Makale numarası: 968731 - Son Gözden Geçirme: 13 Mart 2009 Cuma - Gözden geçirme: 1.0

WINS sunucusuna yönelik güvenlik güncelleştirmesi yüklendikten sonra WINS sunucusu davranışındaki değişiklikler

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

GİRİŞ

WINS sunucusuna yönelik güvenlik güncelleştirmesi yüklendikten sonra sunucu bilgisayarlarının yükleme sonrası davranışı

Bu Bilgi Bankası makalesinin amacı, kullanıcıları WINS sunucusu işlevselliğinde yakında gerçekleştirilecek bir değişiklikten etkilenecek senaryolar konusunda bilgilendirmektir. Bu belgenin olabildiğince genel olmasına çalışılmıştır. Lütfen bu makalenin tamamını okuyarak kuruluş ortamınızın bu güncelleştirmeden etkilenip etkilenmeyeceğini, etkilenecekse bunun ne şekilde olacağını öğrenin.

WINS sunucusuna yönelik güvenlik güncelleştirmesi hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
961064  (http://support.microsoft.com/kb/961064/ ) MS09-008: WINS sunucusu güvenlik güncelleştirmesi: 10 Mart 2009'un açıklaması

Daha fazla bilgi

Tanım tablosu

Bu tabloyu kapaBu tabloyu aç
TerimTanımı
WINSWindows Internet Ad Hizmeti
WPADWeb Proxy Otomatik Bulma Protokolü
ISATAPSite İçi Otomatik Tünel Adres Protokolü

Güvenlik sorununa genel bakış

Web Proxy Otomatik Bulma (WPAD) kullanmak üzere yapılandırılan istemci yazılımının proxy otomatik yapılandırma dosyası (Wpad.dat) sunan bir ana bilgisayarla iletişim kurabilmesini etkileyen bir tasarım sorunudur. WPAD olarak yapılandırılmış bir istemci, ad WPAD'sini çözümleyip WINS'de bir girdiye karşılık gelip gelmediğini belirleyerek bir ana bilgisayar için arama yapabilir. Şirket ağı içinde WPAD girdisi kötü amaçlı olarak kaydettirilirse, saldırgan Internet Explorer yapılandırmasını denetleyebilir. Benzer bir saldırı ad ISATAP kullanılarak gerçekleştirilebilir.

Bu güvenlik sorunu için geçici çözümler bulunmaktadır. Örneğin, WINS veritabanında bir ayrılmış ad ana bilgisayar girdisi kaydettirebilirsiniz. Yöneticinin bir IP adresi kaydettirmeden ana bilgisayar adını kaydettirerek ad ana bilgisayar girdisini ayırması gerekir.

Güvenlik güncelleştirmesi uygulandıktan sonra WINS'deki değişiklikler

WINS güvenlik güncelleştirmesi uygulandıktan sonra aşağıdaki WINS değişiklikleri gerçekleştirilir:
  • Güvenlik güncelleştirmesi, WINS tarafından kullanılacak bir engelleme listesini otomatik olarak oluşturur. Her ad sorgusu isteği engelleme listesine göre denetlenir ve engelleme listesinde bulunan ad sorgusu için boş bir yanıt gönderilir.
  • Engelleme listesi varsayılan olarak WPAD, "WPAD." ve ISATAP girdilerini içerir.
  • WINS veritabanı bu girdilerden birini içeriyorsa, ilgili girdi engelleme listesine eklenmez.
  • Yönetici, engelleme listesini kayıt defterinden yapılandırabilir ve düzenleyebilir. Engelleme listesinin etkinleştirilmesi için WINS hizmetinin yeniden başlatılması gerekir.
  • Her sunucunun engelleme listesi kayıt defterinde saklanır. Engelleme listesi girdileri birden çok sunucu için çoğaltılamaz.
  • DNS için oluşturulan engelleme listesi, bu engelleme listesinden farklıdır.

Sık sorulan sorular

  1. WINS'ye WPAD, "WPAD." ve ISATAP için statik girdiler eklersem ne olur?
    Yanıt: Statik girdilerin sorguları başarılı olur. Engelleme listesine yalnızca dinamik olarak eklenen girdiler her sorguda denetlenir.
  2. WINS sunucumu LH sunucusuna yükseltirsem ne olur?
    Yanıt: WPAD, "WPAD." ve ISATAP geçerli girdileri olan WINS sunucusu önceden olduğu gibi çalışmaya devam eder.
  3. Kayıt defterindeki engelleme listesi girdilerini silersem ne olur?
    Yanıt: Bir hizmetin yeniden başlatıldığı sırada WINS veritabanında WPAD, "WPAD." ve ISATAP için bir girdi varsa, hizmet yeniden başlatıldıktan sonra WPAD, "WPAD." ve ISATAP için gerçekleştirilen tüm sorgular başarılı olur. Hizmetin başlatıldığı sırada WPAD, "WPAD." ve ISATAP girdileri WINS veritabanında yoksa, varsayılan değerler kayıt defterine yeniden doldurulur.
  4. Engelleme listesi için kayıt defteri girdisinin konumu nedir?
    Yanıt: Engelleme listesi, aşağıdaki alt anahtarda bulunan QueryBlockList REG_MULTI_SZ girdisini kullanır:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WINS\Parameters\QueryBlockList
  5. Kayıt defterindeki engelleme listesine "SAMPLE" girdisini eklersem ne olur?
    Yanıt: Girdi eklendikten sonra hizmet yeniden başlatılır başlatılmaz tüm "SAMPLE" sorguları başarısız olur.
  6. WINS veritabanında "SAMPLE" girdisi zaten varsa ve engelleme listesine de "SAMPLE" girdisini eklersem ne olur?
    Yanıt: "SAMPLE" sorguları başarısız olur.
  7. WINS sunucusuna yönelik güvenlik güncelleştirmesini uyguladıktan sonra WPAD, "WPAD." ve ISATAP için bir statik girdi eklersem ne olur?
    Yanıt: WPAD, "WPAD." ve ISATAP sorguları başarılı olur.
  8. Ağımda dağıttığım bir WPAD sunucusu var. Bu sorundan etkilenir miyim?
    Yanıt: Hayır. WPAD engellenmez. Engelleme listesine yalnızca ISATAP eklenir.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows Server 2003 Service Pack 1, Ne zaman ne ile kullanilir:
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Web Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 Service Pack 2, Ne zaman ne ile kullanilir:
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows 2000 Service Pack 4, Ne zaman ne ile kullanilir:
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
Anahtar Kelimeler: 
kbexpertiseinter kbsecurity kbsecvulnerability kbsurveynew KB968731