Biztonság nyitólap
Microsoft Security Bulletin MS04-011
Biztonsági frissítés a Microsoft Windows operációs rendszerhez (835732)
Kibocsájtva: 2004. április 13.
Frissítve: 2004. április 28.
Verziószám: 1.2
Összefoglalás

A dokumentum célközönsége: A Microsoft® Windows® operációs rendszerek felhasználói

Biztonsági rés hatása: Távolról történő programkódfuttatás

Súlyosság maximális foka: Kritikus

Javaslat: A felhasználóknak célszerű azonnal telepíteni a frissítést.

Felváltott biztonsági frissítések: Ez az értesítés több korábbi biztonsági frissítést lecserél. A teljes listát megtalálhatja a gyakran ismételt kérdések között.

Figyelmeztetés: A Windows NT Server 4.0 Terminal Server Edition Service Pack 6-hoz tartozó biztonsági frissítéshez szükséges a Windows NT Server 4.0 Terminal Server Edition Security Rollup Package (SRP), Az SRP letöltéséhez látogassa meg ezt a weboldalt. Az SRP-t még azelőtt kell telepíteni, mielőtt az ebben a közleményben kiadott biztonsági javítást telepítené. Ha nem a Windows NT Server 4.0 Terminal Server Edition Service Pack 6-ot használja, akkor az SRP telepítése nem szükséges.

A Microsoft Tudásbázis 835732-es cikke foglalkozik azon ismert problémákkal, melyekkel Felhasználóink találkozhatnak a biztonsági frissítés alkalmazása során. A cikk ajánlott megoldásokat tartalmaz azon helyzetekre, ha a leírt problémákkal találkoznak. További információt a Microsoft Tudásbázis 835732 cikkében olvashat.

Tesztelt szoftverek és a biztonsági frissítés letöltési helyei:

Érintett szoftverek

A Microsoft teszteléssel állapította meg, hogy a fenti szoftverek érintettek-e. Elképzelhető, hogy a szoftver egyéb verzióihoz már nem jár támogatás a biztonsági frissítések terén vagy érintettségük nem egyértelmű. Az adott termék vagy termékverzió támogatási életciklusának megállapításához keresse fel a Microsoft-termékek terméktámogatási életciklusát ismertető webhelyet.

Általános tudnivalók
Technikai adatok
Gyakran ismételt kérdések a biztonsági frissítéssel kapcsolatban
A biztonsági rések részletes ismertetése
Tudnivalók a biztonsági frissítésről


A Microsoft köszönetet mond az alábbi szervezetek és felhasználók ügyfeleink védelmének biztosításában nyújtott segítségéért:

  • Carlos Sarraute (Core Security Technologies): az LDAP biztonsági résének (CAN-2003-0663) jelentéséért;
  • Internet Security Systems: a PCT biztonsági résének (CAN-2003-0719) jelentéséért;
  • Ondrej Sevecek: a Winlogon biztonsági résének (CAN-2003-0806) jelentéséért;
  • iDefense és Jouko Pynnönen: a Súgó és támogatás biztonsági résének (CAN-2003-0813) jelentéséért;
  • Brett Moore (Security-Assessment.com), Cesar Cerrudo és Ben Pryor: a Segédprogram-kezelő biztonsági résének (CAN-2003-0813) jelentéséért;
  • NSFOCUS Security Team: a Negotiate SSP biztonsági résének (CAN-2004-0119) jelentéséért;
  • John Lampe (Tenable Network Security): az SSL biztonsági résének (CAN-2004-0120) jelentéséért;
  • Foundstone, Inc és Qualys: az ASN.1 „kétszeres felszabadítási” biztonsági résének (CAN-2004-0123) jelentéséért;
  • eEye Digital Security: az LSASS biztonsági rése (CAN-2003-0533), a metafájlok biztonsági rése (CAN-2003-0906), a helyi leírótábla biztonsági rése (CAN-2003-0910), valamint a virtuális DOS-gép biztonsági rése (CAN-2004-0118) jelentéséért.
Egyéb biztonsági frissítések beszerzése

Az alábbi helyekről más típusú biztonsági problémákhoz szerezhetők be frissítések:

  • A Microsoft letöltőközpontból letölthetőek a biztonsági frissítések: legegyszerűbben a „biztonsági javítás” kifejezésre irányuló kulcsszavas kereséssel találhatja meg őket.
  • A kereskedelmi forgalomban kapható operációs rendszerekhez a Windows Update webhelyről tölthetők le frissítések.
Terméktámogatás

  • Amennyiben a biztonsági frissítésekkel kapcsolatban kérdése van, kérjük keresse a Microsoft Magyarorzság ügyfélszolgáltatát.

Egyéb adatvédelmi és biztonsági források

Software Update Services (SUS)

A Microsoft Software Update Services (SUS) szolgáltatással a rendszergazdák gyorsan és megbízható módon telepíthetik központilag a legújabb fontos (biztonsági) frissítéseket a Windows® 2000 és a Windows Server™ 2003 rendszerű kiszolgálókra, valamint a Windows 2000 Professional vagy a Windows XP Professional rendszert futtató asztali rendszerekre.

A biztonsági frissítés Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet.

Systems Management Server (SMS)

A Systems Management Server szolgáltatás segítséget nyújthat a biztonsági frissítés központi telepítésében. A Systems Management Server programról annak webhelyén talál bővebb tájékoztatást. Ha többet szeretne tudni a biztonsági frissítések telepítésének az SMS 2003 által nyújtott újdonságairól, látogasson el az SMS 2003 Security Patch Management webhelyre. Az SMS 2.0-s verziója további eszközöket is biztosít, amelyek megkönnyítik az ügyfeleknek a biztonsági frissítések központi telepítését. Ilyen például az SMS 2.0 Software Update Services Feature Pack és az SMS 2.0 Administration Feature Pack csomag. Az SMS 2.0 Software Update Services Feature Pack a Microsoft Baseline Security Analyzer és a Microsoft Office Detection Tool program segítségével széles körű támogatást nyújt a biztonsági értesítők segítségével történő hibajavításhoz. Egyes szoftverfrissítések telepítéséhez a számítógép újraindítása után rendszergazdai jogosultságokra lehet szükség.

Megjegyzés: Az SMS 2.0 Software Update Services Feature Pack csomag leltározási szolgáltatásai segítségével adott rendszereken hajthatja végre a frissítést. Az SMS 2.0 Administration Feature Pack csomag részét képező Elevated Rights Deployment (Központi telepítés magasabb jogosultságokkal) nevű eszközzel végezheti el a telepítést. Ez lehetővé teszi az optimális központi telepítést az olyan frissítések esetében, amelyeket a Systems Management Server programmal csak bizonyos számítógépekre kell telepíteni, és amelyeknél rendszergazdai jogosultságok szükségesek a rendszer újraindítása után.

Felelősséget kizáró nyilatkozat

A Microsoft Tudásbázisban leírtak előzetes bejelentés nélkül változhatnak, és a cikkek tartalmáért a Microsoft nem vállal garanciát. A Microsoft egyben elhárít minden kifejezett és értelemszerű garanciát, beleértve az eladhatóságra és az adott célra való alkalmasságra vonatkozó garanciát is. A Microsoft Corporation és szállítói semmilyen körülmények között nem tehetők felelőssé közvetlen, közvetett, eseti, ok-okozati vagy különleges kárért (beleértve az elmaradt hasznot is), még akkor sem, ha a Microsoft Corporation vagy szállítói tudatában voltak a kár lehetséges voltának. Egyes államok törvényi szabályozása nem teszi lehetővé bizonyos garanciák kizárását, illetve a véletlen vagy ok-okozati károkért vállalt felelősség korlátozását vagy kizárását, így ezekben az államokban az előzőekben említett korlátozások nem alkalmazhatók.

Verziók

  • 1.0-s verzió (2004. április 13.): Az értesítés közzététele
  • 1.1-es verzió (2004. április 21.) A közlemény frissítésének oka a módosult információ a “Milyen biztonsági frissítéseket vált fel ez a frissítés?“ részben. Mivel módosult az MBSA felismerési módja, az erre vonatkozó rész is módosult a Gyakran ismételt kérdések között. Változott a Segédprogram kezelő biztonsági résére (CAN-2003-0908) vonatkozó elkerülő művelet leírása.
  • 1.2-es verzió (2004. április 28.) A Figyelmeztetés rész kerül frissítésre, mivel módosult a Microsoft Tudásbázis 835732-es cikke. Ez ismerteti a Felhasználók által ezen biztonsági javítás telepítése kapcsán tapasztalt, ismertté vált problémákat. E cikk ajánlást is tartalmaz ezen hibajelenségek elhárítására.

Lap teteje