אינך במצב לא מקוון כעת, ממתין לחיבור לאינטרנט

MS10-051: פגיעות ב-Microsoft XML Core Services עלולה לאפשר ביצוע קוד מרחוק

מבוא
Microsoft פרסמה את עלון אבטחה מס' MS10-051. כדי להציג את עלון האבטחה המלא, בקר באחד מאתרי האינטרנט הבאים של Microsoft:

כיצד להשיג עזרה ותמיכה עבור עדכון אבטחה זה

עבור משתמשים ביתיים, תמיכה ללא תשלום זמינה על-ידי חיוג 1-866-PCSAFETY בארה"ב ובקנדה או על-ידי פנייה לנציגות Microsoft המקומית. לקבלת מידע אודות אופן הפנייה לנציגות Microsoft המקומית לתמיכה בבעיות עם עדכוני אבטחה, בקר באתר האינטרנט של התמיכה הבינלאומית של Microsoft: לקוחות מצפון אמריקה יכולים גם לקבל גישה מיידית לתמיכה בלתי מוגבלת ללא תשלום בדואר אלקטרוני או לתמיכה בלתי מוגבלת באמצעות שיחת צ'אט אישית על-ידי ביקור באתר האינטרנט הבא של Microsoft: עבור לקוחות ארגוניים, תמיכה בעדכוני אבטחה זמינה באמצעות אנשי הקשר הרגילים של התמיכה.
מידע נוסף

מידע נוסף אודות עדכון אבטחה זה

בעיות מוכרות ומידע נוסף אודות עדכון אבטחה זה

הבעיות הבאות מתוקנות בעדכון אבטחה זה:
  • ב- Microsoft XML Core Services 3.0 (MSXML 3.0)‎, יש בעיה של פגיעה בזיכרון בטיפול בתגובות HTTP עבור האובייקט "Msxml2.XMLHTTP.3.0" של ActiveX. הפגיעה יכולה להתרחש בכתובת אקראית. הכתובת תלויה בערך הראשונה של זיכרון המחשב ואינה ניתנת לשליטה על-ידי התוקף. כל גירסאות Windows של MSXML 3.0 מושפעות.
פרטי קבצים
הגירסה האנגלית (ארה"ב) של עדכון אבטחה זה משתמשת בחבילת Microsoft Windows Installer כדי להתקין את עדכון האבטחה. התאריכים והשעות המתייחסים לקבצים אלה מוצגים בטבלה הבאה לפי זמן אוניברסלי מתואם (UTC). בעת הצגת פרטי הקובץ, המערכת ממירה את התאריך לשעון המקומי. כדי לברר את הפרש השעות בין שעון UTC לשעון המקומי, השתמש בכרטיסייה אזור זמן הכלולה בפריט 'תאריך ושעה' בלוח הבקרה.

עבור כל הגירסאות הנתמכות של Windows XP המבוססות על x86

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Msxml3.dll8.100.1052.01,172,48014-Jun-201007:41x86SP3SP3GDR
Msxml3.dll8.100.1052.01,172,48014-Jun-201007:39x86SP3SP3QFE

לכל הגירסאות הנתמכות המבוססות על x86 של Windows Server 2003

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Msxml3.dll8.100.1051.01,187,84009-Jun-201008:11x86SP2SP2GDR
Msxml3.dll8.100.1051.01,187,84009-Jun-201008:41x86SP2SP2QFE

לכל הגירסאות הנתמכות המבוססות על x64 של Windows Server 2003

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Msxml3.dll8.100.1051.02,193,92015-Jul-201023:05x64SP2SP2GDR
Wmsxml3.dll8.100.1051.01,187,84015-Jul-201023:05x86SP2SP2GDR\WOW
Msxml3.dll8.100.1051.02,194,94415-Jul-201022:04x64SP2SP2QFE
Wmsxml3.dll8.100.1051.01,187,84015-Jul-201022:04x86SP2SP2QFE\WOW

עבור כל הגירסאות הנתמכות המבוססות על IA של Windows Server 2003

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Msxml3.dll8.100.1051.03,551,74415-Jul-201023:05IA-64SP2SP2GDR
Wmsxml3.dll8.100.1051.01,187,84015-Jul-201023:05x86SP2SP2GDR\WOW
Msxml3.dll8.100.1051.03,551,74415-Jul-201022:03IA-64SP2SP2QFE
Wmsxml3.dll8.100.1051.01,187,84015-Jul-201022:03x86SP2SP2QFE\WOW

לכל הגירסאות הנתמכות המבוססות על x86 של Windows Vista ושל Windows Server 2008

File nameFile versionFile sizeDateTimePlatformSP RequirementService branch
Msxml3.dll8.100.4002.01,257,47211-Jun-201015:30x86SP1GDR
Msxml3r.dll8.20.8730.12,04802-Nov-200609:41x86SP1GDR
Msxml3.dll8.100.4002.01,257,47211-Jun-201015:25x86SP1LDR
Msxml3r.dll8.20.8730.12,04811-Jun-201015:25x86SP1LDR
Msxml3.dll8.100.5003.01,248,76811-Jun-201016:15x86SP2GDR
Msxml3r.dll8.20.8730.12,04802-Nov-200609:41x86SP2GDR
Msxml3.dll8.100.5003.01,248,76811-Jun-201016:31x86SP2LDR
Msxml3r.dll8.20.8730.12,04811-Jun-201016:31x86SP2LDR

לכל הגירסאות הנתמכות המבוססות על x64 של Windows Vista ושל Windows Server 2008

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Msxml3.dll8.100.4002.01,875,45611-Jun-201016:08x64SP1GDR
Msxml3r.dll8.20.8730.12,04802-Nov-200611:13x64SP1GDR
Msxml3.dll8.100.4002.01,875,96811-Jun-201015:53x64SP1LDR
Msxml3r.dll8.20.8730.12,04811-Jun-201015:53x64SP1LDR
Msxml3.dll8.100.5003.01,869,82411-Jun-201016:38x64SP2GDR
Msxml3r.dll8.20.8730.12,04802-Nov-200611:13x64SP2GDR
Msxml3.dll8.100.5003.01,869,82411-Jun-201016:46x64SP2LDR
Msxml3r.dll8.20.8730.12,04811-Jun-201016:46x64SP2LDR
Msxml3.dll8.100.4002.01,257,47211-Jun-201015:30x86SP1GDR
Msxml3r.dll8.20.8730.12,04802-Nov-200609:41x86SP1GDR
Msxml3.dll8.100.4002.01,257,47211-Jun-201015:25x86SP1LDR
Msxml3r.dll8.20.8730.12,04811-Jun-201015:25x86SP1LDR
Msxml3.dll8.100.5003.01,248,76811-Jun-201016:15x86SP2GDR
Msxml3r.dll8.20.8730.12,04802-Nov-200609:41x86SP2GDR
Msxml3.dll8.100.5003.01,248,76811-Jun-201016:31x86SP2LDR
Msxml3r.dll8.20.8730.12,04811-Jun-201016:31x86SP2LDR

עבור כל הגירסאות הנתמכות המבוססות על IA-64 של Windows Server 2008

File nameFile versionFile sizeDateTimePlatformSP RequirementService branch
Msxml3.dll8.100.4002.03,164,16011-Jun-201015:39IA-64SP1GDR
Msxml3r.dll8.20.8730.12,04819-Jan-200808:13IA-64SP1GDR
Msxml3.dll8.100.4002.03,164,67211-Jun-201015:25IA-64SP1LDR
Msxml3r.dll8.20.8730.12,04811-Jun-201015:25IA-64SP1LDR
Msxml3.dll8.100.5003.03,164,16011-Jun-201016:17IA-64SP2GDR
Msxml3r.dll8.20.8730.12,04819-Jan-200808:13IA-64SP2GDR
Msxml3.dll8.100.5003.03,165,18411-Jun-201016:25IA-64SP2LDR
Msxml3r.dll8.20.8730.12,04811-Jun-201016:25IA-64SP2LDR
Msxml3.dll8.100.4002.01,257,47211-Jun-201015:30x86SP1GDR
Msxml3r.dll8.20.8730.12,04802-Nov-200609:41x86SP1GDR
Msxml3.dll8.100.4002.01,257,47211-Jun-201015:25x86SP1LDR
Msxml3r.dll8.20.8730.12,04811-Jun-201015:25x86SP1LDR
Msxml3.dll8.100.5003.01,248,76811-Jun-201016:15x86SP2GDR
Msxml3r.dll8.20.8730.12,04802-Nov-200609:41x86SP2GDR
Msxml3.dll8.100.5003.01,248,76811-Jun-201016:31x86SP2LDR
Msxml3r.dll8.20.8730.12,04811-Jun-201016:31x86SP2LDR

עבור כל הגירסאות הנתמכות המבוססות על x86 של Windows 7

File nameFile versionFile sizeDateTimePlatformService branch
Msxml3.dll8.110.7600.166051,233,92008-Jun-201006:02x86GDR
Msxml3r.dll8.110.7600.163852,04814-Jul-200901:07x86GDR
Msxml3.dll8.110.7600.207281,233,92008-Jun-201005:00x86LDR
Msxml3r.dll8.110.7600.163852,04814-Jul-200901:07x86LDR

עבור כל הגירסאות הנתמכות המבוססות על x64 של Windows 7 ו- Windows Server 2008 R2

File nameFile versionFile sizeDateTimePlatformService branch
Msxml3.dll8.110.7600.166051,877,50408-Jun-201005:36x64GDR
Msxml3r.dll8.110.7600.163852,04814-Jul-200901:30x64GDR
Msxml3.dll8.110.7600.207281,877,50408-Jun-201005:32x64LDR
Msxml3r.dll8.110.7600.163852,04814-Jul-200901:30x64LDR
Msxml3.dll8.110.7600.166051,233,92008-Jun-201006:02x86GDR
Msxml3r.dll8.110.7600.163852,04814-Jul-200901:07x86GDR
Msxml3.dll8.110.7600.207281,233,92008-Jun-201005:00x86LDR
Msxml3r.dll8.110.7600.163852,04814-Jul-200901:07x86LDR

עבור כל הגירסאות הנתמכות המבוססות על IA-64 של Windows Vista 7 ו- Windows Server 2008 R2

File nameFile versionFile sizeDateTimePlatformService branch
Msxml3.dll8.110.7600.166053,144,19208-Jun-201004:19IA-64GDR
Msxml3r.dll8.110.7600.163852,04814-Jul-200901:37IA-64GDR
Msxml3.dll8.110.7600.207283,144,19208-Jun-201004:13IA-64LDR
Msxml3r.dll8.110.7600.163852,04814-Jul-200901:37IA-64LDR
Msxml3.dll8.110.7600.166051,233,92008-Jun-201006:02x86GDR
Msxml3r.dll8.110.7600.163852,04814-Jul-200901:07x86GDR
Msxml3.dll8.110.7600.207281,233,92008-Jun-201005:00x86LDR
Msxml3r.dll8.110.7600.163852,04814-Jul-200901:07x86LDR
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE
הערה זהו מאמר מסוג "פרסום מהיר" שנוצר ישירות מתוך ארגון התמיכה של Microsoft. המידע ניתן כפי שהוא (as-is) כתגובה לבעיות שעלו. בשל הדחיפות בהוצאת החומר, שגיאות טיפוגרפיות עשויות להתגלות בו, והחומר עשוי לעבור תיקון בכל שלב ללא הודעה מראש. לקבלת מידע נוסף, עיין בתנאי השימוש.
מאפיינים:

מזהה פריט: 2079403 - סקירה אחרונה: 06/02/2011 01:03:00 - תיקון: 2.0

  • Microsoft XML Core Services 3.0
  • kbexpertiseinter kbsecurity kbsecbulletin kbsecvulnerability kbqfe kbbug kbfix kbsurveynew KB2079403
משוב