MS11-017: Etätyöpöytäasiakkaan heikkous saattaa mahdollistaa koodin etäsuorittamisen (8.3.2011)

ESITTELY

Microsoft on julkaissut tietoturvatiedotteen MS11-017. Voit tarkastella koko tietoturvatiedotetta seuraavissa Microsoftin WWW-sivustoissa:

Ohjeiden ja tuen saaminen tälle tietoturvapäivitykselle

Kotikäyttäjät saavat maksutonta tukea Yhdysvalloissa ja Kanadassa soittamalla numeroon 1-866-PCSAFETY tai ottamalla yhteyttä paikalliseen Microsoftin tytäryhtiöön. Lisätietoja yhteyden ottamisesta paikalliseen Microsoftin tytäryhtiöön tietoturvapäivitysten tukea varten on seuraavassa Microsoftin kansainvälisessä tukisivustossa: Pohjois-Amerikassa olevat asiakkaat voivat myös saada käyttöönsä heti rajoittamattoman maksuttoman sähköpostituen tai rajoittamattoman henkilökohtaisen keskustelutuen käymällä seuraavassa Microsoftin WWW-sivustossa: Yritysasiakkaat saavat tukea tietoturvapäivityksille tavallisten tukiyhteyshenkilöidensä kautta.

Enemmän tietoa

Tämän tietoturvapäivityksen tunnetut ongelmat ja lisätiedot

Seuraavat artikkelit sisältävät lisätietoja tästä tietoturvapäivityksestä ja sen liittymisestä yksittäisiin tuoteversioihin. Artikkelit saattavat sisältää tietoja tunnetuista ongelmista. Tässä tapauksessa tunnetut ongelmat on lueteltu ennen kutakin artikkelilinkkiä.
  • 2483614 MS11-017: 8.3.2011 julkaistun Etätyöpöytäasiakkaan version 7.0 tietoturvapäivityksen kuvaus
  • 2483618 MS11-017: 8.3.2011 julkaistun Etätyöpöytäasiakkaan version 5.2 tietoturvapäivityksen kuvaus
  • 2483619 Etätyöpöytäyhteyden version 6.1:n MUI-paketin (RDP 6.0:n päivitys) kuvaus

    Päivityksen 2483619 tunnetut ongelmat:  
    • Tämän päivityksen asentamisen jälkeen Etätyöpöytäyhteyden pikakuvaketeksti Käynnistä-valikossa on aina englanninkielinen. 
    • Oletetaan seuraava tilanne: Päivität Etätyöpöytäyhteyden versiosta 6.0 versioksi 6.1. Suoritat sitten järjestelmän palauttamisen. Tässä tilanteessa järjestelmän palauttaminen ei onnistu palauttamaan Etätyöpöytäyhteys-asiakasta Etätyöpöytäyhteyden versioksi 6.0 yhdessä Etätyöpöytäyhteyden version 6.0 MUI-paketin kanssa.

    Usein kysyttyjä kysymyksiä päivityksestä 2483619
    • Kysymys Ennen kuin asensin päivityksen 2483619, minulla oli Etätyöpöytäyhteyden version 6.0 MUI-paketti käytössä Windows Server 2003:ssa. Päivityksen asentamisen jälkeen minulla on käytössä Etätyöpöytäyhteyden versio 6.1. Miksi?
      Vastaus Microsoft ei pidä yllä Etätyöpöytäyhteyden versiota 6.0. Asiakkaat siirretään käyttämään Etätyöpöytäyhteyden versiota 6.1 tällä päivityksellä.
  • 2481109 MS11-017: 8.3.2011 julkaistun Etätyöpöytäasiakkaan version 6.0 tietoturvapäivityksen kuvaus



    Tietoturvapäivityksen 2481109 tunnetut ongelmat:

    • Kun olet asentanut tämän tietoturvapäivityksen Windows XP -tietokoneeseen, näyttöön saattaa tulla seuraavankaltainen virhesanoma:




      :5.375: FileVersion of C:\WINDOWS\system32\mstscax.dll is Less Than 6.0.6001.0 for QFE branch
      Tämä ongelma koskee vain Windows XP -tietokoneita, jotka päivitettiin sellaisten tiettyjä ongelmia korjaavien päivitysten avulla, joita Windows Update ei toimittanut. Niitä ovat esimerkiksi tietokoneet, joissa on asennettuna LDR (Limited Distribution Release) -haaran päivityksiä.




      Voit kiertää tämän ongelman jommallakummalla seuraavista tavoista:

      • Poista tietoturvapäivityksen 956744 asennus ja asenna sitten tietoturvapäivitys 2481109.
      • Jos tietoturvapäivitys 956744 on jo asennettuna, voit vaihtoehtoisesti asentaa hotfix-korjauksen 967885. Sen jälkeen voit asentaa tietoturvapäivityksen 2481109 onnistuneesti.
    • Jos asennettuna on Etätyöpöytäyhteyden version 6.0 Multilingual User Interface Pack (MUI) -paketti, sinun pitää asentaa Etätyöpöytäyhteyden version 6.1 MUI-paketti, jotta Etätyöpöytäyhteys toimii MUI-paketin kanssa.

      Lisätietoja Etätyöpöytäyhteyden version 6.0 MUI-paketista asiakkaan päivityksestä saat napsauttamalla seuraavaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa:
      925877 Etätyöpöytäyhteyden version 6.0:n MUI-paketin kuvaus


      Lisätietoja Etätyöpöytäyhteyden version 6.0 MUI-paketista saat napsauttamalla seuraavaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa:
      2483619 MS11-017: 8.3.2011 julkaistun Etätyöpöytäasiakkaan version 6.0 Multilingual User Interface (MUI) -paketin tietoturvapäivityksen kuvaus
    • MMC-konsolin etätyöpöytälaajennuksesta tietokoneissa, joissa on asennettuna Etätyöpöytäyhteys 6.1, muodostetut yhteydet eivät saa yhteyttä palvelimen konsoli-istuntoon. (Konsoli-istuntoa kutsutaan myös hallintaistunnoksi.)
    • Oletetaan seuraava tilanne: Päivität Etätyöpöytäyhteyden versiosta 6.0 versioksi 6.1. Suoritat sitten järjestelmän palauttamisen. Tässä tilanteessa järjestelmän palauttaminen ei onnistu palauttamaan Microsoftin päätepalveluasiakkaan (MSTSC) Etätyöpöytäyhteyden versiota 6.0.

    • Kun olet asentanut tämän tietoturvapäivityksen (Etätyöpöytäyhteyden version 6.1 MUI-paketin tietoturvapäivityksen), Etätyöpöytäyhteyden pikakuvaketeksti Käynnistä-valikossa näkyy aina englanninkielisenä.
    Usein kysyttyjä kysymyksiä tietoturvapäivityksestä 2481109
    • Kysymys Minulla oli Etätyöpöytäyhteyden versio 6.0 käytössä ennen tietoturvapäivityksen 2481109 asentamista. Tietoturvapäivityksen asentamisen jälkeen minulla on käytössä Etätyöpöytäyhteyden versio 6.1. Miksi?

      Vastaus Microsoft ei pidä yllä Etätyöpöytäyhteyden versiota 6.0. Asiakkaat siirretään käyttämään Etätyöpöytäyhteyden versiota 6.1 tällä päivityksellä.
Ominaisuudet

Artikkelin tunnus: 2508062 – Viimeisin tarkistus: 11.5.2011 – Versio: 1

Palaute