Makale numarası: 971633 - Son Gözden Geçirme: 17 Temmuz 2009 Cuma - Gözden geçirme: 1.0

MS09-028: Microsoft DirectShow'daki güvenlik açıkları uzaktan kod yürütülmesine izin verebilir

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

GİRİŞ

Microsoft, MS09-028 güvenlik bültenini yayımladı. Güvenlik bülteninin tamamını görüntülemek için, aşağıdaki Microsoft Web sitelerinden birini ziyaret edin:

Bu güvenlik güncelleştirmesiyle ilgili yardım ve destek alma

Ev kullanıcıları, ABD'de ve Kanada'da 1-866-PCSAFETY numarasını arayarak veya yerel Microsoft temsilcisine başvurarak ücretsiz destek alabilir. Güvenlik güncelleştirmeleri sorunlarıyla ilgili olarak yerel Microsoft temsilcinize başvurma konusunda daha fazla bilgi için, Microsoft Uluslararası Destek Web sitesini ziyaret edin.
http://support.microsoft.com/common/international.aspx?rdpath=4 (http://support.microsoft.com/common/international.aspx?rdpath=4)
Kuzey Amerika'daki müşteriler aşağıdaki Microsoft Web sitesini ziyaret ederek ücretsiz e-posta desteğine veya sohbet yoluyla destek seçeneklerine sınırsız erişim sağlayabilir:
http://support.microsoft.com/oas/default.aspx?&prid=7552 (http://support.microsoft.com/oas/default.aspx?&prid=7552)
Kurumsal müşteriler, normal destek ilgili kişilerinden güvenlik güncelleştirmeleriyle ilgili destek alabilir.

Daha fazla bilgi

Bu güvenlik güncelleştirmesiyle ilgili bilinen sorunlar

  • Bu güvenlik güncelleştirmesinin yanlış sürümünü uygularsanız bilgisayarınız korunmaz
    Bu güvenlik güncelleştirmesinin yanlış sürümünü el ile karşıdan yükleyip uygularsanız bilgisayar korunmayacaktır. Örneğin, şu senaryoyu inceleyin:
    1. Windows 2000 veya Windows XP çalıştırılan bir bilgisayarda birlikte gelen DirectX bileşenini DirectX'in daha yeni bir sürümüne yükselttiniz. Örneğin, Windows 2000'de varsayılan sürüm olan DirectX 7 sürümünü DirectX 8 veya 9 sürümüne yükselttiniz.
    2. DirectX 7 sürümüne yönelik güncelleştirmeyi Microsoft Yükleme Merkezi'nden el ile yüklediniz, ancak bu güncelleştirmeyi etkilenen bilgisayarda kurdunuz.
    Bu senaryoda, güncelleştirme başarıyla yüklenir. Ancak güvenlik açığından etkilenen ikili dosya değiştirilmez. Bu nedenle, bilgisayar bu güvenlik açığından etkilenmeye devam eder.

    Bu güncelleştirmenin doğru sürümünü karşıdan yüklemiş olduğunuzu doğrulamak için, çalıştırdığınız DirectX sürümünü doğrulamak üzere DirectX Tanı Aracı'nı çalıştırmanız önerilir. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    157730  (http://support.microsoft.com/kb/157730/ ) DirectX Tanı Aracı Kullanılarak DirectX Sürümü Nasıl Belirlenir
  • Quartz.dll dosyası imzalanmamış bir ikili dosya olarak görünür
    Aşağıdaki senaryoyu inceleyin:
    • Microsoft Windows 2000 Service Pack 4 çalıştırılan ve DirectX 7 veya DirectX 8'in yüklü olduğu bir bilgisayara bu güncelleştirmeyi yüklersiniz.
    • Sistemi DirectX 8 veya DirectX 9'a yükseltirsiniz.
    • Sisteme bu güncelleştirmeyi uygulamayı yeniden denersiniz.
    Bu senaryoda, Quartz.dll dosyası başarılı bir şekilde güvenli sürüme güncelleştirilir. Ancak dosya imzalanmamış bir ikili dosya olarak görünebilir.

    Bu sorunu önlemek için aşağıdaki adımları izleyin:
    1. DirectShow'un önceki sürümüne yönelik güncelleştirmeyi kaldırın.
    2. Aşağıdaki katalog dosyasını el ile silin:
      %systemroot%\system32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB971633.cat
    3. DirectShow'un daha yeni sürümüne yükseltin.
    4. DirectX'in yeni sürümüne uygun güvenlik güncelleştirmesini yükleyin.

DOSYA BİLGİLERİ

Bu yazılım güncelleştirmesinin İngilizce (ABD) sürümü, aşağıdaki tablolarda listelenen özniteliklere sahip dosyaları yükler. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Bu dosyaların tarih ve saatleri, yerel bilgisayarınızda yerel saatinize ve geçerli gün ışığından yararlanma saatine (DST) göre görüntülenir. Bu tarih ve saatler ayrıca dosyalarda belirli işlemleri gerçekleştirdiğinizde değişebilir.

Windows 2000 dosya bilgileri

Microsoft Windows 2000 Service Pack 4 üzerinde DirectX 7.0

Bu tabloyu kapaBu tabloyu aç
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.1.9.736795,40803-Jun-200919:45x86

Microsoft Windows 2000 Service Pack 4 üzerinde DirectX 8.1


Bu tabloyu kapaBu tabloyu aç
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.3.1.8931,668,60805-Jun-200901:20x86

Microsoft Windows 2000 Service Pack 4 üzerinde DirectX 9.0


Bu tabloyu kapaBu tabloyu aç
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.5.1.9111,225,72803-Jun-200902:23x86

Windows XP ve Windows Server 2003 dosya bilgileri

  • Belirli bir aşama (RTM, SPn) ve hizmet dalı (QFE, GDR) için geçerli olan dosyalar "SP gereksinimi" ve "Hizmet dalı" sütunlarında belirtilmiştir.
  • GDR hizmet dalları yalnızca yaygın olarak karşılaşılan kritik sorunları gidermek üzere kapsamlı olarak yayımlanmış düzeltmeleri içerir. QFE hizmet dalları, kapsamlı olarak yayımlanan düzeltmelerden başka düzeltmeler de içerir.
  • Bu tablolarda listelenen dosyaların yanı sıra, bu yazılım güncelleştirmesi aynı zamanda bir Microsoft dijital imzası kullanılarak imzalanmış ilişkili bir güvenlik kataloğu dosyası yükler (BBnumara.cat).

Windows XP'nin x86 tabanlı sürümleri üzerinde DirectX 9.0

Bu tabloyu kapaBu tabloyu aç
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.2600.35801,290,75203-Jun-200919:27x86SP2SP2GDR
Quartz.dll6.5.2600.35801,291,26403-Jun-200919:24x86SP2SP2QFE
Quartz.dll6.5.2600.58221,291,26403-Jun-200919:09x86SP3SP3GDR
Quartz.dll6.5.2600.58221,291,26403-Jun-200919:12x86SP3SP3QFE


Windows Server 2003'ün ve Windows XP Professional x64 Edition'ın tüm desteklenen x64 tabanlı sürümleri üzerinde DirectX 9.0

Bu tabloyu kapaBu tabloyu aç
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45232,181,12004-Jun-200909:13x64SP2SP2GDR
Wquartz.dll6.5.3790.45231,277,95204-Jun-200909:13x86SP2SP2GDR\WOW
Quartz.dll6.5.3790.45232,181,63204-Jun-200909:11x64SP2SP2QFE
Wquartz.dll6.5.3790.45231,278,46404-Jun-200909:11x86SP2SP2QFE\WOW

Windows Server 2003'ün x86 tabanlı sürümleri üzerinde DirectX 9.0

Bu tabloyu kapaBu tabloyu aç
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45231,277,95204-Jun-200910:14x86SP2SP2GDR
Quartz.dll6.5.3790.45231,278,46404-Jun-200910:14x86SP2SP2QFE

Windows Server 2003'ün IA-64 tabanlı sürümleri üzerinde DirectX 9.0

Bu tabloyu kapaBu tabloyu aç
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45233,995,13604-Jun-200909:13IA-64SP2SP2GDR
Wquartz.dll6.5.3790.45231,277,95204-Jun-200909:13x86SP2SP2GDR\WOW
Quartz.dll6.5.3790.45233,995,64804-Jun-200909:10IA-64SP2SP2QFE
Wquartz.dll6.5.3790.45231,278,46404-Jun-200909:10x86SP2SP2QFE\WOW

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows Server 2003 Service Pack 2, Ne zaman ne ile kullanilir:
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2, Ne zaman ne ile kullanilir:
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP Service Pack 3, Ne zaman ne ile kullanilir:
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional Edition
  • Microsoft Windows 2000 Service Pack 4, Ne zaman ne ile kullanilir:
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
Anahtar Kelimeler: 
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB971633