Microsoft, MS08-068 güvenlik bültenini yayımladı. Güvenlik bülteninin tamamını görüntülemek için, aşağıdaki Microsoft Web sitelerinden birini ziyaret edin:
Bu güvenlik güncelleştirmesiyle ilgili yardım ve destek alma
Ev kullanıcıları, ABD'de ve Kanada'da 1-866-PCSAFETY numarasını arayarak veya yerel Microsoft temsilcisine başvurarak ücretsiz destek alabilir. Güvenlik güncelleştirmeleri sorunlarıyla ilgili olarak yerel Microsoft temsilcinize başvurma konusunda daha fazla bilgi için, Microsoft Uluslararası Destek Web sitesini ziyaret edin.
Kuzey Amerika'daki müşteriler aşağıdaki Microsoft Web sitesini ziyaret ederek ücretsiz e-posta desteğine veya sohbet yoluyla destek seçeneklerine sınırsız erişim sağlayabilir:
Bu güvenlik güncelleştirmesiyle ilgili bilinen sorunlar
Belirtiler
Bu güvenlik güncelleştirmesini uyguladıktan sonra, Microsoft SQL Server veya Internet Information Services (IIS) gibi uygulamalar yerel NTLM kimlik doğrulama istekleri yaptıklarında başarısız olabilir.
Neden
NT LAN Manager (NTLM) farklı adlandırma kurallarına yerel varlık yerine uzak varlık işlemi yaptığı için, bu sorunla karşılaşılır. İstemci, sunucu tarafından gönderilen NTLM sınamasına doğru yanıtı hesaplayıp sunucuya geri göndermeden önce yerel "lsass" belleğinde önbelleğe aldığında, yerel kimlik doğrulama hatası oluşabilir. NTLM sunucu kodu alınan yanıtı yerel "lsass" önbelleğinde bulduğunda, bu kod kimlik doğrulama isteğini dikkate almaz ve ona yeniden gönderme saldırısı gibi davranır. Bu davranış yerel kimlik doğrulama hatasına neden olur.
Çözüm
Bu sorunu çözmek için, etkilenen sistemlerin kimliğinin doğrulanabilmesi amacıyla yansıma korumasını devre dışı bırakmanız gerekir.
Bunu yapma hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
Tümleşik Kimlik Doğrulaması'nı kullanan ve IIS 5.1 veya IIS 6 üzerinde barındırılan bir Web sitesine gözatıldığında, 401.1 hatası alınıyor (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir)
Windows Server 2003 Service Pack 1 yüklendikten sonra, kullanıcılar IIS 6.0'da bir Web sayfasına eriştiğinde veya Microsoft SQL Server 2000'i sorguladığında kimlik doğrulama sorunlarıyla karşılaşıyor (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir)
Windows Server 2003 Service Pack 1'i yükledikten sonra bir sunucuya FQDN veya CNAME diğer adını kullanarak erişmeye çalıştığınızda "Erişim reddedildi" veya "Verilen ağ yolunda ağ sağlayıcısı yok" hata iletisini alıyorsunuz (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir)
NTLM yansıma koruması nasıl devre dışı bırakılır
Önemli Bu bölümde, yöntemde veya görevde kayıt defterinin nasıl değiştirileceğini anlatan adımlar bulunmaktadır. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
Windows XP ve Windows Server 2003'te kayıt defteri nasıl yedeklenir, düzenlenir ve geri yüklenir
NTLM yansıma korumasını devre dışı bırakmak için, istemci bilgisayarda bir kayıt defteri anahtarını değiştirmeniz gerekir. Bunu yapmak için, istemci bilgisayarda aşağıdaki adımları izleyin.
Başlat'ı tıklatın, Çalıştır'ı tıklatın, Aç kutusuna regedit yazın ve Tamam'ı tıklatın.
Kayıt defterinde aşağıdaki alt anahtarı bulun ve tıklatın:
Düzen menüsünde Yeni'nin üzerine gelin ve sonra DWORD Değeri'ni tıklatın.
DWORD adı olarak DisableLoopbackCheck yazın ve ENTER tuşuna basın.
DisableLoopbackCheck öğesini sağ tıklatın ve ardından Değiştir'i tıklatın.
Değer verisi kutusuna 1 yazın ve Tamam'ı tıklatın.
Kayıt Defteri Düzenleyicisi'nden çıkın ve bilgisayarı yeniden başlatın.
Not Bu değişikliğin etkili olması için bilgisayarı yeniden başlatmanız gerekir.
NTLM yansıma korumasını devre dışı bırakmanın etkisi
NTLM yansıma koruması bu SMB güvenlik açığına yönelik düzeltmenin bir parçası olduğu için, etkilenen bir sistemde DisableLoopbackCheck değerini 1 olarak ayarlayarak NTLM yansıma korumasını devre dışı bırakmak sistemi savunmasız bir duruma sokar. Bu nedenle, gerekirse BackConnectionHostNames kayıt defteri anahtarını kullanmanız önerilir.
NTLM yansıma koruması nasıl yeniden etkinleştirilir
NTLM yansıma korumasını yeniden etkinleştirmek için, istemci bilgisayarda bir kayıt defteri girişini değiştirmeniz gerekir. Bunu yapmak için, istemci bilgisayarda aşağıdaki adımları izleyin.
Başlat'ı tıklatın, Çalıştır'ı tıklatın, Aç kutusuna regedit yazın ve Tamam'ı tıklatın.
Kayıt defterinde aşağıdaki alt anahtarı bulun ve tıklatın:
DisableLoopbackCheck öğesini sağ tıklatın ve ardından Değiştir'i tıklatın.
Değer verisi kutusuna 0 yazın ve Tamam'ı tıklatın.
Kayıt Defteri Düzenleyicisi'nden çıkın ve bilgisayarı yeniden başlatın.
Not Bu değişikliğin etkili olması için bilgisayarı yeniden başlatmanız gerekir.
NTLM yansıma koruması belirli bir SPN için nasıl devre dışı bırakılır
İlgili kimlik doğrulamasının kopmasına neden olan belirli bir Hizmet Asıl Adı (SPN) için NTLM yansıma korumasını devre dışı bırakabilirsiniz. Bunu yapmak için, istemci bilgisayarda aşağıdaki adımları izleyin.
Başlat'ı tıklatın, Çalıştır'ı tıklatın, Aç kutusuna regedit yazın ve Tamam'ı tıklatın.
Kayıt defterinde aşağıdaki alt anahtarı bulun ve tıklatın:
Düzen menüsünde Yeni'nin üzerine gelin ve Çok Dizeli Değer'i tıklatın.
Çok Dizeli Değer'in adı olarak BackConnectionHostNames yazın ve ENTER tuşuna basın.
Not BackConnectionHostNames kayıt defteri girişi REG_DWORD değeri olarak bulunuyorsa, BackConnectionHostNames kayıt defteri girişini silmeniz gerekir.
BackConnectionHostNames öğesini sağ tıklatın ve ardından Değiştir'i tıklatın.
Değer verisi kutusunda, bilgisayarda yerel paylaşımlar için kullanılan CNAME'i veya DNS diğer adını yazdıktan sonra Tamam'ı tıklatın.
Not Her ana bilgisayar adını ayrı bir satıra yazmanız gerekir.
Kayıt Defteri Düzenleyicisi'nden çıkın ve bilgisayarı yeniden başlatın.
Not Bu değişikliğin etkili olması için bilgisayarı yeniden başlatmanız gerekir.
NTLM yansıma korumasını belirli bir SPN için devre dışı bırakmanın etkisi
NTLM yansıma koruması bu SMB güvenlik açığına yönelik düzeltmenin bir parçası olduğu için, etkilenen bir sistemde NTLM yansıma korumasını devre dışı bırakmak, bu korumanın devre dışı bırakıldığı SPN için sistemi savunmasız bir duruma sokabilir.
NTLM yansıma koruması belirli bir SPN için nasıl yeniden etkinleştirilir
Bunu yapmak için, istemci bilgisayarda aşağıdaki adımları izleyin.
Başlat'ı tıklatın, Çalıştır'ı tıklatın, Aç kutusuna regedit yazın ve Tamam'ı tıklatın.
Kayıt defterinde aşağıdaki alt anahtarı bulun ve tıklatın:
BackConnectionHostNames öğesini sağ tıklatın ve ardından Değiştir'i tıklatın.
Değer verisi kutusunda, bilgisayarda yerel paylaşımlar için kullanılan CNAME'i veya DNS diğer adını sildikten sonra Tamam'ı tıklatın.
Not Her ana bilgisayar adını ayrı bir satıra yazmanız gerekir.
Kayıt Defteri Düzenleyicisi'nden çıkın ve bilgisayarı yeniden başlatın.
Not Bu değişikliğin etkili olması için bilgisayarı yeniden başlatmanız gerekir.
Dosya bilgileri
Bu yazılım güncelleştirmesinin İngilizce (ABD) sürümü, aşağıdaki tablolarda listelenen özniteliklere sahip dosyaları yükler. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Bu dosyaların tarih ve saatleri, yerel bilgisayarınızda yerel saatinize ve geçerli gün ışığından yararlanma saatine (DST) göre görüntülenir. Bu tarih ve saatler ayrıca dosyalarda belirli işlemleri gerçekleştirdiğinizde değişebilir.
Microsoft Windows 2000 Service Pack 4'ün tüm desteklenen sürümleri
Bu tabloyu kapaBu tabloyu aç
File name
File version
File size
Date
Time
Platform
Mrxsmb.sys
5.0.2195.7174
416,016
27-Aug-2008
16:29
x86
Msv1_0.dll
5.0.2195.6926
125,200
07-Apr-2005
23:21
x86
Netlogon.dll
5.0.2195.7011
366,864
07-Apr-2005
23:24
x86
Rdbss.sys
5.0.2195.7174
170,800
27-Aug-2008
16:28
x86
Sp3res.dll
5.0.2195.7151
6,276,608
29-Feb-2008
13:26
x86
Windows XP ve Windows Server 2003 dosya bilgisi notları
Belirli bir aşama (RTM, SPn) ve hizmet dalı (QFE, GDR) için geçerli olan dosyalar "SP gereksinimi" ve "Hizmet dalı" sütunlarında belirtilmiştir.
GDR hizmet dalları yalnızca yaygın olarak karşılaşılan kritik sorunları gidermek üzere kapsamlı olarak yayımlanmış düzeltmeleri içerir. QFE hizmet dalları, kapsamlı olarak yayımlanan düzeltmelerden başka düzeltmeler de içerir.
Bu tablolarda listelenen dosyaların yanı sıra, bu yazılım güncelleştirmesi, bir Microsoft dijital imzası bulunan ilişkili bir güvenlik kataloğu dosyası da yükler (BBnumara.cat).
Windows XP'nin tüm desteklenen x86 tabanlı sürümleri
Bu tabloyu kapaBu tabloyu aç
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Mrxsmb.sys
5.1.2600.3467
453,632
24-Oct-2008
11:10
x86
SP2
SP2GDR
Mrxsmb.sys
5.1.2600.3467
455,936
24-Oct-2008
11:25
x86
SP2
SP2QFE
Mrxsmb.sys
5.1.2600.5700
455,296
24-Oct-2008
11:21
x86
SP3
SP3GDR
Mrxsmb.sys
5.1.2600.5700
455,936
24-Oct-2008
11:41
x86
SP3
SP3QFE
Windows Server 2003'ün ve Windows XP Professional x64 Edition'ın tüm desteklenen x64 tabanlı sürümleri
Bu tabloyu kapaBu tabloyu aç
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Mrxsmb.sys
5.2.3790.3206
786,944
08-Sep-2008
16:17
x64
SP1
SP1GDR
Mrxsmb.sys
5.2.3790.3206
786,944
08-Sep-2008
16:18
x64
SP1
SP1QFE
Mrxsmb.sys
5.2.3790.4369
786,944
08-Sep-2008
16:24
x64
SP2
SP2GDR
Mrxsmb.sys
5.2.3790.4369
786,944
08-Sep-2008
16:17
x64
SP2
SP2QFE
Windows Server 2003'ün tüm desteklenen x86 tabanlı sürümleri
Bu tabloyu kapaBu tabloyu aç
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Mrxsmb.sys
5.2.3790.3206
437,248
05-Sep-2008
12:43
x86
SP1
SP1GDR
Mrxsmb.sys
5.2.3790.3206
438,272
05-Sep-2008
12:59
x86
SP1
SP1QFE
Mrxsmb.sys
5.2.3790.4369
438,784
05-Sep-2008
15:29
x86
SP2
SP2GDR
Mrxsmb.sys
5.2.3790.4369
438,784
05-Sep-2008
13:42
x86
SP2
SP2QFE
Windows Server 2003'ün tüm desteklenen IA-64 tabanlı sürümleri
Bu tabloyu kapaBu tabloyu aç
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Mrxsmb.sys
5.2.3790.3206
1,170,944
08-Sep-2008
16:17
IA-64
SP1
SP1GDR
Mrxsmb.sys
5.2.3790.3206
1,171,968
08-Sep-2008
16:17
IA-64
SP1
SP1QFE
Mrxsmb.sys
5.2.3790.4369
1,171,968
08-Sep-2008
16:21
IA-64
SP2
SP2GDR
Mrxsmb.sys
5.2.3790.4369
1,172,480
08-Sep-2008
16:17
IA-64
SP2
SP2QFE
Windows Vista ve Windows Server 2008 dosya bilgileriyle ilgili notlar
Belirli bir ürün, aşama (RTM, SPn) ve hizmet dalı (LDR, GDR) için geçerli olan dosyalar, aşağıdaki tabloda gösterildiği şekilde dosya sürümü numaraları incelenerek belirlenebilir.
Bu tabloyu kapaBu tabloyu aç
Sürüm
Ürün
Aşama
Hizmet dalı
6.0.600 0.16xxx
Windows Vista
RTM
GDR
6.0.600 0.20xxx
Windows Vista
RTM
LDR
6.0.600 1.18xxx
Windows Vista SP1 ve Windows Server 2008 SP1
SP1
GDR
6.0.600 1.22xxx
Windows Vista SP1 ve Windows Server 2008 SP1
SP1
LDR
Service Pack 1, Windows Server 2008'in yayımlanan sürümüyle tümleşiktir. Dolayısıyla, RTM aşama dosyaları yalnızca Windows Vista'ya uygulanır. RTM aşama dosyaları, 6.0.0000.xxxxxx sürüm numarasına sahiptir.
GDR hizmet dalları yalnızca yaygın olarak karşılaşılan kritik sorunları gidermek üzere kapsamlı olarak yayımlanmış düzeltmeleri içerir. LDR hizmet dalları, kapsamlı olarak yayımlanan düzeltmelerden başka düzeltmeler de içerir.
Her çalışma ortamı için yüklenen MANIFEST dosyaları (.manifest) ve MUM dosyaları (.mum) ayrı olarak listelenmektedir. MUM ve MANIFEST dosyalarının yanı sıra bunların ilişkili güvenlik kataloğu (.cat) dosyaları, güncelleştirilmiş bileşenin durumunu korumak açısından kritik önem taşımaktadır. Güvenlik kataloğu dosyalarının (öznitelikler listelenmeden) bir Microsoft dijital imzası vardır.
Windows Server 2008 ve Windows Vista'nın tüm desteklenen x86 tabanlı sürümleri
Bu tabloyu kapaBu tabloyu aç
File name
File version
File size
Date
Time
Platform
Mrxsmb10.sys
6.0.6000.16738
211,456
26-Aug-2008
01:11
x86
Mrxsmb10.sys
6.0.6000.20904
211,968
27-Aug-2008
00:48
x86
Mrxsmb10.sys
6.0.6001.18130
212,480
27-Aug-2008
01:05
x86
Mrxsmb10.sys
6.0.6001.22252
212,480
27-Aug-2008
00:52
x86
Windows Server 2008 ve Windows Vista'nın tüm desteklenen x64 tabanlı sürümleri
Bu tabloyu kapaBu tabloyu aç
File name
File version
File size
Date
Time
Platform
Mrxsmb10.sys
6.0.6000.16738
271,872
26-Aug-2008
01:37
x64
Mrxsmb10.sys
6.0.6000.20904
271,872
27-Aug-2008
01:08
x64
Mrxsmb10.sys
6.0.6001.18130
272,896
27-Aug-2008
01:26
x64
Mrxsmb10.sys
6.0.6001.22252
272,896
27-Aug-2008
01:25
x64
Windows Server 2008'in tüm desteklenen IA-64 tabanlı sürümleri
Bu tabloyu kapaBu tabloyu aç
File name
File version
File size
Date
Time
Platform
Mrxsmb10.sys
6.0.6001.18130
655,872
27-Aug-2008
01:05
IA-64
Mrxsmb10.sys
6.0.6001.22252
656,384
27-Aug-2008
01:01
IA-64
Windows Server 2008 ve Windows Vista için ek dosya bilgileri
Windows Server 2008 ve Windows Vista'nın tüm desteklenen x86 tabanlı sürümleri için ek dosyalar
Teşekkürler! Görüşleriniz, destek içeriğimizi geliştirmemize yardımcı olmak için kullanılmaktadır. Diğer yardım seçenekleri için, lütfen Yardım ve Destek Giriş Sayfasını ziyaret edin.