MS09-050: SMB-protokollan heikkoudet saattavat sallia koodin etäsuorittamisen

ESITTELY
Microsoft on julkaissut tietoturvatiedotteen MS09-050. Voit tarkastella koko tietoturvatiedotetta seuraavissa Microsoftin WWW-sivustoissa:

Ohjeiden ja tuen saaminen tälle tietoturvapäivitykselle

Kotikäyttäjät saavat maksutonta tukea Yhdysvalloissa ja Kanadassa soittamalla numeroon 1-866-PCSAFETY tai ottamalla yhteyttä paikalliseen Microsoftin tytäryhtiöön. Lisätietoja yhteyden ottamisesta paikalliseen Microsoftin tytäryhtiöön tietoturvapäivitysten tukea varten on seuraavassa Microsoftin kansainvälisessä tukisivustossa: Pohjois-Amerikassa olevat asiakkaat voivat myös saada käyttöönsä heti rajoittamattoman maksuttoman sähköpostituen tai rajoittamattoman henkilökohtaisen keskustelutuen käymällä seuraavassa Microsoftin WWW-sivustossa: Yritysasiakkaat saavat tukea tietoturvapäivityksille tavallisten tukiyhteyshenkilöidensä kautta.
Korjaa ongelma puolestani
Jos haluat korjata tämän ongelman automaattisesti, napsauta Korjaa tämä ongelma -linkkiä, joka liittyy tiedotteen päivityksen poistamiseen käytöstä tai ottamiseen käyttöön. Valitse sitten Tiedostojen lataaminen -valintaikkunassa Suorita ja noudata tämän ohjatun toiminnon ohjeita.
Poista SMBv2 käytöstäOta SMBv2 käyttöön
Huomautus Tämä ohjattu toiminto saattaa olla vain englanninkielinen. Automaattinen korjaus toimii kuitenkin myös muiden Windowsin kieliversioiden kanssa.

Huomautus Jos et ole käyttämässä tietokonetta, jossa tämä ongelma ilmenee, voit tallentaa automaattisen korjauksen muistitikkuun tai CD-levylle ja suorittaa sen sitten tietokoneessa, jossa ongelma ilmenee.
Haluan korjata ongelman itse
Jos haluat korjata tämän ongelman itse, lue seuraavan tietotrvatiedotteen Workarounds-osan Disable SMB v2 -kohta: .
TIEDOSTOJEN TIEDOT
Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio asentaa tiedostot, joiden tiedostomääritteet on lueteltu seuraavissa taulukoissa. Tiedostojen päivämäärät ja kellonajat ovat UTC (Coordinated Universal Time) -ajan mukaisia. Kyseisten tiedostojen päivämäärät ja ajat näytetään paikallisessa tietokoneessa paikallisen ajan ja kesäajan asetuksen mukaisina. Päivämäärät ja ajat saattavat myös muuttua, kun tiedostoille tehdään tiettyjä toimintoja.

Windows Vistan ja Windows Server 2008:n tiedostojen tiedot

  • Tiedostot, jotka koskevat tiettyä tuotetta tai välitavoitetta (RTM ja SPn), voidaan tunnistaa tarkastelemalla tiedostojen versionumeroita, jotka on esitetty seuraavassa taulukossa:
    VersioTuoteVälitavoitePalveluhaara
    6.0.6000.20xxxWindows VistaRTMLDR
    6.0.6001.22xxxWindows Vista SP1 ja Windows Server 2008 SP1SP1LDR
    6.0.6002.22xxxWindows Vista SP2 ja Windows Server 2008 SP2SP2LDR
  • Service Pack 1 on integroitu Windows Server 2008:n julkaisuversioon. Tämän vuoksi RTM-välitavoitetiedostot koskevat vain Windows Vistaa. RTM-välitavoitetiedostojen versionumero on 6.0.0000.xxxxxx.

Kaikki tuetut Windows Vistan ja Windows Server 2008:n x86-versiot

File nameFile versionFile sizeDateTimePlatform
Srvnet.sys6.0.6001.2252298,81614-Sep-200909:48x86
Srv2.sys6.0.6000.16927130,04814-Sep-200909:50x86
Srv2.sys6.0.6000.21127131,07214-Sep-200909:42x86
Srv2.sys6.0.6001.18331144,89614-Sep-200909:44x86
Srv2.sys6.0.6001.22522144,89614-Sep-200909:48x86
Srv2.sys6.0.6002.18112144,89614-Sep-200909:29x86
Srv2.sys6.0.6002.22225144,89614-Sep-200909:34x86

Kaikki tuetut Windows Vistan ja Windows Server 2008:n x64-versiot

File nameFile versionFile sizeDateTimePlatform
Srvnet.sys6.0.6001.22522141,31214-Sep-200909:59x64
Srv2.sys6.0.6000.16927162,30414-Sep-200910:09x64
Srv2.sys6.0.6000.21127164,35214-Sep-200910:09x64
Srv2.sys6.0.6001.18331174,59214-Sep-200910:00x64
Srv2.sys6.0.6001.22522174,59214-Sep-200909:59x64
Srv2.sys6.0.6002.18112174,59214-Sep-200909:45x64
Srv2.sys6.0.6002.22225174,59214-Sep-200909:42x64

Kaikki tuetut Windows Server 2008:n IA-64-versiot

File nameFile versionFile sizeDateTimePlatform
Srvnet.sys6.0.6001.22522286,20814-Sep-200909:35IA-64
Srv2.sys6.0.6001.18331464,89614-Sep-200909:44IA-64
Srv2.sys6.0.6001.22522465,92014-Sep-200909:35IA-64
Srv2.sys6.0.6002.18112465,92014-Sep-200909:24IA-64
Srv2.sys6.0.6002.22225465,92014-Sep-200909:28IA-64
fixit fix itupdate security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE
Ominaisuudet

Artikkelin tunnus: 975517 – Viimeisin tarkistus: 05/16/2011 20:12:00 – Versio: 4.0

Windows Server 2008 Service Pack 2, Windows Server 2008 Datacenter without Hyper-V, Windows Server 2008 Enterprise without Hyper-V, Windows Server 2008 for Itanium-Based Systems, Windows Server 2008 Standard without Hyper-V, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows Web Server 2008, Windows Vista Service Pack 2, Windows Vista Service Pack 1, Windows Vista Business, Windows Vista Enterprise, Windows Vista Home Basic, Windows Vista Home Premium, Windows Vista Starter, Windows Vista Ultimate, Windows Vista Enterprise 64-bit edition, Windows Vista Home Basic 64-bit edition, Windows Vista Home Premium 64-bit edition, Windows Vista Ultimate 64-bit edition, Windows Vista Business 64-bit edition

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew kbmsifixme kbfixme KB975517
Palaute