Firma Microsoft wydała biuletyn zabezpieczeń MS09-042. Aby wyświetlić pełny biuletyn zabezpieczeń, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
Jak uzyskać pomoc i obsługę techniczną związaną z tą aktualizacją zabezpieczeń
Użytkownicy domowi mogą uzyskać nieodpłatnie pomoc techniczną, korzystając z numeru telefonu 1-866-PCSAFETY w Stanach Zjednoczonych i Kanadzie lub kontaktując się z lokalnym oddziałem firmy Microsoft. Aby uzyskać więcej informacji dotyczących sposobu kontaktowania się z lokalnym oddziałem firmy Microsoft w sprawie pomocy technicznej dotyczącej problemów z aktualizacjami zabezpieczeń, odwiedź witrynę międzynarodowej pomocy technicznej firmy Microsoft w sieci Web:
Klienci w Ameryce Północnej mogą również uzyskać natychmiastowy dostęp do nieograniczonej nieodpłatnej pomocy świadczonej przy użyciu poczty e-mail lub w trybie rozmowy (czatu), odwiedzając następującą witrynę firmy Microsoft w sieci Web:
Przedsiębiorstwa mogą uzyskać pomoc techniczną dotyczącą aktualizacji zabezpieczeń za pomocą danych kontaktowych pomocy technicznej, z których zwykle korzystają.
Dodatkowe informacje o tej aktualizacji zabezpieczeń
Czego dotyczy ten biuletyn zabezpieczeń? Ta aktualizacja zabezpieczeń dotyczy ochrony przed powielaniem w protokole Telnet. Więcej informacji o ochronie przed powielaniem można znaleźć w następującym biuletynie zabezpieczeń:
Co to jest ochrona rozszerzona? Ta aktualizacja zabezpieczeń zawiera poprawkę dotyczącą kompleksowej ochrony, która umożliwia stosowanie ochrony rozszerzonej po stronie klienta i serwera Telnet. Domyślnie ta funkcja jest wyłączona. W celu dokładnego zapoznania się ze skutkami tych zmian należy uważnie przejrzeć informacje o tej aktualizacji zabezpieczeń oraz następujący dokument Security Advisory, zawierający bardziej szczegółowy opis ochrony rozszerzonej:
Microsoft Security Advisory: Ochrona rozszerzona na potrzeby uwierzytelniania (j. ang.)
Jak włączyć ochronę rozszerzoną na komputerze? Przed włączeniem ochrony rozszerzonej należy się upewnić, że zarówno na komputerze klienckim, jak i na serwerze jest zainstalowana następująca aktualizacja zabezpieczeń:
Aby można było włączyć ochronę rozszerzoną dla protokołu Telnet, zarówno na komputerze klienckim, jak i na serwerze muszą być zainstalowane aktualizacja opisana w dokumencie Security Advisory 968389 i aktualizacja opisana w tym artykule.
Uwaga Ustawienie służące do włączenia ochrony rozszerzonej po stronie klienta działa na poziomie całego systemu. Włączenie go powoduje włączenie ochrony rozszerzonej dla wszystkich składników na komputerze klienckim.
Na serwerze ochronę rozszerzoną należy włączyć dla każdego składnika osobno. W celu uniknięcia niepowodzeń uwierzytelniania przed włączeniem ochrony rozszerzonej na serwerze należy się upewnić, że wszystkie składniki klienckie związane z tym serwerem są zaktualizowane pod kątem ochrony rozszerzonej. Po zainstalowaniu obu aktualizacji zabezpieczeń należy włączyć ochronę rozszerzoną na komputerze klienckim i na serwerze.
Włączenie ochrony rozszerzonej na komputerze wymaga wprowadzenia następujących zmian.
Ważne W tej sekcji, metodzie lub w tym zadaniu podano informacje dotyczące modyfikowania rejestru. Niepoprawne zmodyfikowanie rejestru może jednak być przyczyną poważnych problemów. Dlatego należy uważnie wykonywać podane czynności. Aby zapewnić dodatkową ochronę, przed zmodyfikowaniem rejestru należy wykonać jego kopię zapasową. Dzięki temu będzie można przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji dotyczących wykonywania kopii zapasowej i przywracania rejestru, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
W menu Edycja kliknij polecenie Nowy, a następnie kliknij polecenie Wartość DWORD.
Wpisz nazwę SuppressExtendedProtection, a następnie naciśnij klawisz ENTER.
W menu Edycja kliknij polecenie Modyfikuj.
Wpisz wartość 0, a następnie kliknij przycisk OK.
W menu Edycja kliknij polecenie Nowy, a następnie kliknij polecenie Wartość DWORD.
Wpisz nazwę LmCompatibilityLevel, a następnie naciśnij klawisz ENTER.
W menu Edycja kliknij polecenie Modyfikuj.
Uwaga Wykonanie tej czynności powoduje zmianę wymagań uwierzytelniania za pomocą protokołu NTLM. Należy zapoznać się z tym działaniem. Można to zrobić, korzystając z następującego artykułu z bazy wiedzy Microsoft Knowledge Base.
Na serwerze Telnet: Przed wprowadzeniem poniższych zmian należy zapoznać się z następującym artykułem z witryny MSDN, zawierającym informacje potrzebne przed ustawianiem trybów o ograniczonej funkcjonalności:
W menu Edycja kliknij polecenie Nowy, a następnie kliknij polecenie Wartość DWORD.
Wpisz nazwę ExtendedProtection i naciśnij klawisz ENTER.
W menu Edycja kliknij polecenie Modyfikuj.
Ustaw wartość rejestru, używając jednej z następujących wartości zgodnie z bieżącymi wymaganiami dotyczącymi usługi Telnet, a następnie kliknij przycisk OK:
Jak w starszej wersji: Zezwalanie na wszystkie rodzaje klientów. Dla ustawienia ExtendedProtection określ wartość 0.
Działanie częściowe: (Działanie jak w starszej wersji + ochrona rozszerzona). Zezwalanie na klientów niewysyłających głównej nazwy usługi (SPN) lub zezwalanie na klientów wysyłających poprawną nazwę SPN. Dla ustawienia ExtendedProtection określ wartość 1.
Pełne ograniczenie funkcjonalności: (Tylko ochrona rozszerzona). Zezwalanie na klientów wysyłających tylko poprawną nazwę SPN. Dla ustawienia ExtendedProtection określ wartość 2.
Zamknij Edytor rejestru.
Podczas instalowania tego pakietu Poniższy klucz i wartość rejestru są tworzone tylko na serwerach z systemem Windows Server 2003 lub na komputerach z systemem Windows XP:
Wartość domyślna klucza ExtendedProtection to 0. W systemie Windows Vista należy ręcznie utworzyć ten klucz i podać odpowiednią wartość zgodnie z wybranym trybem ograniczania funkcjonalności. W celu dodania tej wartości rejestru należy wykonać czynności opisane we wcześniejszej części tego artykułu w sekcji: Jak włączyć ochronę rozszerzoną na komputerze?
Domyślne dozwolone nazwy SPN na serwerze Telnet:
Domyślnie serwer Telnet zezwala na następujące nazwy i adresy IP:
„localhost”— w postaci ciągu w języku angielskim.
Dowolny adres IP (IPv4 lub IPv6) używanego serwera lub komputera.
127.0.0.1 & ::1
Nazwa hosta (hostname) w formacie systemu NetBIOS.
Nazwa hosta (hostname) w formacie FQDN.
Jeśli administrator podejmie decyzję o zezwalaniu na inne nazwy SPN, można dodać więcej nazw w następujący sposób. Nazwa nie zostanie przekonwertowana z formatu NetBIOS na format FQDN ani z formatu FQDN na format NetBIOS:
Jeśli brakuje wartości rejestru AllowedSPN, uruchom Edytor rejestru, a następnie wykonaj następujące czynności:
W menu Edycja wskaż polecenie Nowy, a następnie kliknij polecenie Wartość wielociągu.
Wpisz nazwę AllowedSPN, a następnie naciśnij klawisz ENTER.
W menu Edycja kliknij polecenie Modyfikuj.
Dodaj aliasy, które mają być dozwolone jako nazwy SPN. Poniższy wpis jest prawidłową nazwą SPN dla protokołu Telnet:
telnet/nazwa_komputera
Kliknij przycisk OK, a następnie zamknij Edytor rejestru.
Znane problemy dotyczące tej aktualizacji zabezpieczeń
Na komputerach z systemem Windows XP lub na serwerach z systemem Windows Server 2003 może wystąpić następujący błąd hosta lokalnego (localhost) dotyczący adresów IPv6 i aliasów komputerów:
Klienci usługi Microsoft Telnet nie nawiązują połączeń z lokalnymi adresami IPv6 ani z żadnymi aliasami hosta lokalnego z wyjątkiem nazw „localhost” i „hostname”.
Aby rozwiązać ten problem, wykonaj odpowiednie czynności:
W przypadku błędu dotyczącego adresów IPv6 wykonaj czynności opisane w sekcji „Znane problemy dotyczące tej aktualizacji zabezpieczeń” następującego artykułu z bazy wiedzy Knowledge Base:
MS09-013: Luki w zabezpieczeniach usług HTTP systemu Windows umożliwiają zdalne wykonywanie kodu
W przypadku błędu dotyczącego aliasu hosta lokalnego zastosuj metodę 1 z sekcji „Obejście problemu” następującego artykułu z bazy wiedzy Knowledge Base:
Podczas przeglądania witryny sieci Web używającej uwierzytelniania zintegrowanego, która jest uruchomiona w środowisku Internetowych usług informacyjnych w wersji 5.1 lub 6.0, pojawia się komunikat o błędzie 401.1
Próba utworzenia sesji Telnet z dowolnym adresem IP z zakresu „127.*.*.*” kończy się niepowodzeniem sesji Telnet, z wyjątkiem przypadku użycia adresu IP 127.0.0.1.
Ten problem występuje w systemach Windows 2000, Windows XP i Windows Server 2003.
Domyślnie ochrona przed powielaniem nie jest dostępna w systemie Windows 2000.
Ochrona przed przekazywaniem (rozszerzona) jest dostępna tylko w następujących systemach operacyjnych:
Windows Vista, wszystkie wersje
Windows Server 2003 z dodatkiem Service Pack 2 QFE i Windows Server 2003 z dodatkiem Service Pack 2 GDR
Windows XP z dodatkiem Service Pack 2 QFE, Windows XP z dodatkiem Service Pack 2 GDR, Windows XP z dodatkiem Service Pack 3 QFE oraz Windows XP z dodatkiem Service Pack 3 GDR
W usłudze Telnet nie można użyć nazwy klastra ani nazwy FQDN. Konieczne jest dodanie nazwy klastra i nazwy FQDN do wartości rejestru AllowedSPN. Odpowiednie informacje można znaleźć w sekcji „Podczas instalowania tego pakietu”.
Nie można nawiązać połączenia Telnet z serwerem, używając aliasu. Konieczne jest dodanie aliasu do wartości rejestru AllowedSPN. Odpowiednie informacje można znaleźć w sekcji „Podczas instalowania tego pakietu”.
Ta aktualizacja nie jest oferowana klientom z systemem Windows 2000, w którym zainstalowano Usługi dla systemu Unix.
Wersja angielskojęzyczna (Stany Zjednoczone) tej aktualizacji oprogramowania instaluje pliki, których atrybuty wymieniono w poniższych tabelach. Daty i godziny odpowiadające tym plikom zostały podane w formacie uniwersalnego czasu koordynowanego (UTC). Daty i godziny odpowiadające tym plikom są wyświetlane na komputerze lokalnym w formacie czasu lokalnego z uwzględnieniem bieżącego ustawienia czasu letniego. Wartości daty i godziny mogą ulec zmianie w wyniku wykonania pewnych operacji na plikach.
Informacje o plikach w systemie Windows 2000
Wszystkie obsługiwane wersje systemu Microsoft Windows 2000 z dodatkiem Service Pack 4
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
Msv1_0.dll
5.0.2195.6926
125,200
07-Apr-2005
23:21
x86
Netlogon.dll
5.0.2195.7011
366,864
07-Apr-2005
23:24
x86
Sp3res.dll
5.0.2195.7151
6,276,608
29-Feb-2008
13:26
x86
Telnet.exe
5.0.33670.4
80,656
08-Jan-2009
16:20
x86
Informacje o plikach w systemach Windows XP i Windows Server 2003
Pliki dotyczące określonego etapu rozwoju (RTM, SPn) i składnika usługi (QFE, GDR) zostały wymienione w kolumnach „SP requirement” (Wymagany dodatek SP) i „Service branch” (Składnik usługi).
Składniki usługi GDR zawierają tylko publicznie rozpowszechniane poprawki rozwiązujące często występujące i krytyczne problemy. Składniki usługi QFE zawierają nie tylko publicznie rozpowszechniane poprawki.
Oprócz plików wymienionych w poniższych tabelach ta aktualizacja oprogramowania instaluje skojarzony z nimi plik wykazu zabezpieczeń (KBnumer.cat) podpisany za pomocą podpisu cyfrowego firmy Microsoft.
Wszystkie obsługiwane wersje systemu Windows XP dla komputerów z procesorami x86
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.1.2600.3587
76,288
12-Jun-2009
11:50
x86
SP2
SP2GDR
Tlntsess.exe
5.1.2600.3587
80,896
12-Jun-2009
11:50
x86
SP2
SP2GDR
Telnet.exe
5.1.2600.3587
76,288
12-Jun-2009
11:49
x86
SP2
SP2QFE
Tlntsess.exe
5.1.2600.3587
80,896
12-Jun-2009
11:49
x86
SP2
SP2QFE
Telnet.exe
5.1.2600.5829
76,288
12-Jun-2009
12:31
x86
SP3
SP3GDR
Tlntsess.exe
5.1.2600.5829
80,896
12-Jun-2009
12:31
x86
SP3
SP3GDR
Telnet.exe
5.1.2600.5829
76,288
12-Jun-2009
12:03
x86
SP3
SP3QFE
Tlntsess.exe
5.1.2600.5829
80,896
12-Jun-2009
12:03
x86
SP3
SP3QFE
Wszystkie obsługiwane wersje systemu Windows Server 2003 lub Windows XP Professional dla komputerów z procesorami x64
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
104,448
01-Jul-2009
22:53
x64
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
129,536
01-Jul-2009
22:53
x64
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
104,448
01-Jul-2009
22:50
x64
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
129,536
01-Jul-2009
22:50
x64
SP2
SP2QFE
Wszystkie obsługiwane wersje systemu Windows Server 2003 dla komputerów z procesorami x86
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
76,288
11-Jun-2009
14:39
x86
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
83,968
11-Jun-2009
14:39
x86
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
76,288
11-Jun-2009
13:59
x86
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
83,968
11-Jun-2009
13:59
x86
SP2
SP2QFE
Wszystkie obsługiwane wersje systemu Windows Server 2003 dla komputerów z procesorami IA-64
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
194,560
01-Jul-2009
22:53
IA-64
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
222,720
01-Jul-2009
22:53
IA-64
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
194,560
01-Jul-2009
22:49
IA-64
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
222,720
01-Jul-2009
22:49
IA-64
SP2
SP2QFE
Informacje o plikach w systemach Windows Vista i Windows Server 2008
Pliki dotyczące określonego produktu, etapu rozwoju (RTM, SPn) i składnika usługi (LDR, GDR) można zidentyfikować przez sprawdzenie wersji pliku, jak pokazano w poniższej tabeli:
Zwiń tę tabelęRozwiń tę tabelę
Wersja
Produkt
Etap rozwoju
Składnik usługi
6.0.6000.16xxx
Windows Vista
RTM
GDR
6.0.6000.20xxx
Windows Vista
RTM
LDR
6.0.6001.18xxx
Windows Vista SP1 i Windows Server 2008 SP1
SP1
GDR
6.0.6001.22xxx
Windows Vista SP1 i Windows Server 2008 SP1
SP1
LDR
6.0.6002.18xxx
Windows Vista SP2 i Windows Server 2008 SP2
SP2
GDR
6.0.6002.22xxx
Windows Vista SP2 i Windows Server 2008 SP2
SP2
LDR
Dodatek Service Pack 1 jest zintegrowany z pierwotnie wydaną wersją systemu Windows Server 2008. Dlatego pliki dla wersji RTM dotyczą tylko systemu Windows Vista. Pliki dla wersji RTM są oznaczone numerem wersji 6.0.0000.xxxxxx.
Składniki usługi GDR zawierają tylko publicznie rozpowszechniane poprawki rozwiązujące często występujące i krytyczne problemy. Składniki usługi LDR zawierają nie tylko publicznie rozpowszechniane poprawki.
Pliki manifestu (manifest) i pliki MUM (mum) instalowane dla poszczególnych środowisk zostały wymienione osobno. Pliki MUM i pliki manifestu oraz skojarzone z nimi pliki wykazu zabezpieczeń (cat) są kluczowe z punktu widzenia kontroli stanu zaktualizowanego składnika. Pliki wykazu zabezpieczeń (ich atrybuty nie zostały wymienione) są podpisane za pomocą podpisu cyfrowego firmy Microsoft.
Wszystkie obsługiwane wersje systemów Windows Server 2008 i Windows Vista dla komputerów z procesorami x86
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
11:52
Not Applicable
Telnet.exe
6.0.6000.16868
206,848
10-Jun-2009
11:41
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
11:50
Not Applicable
Telnet.exe
6.0.6000.21065
206,848
10-Jun-2009
11:36
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:58
Not Applicable
Telnet.exe
6.0.6001.18270
206,336
10-Jun-2009
11:45
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
15:25
Not Applicable
Telnet.exe
6.0.6001.22447
206,336
10-Jun-2009
11:33
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:23
Not Applicable
Telnet.exe
6.0.6002.18049
71,168
10-Jun-2009
09:43
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:27
Not Applicable
Telnet.exe
6.0.6002.22150
71,168
10-Jun-2009
09:46
x86
Tlntsess.exe
6.0.6000.16868
88,576
10-Jun-2009
10:06
x86
Tlntsess.exe
6.0.6000.21065
88,576
10-Jun-2009
09:54
x86
Tlntsess.exe
6.0.6001.18270
88,576
10-Jun-2009
09:56
x86
Tlntsess.exe
6.0.6001.22447
88,576
10-Jun-2009
10:02
x86
Tlntsess.exe
6.0.6002.18049
88,576
10-Jun-2009
09:43
x86
Tlntsess.exe
6.0.6002.22150
88,576
10-Jun-2009
09:46
x86
Wszystkie obsługiwane wersje systemów Windows Server 2008 i Windows Vista dla komputerów z procesorami x64
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
12:03
Not Applicable
Telnet.exe
6.0.6000.16868
211,456
10-Jun-2009
11:54
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
12:01
Not Applicable
Telnet.exe
6.0.6000.21065
211,456
10-Jun-2009
11:53
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
12:12
Not Applicable
Telnet.exe
6.0.6001.18270
211,968
10-Jun-2009
12:01
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
12:02
Not Applicable
Telnet.exe
6.0.6001.22447
211,968
10-Jun-2009
11:53
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:39
Not Applicable
Telnet.exe
6.0.6002.18049
78,848
10-Jun-2009
10:10
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:46
Not Applicable
Telnet.exe
6.0.6002.22150
78,848
10-Jun-2009
10:11
x64
Tlntsess.exe
6.0.6000.16868
103,424
10-Jun-2009
10:25
x64
Tlntsess.exe
6.0.6000.21065
103,424
10-Jun-2009
10:25
x64
Tlntsess.exe
6.0.6001.18270
103,424
10-Jun-2009
10:28
x64
Tlntsess.exe
6.0.6001.22447
103,424
10-Jun-2009
10:31
x64
Tlntsess.exe
6.0.6002.18049
103,424
10-Jun-2009
10:10
x64
Tlntsess.exe
6.0.6002.22150
103,424
10-Jun-2009
10:11
x64
Wszystkie obsługiwane wersje systemu Windows Server 2008 dla komputerów z procesorami IA-64
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:50
Not Applicable
Telnet.exe
6.0.6001.18270
178,688
10-Jun-2009
10:17
IA-64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:33
Not Applicable
Telnet.exe
6.0.6001.22447
178,688
10-Jun-2009
10:11
IA-64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:09
Not Applicable
Telnet.exe
6.0.6002.18049
178,688
10-Jun-2009
09:58
IA-64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:16
Not Applicable
Telnet.exe
6.0.6002.22150
178,688
10-Jun-2009
10:01
IA-64
Tlntsess.exe
6.0.6001.18270
208,896
10-Jun-2009
10:17
IA-64
Tlntsess.exe
6.0.6001.22447
208,896
10-Jun-2009
10:11
IA-64
Tlntsess.exe
6.0.6002.18049
208,896
10-Jun-2009
09:58
IA-64
Tlntsess.exe
6.0.6002.22150
208,896
10-Jun-2009
10:01
IA-64
Informacje o dodatkowych plikach dla systemów Windows Server 2008 i Windows Vista
Dodatkowe pliki dla wszystkich obsługiwanych wersji systemów Windows Server 2008 i Windows Vista dla komputerów z procesorami x86
Dziękujemy! Państwa opinia pozwoli nam udoskonalić nasze materiały pomocnicze. Więcej informacji o metodach pomocy można znaleźć w witrynie Pomoc techniczna.