Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Como obter ajuda e suporte para esta actualização de segurança
Os utilizadores domésticos dispõem de suporte gratuito através do número 1-866-PCSAFETY nos EUA e no Canadá ou contactando a subsidiária local da Microsoft. Para mais informações sobre como contactar a subsidiária local da Microsoft relativamente a problemas de suporte de actualizações de segurança, visite o seguinte Web site de Suporte Internacional:
Os clientes da América do Norte também podem obter acesso imediato a suporte gratuito ilimitado por correio electrónico ou a suporte individual ilimitado por chat, visitando o seguinte Web site da Microsoft:
Problemas conhecidos relativamente a esta actualização de segurança
Sintomas
Depois de aplicar esta actualização de segurança, aplicações como o Microsoft SQL Server ou Serviços de Informação Internet (IIS) poderão falhar quando efectuarem pedidos de autenticação NTLM locais.
Causa
Este problema ocorre porque o NTLM (NT LAN Manager) processa as diferentes convenções de nomenclatura como entidades remotas em vez de entidades locais. Poderá ocorrer uma falha de autenticação local quando o cliente calcular e colocar na cache a resposta correcta ao desafio NTLM enviado pelo servidor na memória "lsass" local antes de a resposta ser enviada novamente para o servidor. Quando o código de servidor do NTLM localiza a resposta recebida na cache "lsass" local, o código não respeita o pedido de autenticação, processando-o como um ataque de repetição. Este comportamento origina uma falha de autenticação local.
Resolução
Para resolver este problema, tem de desactivar a protecção de reflexão para que os sistemas afectados possam ser autenticados.
Para obter mais informações sobre como fazer isso, clique no seguinte número de artigo para visualizar o artigo da Base de Dados de Conhecimento da Microsoft:
896861
(http://support.microsoft.com/kb/896861/
)
Recebe o erro 401.1 quando navega num Web site que utiliza autenticação integrada e está hospedado no IIS 5.1 ou no IIS 6
887993
(http://support.microsoft.com/kb/887993/
)
Os utilizadores detectam problemas de autenticação quando acedem a uma página Web no IIS 6.0 ou consultam o Microsoft SQL Server 2000 após a instalação do Windows Server 2003 Service Pack 1
926642
(http://support.microsoft.com/kb/926642/
)
Mensagem de erro ao tentar aceder a um servidor localmente utilizando o respectivo alias FQDN ou CNAME após ter instalado o Windows Server 2003 Service Pack 1: "Acesso negado" ou "Nenhum fornecedor de rede aceitou o caminho de rede indicado"
Como desactivar a protecção de reflexão NTLM
Importante Esta secção, método ou tarefa contém passos que explicam como alterar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo de forma incorrecta. Assim, certifique-se de que segue estes passos cuidadosamente. Para uma maior segurança, efectue uma cópia de segurança do registo antes de o modificar. Deste modo, pode restaurar o registo se ocorrer um problema. Para mais informações sobre como efectuar uma cópia de segurança e restaurar o registo, clique no número de artigo que se segue para visualizar o artigo na Base de Dados de Conhecimento da Microsoft:
322756
(http://support.microsoft.com/kb/322756/
)
Como efectuar cópias de segurança e restaurar o registo no Windows
Para desactivar a protecção de reflexão NTLM, tem de modificar uma chave do Registo no computador cliente. Para o fazer, siga estes passos no computador cliente:
Clique em Iniciar, clique em Executar, escreva regedit na caixa Abrir e clique em OK.
Localize e clique na seguinte subchave, no Registo:
No menu Editar, aponte para Novo e clique em Valor DWORD.
Escreva DisableLoopbackCheck para o nome da DWORD e prima ENTER.
Clique com o botão direito do rato em DisableLoopbackCheck e clique em Modificar.
Na caixa Dados do valor, escreva 1 e clique em OK.
Saia do Editor de registo e, em seguida, reinicie o computador.
Nota Tem de reiniciar o computador para que esta alteração produza efeitos.
O efeito da desactivação da protecção de reflexão NTLM
Uma vez que a protecção de reflexão NTLM faz parte da correcção para esta vulnerabilidade do SMB, a desactivação da protecção de reflexão NTLM num sistema afectado, ao definir DisableLoopbackCheck como 1, devolve o sistema a um estado de vulnerabilidade. Por conseguinte, recomendamos vivamente que utilize a chave de registo BackConnectionHostNames, se necessário.
Como reactivar a protecção de reflexão NTLM
Para reactivar a protecção de reflexão NTLM, tem de modificar uma entrada do Registo no computador cliente. Para o fazer, siga estes passos no computador cliente:
Clique em Iniciar, clique em Executar, escreva regedit na caixa Abrir e clique em OK.
Localize e clique na seguinte subchave, no Registo:
Clique com o botão direito do rato em DisableLoopbackCheck e clique em Modificar.
Na caixa Dados do valor, escreva 0 e clique em OK.
Saia do Editor de registo e, em seguida, reinicie o computador.
Nota Tem de reiniciar o computador para que esta alteração produza efeitos.
Como desactivar a protecção de reflexão NTLM para um SPN específico
Pode desactivar a protecção de reflexão NTLM para um SPN (Service Principal Name) específico que esteja a causar a interrupção da autenticação correspondente. Para o fazer, siga estes passos no computador cliente:
Clique em Iniciar, clique em Executar, escreva regedit na caixa Abrir e clique em OK.
Localize e clique na seguinte subchave, no Registo:
No menu Editar, aponte para Novo e, em seguida, clique em Valor de Múltiplas Cadeias.
Escreva BackConnectionHostNames para o nome do Valor de Múltiplas Cadeias e prima ENTER.
Nota Se a entrada do Registo BackConnectionHostNames existir como REG_DWORD, tem de eliminar a entrada do Registo BackConnectionHostNames.
Clique com o botão direito do rato em BackConnectionHostNames e clique em Modificar.
Na caixa Dados do valor, escreva o CNAME ou o alias de DNS utilizado para as partilhas locais no computador e clique em OK.
Nota Tem de escrever cada nome de anfitrião numa linha separada.
Saia do Editor de registo e, em seguida, reinicie o computador.
Nota Tem de reiniciar o computador para que esta alteração produza efeitos.
Efeito da desactivação da protecção de reflexão NTLM para um SPN específico
Uma vez que a protecção de reflexão NTLM faz parte da correcção desta vulnerabilidade SMB, a desactivação da protecção de reflexão NTLM num sistema afectado colocará o sistema novamente num estado vulnerável relativamente ao SPN específico para o qual a protecção de reflexão foi desactivada.
Como reactivar a protecção de reflexão NTLM para um SPN específico
Para o fazer, siga estes passos no computador cliente:
Clique em Iniciar, clique em Executar, escreva regedit na caixa Abrir e clique em OK.
Localize e clique na seguinte subchave, no Registo:
A versão inglesa (Estados Unidos) desta actualização de software instala ficheiros que têm os atributos listados nas tabelas seguintes. As datas e horas destes ficheiros são indicadas no formato de Hora Universal Coordenada (UTC). As datas e horas destes ficheiros são apresentadas no computador local com a hora local e com a compensação da hora de Verão (DST) actual. Além disso, as datas e horas podem ser alteradas quando são executadas determinadas operações nos ficheiros.
Para todas as edições suportadas do Microsoft Windows 2000 Service Pack 4
Reduzir esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
Mrxsmb.sys
5.0.2195.7174
416,016
27-Aug-2008
16:29
x86
Msv1_0.dll
5.0.2195.6926
125,200
07-Apr-2005
23:21
x86
Netlogon.dll
5.0.2195.7011
366,864
07-Apr-2005
23:24
x86
Rdbss.sys
5.0.2195.7174
170,800
27-Aug-2008
16:28
x86
Sp3res.dll
5.0.2195.7151
6,276,608
29-Feb-2008
13:26
x86
Notas informativas sobre os ficheiros do Windows XP e do Windows Server 2003
Os ficheiros aplicáveis a uma especificação (RTM, SPn) e ramo de serviço (QFE, GDR) específicos estão anotados nas colunas "Requisito SP" e "Ramo de serviço".
Os ramos de serviço GDR contêm apenas as correcções amplamente distribuídas para resolver problemas críticos generalizados. Os ramos de serviço QFE contêm outras correcções além das correcções amplamente distribuídas.
Além dos ficheiros listados nestas tabelas, esta actualização de software instala também um ficheiro de catálogo de segurança (KBnúmero.cat) associado que tem uma assinatura digital da Microsoft.
Para todas as versões baseadas em x86 suportadas do Windows XP
Reduzir esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Mrxsmb.sys
5.1.2600.3467
453,632
24-Oct-2008
11:10
x86
SP2
SP2GDR
Mrxsmb.sys
5.1.2600.3467
455,936
24-Oct-2008
11:25
x86
SP2
SP2QFE
Mrxsmb.sys
5.1.2600.5700
455,296
24-Oct-2008
11:21
x86
SP3
SP3GDR
Mrxsmb.sys
5.1.2600.5700
455,936
24-Oct-2008
11:41
x86
SP3
SP3QFE
Para todas as versões baseadas em x64 suportadas do Windows Server 2003 e do Windows XP Professional x64 Edition
Reduzir esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Mrxsmb.sys
5.2.3790.3206
786,944
08-Sep-2008
16:17
x64
SP1
SP1GDR
Mrxsmb.sys
5.2.3790.3206
786,944
08-Sep-2008
16:18
x64
SP1
SP1QFE
Mrxsmb.sys
5.2.3790.4369
786,944
08-Sep-2008
16:24
x64
SP2
SP2GDR
Mrxsmb.sys
5.2.3790.4369
786,944
08-Sep-2008
16:17
x64
SP2
SP2QFE
Para todas as versões baseadas em x86 suportadas do Windows Server 2003
Reduzir esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Mrxsmb.sys
5.2.3790.3206
437,248
05-Sep-2008
12:43
x86
SP1
SP1GDR
Mrxsmb.sys
5.2.3790.3206
438,272
05-Sep-2008
12:59
x86
SP1
SP1QFE
Mrxsmb.sys
5.2.3790.4369
438,784
05-Sep-2008
15:29
x86
SP2
SP2GDR
Mrxsmb.sys
5.2.3790.4369
438,784
05-Sep-2008
13:42
x86
SP2
SP2QFE
Para todas as versões baseadas em IA-64 suportadas do Windows Server 2003
Reduzir esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Mrxsmb.sys
5.2.3790.3206
1,170,944
08-Sep-2008
16:17
IA-64
SP1
SP1GDR
Mrxsmb.sys
5.2.3790.3206
1,171,968
08-Sep-2008
16:17
IA-64
SP1
SP1QFE
Mrxsmb.sys
5.2.3790.4369
1,171,968
08-Sep-2008
16:21
IA-64
SP2
SP2GDR
Mrxsmb.sys
5.2.3790.4369
1,172,480
08-Sep-2008
16:17
IA-64
SP2
SP2QFE
Notas informativas dos ficheiros do Windows Vista e do Windows Server 2008
Os ficheiros aplicáveis a um produto, especificação (RTM, SPn) e ramo de serviço (LDR, GDR) específicos podem ser identificados através dos números de versão dos ficheiros, conforme mostrado na tabela seguinte.
Reduzir esta tabelaExpandir esta tabela
Versão
Produto
Especificação
Ramo de serviço
6.0.600 0. 16xxx
Windows Vista
RTM
GDR
6.0.600 0. 20xxx
Windows Vista
RTM
LDR
6.0.600 1. 18xxx
Windows Vista SP1 e Windows Server 2008 SP1
SP1
GDR
6.0.600 1. 22xxx
Windows Vista SP1 e Windows Server 2008 SP1
SP1
LDR
O Service Pack 1 está integrado na versão original do Windows Server 2008. Por isso, os ficheiros da especificação RTM aplicam-se apenas ao Windows Vista. Os ficheiros da especificação RTM possuem um número de versão 6.0.0000.xxxxxx.
Os ramos de serviço GDR contêm apenas as correcções amplamente distribuídas para resolver problemas críticos generalizados. Os ramos de serviço LDR incluem correcções, para além das correcções amplamente distribuídas.
Os ficheiros MANIFEST (.manifest) e MUM (.mum) instalados em cada ambiente são listados separadamente. Os ficheiros MUM e MANIFEST, assim como os ficheiros de catálogo de segurança (.cat) associados, são essenciais para manter o estado do componente actualizado. Os ficheiros de catálogo de segurança (atributos não listados) têm uma assinatura digital da Microsoft.
Para todas as versões baseadas em x86 do Windows Server 2008 e do Windows Vista suportadas
Reduzir esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
Mrxsmb10.sys
6.0.6000.16738
211,456
26-Aug-2008
01:11
x86
Mrxsmb10.sys
6.0.6000.20904
211,968
27-Aug-2008
00:48
x86
Mrxsmb10.sys
6.0.6001.18130
212,480
27-Aug-2008
01:05
x86
Mrxsmb10.sys
6.0.6001.22252
212,480
27-Aug-2008
00:52
x86
Para todas as versões baseadas em x64 do Windows Server 2008 e do Windows Vista suportadas
Reduzir esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
Mrxsmb10.sys
6.0.6000.16738
271,872
26-Aug-2008
01:37
x64
Mrxsmb10.sys
6.0.6000.20904
271,872
27-Aug-2008
01:08
x64
Mrxsmb10.sys
6.0.6001.18130
272,896
27-Aug-2008
01:26
x64
Mrxsmb10.sys
6.0.6001.22252
272,896
27-Aug-2008
01:25
x64
Para todas as versões baseadas em IA-64 suportadas do Windows Server 2008
Qual foi o esforço que despendeu pessoalmente para utilizar este artigo?
Muito baixo
Baixo
Moderado
Elevado
Muito elevado
Diga-nos porquê e o que podemos fazer para melhorar estas informações
Obrigado! Os seus comentários são utilizados para ajudar-nos a melhorar o conteúdo do nosso suporte. Para obter mais opções de assistência, visite a Home Page de Ajuda e Suporte.