Αυτήν τη στιγμή είστε εκτός σύνδεσης, σε αναμονή για επανασύνδεση στο Internet

MS09-033: Θέμα ευπάθειας στο Virtual PC και τον Virtual Server το οποίο θα μπορούσε να επιτρέψει ανύψωση δικαιωμάτων

ΕΙΣΑΓΩΓΗ
Η Microsoft έχει κυκλοφορήσει το ενημερωτικό δελτίο ασφαλείας MS09-033. Για να προβάλετε το πλήρες ενημερωτικό δελτίο ασφαλείας, επισκεφθείτε μία από τις ακόλουθες τοποθεσίες της Microsoft στο Web:

Τρόπος λήψης βοήθειας και υποστήριξης για αυτήν την ενημερωμένη έκδοση ασφαλείας

Για τους χρήστες κατ' οίκον, παρέχεται υποστήριξη χωρίς χρέωση, καλώντας στον αριθμό 1-866-PCSAFETY στις Ηνωμένες Πολιτείες και τον Καναδά ή επικοινωνώντας με τη θυγατρική της Microsoft στην περιοχή σας. Για περισσότερες πληροφορίες σχετικά με τον τρόπο επικοινωνίας με τη θυγατρική της Microsoft στην περιοχή σας για ζητήματα υποστήριξης ενημερωμένων εκδόσεων ασφαλείας, επισκεφθείτε την τοποθεσία διεθνούς υποστήριξης της Microsoft στο Web: Οι πελάτες που ζουν στη Βόρεια Αμερική μπορούν να έχουν άμεση πρόσβαση χωρίς χρέωση σε απεριόριστη υποστήριξη μέσω ηλεκτρονικού ταχυδρομείου ή μέσω προσωπικής συνομιλίας, με μια απλή επίσκεψη στην ακόλουθη τοποθεσία της Microsoft στο Web: Για τους εταιρικούς χρήστες, η υποστήριξη για ενημερωμένες εκδόσεις ασφαλείας είναι διαθέσιμη μέσω των συνηθισμένων επαφών υποστήριξης.

Γνωστά ζητήματα τα οποία επηρεάζουν αυτήν την ενημερωμένη έκδοση ασφαλείας

  • Όταν προσπαθείτε να εγκαταστήσετε αυτήν την ενημερωμένη έκδοση στα Windows Vista ή στον Windows Server 2008, ενδέχεται να λάβετε ένα μήνυμα σφάλματος που μοιάζει με το ακόλουθο:
    Δεν επιτρέπεται η πρόσβαση. (Event Type: Error Event Source: Userenv Event Category: None Event ID: 1000 Description: Windows cannot unload your registry class file. If you have a roaming profile, your settings are not replicated. Contact your administrator. Details: Access is denied)
    Για να επιλυθεί το ζήτημα, εγκαταστήστε αυτήν την ενημερωμένη έκδοση χρησιμοποιώντας μια "εντολή με αυξημένα δικαιώματα". Για να το κάνετε αυτό, ακολουθήστε τα εξής βήματα:
    1. Πραγματοποιήστε λήψη του αρχείου ενημερωμένης έκδοσης σε έναν προσωρινό φάκελο, όπως είναι ο φάκελος "Λήψεις".
    2. Κάντε δεξί κλικ στην ενημερωμένη έκδοση και κατόπιν κάντε κλικ στην εντολή Εκτέλεση ως διαχειριστής (Run as administrator).

      Δικαίωμα Εάν σας ζητηθεί κωδικός πρόσβασης διαχειριστή ή επιβεβαίωση, πληκτρολογήστε τον κωδικό πρόσβασης που χρησιμοποιείτε ή κάντε κλικ στην επιλογή Συνέχεια (Continue).
    Όταν εκτελείτε το αρχείο ως διαχειριστής, η εγκατάσταση της ενημερωμένης έκδοσης πρέπει να είναι επιτυχής.
  • Όταν εγκαθιστάτε την ενημερωμένη έκδοση ασφαλείας στα Windows Vista ή στον Windows Server 2008 για Virtual PC 2007 ή Virtual PC 2007 SP1 από το κέντρο λήψεων αρχείων, ενδέχεται να λάβετε ένα μήνυμα στο οποίο θα αναφέρεται ότι το όνομα του λογισμικού είναι "Microsoft Virtual PC 2004 SP1 Patcher Package". Αυτό το ζήτημα προκύπτει και στις εκδόσεις της ενημερωμένης έκδοσης που βασίζονται σε τεχνολογία x86 και σε x64. Αυτό το μήνυμα είναι λάθος και μπορεί να παραβλεφθεί. Το δυαδικό αρχείο είναι σωστό για την πλατφόρμα. Αυτό μπορεί να επαληθευτεί εξετάζοντας το όνομα του αρχείου.
  • Όταν εγκαταστήσετε την έκδοση 64-bit της ενημερωμένης έκδοσης 969856 σε ένα λειτουργικό σύστημα 32-bit, η εγκατάσταση ενδέχεται να αποτύχει. Αυτό το ζήτημα προκύπτει επειδή το αρχείο Advpack.dll αντιμετωπίζει σφάλμα κατά τη δημιουργία της διαδικασίας για την ενημερωμένη έκδοση. Όταν προκύψει αυτό το ζήτημα, ενδέχεται να λάβετε ένα μήνυμα σφάλματος στο οποίο θα αναφέρεται ότι δεν εγκαταστάθηκε η ενημερωμένη έκδοση.
  • Η ημερομηνία του αρχείου VMM.sys το οποίο εγκαταστάθηκε από αυτήν την ενημερωμένη έκδοση ασφαλείας αντιστοιχεί στην ημερομηνία της εγκατάστασης και όχι στην ημερομηνία δημιουργίας των αρχείων από τη Microsoft. Για να προσδιορίσετε αν εγκαταστάθηκε η ενημερωμένη έκδοση, σας προτείνουμε να επαληθεύσετε τον αριθμό της έκδοσης των αντίστοιχων αρχείων όπως αναγράφεται στην ενότητα "Πληροφορίες αρχείου".
  • Η ενημερωμένη έκδοση του Microsoft Virtual PC 2007 RTM δεν εγκαθίσταται σε εγκαταστάσεις του Virtual PC 2007 Service Pack 1. Αυτό το ζήτημα ενδέχεται να προκύψει αν κατά λάθος πραγματοποιήσετε λήψη και εγκαταστήσετε λάθος έκδοση της ενημερωμένης έκδοσης. Το δυαδικό αρχείο που εγκαθίσταται και από τις δύο ενημερωμένες εκδόσεις είναι ταυτόσημο και δεν θα προκύψουν ζητήματα συμβατότητας ή ζητήματα που αφορούν τους χρήστες. Η ευπάθεια ασφαλείας θα προστατεύει το σύστημα όπως προβλέπεται σε αυτό το σενάριο. Ωστόσο, η έκδοση του VMM.sys θα είναι 1.1.598.0. Αν και αυτή η έκδοση είναι προγενέστερη της έκδοσης πριν την εγκατάσταση, η ενημερωμένη έκδοση ασφαλείας εγκαθίσταται και προστατεύει το σύστημα. Ωστόσο, δεν σας συνιστούμε να εγκαταστήσετε την έκδοση RTM της ενημερωμένης έκδοσης ασφαλείας σε κάποιο σύστημα που βασίζεται στο Service Pack 1.
  • Αυτή η ενημερωμένη έκδοση ασφαλείας δεν θα δημιουργήσει αρχείο καταγραφής κατά την εγκατάσταση.
  • Αυτή η ενημερωμένη έκδοση δεν είναι δυνατό να καταργηθεί μετά την εγκατάστασή της. Αν θέλετε να επαναφέρετε την ενημερωμένη έκδοση ασφαλείας, σας συνιστούμε να απεγκαταστήσετε και, στη συνέχεια, να εγκαταστήσετε ξανά το Virtual PC ή το Virtual Server. Αυτό μπορεί να γίνει χωρίς απώλεια δεδομένων στις εικονικές μηχανές.
  • Αυτή η ενημερωμένη έκδοση ασφαλείας δεν δημιουργεί μια καταχώρηση στην ενότητα Προσθαφαίρεση προγραμμάτων (Add Or Remove Programs).
  • Για να χρησιμοποιήσετε τις καταχωρήσεις του μητρώου για να επιβεβαιώσετε την εγκατάσταση της ενημερωμένης έκδοσης ασφαλείας, θα πρέπει να καθορίσετε αν η τιμή του κλειδιού μητρώου που αναγράφεται στο ενημερωτικό δελτίο είναι "VSPatcher2". Αυτές οι καταχωρήσεις υπάρχουν ήδη σε μια εγκατάσταση που δεν έχει εγκατεστημένη ενημερωμένη έκδοση ασφαλείας. Ωστόσο, η καταχώρηση θα έχει διαφορετική τιμή.
  • Δεν είναι υποχρεωτική η επανεκκίνηση μετά την εγκατάσταση αυτής της ενημερωμένης έκδοσης ασφαλείας όταν λαμβάνεται και εγκαθίσταται από το κέντρο λήψης αρχείων (Download Center) της Microsoft Ωστόσο, πρέπει να επανεκκινήσετε το σύστημά σας, ώστε να ισχύσουν οι ενημερωμένες αλλαγές που έγιναν στη μονάδα VMM του πυρήνα.
ΠΛΗΡΟΦΟΡΙΕΣ ΑΡΧΕΙΟΥ
Η αγγλική έκδοση (ΗΠΑ) αυτής της ενημερωμένης έκδοσης λογισμικού εγκαθιστά αρχεία με χαρακτηριστικά που αναφέρονται στους παρακάτω πίνακες. Οι ημερομηνίες και οι ώρες για τα αρχεία αυτά αναφέρονται σε συντονισμένη παγκόσμια ώρα (UTC). Οι ημερομηνίες και οι ώρες για αυτά τα αρχεία εμφανίζονται στην τοπική σας ώρα και με τις δικές σας ρυθμίσεις θερινής ώρας. Επίσης, οι ημερομηνίες και οι ώρες ενδέχεται να αλλάξουν όταν εκτελείτε συγκεκριμένες λειτουργίες στα αρχεία.

Για τις εκδόσεις 32 bit του Virtual PC 2007

File NameVersionDateTimeSize
VMM.sys1.1.598.0Date of update installationTime of update installation229,224

Για τις εκδόσεις του Virtual PC 2007 που βασίζονται σε τεχνολογία x64

File NameVersionDateTimeSize
VMM.sys1.1.598.0Date of update installationTime of update installation294,232

Για τις εκδόσεις 32 bit του Virtual PC 2007 Service Pack 1

File NameVersionDateTimeSize
VMM.sys1.1.656.0Date of update installationTime of update installation229,224

Για τις εκδόσεις του Virtual PC 2007 Service Pack 1 που βασίζονται σε τεχνολογία x64

File NameVersionDateTimeSize
VMM.sys1.1.656.0Date of update installationTime of update installation294,232

Για τις εκδόσεις 32 bit του Virtual Server 2005 R2 Service Pack 1

File NameVersionDateTimeSize
VMM.sys1.1.656.0Date of update installationTime of update installation229,224

Για τις εκδόσεις του Virtual Server 2005 R2 Service Pack 1 που βασίζονται σε τεχνολογία x64

File NameVersionDateTimeSize
VMM.sys1.1.656.0Date of update installationTime of update installation294,232

Για Virtual Server 2005

File NameVersionDateTimeSize
VMM.sys1.1.465.16Date of update installationTime of update installation1,51,552

Για τις εκδόσεις 32 bit του Virtual PC 2004 Service Pack 1

File NameVersionDateTimeSize
VMM.sys1.1.465.15Date of update installationTime of update installation145,408
Περισσότερες πληροφορίες

Τρόπος προσδιορισμού έκδοσης 32-bit ή 64-bit των Windows που εκτελείται στον υπολογιστή

Εάν δεν είστε βέβαιοι ποια έκδοση των Windows εκτελείτε ή εάν πρόκειται για έκδοση 32-bit ή 64-bit, ανοίξτε τις "Πληροφορίες συστήματος" (System Information) (Msinfo32.exe) και δείτε την τιμή που εμφανίζεται για το στοιχείο Τύπος συστήματος (System Type). Για να το κάνετε αυτό, ακολουθήστε τα εξής βήματα:
  1. Κάντε κλικ στο μενού Έναρξη (Start) και, στη συνέχεια, κάντε κλικ στην επιλογή Εκτέλεση (Run) ή Εκκίνηση αναζήτησης (Start Search).
  2. Πληκτρολογήστε msinfo32.exe και κατόπιν πιέστε το πλήκτρο ENTER.
  3. Στην ενότητα Πληροφορίες συστήματος (System Information), δείτε την τιμή του στοιχείου Τύπος συστήματος (System Type).
    • Για τις εκδόσεις 32-bit των Windows, η τιμή Τύπος συστήματος (System Type) είναι υπολογιστής βασιζόμενος σε x86 (x86-based PC).
    • Για τις εκδόσεις 64-bit των Windows, η τιμή Τύπος συστήματος (System Type) είναι υπολογιστής βασιζόμενος σε x64 (x64-based PC).
Για περισσότερες πληροφορίες σχετικά με τον τρόπο προσδιορισμού της έκδοσης 32-bit ή 64-bit των Windows που εκτελείται στον υπολογιστή, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης (Knowledge Base) της Microsoft:
827218 Τρόπος με τον οποίον μπορείτε να προσδιορίσετε αν ένας υπολογιστής εκτελεί έκδοση 32-bit ή 64-bit του λειτουργικού συστήματος των Windows
ενημέρωση ενημερωμένη_έκδοση_κώδικα_ασφαλείας ενημερωμένη_έκδοση_ασφαλείας ασφάλεια σφάλμα ελάττωμα ευπάθεια κακόβουλος εισβολέας εκμετάλλευση μητρώο χωρίς_έλεγχο_ταυτότητας buffer υπέρβαση υπερχείλιση ειδικά_διαμορφωμένο πεδίο_εφαρμογής ειδικά_κατασκευασμένο άρνηση_εξυπηρέτησης DoS TSE WinNT Win2000
Ιδιότητες

Αναγνωριστικό άρθρου: 969856 - Τελευταία αναθεώρηση: 03/12/2010 12:42:11 - Αναθεώρηση: 3.0

Microsoft Virtual PC 2007 Service Pack 1, Microsoft Virtual PC 2007, Microsoft Virtual PC 2004 Service Pack 1, Microsoft Virtual Server 2005 R2 Service Pack 1, Microsoft Virtual Server 2005 Enterprise Edition, Microsoft Virtual Server 2005 Standard Edition

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB969856
Σχόλια
html>