MS09-070: Luki w zabezpieczeniach usług federacyjnych w usłudze Active Directory (ADFS, Active Directory Federation Services) umożliwiają zdalne wykonywanie kodu
Firma Microsoft wydała biuletyn zabezpieczeń MS09-070.
Aby wyświetlić pełny biuletyn zabezpieczeń, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
Jak uzyskać pomoc i obsługę techniczną związaną z tą aktualizacją zabezpieczeń
Użytkownicy domowi mogą uzyskać nieodpłatnie pomoc techniczną, korzystając z numeru telefonu 1-866-PCSAFETY w Stanach Zjednoczonych i Kanadzie lub kontaktując się z lokalnym oddziałem firmy Microsoft. Aby uzyskać więcej informacji dotyczących sposobu kontaktowania się z lokalnym oddziałem firmy Microsoft w sprawie pomocy technicznej dotyczącej problemów z aktualizacjami zabezpieczeń, odwiedź witrynę międzynarodowej pomocy technicznej firmy Microsoft w sieci Web:
Klienci w Ameryce Północnej mogą również uzyskać natychmiastowy dostęp do nieograniczonej nieodpłatnej pomocy świadczonej przy użyciu poczty e-mail lub w trybie rozmowy (czatu), odwiedzając następującą witrynę firmy Microsoft w sieci Web:
Przedsiębiorstwa mogą uzyskać pomoc techniczną dotyczącą aktualizacji zabezpieczeń za pomocą danych kontaktowych pomocy technicznej, z których zwykle korzystają.
Znane problemy dotyczące tej aktualizacji zabezpieczeń
Zmiana parametru wctx
Ta aktualizacja zabezpieczeń zmienia zawartość parametru wctx. Parametr wctx to opcjonalny parametr ciągu kwerendy dla metod HTTP 1.1 GET i POST. Jest to wartość nieprzezroczysta. Dlatego aplikacje nie powinny przyjmować żadnej wartości tego parametru. Ta aktualizacja może mieć wpływ na aplikacje, które przyjmą jakąkolwiek wartość parametru wctx.
Zawartość parametru wctx jest dostępna w plikach cookie na komputerach klienckich.
Oto definicja zgodna ze standardem profilu pasywnego obiektu żądającego usług federacyjnych w sieci Web:
Wctx: ten parametr opcjonalny to nieprzezroczysta wartość kontekstowa, która musi zostać zwrócona z wystawionym tokenem przekazanym w żądaniu.
Zaniechanie rejestrowania nazwy użytkownika
Kiedy ta aktualizacja zabezpieczeń zostanie zainstalowana na komputerze z systemem Windows Server 2003, aplikacje tokenu systemu NT nie będą rejestrować nazw użytkowników w dziennikach programu Microsoft Internet Information Server (IIS) na serwerze sieci Web.
Wersja angielskojęzyczna (Stany Zjednoczone) tej aktualizacji oprogramowania instaluje pliki, których atrybuty wymieniono w poniższych tabelach. Daty i godziny odpowiadające tym plikom zostały podane w formacie uniwersalnego czasu koordynowanego (UTC). Daty i godziny odpowiadające tym plikom są wyświetlane na komputerze lokalnym w formacie czasu lokalnego z uwzględnieniem bieżącego ustawienia czasu letniego. Wartości daty i godziny mogą ulec zmianie w wyniku wykonania pewnych operacji na plikach.
Informacje o plikach w systemie Windows Server 2003
Pliki dotyczące określonego etapu rozwoju (RTM, SPn) i składnika usługi (QFE, GDR) zostały wymienione w kolumnach „SP requirement” (Wymagany dodatek SP) i „Service branch” (Składnik usługi).
Składniki usługi GDR zawierają tylko publicznie rozpowszechniane poprawki rozwiązujące często występujące i krytyczne problemy. Składniki usługi QFE zawierają nie tylko publicznie rozpowszechniane poprawki.
Oprócz plików wymienionych w poniższych tabelach ta aktualizacja oprogramowania instaluje skojarzony z nimi plik wykazu zabezpieczeń (KBnumer.cat) podpisany za pomocą podpisu cyfrowego firmy Microsoft.
Wszystkie obsługiwane wersje systemu Windows Server 2003 dla systemów opartych na procesorach x64
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Ifsext.dll
5.2.3790.4578
96,256
26-Aug-2009
03:23
x64
SP2
SP2GDR
Ifsfilt.dll
5.2.3790.4578
28,672
26-Aug-2009
03:23
x64
SP2
SP2GDR
Ifsutils.dll
5.2.3790.4578
144,896
26-Aug-2009
03:23
x64
SP2
SP2GDR
System.web.security.singlesignon.dll
5.2.3790.4578
585,728
26-Aug-2009
03:23
x86
SP2
SP2GDR
Adfsreg.exe
5.2.3790.4578
9,216
26-Aug-2009
03:20
x64
SP2
SP2QFE
Ifsext.dll
5.2.3790.4578
96,256
26-Aug-2009
03:20
x64
SP2
SP2QFE
Ifsfilt.dll
5.2.3790.4578
28,672
26-Aug-2009
03:20
x64
SP2
SP2QFE
Ifsutils.dll
5.2.3790.4578
144,896
26-Aug-2009
03:20
x64
SP2
SP2QFE
System.web.security.singlesignon.dll
5.2.3790.4578
585,728
26-Aug-2009
03:20
x86
SP2
SP2QFE
Wszystkie obsługiwane wersje systemu Windows Server 2003 dla systemów opartych na procesorach x86
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
System.web.security.singlesignon.dll
5.2.3790.4578
585,728
25-Aug-2009
14:44
x86
SP2
SP2GDR
Ifsext.dll
5.2.3790.4578
77,824
25-Aug-2009
14:35
x86
SP2
SP2GDR\IA
Ifsfilt.dll
5.2.3790.4578
20,480
25-Aug-2009
14:35
x86
SP2
SP2GDR\IA
Ifsutils.dll
5.2.3790.4578
101,376
25-Aug-2009
14:35
x86
SP2
SP2GDR\IA
Ifsext.dll
5.2.3790.4578
77,824
25-Aug-2009
14:35
x86
SP2
SP2GDR\ID
Ifsfilt.dll
5.2.3790.4578
20,480
25-Aug-2009
14:35
x86
SP2
SP2GDR\ID
Ifsutils.dll
5.2.3790.4578
101,376
25-Aug-2009
14:35
x86
SP2
SP2GDR\ID
Ifsext.dll
5.2.3790.4578
77,824
25-Aug-2009
14:35
x86
SP2
SP2GDR\IS
Ifsfilt.dll
5.2.3790.4578
20,480
25-Aug-2009
14:35
x86
SP2
SP2GDR\IS
Ifsutils.dll
5.2.3790.4578
101,376
25-Aug-2009
14:35
x86
SP2
SP2GDR\IS
Adfsreg.exe
5.2.3790.4578
7,680
24-Aug-2009
11:57
x86
SP2
SP2QFE
System.web.security.singlesignon.dll
5.2.3790.4578
585,728
25-Aug-2009
14:42
x86
SP2
SP2QFE
Ifsext.dll
5.2.3790.4578
77,824
25-Aug-2009
14:31
x86
SP2
SP2QFE\IA
Ifsfilt.dll
5.2.3790.4578
20,480
25-Aug-2009
14:31
x86
SP2
SP2QFE\IA
Ifsutils.dll
5.2.3790.4578
101,376
25-Aug-2009
14:31
x86
SP2
SP2QFE\IA
Ifsext.dll
5.2.3790.4578
77,824
25-Aug-2009
14:31
x86
SP2
SP2QFE\ID
Ifsfilt.dll
5.2.3790.4578
20,480
25-Aug-2009
14:31
x86
SP2
SP2QFE\ID
Ifsutils.dll
5.2.3790.4578
101,376
25-Aug-2009
14:31
x86
SP2
SP2QFE\ID
Ifsext.dll
5.2.3790.4578
77,824
25-Aug-2009
14:31
x86
SP2
SP2QFE\IS
Ifsfilt.dll
5.2.3790.4578
20,480
25-Aug-2009
14:31
x86
SP2
SP2QFE\IS
Ifsutils.dll
5.2.3790.4578
101,376
25-Aug-2009
14:31
x86
SP2
SP2QFE\IS
Informacje o plikach w systemie Windows Server 2008
Pliki dotyczące określonego produktu, etapu rozwoju (RTM, SPn) i składnika usługi (LDR, GDR) można zidentyfikować przez sprawdzenie wersji pliku, jak pokazano w poniższej tabeli:
Zwiń tę tabelęRozwiń tę tabelę
Wersja
Produkt
Etap rozwoju
Składnik usługi
6.0.6001.18xxx
Windows Server 2008 z dodatkiem SP1
SP1
GDR
6.0.6001.22xxx
Windows Server 2008 z dodatkiem SP1
SP1
LDR
6.0.6002.18xxx
Windows Server 2008 z dodatkiem SP2
SP2
GDR
6.0.6002.22xxx
Windows Server 2008 z dodatkiem SP2
SP2
LDR
Dodatek Service Pack 1 jest zintegrowany z pierwotnie wydaną wersją systemu Windows Server 2008. Dlatego pliki dla wersji RTM dotyczą tylko systemu Windows Vista. Pliki dla wersji RTM są oznaczone numerem wersji 6.0.0000.xxxxxx.
Składniki usługi GDR zawierają tylko publicznie rozpowszechniane poprawki rozwiązujące często występujące i krytyczne problemy. Składniki usługi LDR zawierają nie tylko publicznie rozpowszechniane poprawki.
Pliki manifestu (manifest) i pliki MUM (mum) instalowane dla poszczególnych środowisk zostały wymienione osobno. Pliki MUM i pliki manifestu oraz skojarzone z nimi pliki wykazu zabezpieczeń (cat) są kluczowe z punktu widzenia kontroli stanu zaktualizowanego składnika. Pliki wykazu zabezpieczeń (ich atrybuty nie zostały wymienione) są podpisane za pomocą podpisu cyfrowego firmy Microsoft.
Wszystkie obsługiwane wersje systemu Windows Server 2008 dla systemów opartych na procesorach x86
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File size
Date
Time
Platform
System.web.security.singlesignon.dll
6.0.6001.18311
589,824
14-Aug-2009
17:41
x86
System.web.security.singlesignon.dll
6.0.6001.22498
589,824
17-Aug-2009
13:46
x86
System.web.security.singlesignon.dll
6.0.6002.18091
589,824
14-Aug-2009
16:56
x86
System.web.security.singlesignon.dll
6.0.6002.22201
589,824
17-Aug-2009
13:04
x86
Adfsgc.exe
6.0.6001.18000
117,248
19-Jan-2008
07:33
x86
Adfsmig.dll
6.0.6001.18000
150,016
19-Jan-2008
07:33
x86
Adfsres.dll
6.0.6001.18000
58,368
19-Jan-2008
05:42
x86
Ifsutils.dll
6.0.6001.18311
110,080
14-Aug-2009
16:28
x86
Adfsgc.exe
6.0.6001.22498
117,248
17-Aug-2009
10:10
x86
Adfsmig.dll
6.0.6001.22498
150,016
17-Aug-2009
12:27
x86
Adfsres.dll
6.0.6001.22498
58,368
17-Aug-2009
10:10
x86
Ifsutils.dll
6.0.6001.22498
110,080
17-Aug-2009
12:29
x86
Adfsgc.exe
6.0.6002.18005
117,248
11-Apr-2009
06:27
x86
Adfsmig.dll
6.0.6002.18005
150,016
11-Apr-2009
06:28
x86
Adfsres.dll
6.0.6002.18005
58,368
11-Apr-2009
04:30
x86
Ifsutils.dll
6.0.6002.18091
110,080
14-Aug-2009
13:34
x86
Adfsgc.exe
6.0.6002.22201
117,248
17-Aug-2009
09:44
x86
Adfsmig.dll
6.0.6002.22201
150,016
17-Aug-2009
11:58
x86
Adfsres.dll
6.0.6002.22201
58,368
17-Aug-2009
09:43
x86
Ifsutils.dll
6.0.6002.22201
110,080
17-Aug-2009
09:43
x86
Adfs_schema.xml
Not Applicable
4,616
05-Jan-2008
11:34
Not Applicable
Ifsext.dll
6.0.6001.18311
96,256
14-Aug-2009
16:28
x86
Ifsfilt.dll
6.0.6001.18311
20,480
14-Aug-2009
16:28
x86
Ifssvc.exe
6.0.6001.18000
54,272
19-Jan-2008
07:33
x86
Adfs_schema.xml
Not Applicable
4,616
01-Apr-2009
19:09
Not Applicable
Ifsext.dll
6.0.6001.22498
96,256
17-Aug-2009
12:29
x86
Ifsfilt.dll
6.0.6001.22498
20,480
17-Aug-2009
12:29
x86
Ifssvc.exe
6.0.6001.22498
54,272
17-Aug-2009
10:10
x86
Adfs_schema.xml
Not Applicable
4,616
16-Apr-2008
00:45
Not Applicable
Ifsext.dll
6.0.6002.18091
96,256
14-Aug-2009
13:34
x86
Ifsfilt.dll
6.0.6002.18091
20,480
14-Aug-2009
13:34
x86
Ifssvc.exe
6.0.6002.18005
54,272
11-Apr-2009
06:27
x86
Adfs_schema.xml
Not Applicable
4,616
03-Apr-2009
21:31
Not Applicable
Ifsext.dll
6.0.6002.22201
96,256
17-Aug-2009
09:43
x86
Ifsfilt.dll
6.0.6002.22201
20,480
17-Aug-2009
09:43
x86
Ifssvc.exe
6.0.6002.22201
54,272
17-Aug-2009
09:44
x86
Package.cab
Not Applicable
291,932
18-Aug-2009
18:57
Not Applicable
Wszystkie obsługiwane wersje systemu Windows Server 2008 dla systemów opartych na procesorach x64
Jak duży wysiłek z Twojej strony był konieczny, aby móc skorzystać z tego artykułu?
Bardzo mały
Mały
Średni
Duży
Bardzo duży
Wyjaśnij dlaczego i zasugeruj, jak możemy ulepszyć te informacje
Dziękujemy! Państwa opinia pozwoli nam udoskonalić nasze materiały pomocnicze. Więcej informacji o metodach pomocy można znaleźć w witrynie Pomoc techniczna.