MS08-059:Host Integration Server RPC 服務中的弱點可能會允許遠端程式碼執行

文章翻譯 文章翻譯
文章編號: 956695 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

簡介

Microsoft 已經發行資訊安全佈告欄 MS08-059。若要檢視完整的資訊安全佈告欄,請造訪下列其中一個 Microsoft 網站:

解決方案

如何取得最新的 Host Integration Server 2006 Service Pack

如果要解決這個問題,請取得 Host Integration Server 2006 的最新版 Service Pack。如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
979497 如何取得最新的 Host Integration Server 2006 Service Pack

其他相關資訊

如何取得本安全性更新的說明及技術支援

美國及加拿大的家庭使用者可撥打 1-866-PCSAFETY 以取得免費技術支援,或是連絡當地的 Microsoft 分公司。如需有關如何與當地 Microsoft 分公司連絡以尋求安全性更新的支援問題的詳細資訊,請造訪下列Microsoft 世界各地技術支援網站:
http://support.microsoft.com/common/international.aspx?rdpath=4
北美洲地區的客戶也可以造訪下列 Microsoft 網站,立即使用無限制的免費電子郵件支援,或無限制的個人交談支援:
http://support.microsoft.com/oas/default.aspx?&prid=7552
企業客戶可以透過常用的支援連絡方式來取得安全性更新的支援。

此安全性更新的已知問題

在自動解除安裝期間,您無法隱藏 [進度] 對話方塊

徵狀
當您執行此安全性更新的自動解除安裝時,會顯示 [進度] 對話方塊。在自動解除安裝期間,您無法隱藏 [進度] 對話方塊。
原因
Hotfix 安裝程式不支援隱藏 [進度] 對話方塊的選項。

當您解除安裝此安全性更新的日文版時,會收到提供原始安裝媒體的提示

徵狀
如果您要解除安裝此安全性更新的日文版,可能必須提供原始的安裝媒體。當您解除安裝此安全性更新的日文版時,可能會收到提供原始安裝媒體位置的提示。
原因
之所以發生這個問題,是因為受影響的系統無法從本機快取所更新的其中一個二進位碼檔案。在解除安裝程序期間,Windows Installer 必須存取原始的安裝媒體以還原檔案。
因應措施
為避免發生這個問題,在您解除安裝此安全性更新之前,請確定系統已可存取原始安裝媒體。

SNA 伺服器服務在多節點系統上已經停止

徵狀
此更新將停止下列在 Host Integration Server 2006 伺服器上的服務,而這些伺服器在多節點組態中使用其他的 Microsoft SNA 伺服器服務:
  • SnaSrv02
  • SnaSrv03
  • SnaSrv04
注意此問題不會影響 SNA 伺服器節點 (SnaServr)。
原因
發生這個問題是因為這些服務有部分與 SNARPC 二進位碼檔案功能相同,且 SNARPC 二進位碼檔案在 Host Integration Server 2006 中更新。
因應措施
若要避免使用者中斷,您只應在其他節點可以停止時,套用此更新。更新安裝完成之後,您必須手動重新啟動這些服務。

如何判斷系統是否安裝 Host Integration Server

請使用下列其中一個方法,來判斷系統是否安裝 Host Integration Server。

請使用登錄來判斷系統是否安裝 Host Integration Server

  • Host Integration Server 2000
    如果已經安裝 Host Integration Server 2000,登錄中將存在下列子機碼:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Host Integration Server\5.0
  • Host Integration Server 2004
    如果已經安裝 Host Integration Server 2004,登錄中將存在下列子機碼:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Host Integration Server\6.0
  • Host Integration Server 2006
    如果已經安裝 Host Integration Server 2006,登錄中將存在下列子機碼:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Host Integration Server\7.0

使用 Active Directory 服務連接點以識別安裝 Host Integration Server 2006 的系統

安裝 Host Integration Server 2006 期間,會在 Active Directory 中建立服務連接點 (SCP)。此服務連接點可用來識別企業中所有的 Host Integration Server 2006 伺服器。您可以使用 Active Directory Explorer 等工具來向 Active Directory 查詢這些服務連接點。 如需有關 Active Directory Explorer 的詳細資訊,請造訪下列 Microsoft 網站 :
http://technet.microsoft.com/zh-tw/sysinternals/bb963907.aspx
請使用下表來決定 Host Integration Server 2006 服務連接點的詳細資料:
摺疊此表格展開此表格
內容描述
服務類別名稱HIS 伺服器
服務繫結資訊HIS 子網域名稱。如果尚未安裝 SNA 閘道,此處將顯示為空白。
服務 DNS 名稱類型「A」此為主機類型。
服務 DNS 名稱NETBIOS 主機名稱

檔案資訊

此安全性更新的英文 (美國) 版具有下列表格中所列的檔案屬性 (或較新的檔案屬性)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 工具的 [時區] 索引標籤。

關於所有支援的 Microsoft Host Integration Server 2006 之 32 位元版本

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll7.0.2900.035,85615-Aug-200822:00x86
Rpcdetct.dll7.0.2900.052,73615-Aug-200822:02x86
Snarpcsv.exe7.0.2900.036,86415-Aug-200822:01x86

關於所有支援的 Host Integration Server 2006 之 64 位元版本

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll7.0.2900.050,19215-Aug-200822:00x64
Rpcdetct.dll7.0.2900.057,85615-Aug-200821:59x64
Snarpcsv.exe7.0.2900.045,05615-Aug-200821:59x64

關於所有支援的 Host Integration Server 2004 版本 (用戶端)

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll6.0.2119.031,24822-Aug-200821:57x86
Snarpcsv.exe6.0.2119.030,20822-Aug-200821:57x86

關於所有支援的 Host Integration Server 2004 Service Pack 1 版本 (用戶端)

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll6.0.2430.031,24822-Aug-200823:29x86
Snarpcsv.exe6.0.2430.030,20822-Aug-200823:26x86

關於所有支援的 Host Integration Server 2004 Service Pack 1 版本 (伺服器)

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Hisservicelib.dll6.0.2430.031,24822-Aug-200823:29x86
Rpcdetct.dll6.0.2430.037,88822-Aug-200823:26x86
Snarpcsv.exe6.0.2430.030,20822-Aug-200823:26x86

關於所有支援的 Host Integration Server 2000 Administrator Client 版本

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Snarpcsv.exe5.0.1.79890,38403-Sep-200820:42x86
Rpcdetct.dll5.0.1.79886,28828-Aug-200818:53x86

關於所有支援的 Host Integration Server 2000 Service Pack 2 版本 (伺服器)

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Rpcdetct.dll5.0.1.79886,28828-Aug-200818:53x86
Snarpcsv.exe5.0.1.79890,38428-Aug-200818:53x86

屬性

文章編號: 956695 - 上次校閱: 2010年2月11日 - 版次: 3.0
這篇文章中的資訊適用於:
  • Microsoft Host Integration Server 2006 Enterprise Edition
  • Microsoft Host Integration Server 2006
  • Microsoft Host Integration Server 2004 Service Pack 1?應用於:
    • Microsoft Host Integration Server 2004 Enterprise Edition
    • Microsoft Host Integration Server 2004 Standard Edition
  • Microsoft Host Integration Server 2000 SP2?應用於:
    • Microsoft Host Integration Server 2000 Standard Edition
關鍵字:?
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB956695
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com