持的 Host Integration Server 2004 Service Pack 1 版本(服务器)

收起该表格展开该表格
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll6.0.2430.031,24822-Aug-200823:29x86
Rpcdetct.dll6.0.2430.037,88822-Aug-200823:26x86
Snarpcsv.exe6.0.2430.030,20822-Aug-200823:26x86

对于所有受支持的 Host Integration Server 2000 管理器客户端版本

收起该表格展开该表格
File nameFile versionFile sizeDateTimePlatform
Snarpcsv.exe5.0.1.79890,38403-Sep-200820:42x86
Rpcdetct.dll5.0.1.79886,28828-Aug-200818:53x86

对于所有受支持的 Host Integration Server 2000 Service Pack 2 版本(服务器)

收起该表格展开该表格
File nameFile versionFile sizeDateTimePlatform
Rpcdetct.dll5.0.1.79886,28828-Aug-200818:53x86
Snarpcsv.exe5.0.1.79890,38428-Aug-200818:53x86

属性

文章编号: 956695 - 最后修改: 2012年6月26日 - 修订: 4.0
这篇文章中的信息适用于:
  • Microsoft Host Integration Server 2006 Enterprise Edition
  • Microsoft Host Integration Server 2006
  • Microsoft Host Integration Server 2004 Service Pack 1?当用于
    • Microsoft Host Integration Server 2004 Enterprise Edition
    • Microsoft Host Integration Server 2004 Standard Edition
关键字:?
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB956695
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com