Du er frakoblet, venter på at Internett skal koble til igjen

MS07-062: Et sikkerhetsproblem i DNS kan tillate forfalsking

Kundestøtte for Windows Server 2003 opphørte 14. juli 2015

Microsoft avsluttet kundestøtte for Windows Server 2003 den 14. juli 2015. Denne endringen har påvirket programvareoppdateringene og sikkerhetsalternativene dine. Finn ut hvordan dette påvirker deg og hvordan du forblir beskyttet.

INNLEDNING
Microsoft har gitt ut sikkerhetsbulletin MS07-062. Sikkerhetsbulletinen inneholder all relevant informasjon om den tilhørende sikkerhetsoppdateringen. Informasjonen omfatter blant annet opplysninger om filmanifest og alternativer for distribusjon. Hvis du vil vise hele sikkerhetsbulletinen, kan du gå til følgende Microsoft-webområde: Hjemmebrukere kan få gratis støtte ved å henvende seg til sin lokale Microsoft-avdeling, eventuelt ved å ringe 1-866-PCSAFETY (USA og Canada). Hvis du har spørsmål om sikkerhetsoppdateringer, finner du kontaktopplysninger til den lokale Microsoft-avdelingen på det internasjonale webområdet for kundestøtte:Bedriftskunder som trenger støtte til sikkerhetsoppdateringer, kan henvende seg til sin vanlige støttetjeneste.
Mer informasjon

Kjente problemer med denne sikkerhetsoppdateringen

På en Windows Server 2003-basert datamaskin der sikkerhetsoppdatering 941672 er installert, kan det hende følgende problemer oppstår:
  • En DNS-server legger beslag på mer og mer minne over tid. I ekstreme tilfeller kan DNS-serveren legge beslag på rundt 2,8 GB (gigabyte) minne på en x86-basert domenekontroller med 4 GB RAM.
  • En DNS-server legger beslag på mer prosessorkapasitet enn ventet. I ekstreme tilfeller kan prosessorbruken for DNS-serveren komme opp i 100 prosent.
  • DNS-serveren slutter å reagere etter flere dagers kjøretid. Når du starter operativsystemet på DNS-serveren eller DNS på nytt, fungerer DNS som forventet til det igjen når en viss grense for minnelekkasje.
  • Datamaskiner der sikkerhetsoppdatering 941672 er installert, slutter å svare på påloggingsforespørsler på konsollen. Eventuelt kan de slutte å svare på administrasjon fra den lokale konsollen eller fra en ekstern konsoll.
  • Operasjoner som er avhengige av navneløsning, mislykkes. Slike operasjoner inkluderer, men er ikke begrenset til, følgende operasjoner:
    • Påloggingsforespørsler (CTRL+ALT+DEL) fra domenemedlemmer
    • Replikering av Active Directory-katalogtjeneste
    • E-postflyt
  • DNS-soner lastes ikke, eller det tar lengre tid enn ventet å laste dem. I tillegg kan soneoverføringer mislykkes mellom primære og sekundære DNS-servere.
  • På DNS-servere der sikkerhetsoppdatering 941672 er installert, logges følgende hendelse i hendelsesloggen:

    Hendelsestype: Feil
    Hendelseskilde: DNS
    Hendelseskategori: Ingen
    Hendelses-ID: 111
    Bruker: Ikke tilgjengelig
    Datamaskin: datamaskinnavn
    Beskrivelse: DNS-serveren kunne ikke opprette en tråd. Det er kanskje ingen ledige ressurser på systemet. Du kan forsøke å lukke programmer du ikke bruker, starte DNS-serveren på nytt eller starte datamaskinen på nytt. Hendelsesdataene er feilkoden. Data: 0000: 08 00 00

    Obs!  Den utvidede feilkoden "08 00 00" kan vises som "000008" i datadelen av hendelsen.

    Hvis du vil ha mer informasjon, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
    946565 Det kan oppstå en minnelekkasje i DNS på Windows Server 2003-baserte datamaskiner der oppdateringen fra sikkerhetsbulletin MS07-062 er installert
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE WinNT Win2000
Egenskaper

Artikkel-ID: 941672 – Forrige gjennomgang: 05/06/2008 16:41:36 – Revisjon: 2.1

  • Microsoft Windows Server 2003 Service Pack 2
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 R2 Datacenter Edition (32-Bit x86)
  • Microsoft Windows Server 2003 R2 Datacenter x64 Edition
  • Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86)
  • Microsoft Windows Server 2003 R2 Enterprise x64 Edition
  • Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003 R2 Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows 2000 Advanced Server SP4
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Professional SP4
  • Microsoft Windows 2000 Server SP4
  • kbexpertiseadvanced kbqfe kbsecurity kbsecbulletin kbsecvulnerability kbbug kbfix kbpubtypekc KB941672
Tilbakemelding