MS07-055: Et sikkerhetsproblem i Kodak Image Viewer kan tillate kjøring av ekstern kode

Kundestøtte for Windows Server 2003 opphørte 14. juli 2015

Microsoft avsluttet kundestøtte for Windows Server 2003 den 14. juli 2015. Denne endringen har påvirket programvareoppdateringene og sikkerhetsalternativene dine. Finn ut hvordan dette påvirker deg og hvordan du forblir beskyttet.

Microsoft har gitt ut sikkerhetsbulletin MS07-055. Sikkerhetsbulletinen inneholder all relevant informasjon om sikkerhetsoppdateringen. Informasjonen inkluderer opplysninger om filmanifest og alternativer for distribusjon. Hvis du vil vise hele sikkerhetsbulletinen, kan du gå til et av følgende Microsoft-webområder: Obs!  Kodak Image Viewer er bare integrert i Windows 2000. Den er ikke integrert i Windows XP eller Windows Server 2003. Hvis du har oppgradert fra Windows 2000 til Windows XP eller Windows Server 2003, kan det imidlertid hende at Kodak Image Viewer er installert.
Workaround
Du løser dette problemet ved å avinstallere Kodak Image Viewer.

Obs!  Det er ikke sikkert Kodak Image Viewer er oppført på listen under Legg til / fjern Windows- komponenter, som du finner under Legg til eller fjern programmer i Kontrollpanel. Når du skal avinstallere Kodak Image Viewer, kan det hende du først må redigere en INF-fil, slik at bildebehandlingskomponenten vises i Legg til eller fjern programmer. Fremgangsmåte:
  1. Åpne følgende fil i et tekstredigeringsprogram, for eksempel Notisblokk:
    %Systemroot%\Inf\Sysoc.inf
  2. Find følgende tekst i Sysoc.inf-filen:
    imagevue=ockodak.dll,ImagingOcEntry,imagevue.inf,hide,7
  3. Slett ordet "hide" fra teksten. Den ferdig redigerte linjen fra trinn 2 skal for eksempel se slik ut:
    imagevue=ockodak.dll,ImagingOcEntry,imagevue.inf,,7
  4. Lagre Sysoc.inf-filen.
  5. Gå til Kontrollpanel, dobbeltklikk Legg til eller fjern programmer, og klikk deretter Legg til / fjern Windows-komponenter.
  6. Fjern merket i boksen for bildebehandlingskomponenten, og klikk deretter Neste. Følg resten av trinnene for å avinstallere komponenten.
Du kan kontrollere at Kodak Image Viewer-filene er fjernet ved å lete deg frem til filene nedenfor. Slett følgende filer hvis du finner dem:
%Systemroot%t\System32\Oieng400.dll
%ProgramFiles%\Windows NT\Accessories\Imagevue\Kodakimg.exe
%ProgramFiles%\Windows NT\Accessories\Imagevue\Kodakprv.exe
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE WinNT Win2000
Egenskaper

Artikkel-ID: 923810 – Forrige gjennomgang: 10/19/2007 16:42:51 – Revisjon: 2.2

Microsoft Windows XP Service Pack 2, Microsoft Windows Server 2003 Service Pack 2, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows 2000 Advanced Server SP4, Microsoft Windows 2000 Datacenter Server, Microsoft Windows 2000 Professional Edition, Microsoft Windows 2000 Service Pack 4

  • kbregistry kbwinxppresp3fix kbwin2000presp5fix kbwinserv2003postsp2fix kbexpertisebeginner kbqfe kbsecurity kbsecbulletin kbsecvulnerability kbbug kbfix kbpubtypekc KB923810
Tilbakemelding