В настоящее время вы работаете в автономном режиме; ожидается повторное подключение к Интернету

Набор исправлений безопасности 1 (SRP1) для Windows 2000, январь 2002 г.

Данная статья была ранее опубликована под номером RU311401
Аннотация
Корпорация Майкрософт выпустила набор исправлений безопасности (SRP) для Windows 2000, содержащий исправления безопасности, перечисленные в разделе «Дополнительная информация» этой статьи, компактный, полный и разработанный для упрощения управления процессом развертывания исправлений. Установка набора исправлений безопасности 1 не приводит к изменению уровня шифрования, который используется на компьютере.

Для получения дополнительных сведений о первом выпуске набора исправлений безопасности посетите веб-узел Майкрософт по адресу: Исправления, входящие в данный набор, включены в состав пакета обновления 3 (SP3) для Windows 2000. Для получения дополнительных сведений о последнем пакете обновления для Windows 2000 щелкните следующий номер статьи базы знаний Майкрософт:
260910 Как получить последний пакет обновления для Windows 2000 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
Дополнительная информация
Для получения дополнительных сведений о наборе исправлений безопасности 1 (SRP1) и ознакомления с рекомендациями по его установке щелкните следующий номер статьи базы знаний Майкрософт:
315683 Набор исправлений безопасности 1 (SRP1) для Windows 2000, январь 2002 г., замечания к выпуску (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
Исправления можно загрузить с веб-узла корпорации Майкрософт по следующему адресу (если соответствующий язык отсутствует в списке, проверьте еще раз позже): ПРИМЕЧАНИЕ. Для установки набора необходимо наличие пакета обновления 2 (SP2) для Windows 2000.

Дата выпуска: 30 января 2002 г.

Для получения дополнительных сведений о загрузке файлов с узла технической поддержки корпорации Майкрософт щелкните следующий номер статьи базы знаний Майкрософт:
119591 Как загрузить файлы поддержки Майкрософт из Интернета (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использовала наиболее современное антивирусное программное обеспечение, доступное на момент отправки файла. Файл хранится на закрытом сервере, предотвращающем его несанкционированное изменение.

Исправления, вошедшие в состав набора исправлений безопасности 1 (SRP1)

Набор исправлений безопасности 1 (SRP1) включает все исправления безопасности, выпущенные после выхода пакета обновления 2 (SP2) для Windows 2000 и описанные в бюллетенях корпорации Майкрософт по безопасности. Кроме того, данный набор содержит несколько новых обновлений безопасности, не обсуждавшихся ранее. Поскольку установка обновлений, описываемых в бюллетенях по безопасности, нарушает нормальный процесс обслуживания пользовательских систем, корпорация Майкрософт выпускает бюллетени только в случае наличия реальной опасности. Для устранения прочих проблем разрабатываются пакеты обновления и, как в данном случае, наборы исправлений безопасности (SRP).
252795 MS01-046: Microsoft Windows 2000 не поддерживает назначение виртуальных последовательных портов инфракрасным портам (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
273854 MS00-077: Программа Microsoft Netmeeting подвержена атаке «отказ в обслуживании» (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
276471 MS00-079: Исправление для Windows 2000, устраняющее возможность переполнения буфера в программе HyperTerminal (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
282806 MS01-031: Служба Telnet не отключает бездействующие сеансы Telnet по истечении времени ожидания (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
285156 MS01-013: Переполнение буфера в средстве просмотра событий в Windows 2000 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
285851 MS01-007: Исправление, устраняющее уязвимость в Network DDE Agent (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
285985 MS01-004: Исправление уязвимости при обработке файлов HTR, позволявшей читать фрагменты файлов (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
286043 MS01-051: Исправление, устраняющее возможность злонамеренного использования режима ведения журнала службы Telnet (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
287912 MS01-031: Использование предсказуемых имен каналов допускает нарушение привилегий в службе Telnet (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
288855 MS01-026: Служба FTP позволяет входить в систему с использованием гостевой учетной записи домена (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
289243 MS02-001: Использование подложного идентификатора SID допускает нарушение привилегий в Windows 2000 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
292435 MS01-040: Утечка памяти в службе терминалов при обработке неправильно сформированных данных протокола RDP (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
293826 MS01-026: Нарушение прав доступа в функции обработки шаблонов FTP-сервера (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
294370 MS01-026: Обновленное исправление, устраняющее уязвимости, описанные в бюллетене по безопасности MS00-060 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
294379 При указании нескольких адресов адрес появляется в теле сообщения SMTP вместо заголовка (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
294391 MS01-024: Утечка памяти при обработке контроллерами домена неправильно сформированных запросов (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
294774 MS01-044: Службы IIS загружают расширение ISAPI в режиме «внутри процесса», даже если для приложения установлен режим наибольшей изоляции (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
295534 MS01-026: Лишняя операция декодирования позволяет выполнять команды операционной системы с помощью сервера IIS (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
296185 MS01-025: Исправление новой разновидности уязвимости, связанной с неверной обработкой запроса при работе со службой индексирования (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
297860 MS01-044: Комплект исправлений для служб IIS 5.0 и сервера IIS 4.0, вышедших после пакета обновления 5 (SP5) для Windows NT 4.0 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
298009 Средство Cipher.exe для файловой системы EFS (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
298012 MS01-041: Неправильный запрос RPC может привести к сбою в работе службы (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
298340 MS01-044: Исправление для службы WebDAV, устраняющее уязвимость, вызывавшую отказ в обслуживании (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
299553 MS01-031: Нарушение прав доступа в службе Telnet при обработке неправильно сформированной команды входа в систему (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
299687 MS01-036: При работе протокола LDAP по SSL одна из функций позволяет изменять пароли (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
299796 MS00-077: Утечка памяти в модуле Conf.exe в результате атаки типа «отказ в обслуживании» через порт 1720 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
300477 MS01-035: FPSE: В Visual Studio RAD (Remote Application Deployment) возможно переполнение буфера (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
300855 MS01-031: Набор исправлений безопасности для службы Telnet в Windows 2000 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
300901 MS01-031: Служба Telnet позволяет входить в систему с использованием гостевой учетной записи домена (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
300905 MS01-031: Утечка в службе Telnet вызывает отказ в обслуживании (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
300908 MS01-031: Приложение, выполняющееся с обычным уровнем привилегий, может завершать сеансы Telnet (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
300972 MS01-033: Переполнение буфера в расширении ISAPI сервера индексов допускает запуск кода на веб-сервере (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
301625 MS01-044: Доступно для загрузки исправление проблемы уязвимости при превышении полномочий SSI (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
302755 MS01-037: Ошибка в процедуре проверки подлинности службы SMTP допускает пересылку почты пользователями, не имеющими соответствующих полномочий (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
303984 MS01-043: Утечка памяти в службе NNTP в Windows 2000 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
304867 MS01-044: Исправление, устраняющее уязвимость, вызывавшую отказ в обслуживании при обработке заголовков MIME (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
305601 MS01-060: FIX: Функции строкового форматирования CRT могут вызывать переполнение буфера (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
306118 FPSE2000: Список проблем, устраняемых набором исправлений 1.3 (SR-1.3) для серверных расширений FrontPage (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
306121 MS01-051: Использование IP-адреса, не содержащего точек, вызывает обработку веб-страницы в соответствии с правилами зоны интрасети (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
307298 MS02-004: Сервер Telnet подвержен атаке типа «отказ в обслуживании» (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
307454 MS01-052: Неверные данные RDP могут вызвать сбой в службах терминалов (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
308268 После установки пакета обновления, удаления или добавления компонентов Windows восстанавливаются сопоставления IDA и IDQ (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
308414 MS01-051: Исправление, устраняющее уязвимость при обработке запросов HTTP (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
311355 MS01-041: Не удается установить датскую версию обновления безопасности MS01-041 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
315404 MS01-052: Клиентам с истекшей временной лицензией не удается подключиться к службам терминалов (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
security_patch srp Post-Service Pack 2 sp2 post-sp2
Свойства

Номер статьи: 311401 — последний просмотр: 10/29/2007 14:57:06 — редакция: 8.3

Microsoft Windows 2000 Server SP2, Microsoft Windows 2000 Advanced Server SP2

  • kbproductlink kbinfo kbsecurity kbwin2000presp3fix kbwin2000sp3fix KB311401
Отзывы и предложения