Microsoft Security Bulletin MS04-011
Biztonsági frissítés a Microsoft Windows operációs rendszerhez (835732)
Kibocsájtva: 2004. április 13. Frissítve: 2004. április 28.
Verziószám: 1.2
Összefoglalás
A dokumentum célközönsége: A Microsoft® Windows® operációs rendszerek felhasználói
Biztonsági rés hatása: Távolról történő programkódfuttatás
Súlyosság maximális foka: Kritikus
Javaslat: A felhasználóknak célszerű azonnal telepíteni a frissítést.
Felváltott biztonsági frissítések: Ez az értesítés több korábbi biztonsági frissítést lecserél. A teljes listát megtalálhatja a gyakran ismételt kérdések között.
Figyelmeztetés: A Windows NT Server 4.0 Terminal Server Edition Service Pack 6-hoz tartozó biztonsági frissítéshez szükséges a Windows NT Server 4.0 Terminal Server Edition Security Rollup Package (SRP), Az SRP letöltéséhez látogassa meg ezt a weboldalt. Az SRP-t még azelőtt kell telepíteni, mielőtt az ebben a közleményben kiadott biztonsági javítást telepítené. Ha nem a Windows NT Server 4.0 Terminal Server Edition Service Pack 6-ot használja, akkor az SRP telepítése nem szükséges.
A Microsoft Tudásbázis 835732-es cikke foglalkozik azon ismert problémákkal, melyekkel Felhasználóink találkozhatnak a biztonsági frissítés alkalmazása során. A cikk ajánlott megoldásokat tartalmaz azon helyzetekre, ha a leírt problémákkal találkoznak. További információt a Microsoft Tudásbázis 835732 cikkében olvashat.
Tesztelt szoftverek és a biztonsági frissítés letöltési helyei: Érintett szoftverek - Microsoft Windows NT® Workstation 4.0 Service Pack 6a – Frissítés letöltése
- Microsoft Windows NT Server 4.0 Service Pack 6a – Frissítés letöltése
- Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 – Frissítés letöltése
- Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3 és Microsoft Windows 2000 Service Pack 4 – Frissítés letöltése
- Microsoft Windows XP és Microsoft Windows XP Service Pack 1 – Frissítés letöltése
- Microsoft Windows XP 64-Bit Edition Service Pack 1 – Frissítés letöltése
- Microsoft Windows XP 64-Bit Edition Version 2003 – Frissítés letöltése
- Microsoft Windows Server™ 2003 – Frissítés letöltése
- Microsoft Windows Server 2003 64-Bit Edition – Frissítés letöltése
- Microsoft NetMeeting
- Microsoft Windows 98, Microsoft Windows 98 második kiadás és Microsoft Windows Millennium Edition – Ezekkel az operációs rendszerekkel kapcsolatban lásd a gyakran ismételt kérdések megfelelő részét a jelen értesítésben.
A Microsoft teszteléssel állapította meg, hogy a fenti szoftverek érintettek-e. Elképzelhető, hogy a szoftver egyéb verzióihoz már nem jár támogatás a biztonsági frissítések terén vagy érintettségük nem egyértelmű. Az adott termék vagy termékverzió támogatási életciklusának megállapításához keresse fel a Microsoft-termékek terméktámogatási életciklusát ismertető webhelyet.
Általános tudnivalók
Összefoglalás:
A tárgyalt frissítés néhány újonnan felfedezett biztonsági rést szüntet meg. Az egyes biztonsági rések ismertetését az értesítés megfelelő része tartalmazza.
A legsúlyosabb biztonsági rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
A Microsoft a frissítés azonnali telepítését javasolja.
A súlyosság maximális foka és a biztonsági rések azonosítója:
| A biztonsági rés azonosítója |
A biztonsági rés hatása |
Windows 98, Windows 98 második kiadás, Windows Millennium Edition |
Windows NT 4.0 |
Windows 2000 |
Windows XP |
Windows Server 2003 |
Az LSASS biztonsági rése - CAN-2003-0533 |
Távolról történő programkódfuttatás |
Nincs |
Nincs |
Kritikus |
Kritikus |
Alacsony |
Az LDAP biztonsági rése - CAN-2003-0663 |
Szolgáltatásmegtagadás |
Nincs |
Nincs |
Fontos |
Nincs |
Nincs |
A PCT biztonsági rése - CAN-2003-0719 |
Távolról történő programkódfuttatás |
Nincs |
Kritikus |
Kritikus |
Kritikus |
Alacsony |
A Winlogon biztonsági rése - CAN-2003-0806 |
Távolról történő programkódfuttatás |
Nincs |
Mérsékelt |
Mérsékelt |
Mérsékelt |
Nincs |
A metafájlok biztonsági rése - CAN-2003-0906 |
Távolról történő programkódfuttatás |
Nincs |
Kritikus |
Kritikus |
Kritikus |
Nincs |
A Súgó és támogatás biztonsági rése - CAN-2003-0907 |
Távolról történő programkódfuttatás |
Nincs |
Nincs |
Nincs |
Kritikus |
Kritikus |
A Segédprogram-kezelő biztonsági rése - CAN-2003-0908 |
Illetéktelen jogosultságok megszerzése |
Nincs |
Nincs |
Fontos |
Nincs |
Nincs |
A Windows Management biztonsági rése - CAN-2003-0909 |
Illetéktelen jogosultságok megszerzése |
Nincs |
Nincs |
Nincs |
Fontos |
Nincs |
A helyi leírótábla biztonsági rése - CAN-2003-0910 |
Illetéktelen jogosultságok megszerzése |
Nincs |
Fontos |
Fontos |
Nincs |
Nincs |
A H.323 protokoll biztonsági rése* - CAN-2004-0117 |
Távolról történő programkódfuttatás |
Nem kritikus |
Nincs |
Fontos |
Fontos |
Fontos |
A virtuális DOS-gép biztonsági rése - CAN-2004-0118 |
Illetéktelen jogosultságok megszerzése |
Nincs |
Fontos |
Fontos |
Nincs |
Nincs |
Az NSSP biztonsági rése - CAN-2004-0119 |
Távolról történő programkódfuttatás |
Nincs |
Nincs |
Kritikus |
Kritikus |
Kritikus |
* Megjegyzés: A H.323 protokollt érintő, CAN-2004-0117 azonosítójú biztonsági rés súlyossága a NetMeeting különálló verziójában Fontos. A NetMeeting frissített, e biztonsági rést nem tartalmazó verzióját erről a webhelyről töltheti le. A NetMeeting e verziója minden Windows 98, Windows 98 második kiadás, Windows Millennium Edition és Windows NT 4.0 rendszeren telepíthető.
A fenti minősítés a biztonsági rés által érintett rendszerek típusain, a szokásos telepítési környezeteken, valamint a biztonsági rés kihasználásával az adott rendszerekben elérhető viselkedésmódokon alapul.
|  Ugrás a szekció tetejére |
| Miért tartalmazza több bejelentett biztonsági rés javítását is ez a frissítés?
A frissítés azért tartalmazza több biztonsági rés javítását is, mivel a problémák megoldásához szükséges módosítások egymáshoz kapcsolódó fájlokban találhatók. A különálló, de majdnem pontosan ugyanazokat a fájlokat tartalmazó frissítések telepítése helyett így a vásárlóknak elegendő ezt az egy frissítést telepíteni.
Milyen biztonsági frissítéseket vált fel ez a frissítés?
Ez a biztonsági frissítés több korábbi értesítést vált fel. Az értesítések azonosítószámát és az érintett operációs rendszereket az alábbi táblázat tartalmazza.
| Értesítés azonosítója |
Windows NT 4.0 |
Windows 2000 |
Windows XP |
Windows Server 2003 |
| MS99-023 |
Lecserélve |
Nem érintett |
Nem érintett |
Nem érintett |
| MS00-032 |
Nem érintett |
Lecserélve |
Nem érintett |
Nem érintett |
| MS00-070 |
Nincs lecserélve |
Lecserélve |
Nem érintett |
Nem érintett |
| MS02-050 |
Lecserélve |
Nincs lecserélve |
Nincs lecserélve |
Nem érintett |
| MS02-051 |
Nem érintett |
Lecserélve |
Nincs lecserélve |
Nem érintett |
| MS02-071 |
Lecserélve |
Lecserélve |
Nincs lecserélve |
Nem érintett |
| MS03-007 |
Nincs lecserélve |
Lecserélve |
Nincs lecserélve |
Nem érintett |
| MS03-013 |
Lecserélve |
Nincs lecserélve |
Nincs lecserélve |
Nem érintett |
| MS03-025 |
Nem érintett |
Lecserélve |
Nem érintett |
Nem érintett |
| MS03-027 |
Nem érintett |
Nem érintett |
Nincs lecserélve |
Nem érintett |
| MS03-041 |
Lecserélve |
Nincs lecserélve |
Nincs lecserélve |
Nincs lecserélve |
| MS03-045 |
Lecserélve |
Lecserélve |
Nincs lecserélve |
Nincs lecserélve |
| MS04-007 |
Lecserélve |
Lecserélve |
Lecserélve |
Lecserélve |
Ez egy összesített biztonsági frissítés vagy egy biztonsági frissítésgyűjtemény?
Egyik sem. Az összesített biztonsági frissítések rendszerint minden korábbi frissítést támogatnak. Ez a frissítés nem támogatja minden operációs rendszer minden korábbi frissítését.
A biztonsági frissítésgyűjtemények általában egyetlen frissítésbe foglalnak több korábbi frissítést a telepítés és letöltés egyszerűsítése érdekében. Ezek a frissítésgyűjtemények – a jelen frissítéssel ellentétben – nem tartalmazzák újabb biztonsági rések javítását.
A Windows 98, a Windows 98 második kiadás és a Windows Millennium Edition operációs rendszerhez nyújtott meghosszabbított terméktámogatás hogyan érinti az e rendszerekhez kibocsátott biztonsági frissítéseket?
A Microsoft csak kritikus hibák kijavítására ad ki biztonsági frissítéseket. A nem kritikus hibákhoz a jelen támogatási időszakban nem jár frissítés. Ha többet szeretne tudni a Microsoft támogatási életciklusokkal kapcsolatos irányelveiről, látogasson el erre a webhelyre
A biztonsági rések súlyosságának megállapításáról további információkat találhat ezen a webhelyen.
A jelen értesítésben leírt biztonsági rések valamelyike súlyosan érinti a Windows 98, a Windows 98 második kiadás vagy a Windows Millennium Edition operációs rendszert?
Nem. E biztonsági rések egyike sem érinti súlyosan a Windows 98 a Windows 98 második kiadás vagy a Windows Millennium Edition rendszert.
Tartalmaz a frissítés más funkcionalitásbeli módosítást is?
Igen. Az értesítés egyes biztonsági réseket ismertető szakaszaiban említett módosítások mellett a frissítés a következő funkcionalitásbeli módosítást is tartalmazza: megszűnik a „.folder” kiterjesztésű fájlok mappákkal való társítása. Az ilyen kiterjesztéssel rendelkező fájlokat az érintett operációs rendszerek továbbra is támogatják, azonban a Windows Intézőben és egyéb alkalmazásokban nem könyvtárként jelennek meg.
A Microsoft Baseline Security Analyzer (MBSA) segítségével megállapíthatom, hogy szükség van-e erre a frissítésre?
Igen. Az MBSA megállapíthatja, hogy szükség van-e erre a frissítésre. Megjegyezzük, hogy az MBSA jelenleg nem támogatja az önálló telepíthető NetMeeting érzékelését. Ezért az MBSA nem fogja javasolni a NetMeeting ezen verziójához a frissítés telepítését, ha ez Windows NT 4.0 rendszeren került telepítésre. Ha a NetMeeting önállóan telepíthető verziójában található H.323 biztonsági réshez (CAN-2004-0117) kívánja a frissítést letölteni, látogasson erre a weboldalra. Az MBSA a Windows 2000, Windows XP és Windows Server 2003 részeként szállított NetMeeting verziónál felismeri, szükséges-e a H.323 (CAN-2004-0117) biztonsági réshez a frissítés telepítése.
Ha többet szeretne megtudni a H.323 (CAN-2004-0117) biztonsági résről, olvassa el ezen közlemény erre a problémára vonatkozó részletes leírását.
Ha többet szeretne tudni az MBSA eszközről, látogasson el az MBSA webhelyre.
Ha többet szeretne megtudni az MBSA detektálás korlátairól, olvassa el a 306460-as Microsoft Tudásbázis cikket.
Hogyan változott ez a közlemény eredeti megjelenése óta?
2004. április 13-án, az eredeti közlemény megjelenésekor az MBSA kiértékelő részében a Windows NT 4.0-ra vonatkozó keresés ezen biztonsági résre vonatkozóan le volt tiltva az önállóan telepíthető NetMeeting-re vonatkozó korlátok miatt. (Lásd a korábbi részben.) Ez 2004. április 21-én megváltozott. Az MBSA már észreveszi Windows NT 4.0 esetén is a biztonsági frissítés szükségességét annak ellenére, hogy egyébként a korlátozás továbbra is fennáll.
A Systems Management Server (SMS) segítségével megállapíthatom, hogy szükség van-e erre a frissítésre?
Igen. Az SMS képes megállapítani, hogy szükség van-e erre a frissítésre. Az SMS programról további információt az SMS webhelyén talál. Az SMS az MBSA-t használja a detektáláshoz. Emiatt a közlemény korábbi részében leírt, a NetMeeting önállóan telepíthető verziójára vonatkozó korlátozás itt is fennáll.
A Systems Management Server (SMS) segítségével megállapíthatom, hogy szükség van-e erre a frissítésre, ha a NetMeeting önállóan telepíthető verziója van Windows NT 4.0 rendszeren?
Igen. Az SMS segít detektálni a frissítés hiányát a Windows NT 4.0-ra telepített önálló NetMeeting program esetén is. Az SMS a Conf.exe jelenlétét vizsgálja. Valamennyi 3.01 (4.4.3399) előtti verzió frissítésre szorul.
|  Ugrás a szekció tetejére |
|
Az LSASS szolgáltatásban található puffertúlcsordulási biztonsági rés az érintett rendszereken távolról történő kódfuttatást tehet lehetővé. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer vezérlését.
- Névtelen felhasználók csak Windows 2000 és Windows XP rendszereket támadhatnak távolról. A biztonsági rés a Windows Server 2003 és a Windows XP 64-Bit Edition Version 2003 operációs rendszerben is megtalálható, de azt csak helyi rendszergazdák használhatják ki.
- A Windows NT 4.0 operációs rendszert nem érinti ez a biztonsági rés.
- A Windows NT 4.0 operációs rendszert nem érinti ez a biztonsági rés.
|  Ugrás a szekció tetejére |
|
A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük.
- Használjon személyes tűzfalat, például a Windows XP és a Windows Server 2003 rendszerben található Internetkapcsolat tűzfal szolgáltatást.
Az Internetkapcsolat tűzfala szolgáltatás Windows XP vagy Windows Server 2003 rendszerben való használatával alapértelmezés szerint letiltható a kéretlen bejövő forgalom, ezért a Microsoft azt tanácsolja, hogy a rendszergazdák tiltsák le az internetről érkező összes kéretlen adatforgalmat.
Az Internetkapcsolat tűzfala szolgáltatás bekapcsolása a Hálózat beállítása varázslóval:
- Kattintson a Start menü Vezérlőpult parancsára.
- Az alapértelmezett kategórianézetben kattintson a Hálózati és internetes kapcsolatok, majd Az internetkapcsolat létrehozása vagy beállításainak módosítása hivatkozásra. Az Internetkapcsolat tűzfala úgy engedélyezhető, hogy a Hálózat beállítása varázslóban egy, az internettel közvetlen kapcsolatot feltételező konfigurációt ad meg.
Az Internetkapcsolat tűzfala szolgáltatás kézi beállítása egy kapcsolathoz:
- Kattintson a Start menü Vezérlőpult parancsára.
- Az alapértelmezett kategórianézetben kattintson a Hálózati és internetes kapcsolatok, majd a Hálózati kapcsolatok hivatkozásra.
- Kattintson jobb gombbal arra a kapcsolatra, amelynél engedélyezni kívánja az Internetkapcsolat tűzfala szolgáltatást, majd válassza a TulajdonságokTulajdonságok
- Kattintson a Speciális fülre.
- Jelölje be a Védem a számítógépet és a hálózatot, korlátozom vagy letiltom a hozzáférést az internetről jelölőnégyzetet, majd kattintson az OK gombra.
Megjegyzés: Ha engedélyezni szeretné egyes programok vagy szolgáltatások használatát a tűzfalon keresztül, a Speciális lapon kattintson a Beállítások gombra, és válassza ki a kívánt programokat, protokollokat és szolgáltatásokat.
- Tiltsa le a tűzfalon keresztül:
- a 135-ös, a 137-es, a 138-as és a 445-ös UDP-portot, valamint a 135-ös, a 139-es, a 445-ös és az 593-as TCP-portot;
- az összes kéretlen bejövő forgalmat az 1024-es számú feletti portokon;
- az összes speciálisan konfigurált RPC-portot.
A rendszer ezeket a portokat használja az RPC szolgáltatással való kapcsolat létrehozására. E portok letiltása megakadályozza, hogy a tűzfal mögötti rendszereken a támadók a biztonsági rést kihasználják. Ne felejtse el letiltani az összes speciálisan konfigurált RPC-portot a távoli rendszeren. A Microsoft azt javasolja, hogy az internet felől bejövő összes kéretlen adatforgalmat tiltsa le, ezzel megakadályozhatja az esetleg más portokon keresztül történő támadásokat. Ha többet szeretne tudni az RPC által használt portokról, látogasson el erre a webhelyre.
- Engedélyezze a speciális TCP/IP-szűrést azokon a rendszereken, amelyek ezt támogatják.
A speciális TCP/IP-szűrés engedélyezésével az összes kéretlen bejövő forgalmat letilthatja. Ha többet szeretne tudni a TCP/IP-szűrés beállításáról, olvassa el a Microsoft Tudásbázis 309798-as számú cikkét.
- Az érintett rendszeren tiltsa le az összes, IPSec protokollt használó portot.
Az IPSec protokoll a hálózati kommunikáció védelmét segíti. Az IPSec protokollról és a szűrők alkalmazási módjáról részletesebben tájékozódhat a Microsoft Tudásbázis 313190-es és 813878-as számú cikkében. (Előfordulhat, hogy a hivatkozások részben vagy teljes egészében angol nyelvű tartalomra mutatnak.)
|  Ugrás a szekció tetejére |
| Mire terjed ki a biztonsági rés hatása?
Ez a biztonsági rés puffertúlcsordulást okoz. A rést kihasználó támadó távolról teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Mi okozza a biztonsági rést?
Egy ellenőrizetlen puffer az LSASS szolgáltatásban.
Mi az LSASS?
Az LSASS felületet nyújt a helyi biztonság, a tartományi hitelesítés és az Active Directory folyamatainak kezeléséhez, valamint kezeli az ügyfél és a kiszolgáló hitelesítéseit. Az LSASS része továbbá néhány, az Active Directory segédprogramjait támogató szolgáltatás is.
Mire használhatja a biztonsági rést a támadó?
Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer vezérlését.
Kik használhatják ki a biztonsági rést?
A biztonsági rést Windows 2000 és Windows XP rendszerben az érintett rendszernek támadó szándékkal, különlegesen kialakított üzeneteket kézbesítő névtelen felhasználók használhatják ki.
Hogyan használhatja ki a támadó a biztonsági rést?
A biztonsági rés kiaknázásához a támadónak egy ártó szándékkal, speciálisan kialakított üzenetet kell létrehoznia, és elküldenie az érintett rendszernek. Az üzenet a kézbesítést követően programkódfuttatást kezdeményezhet a megtámadott rendszerben.
Az érintett rendszerhez a támadó más módon is hozzáférhet. Bejelentkezhet például interaktív módon, vagy egy program segítségével paramétereket küldhet a veszélyeztetett összetevőnek akár a helyi számítógépről, akár távolról.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
A biztonsági rés elsősorban a Windows 2000 és Windows XP rendszerre jelent veszélyt.
Windows Server 2003 és Windows XP 64-Bit Edition Version 2003 rendszer esetén a magasabb fokú védelemnek köszönhetően csak rendszergazdai hitelesítő adatokkal, helyileg bejelentkezve használható ki a biztonsági rés.
Mi a frissítés feladata?
A frissítés a biztonsági rés megszüntetéséhez módosítja az LSASS üzenethossz-érvényesítő algoritmusát, mely az üzeneteket a lefoglalt pufferbe való továbbítás előtt ellenőrzi.
A frissítés eltávolítja továbbá a Windows 2000 Professional és a Windows XP rendszerből a biztonsági rést tartalmazó kódrészleteket, mivel ezen operációs rendszerek működéséhez nincs szükség a biztonsági rés által érintett felületekre. Ez a módszer segítséget nyújt a szolgáltatás esetleges újabb felderített biztonsági réseinek kiküszöböléséhez.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
Egy szolgáltatásmegtagadást okozó biztonsági rés következtében a támadó speciálisan kialakított LDAP-üzenetet küldhet egy Windows 2000 rendszerű tartományvezérlőnek, és ezzel egy Active Directory alapú tartomány felhasználóhitelesítésért felelős szolgáltatását működésképtelenné teheti.
- A biztonsági rés kihasználásához a támadónak különlegesen kialakított LDAP-üzenetet kell küldenie a tartományvezérlőnek. Ha nem blokkolja tűzfal az LDAP-portok forgalmát, a támadónak a biztonsági rés kihasználásához nincs szüksége további jogosultságokra.
- A biztonsági rés csak a Windows 2000 Server rendszerű tartományvezérlőkre jelent kockázatot, a Windows Server 2003 tartományvezérlőket nem érinti.
- A biztonsági rés nem érinti továbbá a Windows NT 4.0 és a Windows XP operációs rendszert sem.
- A biztonsági rést sikeresen kihasználó támadás esetén a megtámadott rendszer megjeleníthet egy figyelmeztetést, melynek értelmében 60 másodpercnyi visszaszámlálás után automatikusan újraindul. A 60 másodperc leteltét követően a rendszer automatikusan újraindul. Az újraindítás után visszatér a megtámadott rendszer normális funkcionalitása. Ettől függetlenül a frissítés telepítéséig az előzőleg megtámadott rendszert újabb szolgáltatásmegtagadási támadások lehetséges célpontjának kell tekinteni.
- A tűzfalakra vonatkozó gyakorlati tanácsok, valamint a szabványos alapértelmezett tűzfal-konfigurációk segítséget nyújtanak a hálózatot érő, a szervezet határain kívülről eredő támadások kivédésében. Gyakorlati tanácsként azt javasoljuk, hogy az internetkapcsolattal rendelkező számítógépeken a lehető legkevesebb port legyen megnyitva.
|  Ugrás a szekció tetejére |
|
A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük.
- Blokkolja tűzfalban az LDAP által használt 389-es, 636-os, 3268-as és 3269-es TCP-portokat.
Ezeken a portokon keresztül kezdeményezhető LDAP-kapcsolat a Windows 2000 rendszerű tartományvezérlőkkel. A portok tűzfalszintű blokkolása segítséget nyújt a tűzfal mögötti rendszerek védelmében a biztonsági rés kihasználására a szervezet határain kívülről kezdeményezett támadásokkal szemben. A biztonsági rés más portokon keresztül is kiaknázható, a felsorolt portok csak a leggyakoribb támadási módszerekben használt portok. A Microsoft azt javasolja, hogy az internet felől bejövő összes kéretlen adatforgalmat tiltsa le, ezzel megakadályozhatja az esetleg más portokon keresztül történő támadásokat.
A megoldás hatása: Az Active Directory tartományi hitelesítése nem lesz lehetséges azokon a hálózati kapcsolatokon keresztül, melyeken az említett portok blokkolva vannak.
|  Ugrás a szekció tetejére |
| Mire terjed ki a biztonsági rés hatása?
Ez a biztonsági rés szolgáltatásmegtagadást okoz. A biztonsági rést kihasználó támadó automatikus újraindításra késztetheti a megtámadott rendszert, valamint az újraindítás ideje alatt megakadályozhatja a kiszolgálót a hitelesítési kérések megválaszolásában. A biztonsági rés a tartományvezérlői szerepben működő Windows 2000 Server rendszereket érinti. Az egyéb Windows 2000 rendszereken tapasztalható egyetlen jelenség, hogy az ügyfelek nem tudnak bejelentkezni a tartományba, ha annak tartományvezérlője nem válaszol.
Mi okozza a biztonsági rést?
A speciálisan kialakított LDAP-üzenetek feldolgozási algoritmusa az LSASS szolgáltatásban.
Mi az LDAP?
Az LDAP (Lightweight Directory Access Protocol) egy ipari szabványnak tekinthető protokoll, mely a hitelesített felhasználóknak adatlekérdezést és adatmódosítást tesz lehetővé egy metacímtárban. A Windows 2000 rendszerben például az LDAP az adatok elérésére szolgáló egyik protokoll. Mi a hiba a speciálisan kialakított LDAP-üzenetek kezelésének módjában?
A támadó olyan, speciálisan kialakított LDAP-üzenetet küldhet az LSASS szolgáltatásnak, melynek következtében az működésképtelenné válhat.
Mi az LSASS?
Az LSASS felületet nyújt a helyi biztonság, a tartományi hitelesítés és az Active Directory folyamatainak kezeléséhez, valamint kezeli az ügyfél és a kiszolgáló hitelesítéseit. Az LSASS része továbbá néhány, az Active Directory segédprogramjait támogató szolgáltatás is.
Mire használhatja a biztonsági rést a támadó?
A biztonsági rést kiaknázó támadó működésképtelenné teheti az LSASS szolgáltatást, és kikényszerítheti a rendszer újraindítását. A megtámadott rendszeren megjelenhet egy üzenet, jelezve, hogy a rendszer egy 60 másodperces visszaszámlálási periódust követően újraindul. Ezalatt a 60 másodperc alatt nem lehet helyi hitelesítést végezni a megtámadott számítógép konzolján, valamint nem lehetséges a felhasználók tartományi hitelesítése az érintett rendszerrel. A 60 másodperc leteltét követően a rendszer automatikusan újraindul. Előfordulhat, hogy ha a felhasználók nem tudnak tartományi hitelesítést végezni az érintett rendszerrel, akkor nem fogják tudni elérni a tartományi erőforrásokat. Az újraindítás után visszatér a megtámadott rendszer normális funkcionalitása. Ettől függetlenül a frissítés telepítéséig az előzőleg megtámadott rendszert újabb szolgáltatásmegtagadási támadások lehetséges célpontjának kell tekinteni.
Kik használhatják ki a biztonsági rést?
Bármely név nélküli felhasználó, aki egy speciálisan kialakított LDAP-üzenetet küld az érintett rendszernek, kihasználhatja a biztonsági rést.
Hogyan használhatja ki a támadó a biztonsági rést?
A támadó a biztonsági rés kihasználásához különlegesen kialakított LDAP-üzenetet küld egy vagy több erdő tartományvezérlőinek, ezzel potenciálisan veszélyeztetve a tartományhitelesítési kérések kiszolgálását az egész szervezetben. Egy ilyen támadás miatt előfordulhat, hogy az LSASS szolgáltatás működésképtelenné válik, és hogy a megtámadott rendszer újraindul. A speciálisan kialakított LDAP-üzenet küldéséhez a támadónak nincs szüksége a tartományban érvényes felhasználói fiókra. A támadás véghezviteléhez a névtelen hozzáférés elegendő.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
Csak a Windows 2000 rendszerű tartományvezérlőkben található meg ez a biztonsági rés.
Milyen rendszereket kell frissíteni a Windows 2000 operációs rendszerű számítógépeken?
A tartományvezérlőként működő Windows 2000 rendszereken telepíteni kell a cikkben tárgyalt frissítést, amely megszünteti ezt a biztonsági rést. A frissítés más szerepkörben üzemelő Windows 2000 kiszolgálókon is telepíthető. A Microsoft javasolja a frissítés telepítését minden olyan számítógépen, melyet a jövőben tartományvezérlővé léptethet elő.
Mi a frissítés feladata?
A frissítés a biztonsági rés megszüntetéséhez módosítja az LSASS folyamatok speciális kialakítású LDAP-üzeneteket feldolgozó algoritmusát.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A Microsoft SSL (Secure Sockets Layer) függvénytár részét képező PCT protokollban puffertúlcsordulási hibát okozó biztonsági rés található. A biztonsági rés csak azokat a számítógépeket érinti, melyeken engedélyezett az SSL használata. Egyes esetekben azonban a Windows 2000 rendszerű tartományvezérlők is érintettek lehetnek. A biztonsági rést kihasználó támadó teljes mértékben átveheti az érintett rendszer vezérlését.
- Csak azok a számítógépek érintettek, melyeken az SSL használata engedélyezett. Ezek általában kiszolgálórendszerek. Az SSL támogatása alapértelmezés szerint egyik támadható rendszeren sem engedélyezett. Az SSL protokoll használata webkiszolgálókon azonban széles körben elterjedt az elektronikus kereskedelmi, az online bankügyintézési és egyéb, biztonságos kommunikációt igénylő alkalmazások támogatására.
- A Windows Server 2003 csak akkor van kitéve az e biztonsági résen keresztül intézett támadások veszélyének, ha valamelyik rendszergazda manuálisan engedélyezte a PCT használatát (önmagában az SSL engedélyezése nem okoz problémát).
- Bizonyos helyzetekben az ISA Server 2000 webes közzétételi szolgáltatásai és a Proxy Server 2.0 sikeresen blokkolni tudja a biztonsági rés kihasználására tett erőfeszítéseket. Teszteredmények alapján kijelenthető, hogy az ISA Server 2000 webes közzétételi szolgáltatásai a csomagszűrés használata mellett sikeresen, érdemi mellékhatás nélkül blokkolják az ezzel a biztonsági réssel kapcsolatos támadásokat, ha a csomagszűrés összes lehetőségének használata engedélyezett. A Proxy Server 2.0 szintén sikeresen blokkolja a támadást. A biztonsági frissítés Proxy Server 2.0 rendszeren történő telepítéséig azonban a támadás következtében a Proxy Server 2.0 webes szolgáltatásai működésképtelenné válhatnak, és az érintett számítógépet újra kell indítani.
- A tűzfalakra vonatkozó gyakorlati tanácsok, valamint a szabványos alapértelmezett tűzfal-konfigurációk segítséget nyújtanak a hálózatot érő, a szervezet határain kívülről eredő támadások kivédésében. Gyakorlati tanácsként azt javasoljuk, hogy az internetkapcsolattal rendelkező számítógépeken a lehető legkevesebb port legyen megnyitva.
|  Ugrás a szekció tetejére |
|
A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük.
- Tiltsa le a PCT támogatását a rendszerleíró adatbázisban.
Ezt a módszert részletesen dokumentálja a Microsoft Tudásbázis 187498-as számú cikke. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat). A cikkben taglaltak az alábbiakban foglalhatók össze.
Az alábbi lépések a PCT 1.0 protokoll letiltásának módját ismertetik; a protokoll letiltása megakadályozza, hogy használatára vonatkozóan az érintett rendszer egyeztetést kezdeményezzen.
Megjegyzés: A Rendszerleíróadatbázis-szerkesztő helytelen használata komoly hibákat okozhat, amelyek az operációs rendszer újratelepítését tehetik szükségessé. A Microsoft nem garantálja, hogy a Rendszerleíróadatbázis-szerkesztő helytelen használatából fakadó hibák megoldhatók. A Rendszerleíróadatbázis-szerkesztőt csak saját kockázatára használhatja.
A rendszerleíró adatbázis szerkesztésével kapcsolatos tudnivalókat megtalálja a Rendszerleíróadatbázis-szerkesztő (Regedit.exe) segédprogram súgójának „Kulcsok és értékek módosítása”, valamint a Regedt32.exe program súgójának „Információk törlése és hozzáadása a rendszerleíró adatbázisban” és „A rendszerleíró adatbázis információinak szerkesztése” című témakörében.
Megjegyzés: Szerkesztése előtt célszerű biztonsági másolatot készíteni a rendszerleíró adatbázisról.
- 1. Kattintson a Start menü Futtatás parancsára, a megjelenő párbeszédpanelen lévő mezőbe írja be a „regedt32” parancsot (idézőjelek nélkül), és kattintson az OK gombra.
- 2. A Rendszerleíróadatbázis-szerkesztőben keresse meg az alábbi rendszerleíró kulcsot:
HKey_Local_Machine\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0\Server - 3. Kattintson a Szerkesztés menü Azonosító hozzáadása parancsára egy új, REG_BINARY (bináris) típusú, „Enabled” nevű azonosító létrehozásához a Server alkulcsban.
- 4. Az Adattípus listában jelölje ki a REG_BINARY elemet.
- 5. Az Azonosítónév mezőbe írja be az „Enabled” nevet (idézőjelek nélkül), és kattintson az OK gombra.
Megjegyzés: Ha már van ilyen azonosító, kattintson rá duplán értékének szerkesztéséhez, és az eljárást folytassa a 6. lépéssel. - 6. A Bináris szerkesztőben állítsa 0 értékre az azonosító értékét a következő karakterlánc beírásával: 00000000.
- 7. Kattintson az OK gombra, végül indítsa újra a számítógépet.
Megjegyzés: A PCT engedélyezéséhez az Enabled rendszerleíró azonosító értékét állítsa a 00000001 értékre, és indítsa újra a számítógépet.
|  Ugrás a szekció tetejére |
| Mire terjed ki a biztonsági rés hatása?
A Microsoft SSL (Secure Sockets Layer) függvénytár részét képező PCT protokollban puffertúlcsordulási hibát okozó biztonsági rés található. A biztonsági rés csak azokat a számítógépeket érinti, melyeken engedélyezett az SSL használata. Egyes esetekben azonban a Windows 2000 rendszerű tartományvezérlők is érintettek lehetnek.
Az SSL protokollt használó összes alkalmazás érintett lehet. Bár az SSL protokollt általában a HTTPS protokollt és a 443-as portot használó Internet Information Services rendszerrel kapcsolatban emlegetik, minden olyan alkalmazás ki van téve a biztonsági rés okozta veszélynek, amely az érintett platformokon használja az SSL protokollt. Ezek közé tartozik – többek között – a Microsoft Internet Information Services 4.0, a Microsoft Internet Information Services 5.0, a Microsoft Internet Information Services 5.1, a Microsoft Exchange Server 5.5, a Microsoft Exchange Server 2000, a Microsoft Exchange Server 2003, a Microsoft Analysis Services 2000 (az SQL Server 2000 része), továbbá a PCT protokollt használó, harmadik féltől származó minden alkalmazás. Az SQL Server 2000 programot a biztonsági rés nem érinti, mivel az automatikusan blokkolja a PCT-kapcsolatokat.
A Windows Server 2003 és az Internet Information Services 6.0 csak akkor van kitéve az e biztonsági résen keresztül intézett támadások veszélyének, ha valamelyik rendszergazda manuálisan engedélyezte a PCT használatát (önmagában az SSL engedélyezése nem okoz problémát).
A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Mi okozza a biztonsági rést?
Az SSL-függvénytár azon eljárása, amellyel a bejövő üzeneteket ellenőrzi.
Mi az SSL-függvénytár?
A Microsoft SSL-függvénytára támogatást tartalmaz különböző, biztonságos kommunikációt lehetővé tévő protokollokhoz. Ezek közé tartozik a TLS 1.0 (Transport Layer Security 1.0), az SSL 3.0 (Secure Sockets Layer 3.0), az SSL egy régebbi, ritkán használt verziója, az SSL 2.0, valamint a PCT 1.0 (Private Communication Technology 1.0) protokoll.
Ezek a protokollok kiszolgáló- és ügyfélrendszerek közötti titkosított kommunikációt tesznek lehetővé. Az SSL segítséget nyújt a nyilvános hálózatokon, például az interneten továbbított információk védelmében. Az SSL támogatásához SSL-tanúsítványra van szükség, melyet a kiszolgálón kell telepíteni. Az SSL protokollról a Microsoft Tudásbázis 245152-es számú cikkében talál további információt. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Mi a PCT?
A PCT (Private Communication Technology) a Microsoft és a Visa International által az internetes kommunikáció titkosítására kifejlesztett protokoll. A protokoll az SSL 2.0 szabvány alternatívájaként jött létre, és hasonlít az SSL protokollra. Az üzenetformátumok olyannyira hasonlóak, hogy az SSL protokollt támogató ügyfelekkel kommunikálni tudó kiszolgálók a PCT protokollt támogató ügyfelekkel is kommunikálhatnak.
A PCT egy régebbi protokoll, melyet az SSL 3.0 felváltott, és manapság nem általános a használata. A Microsoft SSL-függvénytára csak a visszamenőleges kompatibilitás érdekében támogatja a PCT protokollt. A napjainkban használt alkalmazások túlnyomó része az SSL 3.0 szabványt használja, így a PCT protokollra nincs szükség. Részletes információkat az MSDN Library webhelyén talál.
Mire használhatja a biztonsági rést a támadó?
A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Kik használhatják ki a biztonsági rést?
Bármely névtelen felhasználó, aki az érintett rendszer valamely SSL protokollt engedélyező szolgáltatásának különlegesen kialakított TCP-üzenetet küldhet, kihasználhatja a biztonsági rést.
Hogyan használhatja ki a támadó a biztonsági rést?
A biztonsági rés kiaknázásához a támadónak egy SSL protokollt engedélyező szolgáltatáson keresztül kommunikációt kell kezdeményeznie a megtámadott rendszerrel, és egy külön e célra kialakított TCP-üzenetet kell küldenie ehhez a szolgáltatáshoz. Egy ilyen üzenet a megtámadott szolgáltatásban olyan hibát okozhat, amelynek távoli kódfuttatást tehet lehetővé.
Az érintett rendszerhez a támadó más módon is hozzáférhet. Bejelentkezhet például interaktív módon, vagy egy program segítségével paramétereket küldhet a veszélyeztetett összetevőnek akár a helyi számítógépről, akár távolról.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
Az SSL protokollt használó összes alkalmazás érintett lehet. Bár az SSL protokollt általában a HTTPS protokollt és a 443-as portot használó Internet Information Services rendszerrel kapcsolatban emlegetik, minden olyan alkalmazás ki van téve a biztonsági rés okozta veszélynek, amely az érintett platformokon használja az SSL protokollt. Ezek közé tartozik – többek között – az Internet Information Services 4.0, az Internet Information Services 5.0, az Internet Information Services 5.1, az Exchange Server 5.5, az Exchange Server 2000, az Exchange Server 2003, az Analysis Services 2000 (az SQL Server 2000 része), továbbá a PCT protokollt használó, harmadik féltől származó minden alkalmazás. Az SQL Server 2000 programot a biztonsági rés nem érinti, mivel az automatikusan blokkolja a PCT-kapcsolatokat.
A Windows Server 2003 és az Internet Information Services 6.0 csak akkor van kitéve az e biztonsági résen keresztül intézett támadások veszélyének, ha valamelyik rendszergazda manuálisan engedélyezte a PCT használatát (önmagában az SSL engedélyezése nem okoz problémát).
Azokat az Active Directory alapú tartományokat is érinti ez a biztonsági rés, melyekben legfelső szintű vállalati hitelesítésszolgáltató van telepítve, mivel a Windows 2000 rendszerű tartományvezérlők automatikusan figyelik az SSL-kapcsolatok kialakítását kezdeményező kéréseket.
Hogyan érinti a biztonsági rés a Windows Server 2003 operációs rendszert?
A Windows Server 2003 PCT-implementációjában is megtalálható a más platformokon adott implementációban meglévő puffertúlcsordulás. A PCT protokoll azonban alapértelmezés szerint le van tiltva a Windows Server 2003 operációs rendszerben. Ha a PCT protokollt a rendszerleíró adatbázis megfelelő rendszerleíró kulcsának módosításával engedélyezték, a Windows Server 2003 is ki lehet téve az e biztonsági résen keresztül kezdeményezett támadásoknak. A Microsoft ezért a Windows Server 2003 rendszerhez is kiadott egy biztonsági frissítést, amely – anélkül, hogy a PCT protokollt engedélyezné – kijavítja a puffertúlcsordulást okozó programkódot.
Mi a frissítés feladata?
A frissítés a biztonsági rés megszüntetéséhez módosítja a PCT protokoll implementációjában a protokollnak átadott adatokat érvényesítő algoritmust, és letiltja a PCT protokoll használatát.
A frissítés viselkedésbeli változásokat is eredményez?
Igen. Míg a frissítés elsődleges célja a PCT biztonsági résének megszüntetése, további óvintézkedésként a protokoll használatát is letiltja, mivel azt felváltotta az SSL 3.0 protokoll, és használata feleslegessé vált. Ez a viselkedés megfelel a Windows Server 2003 alapértelmezett beállításainak. Ha a rendszergazdáknak szükségük van a PCT használatára, a lehetséges megoldásokat tárgyaló szakaszban ismertetett rendszerleíró kulcs segítségével engedélyezhetik azt.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A Windows bejelentkezési folyamatában (Winlogon) puffertúlcsordulási hibát okozó biztonsági rés található. A szóban forgó algoritmus a bejelentkezési folyamat során elmulasztja egy érték méretének ellenőrzését a lefoglalt pufferben történő elhelyezése előtt. Az ennek következtében fellépő puffertúlcsordulás az érintett rendszerben távoli programkódfuttatást tesz lehetővé. A tartományba nem tartozó rendszereket ez a biztonsági rés nem érinti. A biztonsági rést kihasználó támadó teljes mértékben átveheti az érintett rendszer vezérlését.
- Csak olyan Windows NT 4.0, Windows 2000 és Windows XP rendszerek érintettek, melyek tartomány részei. A Windows Server 2003 operációs rendszert nem érinti ez a biztonsági rés.
- A biztonsági rés kihasználásához a támadónak az adott tartományban felhasználói objektumok módosítását lehetővé tevő jogosultságra van szüksége. Rendszerint csak a Rendszergazdák és a Fiókfelelősök csoport tagjai rendelkeznek ezzel az engedéllyel. Előfordulhat azonban, hogy ezzel az engedéllyel a tartomány más felhasználói fiókjai is fel vannak ruházva.
- A tartományok rendszerint támogatják a felhasználói objektumok módosításainak naplózását. A naplórekordok megtekintésével megállapítható, melyik felhasználói fiók módosított támadó szándékkal más felhasználói fiókokat a biztonsági rés kihasználására tett próbálkozásként.
|  Ugrás a szekció tetejére |
|
A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük.
- Csökkentse a fiókmódosítási jogosultságokkal rendelkező felhasználók számát.
A biztonsági rés kiaknázásához a támadónak képesnek kell lennie a tartománybeli felhasználói objektumok módosítására. A szervezetek egy része feleslegesen vesz fel felhasználókat a Rendszergazdák vagy a Fiókfelelősök csoportba. Ha például egy ügyfélszolgálati munkatársnak csak a felhasználói jelszavak alaphelyzetbe állításához szükséges jogosultsággal kell rendelkeznie, a rendszergazdának közvetlenül ezzel az engedéllyel kell őt felhatalmaznia, anélkül hogy a munkatársat felvenné a Fiókfelelősök csoportba.
A rendszergazdai jogosultságokkal rendelkező csoportokba tartozó felhasználói fiókok számának csökkentése segítséget nyújt az ismert támadási módszerek blokkolásához. A rendszergazdai jogosultságokkal rendelkező csoportokba csak megbízható munkatársakat célszerű felvenni. A tartományokkal kapcsolatos gyakorlati tanácsokról további információkat találhat ezen a webhelyen.
|  Ugrás a szekció tetejére |
| Mire terjed ki a biztonsági rés hatása?
Ez a biztonsági rés puffertúlcsordulást okoz. A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Mi okozza a biztonsági rést?
A Winlogon beolvas egy értéket a tartományból, de nem ellenőrzi a beolvasott érték hosszát, mielőtt azt a számára lefoglalt pufferbe helyezné.
Mi a Winlogon?
A Windows bejelentkezési folyamata (Winlogon) a Windows operációs rendszer egyik összetevője, melynek feladata az interaktív bejelentkezés támogatása. A Winlogon.exe folyamat kezeli a biztonsággal kapcsolatos felhasználói kommunikációt a Windows rendszerekben. A folyamat feladata a bejelentkezési és kijelentkezési kérések kezelése, a rendszer zárolása és zárolásának feloldása, a jelszavak módosítása és egyéb kérések kiszolgálása. A Winlogon a bejelentkezési folyamat során a felhasználói környezet konfigurálásához adatokat olvas be a tartományból. További tudnivalókat a Winlogon folyamatról az MSDN Library webhelyén találhat.
Mi a tartomány?
A tartományok a különböző hálózati objektumokkal, például nyomtatókkal, fájlmegosztási helyekkel és személyes adatokkal kapcsolatos információk tárolására szolgálnak. A tartományok létrehozásáról Windows 2000 Server vagy Windows Server 2003 rendszerben ezen a webhelyen talál információkat.
Milyen lehetőségekhez jut a biztonsági rést kiaknázó támadó?
A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Kik használhatják ki a biztonsági rést?
A biztonsági rés kihasználásához a támadónak az adott tartományban felhasználói objektumok módosítását lehetővé tevő jogosultságra van szüksége. Rendszerint csak a Rendszergazdák és a Fiókfelelősök csoport tagjai rendelkeznek ezzel az engedéllyel. Előfordulhat azonban, hogy ezzel az engedéllyel a tartomány más felhasználói fiókjai is fel vannak ruházva. Az engedéllyel nem rendelkező és a névtelen felhasználók nem tudják kihasználni ezt a biztonsági rést.
Hogyan használhatja ki a támadó a biztonsági rést?
A támadónak úgy kell módosítania egy tartománybeli értéket, hogy az tartalmazza a támadó szándékú adatrészt. Ha egy ilyen módosított érték kerül a Winlogon ellenőrizetlen pufferébe a bejelentkezési folyamat során, a Winlogon lehetővé teheti a támadó szándékú programkód futását.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
Csak olyan Windows NT 4.0, Windows 2000 és Windows XP rendszerek érintettek, melyek tartomány részei.
Mi a frissítés feladata?
A frissítés a biztonsági rés eltávolításához módosítja a Winlogon folyamatnak az értékek hosszát a lefoglalt pufferbe helyezésük előtt ellenőrző algoritmusát.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A Windows Metafile (WMF) és Enhanced Metafile (EMF) formátumú képek megjelenítésében található puffertúlcsordulási hibát okozó biztonsági rés távoli programkódfuttatást tehet lehetővé az érintett rendszereken. Az érintett rendszereken futó, WMF vagy EMF formátumú képeket megjelenítő minden alkalmazás ki van téve a biztonsági résen keresztül kezdeményezett támadásoknak. A biztonsági rést kihasználó támadó teljes mértékben átveheti az érintett rendszer vezérlését.
- A támadó csak akkor tudja kihasználni a biztonsági rést, ha rá tud venni egy felhasználót egy speciálisan, ártó szándékkal kialakított fájl megnyitására, vagy a fájlt tartalmazó könyvtár megtekintésére. A támadó nem képes kényszeríteni a felhasználókat a támadó szándékkal készített fájlok megnyitására.
- Web alapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. A támadónak nincs lehetősége arra, hogy a felhasználót a rosszindulatú kódot tartalmazó webhely megnyitására kényszerítse. Ehelyett a támadóknak saját webhelyükre kell csábítaniuk a felhasználókat, ezt pedig rendszerint egy kifejezetten ezt a célt szolgáló hivatkozás segítségével érik el.
- Ha egy támadó kihasználja a biztonsági rést, a felhasználóéval azonos jogosultságokhoz juthat. A kevesebb jogosultságra beállított fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal bíróknál.
- A Windows Server 2003 operációs rendszert nem érinti ez a biztonsági rés.
|  Ugrás a szekció tetejére |
| A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük. - Outlook 2002 vagy újabb, illetve SP1 vagy újabb szervizcsomaggal bővített Outlook Express 6 program használata esetén az e-mail üzeneteket egyszerű szöveges formátumban olvassa el, így kivédheti a HTML formátumú üzenetek okozta veszélyeket.
A Microsoft Outlook 2002 azon felhasználói, akik telepítik az Office XP Service Pack 1 vagy újabb szervizcsomagját, valamint a Microsoft Outlook Express 6 azon felhasználói, akik telepítik az Internet Explorer 6 Service Pack 1 szervizcsomagját, engedélyezhetik ezt a beállítást. A beállítás engedélyezése esetén minden digitálisan alá nem írt, titkosítatlan e-mail üzenet egyszerű szöveges formátumban jelenik meg.
A digitálisan aláírt vagy titkosított e-mail üzeneteket nem érinti a beállítás, így eredeti formátumukban olvashatók. Ha többet szeretne tudni arról, hogy miként engedélyezheti a beállítást az Outlook 2002 alkalmazásban, olvassa el a Microsoft Tudásbázis 307594-es számú cikkét. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Ha többet szeretne tudni arról, hogy miként engedélyezheti a beállítást az Outlook Express 6 alkalmazásban, olvassa el a Microsoft Tudásbázis 291387-es számú cikkét.
A megoldás hatása:
Az egyszerű szöveges formátumban megjelenített e-mail üzenetek nem tartalmaznak képeket, különleges betűtípusokat, animációkat, sem egyéb formázható tartalmat. Emellett:
- A program a változtatásokat az előnézeti képre és a nyitott üzenetekre alkalmazza.
- A képek mellékletekké válnak, így nem vesznek el.
- Mivel az üzenet továbbra is Rich Text vagy HTML formátumban lesz tárolva, az objektummodell (az egyéni kódmegoldások összessége) váratlan műveleteket hajthat végre.
|  Ugrás a szekció tetejére |
| Mire terjed ki a biztonsági rés hatása?
Ez a biztonsági rés puffertúlcsordulást okoz. A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Mi okozza a biztonsági rést?
A Windows Metafile (WMF) és Enhanced Metafile (EMF) képformátumot megjelenítő algoritmusban található ellenőrizetlen puffer.
Mi a Windows Metafile (WMF) és az Enhanced Metafile (EMF) képformátum?
A WMF vektorgrafikus és bittérképes képek ábrázolására alkalmas, 16 bites metafájlformátum, mely a Windows operációs rendszerhez van optimalizálva.
A EMF vektorgrafikus és bittérképes képek ábrázolására alkalmas, 32 bites metafájlformátum. Az EMF a WMF formátum továbbfejlesztése, mely kibővíti az utóbbi lehetőségeit.
További információt a képtípusokról és képformátumokról a Microsoft Tudásbázis 320314-es számú cikkében talál. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.) Az említett fájlformátumokról emellett az MSDN Library webhelyén is olvashat.
Mire használhatja a biztonsági rést a támadó?
A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Hogyan használhatja ki a támadó a biztonsági rést?
A fertőzött képet megjelenítő programok mindegyike ki van téve a biztonsági résen keresztül kezdeményezett támadások veszélyének. Néhány példa:
- A támadó egy ártó szándékkal létrehozott webhelyet alakít ki, melynek célja a biztonsági rés kihasználása az Internet Explorer 6 böngészőn keresztül, majd ráveszi a felhasználót a webhely megtekintésére.
- A támadó olyan HTML alapú e-mail üzenetet készít, melyhez csatolja a speciálisan, ártó szándékkal létrehozott képet. A speciálisan kialakított kép célja lehet, hogy a biztonsági rést az Outlook 2002 vagy az Outlook Express 6 alkalmazásokon keresztül kiaknázza. A támadó rábírhatja a felhasználót a HTML formátumú e-mail üzenet megtekintésére.
- A támadó beágyazza a támadó szándékkal, különlegesen kialakított képet egy Office dokumentumba, majd rábírja a felhasználót a dokumentum megtekintésére.
- A támadó az ártó szándékkal kialakított képet a helyi fájlrendszerben vagy egy hálózati megosztáson elhelyezi, majd rábírja a Windows XP rendszert futtató felhasználót, hogy a Windows Intézőben tekintse meg a könyvtár tartalmát.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
A támadó csak akkor tudja kihasználni a biztonsági rést, ha rá tud venni egy felhasználót egy speciálisan, ártó szándékkal kialakított fájl megnyitására, vagy a fájlt tartalmazó könyvtár megtekintésére. A támadó nem képes kényszeríteni a felhasználókat a támadó szándékkal készített fájlok megnyitására.
Web alapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. A támadónak nincs lehetősége arra, hogy a felhasználót a rosszindulatú kódot tartalmazó webhely megnyitására kényszerítse. Ehelyett a támadóknak saját webhelyükre kell csábítaniuk a felhasználókat, ezt pedig rendszerint egy kifejezetten ezt a célt szolgáló hivatkozás segítségével érik el.
Mi a frissítés feladata?
A frissítés a biztonsági rés megszüntetése érdekében módosítja a Windows érintett képtípusokat érvényesítő algoritmusát.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A Súgó és támogatás összetevő HCP URL-címeket érvényesítő algoritmusának biztonsági rése távoli programkódfuttatást tehet lehetővé. A támadó a biztonsági rés kihasználásához olyan rosszindulatú HCP URL-címet hoz létre, mely nagy eséllyel távoli programkódfuttatásra ad lehetőséget, ha a felhasználó meglátogat egy rosszindulatú céllal kialakított webhelyet, vagy megtekint egy támadó szándékkal létrehozott e-mail üzenetet. A biztonsági rést kihasználó támadó teljes mértékben átveheti az érintett rendszer vezérlését.
- Web alapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. A támadónak nincs lehetősége arra, hogy a felhasználót a rosszindulatú kódot tartalmazó webhely megnyitására kényszerítse. Ehelyett a támadóknak saját webhelyükre kell csábítaniuk a felhasználókat, ezt pedig rendszerint egy kifejezetten ezt a célt szolgáló hivatkozás segítségével érik el.
-
Az Outlook Express 6, az Outlook 2002 és az Outlook 2003 alkalmazás alapértelmezés szerint a Tiltott helyek zónában nyitja meg a HTML alapú e-maileket. Ha telepítve van az Outlook levelezésbiztonsági frissítése, az Outlook 98 és az Outlook 2000 alkalmazás is a Tiltott helyek zónában nyitja meg a HTML alapú e-maileket. A Tiltott helyek zóna segítségével csökkentheti az e biztonsági rés kihasználását megkísérlő támadások számát.
A HTML alapú levelezésből adódó támadások veszélye lényegesen csökkenthető az alábbi feltételek együttállásával.
- Telepítse az MS04-004-esMS04-004-es
- Használja az Internet Explorer 6-os vagy újabb verzióját.
- Telepítse a Microsoft Outlook levelezésbiztonsági frissítését, használja a Microsoft Outlook Express 6-os vagy újabb verzióját, vagy használja a Microsoft Outlook 2000 Service Pack 2 vagy újabb szervizcsomaggal frissített verzióját annak alapértelmezett konfigurációjával.
- Ha egy támadó kihasználja a biztonsági rést, a felhasználóéval azonos jogosultságokhoz juthat. A kevesebb jogosultságra beállított fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal bíróknál.
- A biztonsági rés nem érinti továbbá a Windows NT 4.0 és a Windows 2000 operációs rendszert.
|  Ugrás a szekció tetejére |
|
A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük.
- Törölje a HCP protokoll regisztrációját.
A támadások megelőzése érdekében távolítsa el a HCP protokoll regisztrációját a HKEY_CLASSES_ROOT\HCP rendszerleíró kulcs törlésével. Ehhez kövesse az alábbi lépéseket:
- 1. Kattintson a Start menü Futtatás parancsára.
- 2. Írja be a regedit parancsot, és kattintson az OK gombra.
Ekkor elindul a Rendszerleíróadatbázis-szerkesztő segédprogram. - 3. Bontsa ki a HKEY_CLASSES_ROOT elemet, és jelölje ki a HCP kulcsot.
- 4. Kattintson jobb gombbal a HCP kulcsra, majd a Törlés parancsra.
Megjegyzés: A Rendszerleíróadatbázis-szerkesztő helytelen használata komoly hibákat okozhat, amelyek a Windows újratelepítését tehetik szükségessé. A Microsoft nem garantálja, hogy a Rendszerleíróadatbázis-szerkesztő helytelen használatából fakadó hibák megoldhatók. A Rendszerleíróadatbázis-szerkesztőt csak saját kockázatára használhatja.
A megoldás hatása: A HCP protokoll regisztrációjának eltávolítása következtében nem fognak működni a hcp:// protokollmegjelölést használó helyi, hiteles (valódi) súgóhivatkozások. Nem fognak működni például a Vezérlőpult hivatkozásai.
- Telepítse az Outlook alapú levelezés biztonsági frissítését, ha az Outlook 2000 SP1 programot vagy a levelezőprogram egy korábbi verzióját használja.
Az Outlook Express 6, az Outlook 2002 és az Outlook 2003 program alapértelmezés szerint a Tiltott helyek zónában nyitja meg a HTML alapú e-maileket. Ha telepítve van az Outlook levelezésbiztonsági frissítése, az Outlook 98 és az Outlook 2000 alkalmazás is a Tiltott helyek zónában nyitja meg a HTML alapú e-maileket.
Az ezen programokat használók valószínűleg kisebb veszélynek vannak kitéve az e-mail alapú támadások szempontjából mindaddig, amíg a felhasználó a rosszindulatú e-mailben elhelyezett hivatkozásra nem kattint.
- Outlook 2002 vagy újabb, illetve SP1 vagy újabb szervizcsomaggal bővített Outlook Express 6 program használata esetén az e-mail üzeneteket egyszerű szöveges formátumban olvassa el, így kivédheti a HTML formátumú üzenetek okozta veszélyeket.
A Microsoft Outlook 2002 azon felhasználói, akik telepítik az Office XP Service Pack 1 vagy újabb szervizcsomagját, valamint a Microsoft Outlook Express 6 azon felhasználói, akik telepítik az Internet Explorer 6 Service Pack 1 szervizcsomagját, engedélyezhetik ezt a beállítást. A beállítás engedélyezése esetén minden digitálisan alá nem írt, titkosítatlan e-mail üzenet egyszerű szöveges formátumban jelenik meg.
A digitálisan aláírt vagy titkosított e-mail üzeneteket nem érinti a beállítás, így eredeti formátumukban olvashatók. Ha többet szeretne tudni arról, hogy miként engedélyezheti a beállítást az Outlook 2002 alkalmazásban, olvassa el a Microsoft Tudásbázis 307594-es számú cikkét. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Ha többet szeretne tudni arról, hogy miként engedélyezheti a beállítást az Outlook Express 6 alkalmazásban, olvassa el a Microsoft Tudásbázis 291387-es számú cikkét.
A megoldás hatása: Az egyszerű szöveges formátumban megjelenített e-mail üzenetek nem tartalmaznak képeket, különleges betűtípusokat, animációkat, sem egyéb formázható tartalmat. Emellett:
- A program a változtatásokat az előnézeti képre és a nyitott üzenetekre alkalmazza.
- A képek mellékletekké válnak, így nem vesznek el.
- Mivel az üzenet továbbra is Rich Text vagy HTML formátumban lesz tárolva, az objektummodell (az egyéni kódmegoldások összessége) váratlan műveleteket hajthat végre.
|  Ugrás a szekció tetejére |
|
A Súgó és támogatás távoli programkódfuttatásra lehetőséget adó biztonsági rést tartalmaz. A Súgó és támogatás szolgáltatás az érintett rendszerek része. A biztonsági rést a Súgó és támogatás HCP URL-címeket kezelő algoritmusa okozza.
Mire terjed ki a biztonsági rés hatása?
A probléma távolról történő kódfuttatást tehet lehetővé. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. A támadó bármilyen műveletet végrehajthat a rendszeren, azaz programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, továbbá teljes jogosultságokkal rendelkező új fiókokat hozhat létre.
Mi okozza a biztonsági rést?
A Súgó és támogatás adatbemeneteket érvényesítő folyamata.
Mi a Súgó és támogatás?
A Windows rendszerek részeként működő Súgó és támogatás különböző témakörökben nyújt segítséget. Bemutatja például a Windows szolgáltatásait, a szoftverfrissítések letöltésének és telepítésének módját, ismerteti, hogyan állapítható meg, hogy egy adott hardvereszköz kompatibilis-e a Windows rendszerrel, vagy hogy miként igényelhető segítségnyújtás a Microsofttól. A felhasználók és a programok URL formátumú hivatkozásokkal is elérhetik a Súgó és támogatás összetevőt, amihez a „http://” előtag helyett a „hcp://” előtagot kell használni a szóban forgó URL-címekben.
Mi a HCP protokoll?
Ahogy a HTTP protokoll alkalmas az URL-címek webböngészőbeli megnyitására, a HCP alkalmas az URL-címek megnyitására a Súgó és támogatás szolgáltatásban.
Mi a Súgó és támogatás szolgáltatás hibája?
Hiba történik a bemenet ellenőrzése során.
Mire használhatja a biztonsági rést a támadó?
A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Hogyan használhatja ki a támadó a biztonsági rést?
A biztonsági rés kihasználásához a támadónak egy ártó szándékkal létrehozott webhelyet kell üzemeltetnie, és rá kell vennie a felhasználót e webhely meglátogatására. A támadó HTML alapú, kifejezetten az említett célra szolgáló hivatkozást tartalmazó e-mailt is létrehozhat, és az e-mail felhasználó általi megtekintése révén érheti el, hogy a felhasználó a félrevezető hivatkozásra kattintson. Ha egy felhasználó a hivatkozásra kattint, az Internet Explorer egy új ablakban megnyitja a támadó választása szerinti HCP URL-címet, mely aztán tetszőleges programkód végrehajtására adhat lehetőséget a támadónak.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
A Súgó és támogatás e biztonsági résben érintett verzióját a Windows XP és a Windows Server 2003 operációs rendszer tartalmazza. A Windows NT 4.0 és Windows 2000 rendszerekre nem jelent veszélyt ez a biztonsági rés, mivel nem tartalmazzák a Súgó és támogatás szolgáltatást.
Kisebb-e a veszélyeztetettség mértéke Windows Server 2003 rendszeren futó Internet Explorer böngésző esetén?
Nem. Az Internet Explorer böngésző Windows Server 2003 rendszeren alapértelmezés szerint korlátozott üzemmódban (fokozott biztonsági beállításokkal) működik. A HCP protokollon keresztül azonban alapértelmezés szerint elérhető a Súgó és támogatás, így a Windows Server 2003 is támadható ezen a biztonsági résen keresztül.
Az Internet Explorer fokozott biztonsági beállításairól további információt talál ezen a webhelyen.
Mi a frissítés feladata?
A frissítés a Súgó és támogatás szolgáltatásnak átadott adatok érvényesítési mechanizmusának módosításával megszünteti a biztonsági rést.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A Segédprogram-kezelő alkalmazásokat indító algoritmusában illetéktelen jogosultságok megszerzéséhez vezető biztonsági rés található. Egy bejelentkezett felhasználó arra kényszerítheti a Segédprogram-kezelőt, hogy rendszerszintű jogosultságokkal indítson el egy alkalmazást. Ezzel a felhasználó átveheti a teljes rendszer feletti ellenőrzést.
- A támadó csak érvényes bejelentkezési adatok birtokában használhatja ki a biztonsági rést. Névtelen felhasználók nem tudják kiaknázni ezt a biztonsági rést.
- A biztonsági rés nem érinti a Windows NT 4.0, a Windows XP és a Windows Server 2003 operációs rendszert. A Windows NT 4.0 nem tartalmazza a Segédprogram-kezelőt.
- A Windows 2000 rendszer biztonságának megerősítésével foglalkozó Windows 2000 Hardening Guide című dokumentum javasolja a Segédprogram-kezelő szolgáltatás letiltását. Az említett útmutatóban körvonalazott irányelveknek megfelelő rendszerekben a biztonsági rés jelentette kockázat alacsonyabb.
|  Ugrás a szekció tetejére |
|
A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük.
- Szoftverházirendek használatával tiltsa le a Segédprogram-kezelőt minden olyan érintett rendszeren, amelyen nincs kifejezetten szüksége erre a szolgáltatásra.
Mivel a Segédprogram-kezelő egy lehetséges támadási felület, tiltsa le azt az Active Directory vagy a Helyi biztonsági házirend szoftverkorlátozó házirendjeivel. A Segédprogram-kezelő folyamat neve Utilman.exe. Az alábbi útmutatókból megtudhatja, hogyan akadályozhatja meg, hogy a felhasználók elérjék ezt a fájlt:
Megjegyzés: Érdemes tanulmányozni a Windows 2000 biztonságának megerősítéséhez készült, Windows 2000 Hardening Guide című útmutatót is. Az útmutatóban a Segédprogram-kezelő letiltásáról is találhatók információk.
A megoldás hatása: A Segédprogram-kezelővel egyszerűen elérhető az operációs rendszer sok kisegítő szolgáltatása. A korlátozások feloldásáig le kell mondani e szolgáltatások elérésének erről az egyszerű módjáról. A kisegítő szolgáltatások nagy részének kézi indításáról ezen a webhelyen talál felvilágosítást.
|  Ugrás a szekció tetejére |
| Mire terjed ki a biztonsági rés hatása?
Ez a hiba illetéktelen jogosultságok megszerzéséhez vezethet. A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Mi okozza a biztonsági rést?
A Segédprogram-kezelő alkalmazásindító mechanizmusa. A Segédprogram-kezelő rendszerszintű jogosultságokkal indíthat el alkalmazásokat.
Mi a Segédprogram-kezelő?
A Segédprogram-kezelő egy kisegítő eszköz, amely lehetővé teszi a felhasználóknak a kisegítő programok, például a Microsoft Nagyító, a Windows Narrátor és a Képernyő-billentyűzet állapotának ellenőrzését, valamint e programok indítását és leállítását.
Mire használhatja a biztonsági rést a támadó?
A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Kik használhatják ki a biztonsági rést?
A támadónak képesnek kell lenni bejelentkezni a rendszerbe, majd a Segédprogram-kezelő indítása után egy olyan program futtatására, mely egy kifejezetten e célra, különlegesen kialakított üzenetet küld a Segédprogram-kezelőnek a biztonsági rés kihasználására tett próbálkozásként.
Hogyan használhatja ki a támadó a biztonsági rést?
A biztonsági rés kihasználásához a támadónak először el kell indítania a Segédprogram-kezelőt a Windows 2000 rendszeren, majd futtatnia kell egy, kifejezetten a biztonsági rés kihasználására készített alkalmazást. A Windows 2000 alapértelmezett konfigurációjában a Segédprogram-kezelő telepítve van, de nem fut. A biztonsági rés lehetővé teheti, hogy a támadó teljes vezérlést gyakoroljon a Windows 2000 rendszer felett.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
A biztonsági rés csak a Windows 2000 rendszert érinti. Az elsődleges kockázathordozók a Windows 2000 rendszerű munkaállomások és terminálkiszolgálók. A kiszolgálókat csak akkor fenyegeti veszély, ha olyan felhasználók jelentkezhetnek be és futtathatnak programokat, akik nem rendelkeznek elégséges rendszergazdai jogosultságokkal. Ezt azonban a gyakorlati tanácsok értelmében feltétlenül kerülni kell.
Azok a Windows 2000 rendszerek is fenyegetettek, melyeken sem a Segédprogram-kezelő, sem más kisegítő szolgáltatás nem fut?
Igen. A Segédprogram-kezelőt az operációs rendszer telepítője alapértelmezés szerint telepíti, és használatát engedélyezi. A Segédprogram-kezelő azonban alapértelmezés szerint nem fut.
Kihasználható a biztonsági rés az interneten keresztül?
Nem. A támadónak be kell tudnia jelentkezni a támadás célpontjául kitűzött rendszerbe. E biztonsági rés következményeként a támadók nem képesek programok távoli betöltésére és futtatására.
Mi a frissítés feladata?
A frissítés a biztonsági rés eltávolításához módosítja a Segédprogram-kezelő alkalmazásindító mechanizmusát.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A Windows XP rendszerben illetéktelen jogosultságok megszerzéséhez vezető biztonsági rés található a feladatok létrehozását engedélyező algoritmusban. Speciális körülmények esetén egy megfelelő jogosultságokkal nem rendelkező felhasználó is létrehozhat olyan feladatot, melyet az operációs rendszer rendszerszintű engedélyekkel hajt végre, és ezáltal a támadó teljes mértékben átveheti az ellenőrzést a megtámadott rendszer felett.
- A támadó csak érvényes bejelentkezési adatok birtokában használhatja ki a biztonsági rést. Névtelen felhasználók nem tudják kiaknázni ezt a biztonsági rést.
- A biztonsági rés nem érinti a Windows NT 4.0, a Windows 2000 és a Windows Server 2003 operációs rendszert.
|  Ugrás a szekció tetejére |
|
A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük.
Törölje az érintett WMI-szolgáltatót.
Egy helyi rendszergazdai engedélyekkel rendelkező rendszergazdának az érintett WMI-szolgáltató törléséhez a következő parancsfájlkód-részletet egy .vbs kiterjesztésű szövegfájlba kell beillesztenie, majd futtatnia kell a fájlt.
Az érintett WMI-szolgáltató törlése:
set ofolyamat = getobject("winmgmts:root\cimv2")
set ofeladatindító = ofolyamat.get("__win32provider='cmdtriggerconsumer'")
ofeladatindító.delete_
A frissítés telepítése során automatikusan megtörténik az érintett WMI-szolgáltató ismételt regisztrálása. A frissítés telepítését követően nincs szükség további lépésekre a rendszer szokásos funkcionalitásának visszaállításához.
A megoldás hatása: Az eseményvezérelt feladatindítóként létrehozott feladatok nem fognak működni a szolgáltató regisztrálásáig. Az eseményvezérelt feladatindítókról további tudnivalókat talál ezen a webhelyen.
Megjegyzés: Ritkán előfordulhat, hogy a Windows XP újraregisztrálja a tárgyalt WMI-szolgáltatót. Ha például a Windows XP a WMI-tárház sérülését érzékeli, ezt a WMI-szolgáltatót is megpróbálhatja újraregisztrálni.
|  Ugrás a szekció tetejére |
| Mire terjed ki a biztonsági rés hatása?
Ez a hiba illetéktelen jogosultságok megszerzéséhez vezethet. A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Mi okozza a biztonsági rést?
Speciális körülmények esetén egy megfelelő jogosultságokkal nem rendelkező felhasználónak lehetősége nyílhat egy rendszerszintű engedélyekkel végrehajtott feladat létrehozására a Microsoft Windows XP rendszerben.
Mire használhatja a biztonsági rést a támadó?
A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Hogyan használhatja ki a támadó a biztonsági rést?
A biztonsági rés kihasználásához a támadónak be kell jelentkeznie a rendszerbe, és képesnek kell lennie egy feladat létrehozására. Mivel a támadónak érvényes bejelentkezési adatokkal kell rendelkeznie a biztonsági rés kihasználásához, a távoli rendszerekre ez a biztonsági rés nem jelent veszélyt.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
A biztonsági rés csak a Windows XP rendszert érinti.
Mi a frissítés feladata?
A frissítés a biztonsági rés megszüntetéséhez megakadályozza a felhasználókat emelt szintű jogosultságokkal rendelkező feladatok létrehozásában.
Tartalmaz a frissítés más viselkedésbeli módosítást is?
Igen. A frissítés az alábbi funkcionalitásbeli módosításokat is elvégzi:
- A frissítést megelőzően a felhasználók bizonyos esetekben az Eventtriggers.exe parancssori eszközzel felhasználónév és jelszó megadása nélkül is létrehozhattak eseményvezérelt feladatindítókat. A frissítés telepítése után a felhasználók az Eventttrigers.exe eszközzel csak érvényes felhasználónév és jelszó birtokában hozhatnak létre eseményvezérelt feladatindítókat. Az Eventttrigers.exe parancssori kapcsolóiról ezen a webhelyen talál részletes felvilágosítást.
- A rendszergazdák korábban akkor is létrehozhattak eseményvezérelt feladatindítókat, ha a Feladatütemező szolgáltatás le volt tiltva, vagy le volt állítva. A frissítés telepítését követően a Feladatütemező szolgáltatásnak futni kell e művelet végrehajtásához. A Feladatütemezőről további tudnivalókat talál ezen a webhelyen.
- A frissítés a feladatindítók maximális számát 1000 feladatindítóra korlátozza. A korábban létrehozott eseményvezérelt feladatindítókat ez a korlátozás nem érinti, azok a frissítés telepítése után is működni fognak. Újabb eseményvezérelt azonosítók azonban nem hozhatók létre ilyen esetekben.
- A frissítés telepítését követően létrehozott eseményvezérelt feladatindítókra vonatkozó engedélyek szigorodtak.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A helyi leírótábla (LDT) bejegyzéseinek létrehozására szolgáló programozási felületben olyan biztonsági rés található, amely illetéktelen jogosultságok megszerzéséhez vezethet. A tábla bejegyzései memóriaszegmensekkel kapcsolatos információkat tartalmaznak. Egy helyileg bejelentkezett támadó rosszindulatú bejegyzést hozhat létre, aminek eredményeként védett memóriaterülethez szerezhet hozzáférést, és így teljes mértékben átveheti a rendszer vezérlését.
- A támadónak a biztonsági rés kihasználásához érvényes bejelentkezési adatokkal kell rendelkeznie, és képesnek kell lennie helyileg bejelentkezni a rendszerbe. A biztonsági rés távolról kezdeményezett támadásokkal nem használható ki.
- A Windows XP és a Windows Server 2003 rendszert nem érinti a biztonsági rés.
|  Ugrás a szekció tetejére |
| | Mire terjed ki a biztonsági rés hatása?
Ez a hiba illetéktelen jogosultságok megszerzéséhez vezethet. A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Mi okozza a biztonsági rést?
A helyi leírótábla bejegyzéseinek létrehozására szolgáló programozási felület hibája. A tábla bejegyzései memóriaszegmensekkel kapcsolatos információkat tartalmaznak. A támadó egy rosszindulatú bejegyzés létrehozásával hozzáférést szerezhet a védett kernelmemóriához.
Mi a helyi leírótábla?
A helyi leírótábla (Local Descriptor Table – LDT) leíróknak nevezett bejegyzésekből áll. Egy-egy leíró a memória egy-egy szegmensét definiáló információt tartalmaz.
Mi a hiba a helyi leírótábla leíróinak létrehozási módjában?
A programozási felületnek nem lenne szabad engednie a memória védett területeire mutató bejegyzések létrehozását a helyi leírótáblában.
Mire használhatja a biztonsági rést a támadó?
Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer vezérlését. A támadó bármilyen műveletet végrehajthat a rendszeren, azaz programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, továbbá teljes jogosultságokkal rendelkező új fiókokat hozhat létre.
Kik használhatják ki a biztonsági rést?
A biztonsági rést csak olyan támadók használhatják ki, akik helyileg be tudnak jelentkezni a rendszerbe, és egy kifejezetten a biztonsági rés kihasználására készített programot futtatnak.
Hogyan használhatja ki a támadó a biztonsági rést?
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe, majd egy olyan, kifejezetten e célra készített programot kell futtatnia, mely képes a biztonsági rés kihasználására, és ily módon a támadó teljes mértékben átveheti a megtámadott rendszer vezérlését.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
Az elsődleges kockázathordozók a munkaállomások és a terminálkiszolgálók. A kiszolgálókat csak akkor fenyegeti veszély, ha olyan felhasználók jelentkezhetnek be és futtathatnak programokat, akik nem rendelkeznek elégséges rendszergazdai jogosultságokkal. Ezt azonban a gyakorlati tanácsok értelmében feltétlenül kerülni kell.
Kihasználható a biztonsági rés az interneten keresztül?
Nem. A támadónak be kell tudnia jelentkezni a támadás célpontjául kitűzött rendszerbe. E biztonsági rés következményeként a támadók nem képesek programok távoli betöltésére és futtatására.
Mi a frissítés feladata?
A frissítés a biztonsági rés eltávolításához módosítja a helyi leírótábla bejegyzéseinek létrehozására szolgáló algoritmust.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A H.323 protokoll Microsoft által adott implementációjának hibás formátumú kéréseket kezelő algoritmusában távoli programkódfuttatást lehetővé tévő biztonsági rés található. A biztonsági rést kihasználó támadó teljes mértékben átveheti az érintett rendszer vezérlését.
- A biztonsági rés kihasználásához általában futnia kell a NetMeeting alkalmazásnak (mely használja a H.323 protokollt).
- Az Internetkapcsolat tűzfala szolgáltatást használó, H.323 protokoll alapú alkalmazásokat nem futtató alkalmazásokra általában nem jelent kockázatot ez a biztonsági rés.
- A Windows NT 4.0 rendszert csak akkor érinti a biztonsági rés, ha egy rendszergazda manuálisan telepítette a NetMeeting önálló verzióját.
|  Ugrás a szekció tetejére |
|
A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük.
- Blokkolja a tűzfalban az 1720-as és az 1503-as TCP-port bejövő és kimenő forgalmát.
A tűzfalakra vonatkozó gyakorlati tanácsok, valamint a szabványos alapértelmezett tűzfal-konfigurációk segítséget nyújtanak a hálózatot érő, a szervezet határain kívülről eredő támadások kivédésében. Gyakorlati tanácsként azt javasoljuk, hogy az internetkapcsolattal rendelkező számítógépeken a lehető legkevesebb port legyen megnyitva. A Microsoft azt javasolja, hogy az internet felől bejövő összes kéretlen adatforgalmat tiltsa le, ezzel megakadályozhatja az esetleg más portokon keresztül történő támadásokat.
A megoldás hatása: Ha az 1503-as és 1720-as TCP-port bejövő és kimenő forgalma is blokkolva van, a felhasználók nem tudnak csatlakozni az Internet Locator Service (ILS) szolgáltatáshoz és más NetMeeting-ügyfelekhez.
|  Ugrás a szekció tetejére |
| Mire terjed ki a biztonsági rés hatása?
Ez a biztonsági rés puffertúlcsordulást okoz. A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Mi okozza a biztonsági rést?
A H.323 protokoll Microsoft által adott implementációjának ellenőrizetlen puffere.
Mi a H.323?
A H.323 a személyi számítógépek, különböző berendezések és multimédia-szolgáltatások garantált szolgáltatásbiztonsági szintet nem nyújtó hálózatokon (például az interneten) keresztüli kommunikációját specifikáló ITU-szabvány. A H.323 rendszerű terminálok és berendezések alkalmasak valós idejű videó, hang és egyéb adatok, valamint ezek tetszőleges kombinációjának átvitelére. Az audio- és videoadatok átvitelére a H.323 protokollt használó termékek lehetővé teszik, hogy a felhasználók az interneten keresztül más személyekkel kapcsolatot teremtsenek és kommunikáljanak, csakúgy, mint ahogy az emberek különböző gyártmányú telefonkészülékekkel kommunikálnak telefonvonalakon keresztül.
Mely alkalmazások használják a H.323 protokollt?
A H.323 protokollt számos Microsoft-alkalmazás és operációsrendszer-összetevő használja. A probléma azokat a rendszereket érintheti, melyeken fut az alábbi szolgáltatások és alkalmazások valamelyike:
Mi a TAPI?
A Windows TAPI (telefonos szolgáltatások fejlesztői felülete) a Windows Open System Architecture specifikáció része. A TAPI használatával a fejlesztők telefonos alkalmazásokat készíthetnek. A TAPI a világ telefónia és számítástechnika köré csoportosuló közösségeinek mérvadó és folyamatos tanácsai és javaslatai alapján definiált nyílt ipari szabvány. Mivel a TAPI szabvány hardverfüggetlen, a vele kompatibilis alkalmazások a legkülönbözőbb típusú személyi számítógépeken és telefonos hardvereszközökön futhatnak, és a hálózati megoldások széles skáláját támogathatják. A TAPI implementálja a H.323 protokollt. Az értesítésben tárgyalt biztonsági rés a TAPI felületet használó alkalmazásokra jelent veszélyt.
Telepítődik-e alapértelmezés szerint TAPI alapú, a H.323 protokollt használó alkalmazás valamelyik érintett rendszeren?
Windows 2000 és Windows XP rendszeren alapértelmezés szerint a Microsoft Tárcsázó az egyetlen telepített, TAPI alapú, H.323 protokollt használó alkalmazás. A harmadik féltől származó alkalmazások engedélyezhetik és használhatják a TAPI H.323 protokollal kapcsolatos funkcióit.
Megjegyzés: A Microsoft Tárcsázó nem része a Windows Server 2003 rendszernek.
Mi a NetMeeting?
A NetMeeting teljes körű internetes és vállalati szintű konferenciamegoldást nyújt minden Windows-felhasználó számára. A szolgáltatások között többpontos adatkonferencia, szöveges csevegés, faliújság, fájlátvitel, valamint pont-pont elvű audio- és videoátvitel található. A NetMeeting is használja a H.323 protokollt, és alapértelmezés szerint telepítődik, de alapértelmezés szerint az érintett rendszerek egyikén sem fut.
Érinti-e azokat a rendszereket a biztonsági rés, melyeken a NetMeeting fut, de sem az internetkapcsolat megosztása, sem az Internetkapcsolat tűzfala, sem az Útválasztás és távelérés szolgáltatás nem fut?
Igen. A NetMeeting futtatása esetén a rendszer megtámadható ezen a biztonsági résen keresztül.
Érinti-e azokat a rendszereket a biztonsági rés, melyeken a NetMeeting fut, de nem csatlakozik ILS-kiszolgálóhoz, és pont-pont típusú NetMeeting-munkamenetben sem vesz részt?
Igen, hacsak az 1720-as és az 1503-as TCP-port nincs blokkolva a rendszerben.
Érinti-e a biztonsági rés azokat a rendszereket, melyeken sosem volt telepítve a NetMeeting különálló verziója?
A NetMeeting a Windows 2000, a Windows XP és a Windows Server 2003 operációs rendszerek része. Ez a frissítés a NetMeeting ezen operációs rendszerekkel szállított verzióihoz készült. A NetMeeting azonban különálló alkalmazásként is letölthető más operációs rendszerekhez, valamint más alkalmazások részeként, melyeket a biztonsági rés szintén érinthet. Ha telepítette a NetMeeting önálló kiadását, telepítse az alkalmazásnak a biztonsági rést megszüntető, frissített verzióját. A frissített verzió erről a webhelyről tölthető le.
Kritikus-e a Windows 98, a Windows 98 második kiadás vagy a Windows Millennium Edition érintettsége?
Nem. Bár ezek az operációs rendszerek is tartalmazhatják a NetMeeting alkalmazást, a biztonsági rés ezeket az operációs rendszereket nem érinti kritikus mértékben. A biztonsági rés megszüntetéséhez erről a webhelyről letöltheti és telepítheti a NetMeeting ezen operációs rendszerekhez készült önálló verzióját. A biztonsági rések súlyosságának megállapításáról további információkat találhat ezen a webhelyen.
Mi az Internetkapcsolat tűzfala?
Az Internetkapcsolat tűzfala alapszintű behatolásvédelmi funkciókat szolgáltat a Windows XP és Windows Server 2003 alapú rendszereken. A szolgáltatás olyan rendszerekhez készült, melyek közvetlenül csatlakoznak nyilvános hálózatokhoz, vagy amelyek az internetkapcsolat megosztása révén otthoni hálózat részei.
Kihasználható-e a biztonsági rés azokon a Windows XP és Windows Server 2003 rendszereken, melyeken csak az Internetkapcsolat tűzfala szolgáltatás fut?
Önmagában e tény miatt nem, azonban a NetMeeting használata esetén akkor is kihasználható lehet a biztonsági rés, ha fut az Internetkapcsolat tűzfala. A NetMeeting olyan portokat nyit meg az Internetkapcsolat tűzfala szolgáltatásban, melyeken keresztül a biztonsági rés kiaknázható.
Az 1720-as és az 1503-as TCP-port kézi megnyitása is a rendszer támadhatóságát eredményezi. A külső féltől származó alkalmazások szintén kérhetik az Internetkapcsolat tűzfalát, hogy a H.323 protokollon alapuló kommunikációhoz nyisson meg portokat.
Mi az internetkapcsolat megosztása?
Az internetkapcsolat megosztása révén a felhasználóknak lehetőségük van arra, hogy egyetlen rendszert csatlakoztassanak az internethez, és az internetszolgáltatást az otthoni vagy kis irodai hálózathoz csatlakozó többi rendszerrel is megosszák. A Windows XP Hálózat beállítása varázslója automatikusan elvégzi a hálózat beállítását ahhoz, hogy egyetlen internetkapcsolat megosztható legyen a hálózat minden rendszerével. Minden rendszeren úgy használhatók a különböző alkalmazások, például az Internet Explorer és az Outlook Express, mintha a rendszerek közvetlenül csatlakoznának az internethez.
Az internetkapcsolat megosztása a Windows 2000, Windows XP és Windows Server 2003 rendszerek része, de alapértelmezés szerint egyetlen érintett rendszeren sem engedélyezett.
Kihasználható-e a biztonsági rés azokon a rendszereken, melyeken engedélyezve van az internetkapcsolat megosztása, de nincs telepítve az Internetkapcsolat tűzfala szolgáltatás?
Igen, mivel az internetkapcsolat megosztása szolgáltatás engedélyezi azon portok használatát, melyeken keresztül kihasználható ez a biztonsági rés.
Ha az Internetkapcsolat tűzfala és az internetkapcsolat megosztása szolgáltatás is engedélyezett, a támadás csak abban az esetben vezethet eredményre, ha a felhasználók futtatták a NetMeeting alkalmazást, vagy manuálisan megnyitották az 1503-as vagy 1720-as portot.
Mi a Microsoft Útválasztás és távelérés szolgáltatás?
A Microsoft Útválasztás és távelérés szolgáltatás lehetővé teszi, hogy a Windows 2000 Server vagy Windows Server 2003 alapú rendszerek hálózati útválasztóként funkcionáljanak. A távelérés révén a távoli rendszerekkel rendelkező felhasználók logikai kapcsolatot létesíthetnek a szervezeti hálózaton és az interneten keresztül. A Microsoft Útválasztás és távelérés szolgáltatása támogatja a hálózatba irányuló vagy a hálózatból eredő H.323-kéréseket.
Kihasználható-e a biztonsági rés a Microsoft Útválasztás és távelérés szolgáltatást futtató Windows 2000 rendszereken?
Igen. A Windows 2000 alapértelmezés szerint használja a Microsoft Útválasztás és távelérés szolgáltatás hálózati címfordítási (NAT) funkcióit, melyek lehetővé teszik a biztonsági rés kiaknázását. A rendszergazdák a netsh paranccsal letilthatják a H.323 protokollon alapuló funkciók használatát. Az ehhez szükséges lépéseket a Microsoft Tudásbázis 838834-es számú cikke részletezi. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Megjegyzés: Nem érinti a biztonsági rés azokat a rendszereket, melyeken a Microsoft Útválasztás és távelérés szolgáltatás nem a Hálózati címfordítás szolgáltatás, hanem például virtuális magánhálózati kapcsolatok, az OSPF protokoll vagy a Routing Information protokoll (RIP) használatára van konfigurálva.
Kihasználható-e a biztonsági rés a Microsoft Útválasztás és távelérés szolgáltatást futtató Windows Server 2003 rendszereken?
Nem. A Windows Server 2003 Útválasztás és távelérés szolgáltatása alapértelmezés szerint nem engedélyezi a H.323 protokollon alapuló funkciók használatát. A rendszergazdák azonban engedélyezhetik ezeket; ebben az esetben a biztonsági rés kockázatot jelent az adott rendszerben.
Mire használhatja a biztonsági rést a támadó?
A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Kik használhatják ki a biztonsági rést?
Bármely olyan névtelen támadó, aki képes kifejezetten e célra, különlegesen kialakított H.323-kérést kézbesíteni az érintett rendszerek valamelyikének.
Hogyan használhatja ki a támadó a biztonsági rést?
A támadó a biztonsági rés kiaknázására tett próbálkozásként olyan felhasználókat kereshet, akik NetMeeting alkalmazást vagy egy H.323 protokoll alapú TAPI-alkalmazást használnak, esetleg mindkettőt.
A támadók az internetkapcsolat megosztása szolgáltatáson keresztül is megkísérelhetik a biztonsági rés kihasználását. Ehhez távoli programkódfuttatással próbálkoznak az internetkapcsolatukat megosztó rendszereken. Ha az Internetkapcsolat tűzfala és az internetkapcsolat megosztása is fut, a támadás csak abban az esetben lehetséges, ha a felhasználók használták a NetMeeting alkalmazást.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
Az elsődleges kockázatviselők a NetMeeting vagy valamilyen más, H.323 protokollon alapuló alkalmazást futtató rendszerek.
Mi a frissítés feladata?
A frissítés az érintett rendszerekben módosítja a különlegesen kialakított H.323-kéréseket feldolgozó algoritmust.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
Egy illetéktelen jogosultságok megszerzéséhez vezető biztonsági rés található az operációs rendszer azon összetevőjében, mely a virtuális DOS-gép alrendszer kezeléséért felelős. A biztonsági rés révén a bejelentkezett felhasználók teljes mértékben átvehetik a rendszer vezérlését.
- A támadónak a biztonsági rés kihasználásához érvényes bejelentkezési adatokkal kell rendelkeznie, és képesnek kell lennie helyileg bejelentkezni a rendszerbe. A biztonsági rés távolról kezdeményezett támadásokkal nem használható ki.
- A Windows XP és a Windows Server 2003 rendszert nem érinti a biztonsági rés.
|  Ugrás a szekció tetejére |
| | Mire terjed ki a biztonsági rés hatása?
Ez a hiba illetéktelen jogosultságok megszerzéséhez vezethet. A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre. A biztonsági rés kihasználásához a támadónak be kell jelentkezni a rendszerbe, és képesnek kell lennie programok futtatására.
Mi okozza a biztonsági rést?
Az operációs rendszernek a virtuális DOS-gép alrendszer kezeléséért felelős összetevője lehetőséget adhat védett kernelmemória elérésére. Bizonyos körülmények között előfordulhat, hogy az operációs rendszer néhány kiemelt függvénye nem érvényesít egyes rendszerstruktúrákat, és lehetővé teheti a támadó számára rosszindulatú kódok rendszerszintű jogosultságokkal történő végrehajtását.
Mi a virtuális DOS-gép alrendszer?
A virtuális DOS-gép (VDM) a Windows NT alapú operációs rendszereken az MS-DOS és a DOS alapú Windows rendszereket emuláló környezet. Minden olyan esetben létrejön egy virtuális DOS-gép, amikor a felhasználó az adott Windows NT alapú operációs rendszeren elindít egy MS-DOS alapú alkalmazást.
Mire használhatja a biztonsági rést a támadó?
A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Kik használhatják ki a biztonsági rést?
A biztonsági rés kihasználásához a támadónak be kell jelentkezni a rendszerbe, és képesnek kell lennie programok futtatására.
Hogyan használhatja ki a támadó a biztonsági rést?
A biztonsági rés kihasználásához a támadónak először be kell jelentkeznie a rendszerbe, majd egy olyan, kifejezetten e célra készített programot kell futtatnia, mely képes a biztonsági rés kihasználására, és ily módon a támadó teljes mértékben átveheti a megtámadott rendszer vezérlését.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
Az elsődleges kockázathordozók a munkaállomások és a terminálkiszolgálók. A kiszolgálókat csak akkor fenyegeti veszély, ha olyan felhasználók jelentkezhetnek be és futtathatnak programokat, akik nem rendelkeznek elégséges rendszergazdai jogosultságokkal. Ezt azonban a gyakorlati tanácsok értelmében feltétlenül kerülni kell.
Kihasználható a biztonsági rés az interneten keresztül?
Nem. A támadónak be kell tudnia jelentkezni a támadás célpontjául kitűzött rendszerbe. E biztonsági rés következményeként a támadók nem képesek programok távoli betöltésére és futtatására.
Mi a frissítés feladata?
A frissítés módosítja a Windows azon algoritmusát, mely a virtuális DOS-gép számára lefoglalt memóriaterületekre mutató hivatkozásokat érvényesíti.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
Az NSSP (Negotiate Security Software Provider) felületében egy távoli kódfuttatást lehetővé tévő puffertúlcsordulási biztonsági rés található. A biztonsági rés oka az NSSP felületének a hitelesítési protokoll kiválasztása során jelentkező adatérvényesítési hibája. A biztonsági rést kihasználó támadó teljes mértékben átveheti az érintett rendszer irányítását.
- A biztonsági rést kihasználó legtöbb támadás szolgáltatásmegtagadást okozhat.
- Az Internet Information Services (IIS) alapértelmezés szerint engedélyezi az NSSP felület használatát, azonban az Internet Information Services programot csak a Windows 2000 (IIS 5.0) és a Windows Server 2003 Web Server Edition (IIS 6.0) operációs rendszer telepíti alapértelmezés szerint.
- A Windows NT 4.0 operációs rendszert nem érinti ez a biztonsági rés.
|  Ugrás a szekció tetejére |
|
A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük.
Lehetséges megoldások az Internet Information Services programot kihasználó támadási módszerek elhárításához: - Tiltsa le az integrált Windows-hitelesítést.
A rendszergazdák az integrált Windows-hitelesítés letiltásával csökkenthetik az Internet Information Services rendszeren keresztül intézett támadások kockázatát. Az integrált Windows-hitelesítés letiltásáról további információkat talál ezen a webhelyen.
A megoldás hatása: Nem fognak helyesen működni a Windows NT kérdés-válasz hitelesítés (NTLM) és a Kerberos-hitelesítés használatát igénylő IIS alapú alkalmazások.
- Tiltsa le az NSSP használatát.
A rendszergazdák letilthatják az NTLM hitelesítést engedélyező NSSP használatát a Microsoft Tudásbázis 215383-as számú cikkében található útmutató alapján (előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat). A cikkben közzétett útmutató az alábbiakban foglalható össze.
Az egyeztetés letiltásához (és ezzel a Kerberos-hitelesítés megakadályozásához) a következő parancsot kell kiadni (a nem kívánt hatások elkerülése érdekében az „NTLM” kifejezést nagybetűkkel kell írni):
cscript adsutil.vbs set w3svc/NTAuthenticationProviders “NTLM”
A megoldás hatása: A Kerberos-hitelesítést igénylő IIS alapú alkalmazások nem fognak helyesen működni.
|  Ugrás a szekció tetejére |
| Mire terjed ki a biztonsági rés hatása?
Ez a biztonsági rés puffertúlcsordulást okoz. Ez a legvalószínűbb módon általában szolgáltatásmegtagadást okoz. A rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
Mi okozza a biztonsági rést?
Egy ellenőrizetlen puffer az NSSP felületben.
Mi az NSSP felület?
Mivel a Windows több különböző hitelesítési módszert támogat, az ügyfelek kiszolgálókhoz kapcsolódása során egyeztetni kell a használandó hitelesítési módszert. Az NSSP (Negotiate SSP) felület az operációs rendszer e funkcionalitást biztosító összetevője. Az NSSP a 2478-as számú RFC-dokumentumban definiált SPNEGO (Simple and Protected GSS-API Negotiate Mechanism) protokollon alapul. A Windows hitelesítési módszereiről további információt talál ezen a webhelyen.
Miért érintett az Internet Information Services?
Az Internet Information Services (IIS) alapértelmezés szerint engedélyezi az NSSP felület használatát, így az erőforrások biztonságos eléréséhez NTLM, Kerberos- és egyéb hitelesítési módszereket használhat. Az IIS által támogatott hitelesítési módszerekről ezen a webhelyen további információkat találhat.
Mire használhatja a biztonsági rést a támadó?
Bár a sikeres támadások valószínűsíthető eredménye mindössze szolgáltatásmegtagadás lehet, előfordulhat, hogy a biztonsági rést sikeresen kihasználó támadó teljes mértékben át tudja venni a megtámadott rendszer vezérlését, beleértve a programok telepítésének lehetőségét, az adatok megtekintését, módosítását és törlését, valamint teljes körű jogosultsággal rendelkező felhasználói fiókok létrehozását. A rendszergazdák újraindítással visszaállíthatják a támadás miatt működésképtelenné vált rendszerek normális működését. Ettől függetlenül a frissítés telepítéséig az előzőleg megtámadott rendszert újabb szolgáltatásmegtagadási támadások lehetséges célpontjának kell tekinteni.
Kik használhatják ki a biztonsági rést?
Az érintett rendszernek kifejezetten támadási céllal kialakított üzenetet eljuttatni képes, név nélkül támadást indító felhasználók. Mivel a tárgyalt szolgáltatás az érintett rendszerek mindegyikén alapértelmezés szerint engedélyezett, az e rendszerek valamelyikével kapcsolatot létesítő felhasználók megpróbálkozhatnak a biztonsági rés kihasználásával.
Hogyan használhatja ki a támadó a biztonsági rést?
A támadó a biztonsági rés kiaknázására létrehozhat egy speciálisan erre a célra kialakított hálózati üzenetet, és elküldheti azt a megtámadni kívánt rendszernek.
Az érintett rendszerhez a támadó más módon is hozzáférhet. Bejelentkezhet például interaktív módon, vagy egy program segítségével paramétereket küldhet a veszélyeztetett összetevőnek akár a helyi számítógépről, akár távolról.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
Alapértelmezés szerint minden érintett rendszer ki van téve a támadás veszélyének. Emellett az Internet Information Services 5.0, az Internet Information Services 5.1 és az Internet Information Services 6.0 programot futtató számítógépek minden általuk figyelt porton megtámadhatók e biztonsági résen keresztül.
Mi a frissítés feladata?
A frissítés a biztonsági rés eltávolításához módosítja az NSSP felület üzenethossz-érvényesítő algoritmusát, mely az üzeneteket a lefoglalt pufferbe való továbbítás előtt ellenőrzi.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A Microsoft SSL-függvénytára egy szolgáltatásmegtagadáshoz vezető biztonsági rést tartalmaz. (Az SSL a biztonságos adatátviteli réteget nyújtó Secure Sockets Layer protokoll rövidítése.) A biztonsági rést a Microsoft SSL-függvénytár hibás formátumú üzeneteket kezelő algoritmusa okozza. A biztonsági rés megakadályozhatja a Windows 2000 vagy Windows XP alapú számítógépeken futó érintett rendszerekben az SSL-kapcsolatok fogadását. Windows Server 2003 alapú számítógépeken a biztonsági réssel előidézhető a megtámadott rendszer automatikusan újraindulása.
- Csak azok a számítógépek érintettek, melyeken az SSL használata engedélyezett. Ezek általában kiszolgálórendszerek. Az SSL támogatása alapértelmezés szerint egyik támadható rendszeren sem engedélyezett. Az SSL protokoll használata webkiszolgálókon azonban széles körben elterjedt az elektronikus kereskedelmi, az online bankügyintézési és egyéb, biztonságos kommunikációt igénylő alkalmazások támogatására.
- A tűzfalakra vonatkozó gyakorlati tanácsok, valamint a szabványos alapértelmezett tűzfal-konfigurációk segítséget nyújtanak a hálózatot érő, a szervezet határain kívülről eredő támadások kivédésében. Gyakorlati tanácsként azt javasoljuk, hogy az internetkapcsolattal rendelkező számítógépeken a lehető legkevesebb port legyen megnyitva.
- A Windows NT 4.0 operációs rendszert nem érinti ez a biztonsági rés.
|  Ugrás a szekció tetejére |
|
A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a rendszer funkcionalitását, azt jelezzük.
- Tiltsa le a tűzfalban a 443-as és a 636-os számú portot.
A 443-as port az SSL-forgalom fogadására szolgál, míg a 636-os port az LDAP SSL-kapcsolatokban (LDAPS) használatos. E portok tűzfalszintű blokkolása segítséget nyújt a tűzfal mögötti rendszerek védelmében a biztonsági rés kihasználásával szemben. Elképzelhető, hogy találhatók a biztonsági rés kihasználására alkalmas további portok is, azonban az itt említett portok a legvalószínűbb támadási pontok. A Microsoft a más portokat használó támadások elleni védelem jegyében javasolja az internetről érkező összes nem kívánt bejövő adatforgalom blokkolását.
A megoldás hatása: A 443-as és a 636-os port blokkolása esetén az érintett rendszerek nem tudnak SSL és LDAPS protokollon alapuló külső kapcsolatokat fogadni.
|  Ugrás a szekció tetejére |
| Mire terjed ki a biztonsági rés hatása?
A Microsoft SSL-függvénytárának szolgáltatásmegtagadást okozó biztonsági rése a speciálisan kialakított SSL-üzeneteket kezelő mechanizmust érinti. A biztonsági rés megakadályozhatja a Windows 2000 vagy Windows XP alapú számítógépeken futó érintett rendszerekben az SSL-kapcsolatok fogadását. Windows Server 2003 alapú számítógépeken a biztonsági réssel előidézhető a megtámadott rendszer automatikusan újraindulása.
Fontos megjegyezni, hogy a szolgáltatásmegtagadást okozó biztonsági rések nem teszik lehetővé a támadóknak a kódvégrehajtást, és jogosultságemelést sem eredményezhetnek – a megtámadott rendszer a kérések fogadását függesztheti fel.
Mi okozza a biztonsági rést?
Az SSL-függvénytár azon eljárása, amellyel a bejövő üzeneteket ellenőrzi.
Mi a Microsoft SSL-függvénytár?
A Microsoft SSL-függvénytára támogatást tartalmaz különböző, biztonságos kommunikációt lehetővé tévő protokollokhoz. Ezek közé tartozik a TLS 1.0 (Transport Layer Security 1.0), az SSL 3.0 (Secure Sockets Layer 3.0), az SSL egy régebbi, ritkán használt verziója, az SSL 2.0, valamint a PCT 1.0 (Private Communication Technology 1.0) protokoll.
Ezek a protokollok kiszolgáló- és ügyfélrendszerek közötti titkosított kommunikációt tesznek lehetővé. Az SSL segítséget nyújt a nyilvános hálózatokhoz, például az internethez, csatlakozó felhasználók információinak védelméhez. Az SSL támogatásához SSL-tanúsítványra van szükség, melyet a kiszolgálón kell telepíteni. Az SSL protokollról a Microsoft Tudásbázis 245152-es számú cikkében talál további információt. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Mire használhatja a biztonsági rést a támadó?
A biztonsági rést Windows 2000 vagy Windows XP rendszeren sikeresen kihasználó támadó elérheti, hogy a megtámadott rendszer ne legyen képes további SSL-kapcsolatok fogadására. Windows Server 2003 alapú számítógépeken a biztonsági rés kiaknázásával a támadó automatikus újraindulásra késztetheti a megtámadott rendszert. Az újraindításig a megtámadott rendszer nem fog tudni válaszolni a hitelesítési kérésekre. Az újraindítás után visszatér a megtámadott rendszer normális funkcionalitása. Ettől függetlenül a frissítés telepítéséig az előzőleg megtámadott rendszert újabb szolgáltatásmegtagadási támadások lehetséges célpontjának kell tekinteni.
A biztonsági rés kihasználásakor egy rendszerhibát rögzítő esemény kerülhet az eseménynaplóba, melynek azonosítója 5000, szimbolikus neve (SymbolicName) „SPMEVENT_PACKAGE_FAULT”, és leírása tartalmazza az alábbi szöveget:
„A biztonsági csomag (NÉV) kivételt generált.” – a NÉV értéke „Schannel” vagy „Microsoft Unified Security Protocol Provider” (a Microsoft egységes biztonságiprotokoll-szolgáltatója).
Kik használhatják ki a biztonsági rést?
Az érintett rendszernek kifejezetten támadási céllal kialakított SSL-üzenetet eljuttatni képes, név nélkül támadást indító felhasználók.
Hogyan használhatja ki a támadó a biztonsági rést?
A támadó a biztonsági rés kihasználásához létrehozhat egy olyan programot, mely egy SSL protokollt használó szolgáltatáson keresztül képes kommunikálni a támadható kiszolgálóval egy speciálisan, támadó szándékkal kialakított TCP-üzenet küldése érdekében. Egy ilyen üzenet fogadása a támadható rendszerben szolgáltatásmegtagadást eredményező hibát okozhat.
A támadó azonban más módokon is elérheti a biztonsági résben érintett összetevőket. A támadó például interaktívan is bejelentkezhet a rendszerbe, vagy használhat olyan programot – helyileg vagy távolról futtatva –, mely a biztonsági rést tartalmazó összetevőnek különböző paramétereket ad át.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
Az SSL protokoll használatát engedélyező rendszerek mindegyike megtámadható e biztonsági résen keresztül. Bár az SSL protokollt gyakran a HTTPS protokollt és a 443-as portot használó Internet Information Services rendszerekkel együtt említik, az SSL protokollt az érintett platformokon implementáló bármely alkalmazást jó eséllyel érint a biztonsági rés. Ezek közé tartozik – többek között – az Internet Information Services 4.0, az Internet Information Services 5.0, az Internet Information Services 5.1, az Exchange Server 5.5, az Exchange Server 2000, az Exchange Server 2003, az Analysis Services 2000 (az SQL Server 2000 része), továbbá a PCT protokollt használó, harmadik féltől származó minden alkalmazás.
Azok az Active Directory tartományokban üzemelő Windows 2000 rendszerű tartományvezérlők is veszélyeztetettek továbbá, melyeken legfelső szintű vállalati hitelesítő szervezet van telepítve, mivel ezek a rendszerek automatikusan figyelik az SSL-kapcsolatok kialakítására irányuló kéréseket.
Mi a frissítés feladata?
A frissítés a biztonsági rés megszüntetéséhez módosítja a speciális kialakítású SSL-üzeneteket feldolgozó algoritmust.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A Microsoft ASN.1 függvénytárban távoli kódfuttatást lehetővé tévő biztonsági rés található. A biztonsági rés oka, hogy a Microsoft ASN.1 függvénytárban az érintett rendszereken a memória sérülését eredményező, úgynevezett „kétszeres felszabadítási” feltétel következhet be. A biztonsági rést kihasználó támadó teljes mértékben átveheti az érintett rendszer vezérlését. A legvalószínűbb támadási esetekben azonban szolgáltatásmegtagadást okoz a probléma.
- Az egyes érintett rendszerek egyedi kialakítású memóriastruktúráinak köszönhetően igen nehéz tömeges mértékben sikeres támadásokat szervezni e biztonsági résen keresztül.
|  Ugrás a szekció tetejére |
| | Mire terjed ki a biztonsági rés hatása?
Bár a biztonsági rés a távoli kódfuttatás lehetőségét is magában rejti, az esetek túlnyomó részében szolgáltatásmegtagadást lehet elérni vele. A biztonsági rést távoli kódfuttatásra sikeresen kihasználó támadó azonban átveheti az irányítást a teljes támadott rendszer fölött, beleértve a programok telepítésének lehetőségét, az adatok megtekintését, módosítását és törlését, valamint teljes körű jogosultsággal rendelkező felhasználói fiókok létrehozását.
Mi okozza a biztonsági rést?
A biztonsági rés oka, hogy a Microsoft ASN.1 függvénytárban bekövetkezhet olyan, „kétszeres felszabadításnak” nevezett feltétel, mely memóriasérüléshez vezethet.
Mi a „kétszeres felszabadítási” feltétel?
A támadó elérheti, hogy az érintett rendszer egy speciálisan, támadó szándékkal kialakított üzenet feldolgozása során olyan memóriaterületet próbáljon felszabadítani, melyet korábban már újabb használat céljára félretett. A már felszabadított memória ismételt felszabadítása a memória sérüléséhez vezethet. A támadó tetszése szerinti programkódot helyezhet el egy ilyen memóriaterületen, mely aztán a memória sérülésekor végrehajtódik. Elképzelhető, hogy ez a programkód rendszerszintű jogosultságokkal hajtódik végre.
A biztonsági rés kihasználása rendszerint szolgáltatásmegtagadáshoz vezet, azonban korlátozott mértékben ugyan, de távoli kódfuttatásra is lehetőség nyílhat. Az egyes érintett rendszerek egyedi kialakítású memóriastruktúráinak köszönhetően igen nehéz tömeges mértékben sikeres támadásokat szervezni e biztonsági résen keresztül.
Mire használatos az ASN.1 szabvány?
Az ASN.1 (Abstract Syntax Notation 1, absztrakt szintaxisleíró jelölésrendszer) egy szabványok definiálására szolgáló nyelv. A szabványt a technológiai iparban számos alkalmazás és eszköz használja a különböző platformok közötti adatcsere eszközeként. Az ASN.1 közvetlenül nem kapcsolódik semmilyen szabványhoz, kódolási módszerhez, programnyelvhez vagy hardverplatformhoz. Az ASN.1 szabványról további információkat talál a Microsoft Tudásbázis 252648-as számú cikkében. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Mire használhatja a biztonsági rést a támadó?
A programkódfuttatást lehetővé tevő rést kihasználó támadó teljesen átveheti az érintett rendszer vezérlését, programokat telepíthet, adatokat tekinthet meg, módosíthat és törölhet, vagy teljes jogosultsággal rendelkező fiókokat hozhat létre.
A legvalószínűbb esetekben a támadó szolgáltatásmegtagadást okozó állapotba helyezheti a rendszert. A rendszergazdák újraindítással visszaállíthatják a megtámadott rendszerek normális működését.
Hogyan használhatja ki a támadó a biztonsági rést?
Mivel az ASN.1 számos alkalmazás és eszköz működésének képezi alapját, sokféle támadási módszerrel kell számolni. E biztonsági rés sikeres kihasználásához a támadónak kifejezetten e célra kialakított ASN.1-adatok visszafejtésére kell kényszerítenie a támadás célpontjául választott rendszert. Például az ASN.1 szabványon alapuló hitelesítési protokollok használatával a támadó létrehozhat olyan, támadó szándékkal, különlegesen kialakított hitelesítési kérést, mellyel kiaknázható a biztonsági rés.
Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
A kiszolgálók nagyobb veszélynek vannak kitéve mint az ügyfélszámítógépek, mivel rendszerint kiszolgálói folyamatok fejtik vissza az ASN.1-adatokat.
Kritikus-e a Windows 98, a Windows 98 második kiadás vagy a Windows Millennium Edition érintettsége?
Nem. Bár a Windows Millennium Edition operációs rendszer tartalmazza az érintett összetevőt, a biztonsági rés hatása nem kritikus. A biztonsági rések súlyosságának megállapításáról további információt talál ezen a webhelyen.
Mi a frissítés feladata?
A frissítés a biztonsági rés megszüntetéséhez módosítja az ASN.1 függvénytár speciális kialakítású adatokat feldolgozó algoritmusát.
Milyen kapcsolatban áll ez a biztonsági rés az MS04-007-es számú értesítésben közzétett frissítéssel javított biztonsági réssel?
Mindkét biztonsági rés az ASN.1 összetevőben található. Ez a frissítés azonban egy később jelentett, az MS04-007-es számú értesítésben közzétett frissítéssel nem javított biztonsági rést szüntet meg. Az MS04-007-es számú frissítés teljes védelmet nyújt az azonos számú értesítésben tárgyalt biztonsági rések ellen, míg ez a frissítés tartalmazza az MS04-007-es számú értesítésben közzétett összes frissítést, így egyben fel is váltja azt. E frissítés telepítése esetén nincs szükség az MS04-007-es számú frissítés telepítésére.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
| Támogatott rendszerek és előfeltételek
Az adott operációs rendszerhez készült biztonsági frissítésről a megfelelő hivatkozásra kattintva tudhat meg többet.
Előfeltételek
A biztonsági frissítés a Windows Server 2003 rendszer hivatalosan kiadott verzióira telepíthető.
Közzététel jövőbeni javítócsomagokban
A tárgyalt problémákhoz készült frissítés szerepelni fog a Windows Server 2003 Service Pack 1 szervizcsomagban.
Tudnivalók a telepítésről
A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja.
/help - A parancssori kapcsolók megjelenítése
Telepítési üzemmódok /quiet - Csendes mód (felhasználói beavatkozás és képernyőhasználat nélküli telepítés) /passive - Felügyelet nélküli mód (csak folyamatjelző látható) /uninstall - A csomag eltávolítása
Újraindítási lehetőségek /norestart - Újraindítás mellőzése a telepítés végén /forcerestart - Újraindítás a telepítés befejeztével
Speciális lehetőségek /l - A Windows rendszer telepített gyorsjavításainak és frissítőcsomagjainak listázása /o - OEM-fájlok felülírása figyelmeztetés nélkül /n - A fájlok eltávolításhoz szükséges biztonsági mentésének kihagyása /f - A számítógép leállítása érdekében más programok bezárásának kényszerítése
Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében az új biztonsági frissítés ugyanúgy támogatja a régebbi verziójú telepítőprogram telepítési kapcsolóit. Ha többet szeretne tudni a használható telepítési kapcsolókról, olvassa el a Microsoft Tudásbázis 262841-es számú cikkét. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Tudnivalók a központi telepítésről
A biztonsági frissítés Windows Server 2003 rendszerre történő, felhasználói beavatkozás nélküli telepítése a következő paranccsal történhet: Windowsserver2003-kb835732-x86-enu /passive /quiet
A biztonsági frissítés Windows Server 2003 rendszerre történő, újraindítás nélküli telepítéséhez az alábbi parancs szükséges: Windowsserver2003-kb835732-x86-enu /norestart
A biztonsági frissítés Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet.
Az újraindítás szükségessége
A biztonsági frissítés telepítését követően újra kell indítani a rendszert.
Információ az eltávolításhoz
A frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.
A rendszergazdák a biztonsági frissítés eltávolításához az Spuninst.exe segédprogramot is használhatják. Az Spuninst.exe segédprogram a %Windir%\$NTUninstallKB835732$\Spuninst mappában található, és a következő telepítési kapcsolókat támogatja:
- /?: A telepítési kapcsolók listájának megjelenítése
- /u: Felügyelet nélküli mód használata
- /f: A számítógép leállítása érdekében más programok bezárásának kényszerítése
- /z: Újraindítás mellőzése a telepítés végén
- /q: Csendes mód használata (nincs felhasználói beavatkozás)
Fájlinformáció
A frissítés angol nyelvű verziójában található fájlok a következő táblázatokban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során ezek helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.
Windows Server 2003 Enterprise Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Web Edition és Windows Server 2003 Datacenter Edition:
Dátum Idő Verziószám Méret Fájlnév Platform Mappa
-----------------------------------------------------------------------------
2004.03.16. 02:00 5.2.3790.132 364 544 Callcont.dll X86 RTMGDR
2004.03.16. 02:00 5.2.3790.121 61 440 Eventlog.dll X86 RTMGDR
2004.03.16. 02:00 5.2.3790.132 256 000 H323.tsp X86 RTMGDR
2004.03.16. 02:00 5.2.3790.132 601 600 H323msp.dll X86 RTMGDR
2004.03.16. 02:00 5.2.3790.125 783 360 Helpctr.exe X86 RTMGDR
2004.03.16. 02:00 5.2.3790.142 448 512 Ipnathlp.dll X86 RTMGDR
2004.03.16. 02:00 5.2.3790.134 799 232 Lsasrv.dll X86 RTMGDR
2004.03.16. 02:00 5.2.3790.139 60 928 Msasn1.dll X86 RTMGDR
2004.03.16. 02:00 5.2.3790.132 253 952 Mst120.dll X86 RTMGDR
2004.03.16. 02:00 5.2.3790.132 73 728 Nmcom.dll X86 RTMGDR
2004.03.16. 02:00 5.2.3790.121 565 760 Rtcdll.dll X86 RTMGDR
2004.03.16. 02:00 5.2.3790.132 153 088 Schannel.dll X86 RTMGDR
2004.03.16. 02:09 5.2.3790.132 364 544 Callcont.dll X86 RTMQFE
2004.03.16. 02:09 5.2.3790.121 64 000 Eventlog.dll X86 RTMQFE
2004.03.16. 02:09 5.2.3790.132 256 000 H323.tsp X86 RTMQFE
2004.03.16. 02:09 5.2.3790.132 601 600 H323msp.dll X86 RTMQFE
2004.03.16. 02:09 5.2.3790.125 783 360 Helpctr.exe X86 RTMQFE
2004.03.16. 02:09 5.2.3790.142 448 512 Ipnathlp.dll X86 RTMQFE
2004.03.16. 02:09 5.2.3790.134 801 280 Lsasrv.dll X86 RTMQFE
2004.03.16. 02:09 5.2.3790.139 60 928 Msasn1.dll X86 RTMQFE
2004.03.16. 02:09 5.2.3790.132 253 952 Mst120.dll X86 RTMQFE
2004.03.16. 02:09 5.2.3790.132 73 728 Nmcom.dll X86 RTMQFE
2004.03.16. 02:09 5.2.3790.121 565 760 Rtcdll.dll X86 RTMQFE
2004.03.16. 02:09 5.2.3790.132 153 088 Schannel.dll X86 RTMQFE
Windows Server 2003 64-Bit Enterprise Edition és Windows Server 2003 64-Bit Datacenter Edition:
Dátum Idő Verziószám Méret Fájlnév Platform Mappa
-----------------------------------------------------------------------------
2004.03.16. 01:54 5.2.3790.121 160 768 Eventlog.dll IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.132 816 128 H323.tsp IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.132 1 874 432 H323msp.dll IA64 RTMGDR
2004.02.05. 00:43 5.2.3790.125 2 063 360 Helpctr.exe IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.142 1 421 312 Ipnathlp.dll IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.134 2 034 176 Lsasrv.dll IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.139 160 256 Msasn1.dll IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.132 479 744 Schannel.dll IA64 RTMGDR
2004.03.16. 02:00 5.2.3790.132 256 000 Wh323.tsp X86 RTMGDR\WOW
2004.03.16. 02:00 5.2.3790.132 601 600 Wh323msp.dll X86 RTMGDR\WOW
2004.03.16. 02:00 5.2.3790.142 448 512 Wipnathlp.dll X86 RTMGDR\WOW
2004.03.16. 02:00 5.2.3790.139 60 928 Wmsasn1.dll X86 RTMGDR\WOW
2004.03.16. 02:00 5.2.3790.132 153 088 Wschannel.dll X86 RTMGDR\WOW
2004.03.16. 02:12 5.2.3790.121 167 424 Eventlog.dll IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.132 816 128 H323.tsp IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.132 1 874 432 H323msp.dll IA64 RTMQFE
2004.02.05. 00:42 5.2.3790.125 2 063 360 Helpctr.exe IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.142 1 421 312 Ipnathlp.dll IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.134 2 038 272 Lsasrv.dll IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.139 160 256 Msasn1.dll IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.132 479 744 Schannel.dll IA64 RTMQFE
2004.03.16. 02:09 5.2.3790.132 256 000 Wh323.tsp X86 RTMQFE\WOW
2004.03.16. 02:09 5.2.3790.132 601 600 Wh323msp.dll X86 RTMQFE\WOW
2004.03.16. 02:09 5.2.3790.142 448 512 Wipnathlp.dll X86 RTMQFE\WOW
2004.03.16. 02:09 5.2.3790.139 60 928 Wmsasn1.dll X86 RTMQFE\WOW
2004.03.16. 02:09 5.2.3790.132 153 088 Wschannel.dll X86 RTMQFE\WOW
Megjegyzés: Ha Windows Server 2003 vagy Windows XP 64-Bit Edition Version 2003 rendszert futtató számítógépre telepíti a biztonsági frissítést, a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Microsoft gyorsjavítás nem frissítette-e. Ha a fájlok valamelyikét korábban már frissítette egy gyorsjavítással, a telepítő az RTMQFE fájlokat másolja a rendszerre, ellenkező esetben az RTMGDR fájlokat. További információkat a Microsoft Tudásbázis 824994-es számú cikkében találhat. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
A frissítés telepítésének ellenőrzése
Annak ellenőrzésére, hogy egy biztonsági frissítés telepítése megtörtént-e az érintett rendszerre, használja a Microsoft Baseline Security Analyzer (MBSA) eszközt. Segítségével a rendszergazda megvizsgálhatja a helyi és a távoli számítógépeket, és megállapíthatja, hogy hiányzik-e valamely biztonsági frissítés, vagy van-e hibás biztonsági beállítás. Ha többet szeretne tudni az MBSA eszközről, látogasson el a Microsoft Baseline Security Analyzer webhelyre.
Bizonyos esetekben a következő rendszerleíró kulcs megtekintésével is ellenőrizheti a biztonsági frissítés által telepített fájlokat:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB835732\Filelist
Megjegyzés: Ha a rendszergazda vagy az OEM gyártó beépíti a 835732-es számú biztonsági frissítést a Windows rendszer telepítési forrásfájljaiba, a program esetleg hibásan hozza létre a rendszerleíró kulcsot.
|  Ugrás a szekció tetejére |
| Megjegyzés: Windows XP 64-Bit Edition Version 2003 rendszerben ez a biztonsági frissítés megegyezik a Windows Server 2003 64-Bit Edition rendszerhez készült biztonsági frissítéssel.
Előfeltételek
A biztonsági frissítés csak akkor telepíthető, ha a számítógépen megtalálható a Windows XP vagy a Windows XP Service Pack 1 (SP1) rendszer valamely verziója. További információkat a Microsoft Tudásbázis 322389-es számú cikkében találhat. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Közzététel jövőbeni javítócsomagokban
A hibákat kijavító frissítések szerepelni fognak a Windows XP Service Pack 2 szervizcsomagban.
Tudnivalók a telepítésről
A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja.
/help - A parancssori kapcsolók megjelenítése
Telepítési üzemmódok /quiet - Csendes mód (felhasználói beavatkozás és képernyőhasználat nélküli telepítés) /passive - Felügyelet nélküli mód (csak folyamatjelző látható) /uninstall - A csomag eltávolítása
Újraindítási lehetőségek /norestart - Újraindítás mellőzése a telepítés végén /forcerestart - Újraindítás a telepítés befejeztével
Speciális lehetőségek /l - A Windows rendszer telepített gyorsjavításainak és frissítőcsomagjainak listázása /o - OEM-fájlok felülírása figyelmeztetés nélkül /n - A fájlok eltávolításhoz szükséges biztonsági mentésének kihagyása /f - A számítógép leállítása érdekében más programok bezárásának kényszerítése
Megjegyzés:A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében az új biztonsági frissítés ugyanúgy támogatja a régebbi verziójú telepítőprogram telepítési kapcsolóit. Ha többet szeretne tudni a használható telepítési kapcsolókról, olvassa el a Microsoft Tudásbázis 262841-es számú cikkét. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Tudnivalók a központi telepítésről
A biztonsági frissítés Windows XP rendszerre történő, felhasználói beavatkozás nélküli telepítése a következő paranccsal történhet: Windowsxp-kb835732-x86-enu /passive /quiet
A biztonsági frissítés Windows XP rendszerre történő, újraindítás nélküli telepítéséhez az alábbi parancs szükséges: Windowsxp-kb835732-x86-enu /norestart
A biztonsági frissítés Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet.
Az újraindítás szükségessége
A biztonsági frissítés telepítését követően újra kell indítani a rendszert.
Információ az eltávolításhoz
A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.
A rendszergazdák a biztonsági frissítés eltávolításához az Spuninst.exe segédprogramot is használhatják. Az Spuninst.exe segédprogram a %Windir%\$NTUninstallKB835732$\Spuninst mappában található, és a következő telepítési kapcsolókat támogatja:
- /?: A telepítési kapcsolók listájának megjelenítése
- /u: Felügyelet nélküli mód használata
- /f: A számítógép leállítása érdekében más programok bezárásának kényszerítése
- /z: Újraindítás mellőzése a telepítés végén
- /q: Csendes mód használata (nincs felhasználói beavatkozás)
Fájlinformáció
A frissítés angol nyelvű verziójában található fájlok a következő táblázatokban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során ezek helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.
Windows XP Home Edition, Windows XP Professional, Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition és Windows XP Media Center Edition:
Dátum Idő Verziószám Méret Fájlnév Mappa
----------------------------------------------------------------------------
2004.03.27. 01:01 5.1.2600.105 48 640 Browser.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.133 364 544 Callcont.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.136 40 960 Evtgprov.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.132 241 664 Gdi32.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.134 253 440 H323.tsp (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.134 593 408 H323msp.dll (SP1 nélkül)
2004.02.05. 22:14 5.1.2600.128 727 040 Helpctr.exe (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.137 454 656 Ipnathlp.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.134 648 192 Lsasrv.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.132 36 864 Mf3216.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.137 51 712 Msasn1.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.128 969 216 Msgina.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.133 253 952 Mst120.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.122 301 568 Netapi32.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.133 73 728 Nmcom.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.134 550 400 Rtcdll.dll (SP1 nélkül)
2004.03.27. 01:01 5.1.2600.136 136 704 Schannel.dll (SP1 nélkül)
2004.03.26. 19:43 5.1.2600.1348 364 544 Callcont.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1363 40 960 Evtgprov.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1346 257 536 Gdi32.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1348 253 440 H323.tsp (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1348 593 408 H323msp.dll (SP1 csomaggal)
2004.03.26. 19:30 5.1.2600.1340 741 376 Helpctr.exe (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1364 439 808 Ipnathlp.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1361 667 648 Lsasrv.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1331 36 864 Mf3216.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1362 51 712 Msasn1.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1343 971 264 Msgina.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1348 253 952 Mst120.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1343 306 176 Netapi32.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1348 73 728 Nmcom.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1351 548 352 Rtcdll.dll (SP1 csomaggal)
2004.03.26. 19:43 5.1.2600.1347 136 704 Schannel.dll (SP1 csomaggal)
2004.03.10. 17:59 5.1.2600.1363 593 408 Xpsp2res.dll (SP1 csomaggal)
Windows XP 64-Bit Edition Service Pack 1:
Dátum Idő Verziószám Méret Fájlnév Platform
--------------------------------------------------------------------------
2004.03.26. 19:40 5.1.2600.1363 134 656 Evtgprov.dll IA64
2004.03.26. 19:40 5.1.2600.1346 884 736 Gdi32.dll IA64
2004.03.26. 19:40 5.1.2600.1348 1 035 264 H323.tsp IA64
2004.03.26. 19:40 5.1.2600.1348 2 230 272 H323msp.dll IA64
2004.02.05. 21:40 5.1.2600.1340 2 426 368 Helpctr.exe IA64
2004.03.26. 19:40 5.1.2600.1364 1 782 784 Ipnathlp.dll IA64
2004.03.26. 19:40 5.1.2600.1361 2 069 504 Lsasrv.dll IA64
2004.03.26. 19:40 5.1.2600.1331 128 512 Mf3216.dll IA64
2004.03.26. 19:40 5.1.2600.1362 179 200 Msasn1.dll IA64
2004.03.26. 19:40 5.1.2600.1343 1 272 320 Msgina.dll IA64
2004.03.26. 19:40 5.1.2600.1343 903 168 Netapi32.dll IA64
2004.03.26. 19:40 5.1.2600.1347 508 416 Schannel.dll IA64
2004.03.26. 19:43 5.1.2600.1346 237 568 Wgdi32.dll X86
2004.03.26. 19:43 5.1.2600.1348 253 440 Wh323.tsp X86
2004.03.26. 19:43 5.1.2600.1348 593 408 Wh323msp.dll X86
2004.03.26. 19:43 5.1.2600.1364 439 808 Wipnathlp.dll X86
2004.03.26. 19:43 5.1.2600.1331 36 864 Wmf3216.dll X86
2004.03.26. 19:43 5.1.2600.1362 51 712 Wmsasn1.dll X86
2004.03.26. 19:43 5.1.2600.1343 971 264 Wmsgina.dll X86
2004.03.26. 19:43 5.1.2600.1343 306 176 Wnetapi32.dll X86
2004.03.26. 19:43 5.1.2600.1347 136 704 Wschannel.dll X86
2004.03.10. 17:59 5.1.2600.1363 593 408 Wxpsp2res.dll X86
2004.03.10. 17:59 5.1.2600.1363 592 896 Xpsp2res.dll IA64
Windows XP 64-Bit Edition Version 2003:
Dátum Idő Verziószám Méret Fájlnév Platform Mappa
---------------------------------------------------------------------------------
2004.03.16. 01:54 5.2.3790.121 160 768 Eventlog.dll IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.132 816 128 H323.tsp IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.132 1 874 432 H323msp.dll IA64 RTMGDR
2004.02.05. 00:43 5.2.3790.125 2 063 360 Helpctr.exe IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.142 1 421 312 Ipnathlp.dll IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.134 2 034 176 Lsasrv.dll IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.139 160 256 Msasn1.dll IA64 RTMGDR
2004.03.16. 01:54 5.2.3790.132 479 744 Schannel.dll IA64 RTMGDR
2004.03.16. 02:00 5.2.3790.132 256 000 Wh323.tsp X86 RTMGDR\WOW
2004.03.16. 02:00 5.2.3790.132 601 600 Wh323msp.dll X86 RTMGDR\WOW
2004.03.16. 02:00 5.2.3790.142 448 512 Wipnathlp.dll X86 RTMGDR\WOW
2004.03.16. 02:00 5.2.3790.139 60 928 Wmsasn1.dll X86 RTMGDR\WOW
2004.03.16. 02:00 5.2.3790.132 153 088 Wschannel.dll X86 RTMGDR\WOW
2004.03.16. 02:12 5.2.3790.121 167 424 Eventlog.dll IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.132 816 128 H323.tsp IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.132 1 874 432 H323msp.dll IA64 RTMQFE
2004.02.05. 00:42 5.2.3790.125 2 063 360 Helpctr.exe IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.142 1 421 312 Ipnathlp.dll IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.134 2 038 272 Lsasrv.dll IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.139 160 256 Msasn1.dll IA64 RTMQFE
2004.03.16. 02:12 5.2.3790.132 479 744 Schannel.dll IA64 RTMQFE
2004.03.16. 02:09 5.2.3790.132 256 000 Wh323.tsp X86 RTMQFE\WOW
2004.03.16. 02:09 5.2.3790.132 601 600 Wh323msp.dll X86 RTMQFE\WOW
2004.03.16. 02:09 5.2.3790.142 448 512 Wipnathlp.dll X86 RTMQFE\WOW
2004.03.16. 02:09 5.2.3790.139 60 928 Wmsasn1.dll X86 RTMQFE\WOW
2004.03.16. 02:09 5.2.3790.132 153 088 Wschannel.dll X86 RTMQFE\WOW
Megjegyzések:A jelen biztonsági frissítés Windows XP és Windows XP 64-Bit Edition Version 2003 verziója kettős módú csomag, ami azt jelenti, hogy mind az eredeti Windows XP rendszerhez, mind a Service Pack 1 (SP1) szervizcsomaggal bővített Windows XP rendszerhez szükséges fájlokat tartalmazza. Ha többet szeretne tudni a kettős módú csomagokról, olvassa el a Microsoft Tudásbázis 328848-as számú cikkét. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Ha Windows XP 64-Bit Edition Version 2003 rendszert futtató számítógépre telepíti a biztonsági frissítést, a telepítő ellenőrzi, hogy a rendszeren frissítendő fájlokat egy korábbi Microsoft gyorsjavítás nem frissítette-e. Ha a fájlok valamelyikét korábban már frissítette egy gyorsjavítással, a telepítő az RTMQFE fájlokat másolja a rendszerre, ellenkező esetben az RTMGDR fájlokat. További információkat a Microsoft Tudásbázis 824994-es számú cikkében találhat. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
A frissítés telepítésének ellenőrzése
Annak ellenőrzésére, hogy egy biztonsági frissítés telepítése megtörtént-e az érintett rendszerre, használja a Microsoft Baseline Security Analyzer (MBSA) eszközt. Segítségével a rendszergazda megvizsgálhatja a helyi és a távoli számítógépeket, és megállapíthatja, hogy hiányzik-e valamely biztonsági frissítés, vagy van-e hibás biztonsági beállítás. Ha többet szeretne tudni az MBSA eszközről, látogasson el a Microsoft Baseline Security Analyzer webhelyre.
Bizonyos esetekben az alábbi rendszerleíró kulcsok megtekintésével is ellenőrizheti a biztonsági frissítés által telepített fájlokat:
Windows XP Home Edition, Windows XP Professional, Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP 64-Bit Edition Service Pack 1, Windows XP Tablet PC Edition és Windows XP Media Center Edition rendszerben:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB835732\Filelist
Windows XP 64-Bit Edition Version 2003 rendszerben:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB835732\Filelist
Megjegyzés: Ha a rendszergazda vagy az OEM gyártó beépíti a 835732-es számú biztonsági frissítést a Windows rendszer telepítési forrásfájljaiba, a program esetleg hibásan hozza létre a rendszerleíró kulcsot.
|  Ugrás a szekció tetejére |
| Előfeltételek
Windows 2000 rendszer esetén a biztonsági frissítéshez Service Pack 2 (SP2), Service Pack 3 (SP3) vagy Service Pack 4 (SP4) szervizcsomagra van szükség.
A Microsoft teszteléssel állapította meg, hogy a fenti szoftverek érintettek-e. Elképzelhető, hogy a szoftver egyéb verzióihoz már nem jár támogatás a biztonsági frissítések terén vagy érintettségük nem egyértelmű. Az adott termék vagy termékverzió támogatási életciklusának megállapításához keresse fel a Microsoft-termékek terméktámogatási életciklusát ismertető webhelyet.
A legújabb szervizcsomag beszerzéséről a Microsoft Tudásbázis 260910-es számú cikkében tájékozódhat.
Közzététel jövőbeni javítócsomagokban
A hibákat kijavító frissítések szerepelni fognak a Windows 2000 Service Pack 5 szervizcsomagban.
Tudnivalók a telepítésről
A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja.
/help - A parancssori kapcsolók megjelenítése
Telepítési üzemmódok /quiet - Csendes mód (felhasználói beavatkozás és képernyőhasználat nélküli telepítés) /passive - Felügyelet nélküli mód (csak folyamatjelző látható) /uninstall - A csomag eltávolítása
Újraindítási lehetőségek /norestart - Újraindítás mellőzése a telepítés végén /forcerestart - Újraindítás a telepítés befejeztével
Speciális lehetőségek /l - A Windows rendszer telepített gyorsjavításainak és frissítőcsomagjainak listázása /o - OEM-fájlok felülírása figyelmeztetés nélkül /n - A fájlok eltávolításhoz szükséges biztonsági mentésének kihagyása /f - A számítógép leállítása érdekében más programok bezárásának kényszerítése
Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében az új biztonsági frissítés ugyanúgy támogatja a régebbi verziójú telepítőprogram telepítési kapcsolóit. Ha többet szeretne tudni a használható telepítési kapcsolókról, olvassa el a Microsoft Tudásbázis 262841-es számú cikkét. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Tudnivalók a központi telepítésről
A biztonsági frissítés felhasználói beavatkozás nélküli telepítéséhez írja be a következő parancsot a Service Pack 2, Service Pack 3 vagy Service Pack 4 szervizcsomaggal bővített Windows 2000 operációs rendszer parancssorába: Windows2000-kb835732-x86-enu /passive /quiet
A biztonsági frissítés újraindítás nélküli telepítéséhez írja be az alábbi parancsot a Service Pack 2, Service Pack 3 vagy Service Pack 4 szervizcsomaggal bővített Windows 2000 operációs rendszer parancssorába: Windows2000-kb835732-x86-enu /norestart
A biztonsági frissítés Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet.
Az újraindítás szükségessége
A biztonsági frissítés telepítését követően újra kell indítani a rendszert.
Információ az eltávolításhoz
A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.
A rendszergazdák a biztonsági frissítés eltávolításához az Spuninst.exe segédprogramot is használhatják. Az Spuninst.exe segédprogram a %Windir%\$NTUninstallKB835732$\Spuninst mappában található, és a következő telepítési kapcsolókat támogatja:
- /?: A telepítési kapcsolók listájának megjelenítése
- /u: Felügyelet nélküli mód használata
- /f: A számítógép leállítása érdekében más programok bezárásának kényszerítése
- /z: Újraindítás mellőzése a telepítés végén
- /q: Csendes mód használata (nincs felhasználói beavatkozás)
Fájlinformáció
A frissítés angol nyelvű verziójában található fájlok a következő táblázatban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során ezek helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.
Megjegyzés: A dátumra és az időre vonatkozó adatok a telepítéskor módosulhatnak. A fájlok helyességének megállapításához a verziószám, a méret és a fájlnév használható.
Windows 2000 Service Pack 2, Windows 2000 Service Pack 3 és Windows 2000 Service Pack 4:
Dátum Idő Verziószám Méret Fájlnév Mappa
-----------------------------------------------------------------------
2004.03.24. 02:17 5.0.2195.6876 388 368 Advapi32.dll
2004.03.24. 02:17 5.0.2195.6824 42 256 Basesrv.dll
2004.03.24. 02:17 5.0.2195.6866 69 904 Browser.dll
2004.03.24. 02:17 5.0.2195.6901 394 512 Callcont.dll
2003.09.21. 00:45 5.0.2195.6824 236 304 Cmd.exe
2004.03.24. 02:17 5.131.2195.6824 543 504 Crypt32.dll
2004.03.24. 02:17 5.131.2195.6824 61 200 Cryptnet.dll
2004.03.24. 02:17 5.0.2195.6868 76 048 Cryptsvc.dll
2004.03.24. 02:17 5.0.2195.6824 134 928 Dnsapi.dll
2004.03.24. 02:17 5.0.2195.6876 92 432 Dnsrslvr.dll
2004.03.24. 02:17 5.0.2195.6883 47 888 Eventlog.dll
2004.03.24. 02:17 5.0.2195.6898 242 448 Gdi32.dll
2004.03.24. 02:17 5.0.2195.6901 255 248 H323.tsp
2004.03.24. 00:46 502 Hfsecper.inf
2004.03.17. 21:50 502 Hfsecupd.inf
2004.03.24. 02:17 5.0.2195.6902 442 640 Ipnathlp.dll
2004.03.24. 02:17 5.0.2195.6890 143 632 Kdcsvc.dll
2004.03.11. 02:37 5.0.2195.6903 210 192 Kerberos.dll
2004.03.24. 02:17 5.0.2195.6897 742 160 Kernel32.dll
2003.09.21. 00:32 5.0.2195.6824 71 888 Ksecdd.sys
2004.03.11. 02:37 5.0.2195.6902 520 976 Lsasrv.dll
2004.02.25. 23:59 5.0.2195.6902 33 552 Lsass.exe
2004.03.24. 02:17 5.0.2195.6898 37 136 Mf3216.dll
2004.02.10. 19:47 5.0.2195.6897 30 160 Mountmgr.sys
2004.03.24. 02:17 5.0.2195.6824 54 544 Mpr.dll
2004.03.24. 02:17 5.0.2195.6905 53 520 Msasn1.dll
2004.03.24. 02:17 5.0.2195.6895 335 120 Msgina.dll
2004.03.24. 02:17 5.0.2195.6901 249 616 Mst120.dll
2004.03.11. 02:37 5.0.2195.6897 123 152 Msv1_0.dll
2004.03.24. 02:17 5.0.2195.6897 312 592 Netapi32.dll
2004.03.24. 02:17 5.0.2195.6891 371 472 Netlogon.dll
2004.03.24. 02:17 5.0.2195.6901 62 224 Nmcom.dll
2004.03.24. 02:17 5.0.2195.6899 497 936 Ntdll.dll
2004.03.24. 02:17 5.0.2195.6896 1 028 880 Ntdsa.dll
2004.02.25. 23:55 5.0.2195.6902 1 699 904 Ntkrnlmp.exe
2004.02.25. 23:55 5.0.2195.6902 1 699 264 Ntkrnlpa.exe
2004.02.25. 23:55 5.0.2195.6902 1 720 064 Ntkrpamp.exe
2004.03.11. 02:37 5.0.2195.6902 1 726 032 Ntoskrnl.exe
2004.03.24. 02:17 5.0.2195.6824 115 984 Psbase.dll
2004.03.24. 02:17 5.0.2195.6892 90 264 Rdpwd.sys
2004.03.24. 02:17 5.0.2195.6897 49 936 Samlib.dll
2004.03.24. 02:17 5.0.2195.6897 388 368 Samsrv.dll
2004.03.24. 02:17 5.0.2195.6893 111 376 Scecli.dll
2004.03.24. 02:17 5.0.2195.6903 253 200 Scesrv.dll
2004.03.11. 02:37 5.1.2195.6899 143 120 Schannel.dll
2000.06.19. 20:05 5.0.2195.6707 17 168 Seclogon.dll
2004.03.24. 02:17 5.0.2195.6894 971 536 Sfcfiles.dll
2004.02.05. 20:18 5.0.2195.6896 5 869 056 Sp3res.dll
2004.03.24. 02:17 1.0.0.4 27 920 Umandlg.dll
2004.03.24. 02:17 5.0.2195.6897 403 216 User32.dll
2003.08.05. 22:14 5.0.2195.6794 385 808 Userenv.dll
2004.03.24. 02:17 5.0.2195.6824 50 960 W32time.dll
2003.09.21. 00:32 5.0.2195.6824 57 104 W32tm.exe
2004.03.11. 02:37 5.0.2195.6897 1 720 368 Win32k.sys
2003.12.12. 21:38 5.1.2600.1327 311 296 Winhttp.dll
2004.03.11. 02:37 5.0.2195.6898 181 520 Winlogon.exe
2003.09.25. 18:08 5.0.2195.6826 243 984 Winsrv.dll
2004.03.24. 02:17 5.131.2195.6824 167 184 Wintrust.dll
2004.03.24. 02:17 5.0.2195.6897 742 160 Kernel32.dll Uniproc
2004.03.24. 02:17 5.0.2195.6899 497 936 Ntdll.dll Uniproc
2004.03.11. 02:37 5.0.2195.6897 1 720 368 Win32k.sys Uniproc
2003.09.25. 18:08 5.0.2195.6826 243 984 Winsrv.dll Uniproc
A frissítés telepítésének ellenőrzése
Annak ellenőrzésére, hogy egy biztonsági frissítés telepítése megtörtént-e az érintett rendszerre, használja a Microsoft Baseline Security Analyzer (MBSA) eszközt. Segítségével a rendszergazda megvizsgálhatja a helyi és a távoli számítógépeket, és megállapíthatja, hogy hiányzik-e valamely biztonsági frissítés, vagy van-e hibás biztonsági beállítás. Ha többet szeretne tudni az MBSA eszközről, látogasson el a Microsoft Baseline Security Analyzer webhelyre.
Bizonyos esetekben a következő rendszerleíró kulcs megtekintésével is ellenőrizheti a biztonsági frissítés által telepített fájlokat:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB835732\Filelist
Megjegyzés: Ha a rendszergazda vagy az OEM gyártó beépíti a 835732-es számú biztonsági frissítést a Windows rendszer telepítési forrásfájljaiba, a program esetleg hibásan hozza létre a rendszerleíró kulcsot.
|  Ugrás a szekció tetejére |
| Előfeltételek
A biztonsági frissítés csak akkor telepíthető, ha a számítógépen megtalálható a Windows NT Workstation 4.0 Service Pack 6a (SP6a), a Windows NT Server 4.0 Service Pack 6a (SP6a) vagy a Windows NT Server 4.0 Terminal Server Edition, Service Pack 6 (SP6) rendszer.
A Microsoft teszteléssel állapította meg a fenti szoftverek érintettségét. A termékek más verzióit a Microsoft nem támogatja biztonsági frissítésekkel, vagy azokat nem érinti a probléma. Az adott termék vagy termékverzió támogatási életciklusának megállapításához keresse fel a Microsoft-termékek terméktámogatási életciklusát ismertető webhelyet.
A legújabb szervizcsomag beszerzéséről a Microsoft Tudásbázis 152734-es számú cikkében tájékozódhat.
Tudnivalók a telepítésről
A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja.
- /y: Eltávolítás végrehajtása (csak a /m vagy a /q kapcsolóval használható)
- /f: A programok bezárásának kényszerítése a rendszer leállítása során
- /n: Az eltávolítási mappa létrehozásának mellőzése
- /z: Újraindítás kihagyása a telepítés befejezésekor
- /q: Csendes vagy felügyelet nélküli mód használata felhasználói felület nélkül (felülbírálja a /m kapcsolót)
- /m: Felügyelet nélküli mód használata felhasználói felület megjelenítése mellett
- /l: A telepített gyorsjavítások felsorolása
- /x: A fájlok kibontása a telepítő futtatása nélkül
Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. Ha többet szeretne tudni a használható telepítési kapcsolókról, olvassa el a Microsoft Tudásbázis 262841-es számú cikkét. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Tudnivalók a központi telepítésről
A biztonsági frissítés Windows NT Server 4.0 rendszerre történő, felhasználói beavatkozás nélküli telepítése a következő paranccsal történhet: Windowsnt4server-kb835732-x86-enu /q
Windows NT Server 4.0 Terminal Server Edition rendszer esetén: Windowsnt4terminalserver-kb835732-x86-enu /q
Windows NT Workstation 4.0 rendszer esetén: Windowsnt4workstation-kb835732-x86-enu /q
A biztonsági frissítés Windows NT Server 4.0 rendszerre történő, újraindítás kényszerítése nélküli telepítéséhez az alábbi parancsot kell beírni: Windowsnt4server-kb835732-x86-enu /z
Windows NT Server 4.0 Terminal Server Edition rendszer esetén: Windowsnt4terminalserver-kb835732-x86-enu /z
Windows NT Workstation 4.0 rendszer esetén: Windowsnt4workstation-kb835732-x86-enu /z
A biztonsági frissítés Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet.
Az újraindítás szükségessége
A biztonsági frissítés telepítését követően újra kell indítani a rendszert.
Információ az eltávolításhoz
A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.
A rendszergazdák a biztonsági javítás eltávolításához a Hotfix.exe segédprogramot is használhatják. A Hotfix.exe segédprogram a %Windir%\$NTUninstallKB835732$ mappában található, és a következő telepítési kapcsolókat támogatja:
- /y: Eltávolítás végrehajtása (csak a /m vagy a /q kapcsolóval használható)
- /f: A programok bezárásának kényszerítése a rendszer leállítása során
- /n: Az eltávolítási mappa létrehozásának mellőzése
- /z: Újraindítás mellőzése a telepítés végén
- /q: Csendes vagy felügyelet nélküli mód használata felhasználói felület nélkül (felülbírálja a /m kapcsolót)
- /m: Felügyelet nélküli mód használata felhasználói felület megjelenítése mellett
- /l: A telepített gyorsjavítások felsorolása
Fájlinformáció
A frissítés angol nyelvű verziójában található fájlok a következő táblázatokban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintése során ezek helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel lapján tájékozódhat. Megjegyzés: A dátumra és az időre vonatkozó adatok a telepítéskor módosulhatnak. A fájlok helyességének megállapításához a verziószám, a méret és a fájlnév használható.
Windows NT Workstation 4.0:
Dátum Idő Verziószám Méret Fájlnév Mappa
------------------------------------------------------------------
2004.01.24. 00:12 5.131.1880.14 465 680 Crypt32.dll
2002.09.25. 21:36 5.0.1558.6072 90 384 Cryptdlg.dll
2003.12.12. 00:10 5.131.1878.14 440 080 Cryptui.dll
2004.02.27. 16:43 4.0.1381.7263 205 584 Gdi32.dll
2004.02.23. 15:13 4.0.1381.7263 40 720 Mf3216.dll
2004.03.05. 23:59 5.0.2195.6905 53 520 Msasn1.dll
2004.02.28. 01:31 5.131.1880.14 37 136 Mscat32.dll
2004.01.09. 15:40 4.0.1381.7255 125 200 Msgina.dll
2003.01.07. 02:22 5.131.1878.13 28 432 Mssip32.dll
2004.03.18. 10:20 4.0.1381.7265 958 336 Ntkrnlmp.exe
2004.03.18. 10:20 4.0.1381.7265 937 984 Ntoskrnl.exe
2003.10.25. 01:13 4.86.1964.1880 143 632 Schannel.dll
2003.12.12. 22:24 5.131.1880.14 6 928 Softpub.dll
2004.02.27. 16:43 4.0.1381.7255 326 928 User32.dll
2004.01.07. 10:47 4.0.1381.7255 1 255 152 Win32k.sys
2004.02.27. 16:43 4.0.1381.7260 174 864 Winsrv.dll
2004.02.19. 17:50 5.131.1880.14 165 648 Wintrust.dll
2003.10.25. 01:13 4.87.1964.1880 112 912 Schannel.dll 128bit
Windows NT Server 4.0:
Dátum Idő Verziószám Méret Fájlnév Mappa
-----------------------------------------------------------------------
2004.01.24. 00:12 5.131.1880.14 465 680 Crypt32.dll
2002.09.25. 21:36 5.0.1558.6072 90 384 Cryptdlg.dll
2003.12.12. 00:10 5.131.1878.14 440 080 Cryptui.dll
2004.02.27. 16:43 4.0.1381.7263 205 584 Gdi32.dll
2004.02.23. 15:13 4.0.1381.7263 40 720 Mf3216.dll
2004.03.05. 23:59 5.0.2195.6905 53 520 Msasn1.dll
2004.02.28. 01:31 5.131.1880.14 37 136 Mscat32.dll
2004.01.09. 15:40 4.0.1381.7255 125 200 Msgina.dll
2003.01.07. 02:22 5.131.1878.13 28 432 Mssip32.dll
2004.03.18. 10:20 4.0.1381.7265 958 336 Ntkrnlmp.exe
2004.03.18. 10:20 4.0.1381.7265 937 984 Ntoskrnl.exe
2003.10.25. 01:13 4.86.1964.1880 143 632 Schannel.dll
2003.12.12. 22:24 5.131.1880.14 6 928 Softpub.dll
2004.02.27. 16:43 4.0.1381.7255 326 928 User32.dll
2004.01.07. 10:47 4.0.1381.7255 1 255 152 Win32k.sys
2004.02.27. 16:43 4.0.1381.7260 174 864 Winsrv.dll
2004.02.19. 17:50 5.131.1880.14 165 648 Wintrust.dll
2003.10.25. 01:13 4.87.1964.1880 112 912 Schannel.dll 128 Bit
Windows NT Server 4.0 Terminal Server Edition:
Dátum Idő Verziószám Méret Fájlnév Mappa
------------------------------------------------------------------
2004.01.24. 00:12 5.131.1880.14 465 680 Crypt32.dll
2002.09.25. 21:36 5.0.1558.6072 90 384 Cryptdlg.dll
2003.12.12. 00:10 5.131.1878.14 440 080 Cryptui.dll
2004.02.24. 18:25 4.0.1381.33562 206 096 Gdi32.dll
2004.02.24. 18:25 4.0.1381.33562 40 208 Mf3216.dll
2004.03.05. 23:59 5.0.2195.6905 53 520 Msasn1.dll
2004.02.28. 01:31 5.131.1880.14 37 136 Mscat32.dll
2004.01.09. 15:41 4.0.1381.33559 208 656 Msgina.dll
2003.01.07. 02:22 5.131.1878.13 28 432 Mssip32.dll
2004.03.18. 11:44 4.0.1381.33563 1 004 160 Ntkrnlmp.exe
2004.03.18. 11:44 4.0.1381.33563 983 104 Ntoskrnl.exe
2003.10.25. 01:13 4.86.1964.1880 143 632 Schannel.dll
2003.12.12. 22:24 5.131.1880.14 6 928 Softpub.dll
2003.08.19. 13:58 4.0.1381.33552 332 048 User32.dll
2004.01.26. 16:59 4.0.1381.33559 1 280 816 Win32k.sys
2003.12.16. 17:56 4.0.1381.33559 196 368 Winsrv.dll
2004.02.19. 17:50 5.131.1880.14 165 648 Wintrust.dll
2003.10.25. 01:13 4.87.1964.1880 112 912 Schannel.dll 128bit
A frissítés telepítésének ellenőrzése
Annak ellenőrzésére, hogy egy biztonsági frissítés telepítése megtörtént-e az érintett rendszerre, használja a Microsoft Baseline Security Analyzer (MBSA) eszközt. Segítségével a rendszergazda megvizsgálhatja a helyi és a távoli számítógépeket, és megállapíthatja, hogy hiányzik-e valamely biztonsági frissítés, vagy van-e hibás biztonsági beállítás. Ha többet szeretne tudni az MBSA eszközről, látogasson el a Microsoft Baseline Security Analyzer webhelyre.
Bizonyos esetekben a következő rendszerleíró kulcs megtekintésével is ellenőrizheti a biztonsági frissítés által telepített fájlokat:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB835732\File 1
Megjegyzés: Ha a rendszergazda vagy az OEM gyártó beépíti a 835732-es számú biztonsági frissítést a Windows rendszer telepítési forrásfájljaiba, a program esetleg hibásan hozza létre a rendszerleíró kulcsot.
|  Ugrás a szekció tetejére |
|
|  Ugrás a szekció tetejére |
|
A Microsoft köszönetet mond az alábbi szervezetek és felhasználók ügyfeleink védelmének biztosításában nyújtott segítségéért:
Egyéb biztonsági frissítések beszerzése
Az alábbi helyekről más típusú biztonsági problémákhoz szerezhetők be frissítések:
- A Microsoft letöltőközpontból letölthetőek a biztonsági frissítések: legegyszerűbben a „biztonsági javítás” kifejezésre irányuló kulcsszavas kereséssel találhatja meg őket.
- A kereskedelmi forgalomban kapható operációs rendszerekhez a Windows Update webhelyről tölthetők le frissítések.
Terméktámogatás - Amennyiben a biztonsági frissítésekkel kapcsolatban kérdése van, kérjük keresse a Microsoft Magyarorzság ügyfélszolgáltatát.
Egyéb adatvédelmi és biztonsági források Software Update Services (SUS)
A Microsoft Software Update Services (SUS) szolgáltatással a rendszergazdák gyorsan és megbízható módon telepíthetik központilag a legújabb fontos (biztonsági) frissítéseket a Windows® 2000 és a Windows Server™ 2003 rendszerű kiszolgálókra, valamint a Windows 2000 Professional vagy a Windows XP Professional rendszert futtató asztali rendszerekre.
A biztonsági frissítés Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet.
Systems Management Server (SMS)
A Systems Management Server szolgáltatás segítséget nyújthat a biztonsági frissítés központi telepítésében. A Systems Management Server programról annak webhelyén talál bővebb tájékoztatást. Ha többet szeretne tudni a biztonsági frissítések telepítésének az SMS 2003 által nyújtott újdonságairól, látogasson el az SMS 2003 Security Patch Management webhelyre. Az SMS 2.0-s verziója további eszközöket is biztosít, amelyek megkönnyítik az ügyfeleknek a biztonsági frissítések központi telepítését. Ilyen például az SMS 2.0 Software Update Services Feature Pack és az SMS 2.0 Administration Feature Pack csomag. Az SMS 2.0 Software Update Services Feature Pack a Microsoft Baseline Security Analyzer és a Microsoft Office Detection Tool program segítségével széles körű támogatást nyújt a biztonsági értesítők segítségével történő hibajavításhoz. Egyes szoftverfrissítések telepítéséhez a számítógép újraindítása után rendszergazdai jogosultságokra lehet szükség.
Megjegyzés: Az SMS 2.0 Software Update Services Feature Pack csomag leltározási szolgáltatásai segítségével adott rendszereken hajthatja végre a frissítést. Az SMS 2.0 Administration Feature Pack csomag részét képező Elevated Rights Deployment (Központi telepítés magasabb jogosultságokkal) nevű eszközzel végezheti el a telepítést. Ez lehetővé teszi az optimális központi telepítést az olyan frissítések esetében, amelyeket a Systems Management Server programmal csak bizonyos számítógépekre kell telepíteni, és amelyeknél rendszergazdai jogosultságok szükségesek a rendszer újraindítása után.
Felelősséget kizáró nyilatkozat
A Microsoft Tudásbázisban leírtak előzetes bejelentés nélkül változhatnak, és a cikkek tartalmáért a Microsoft nem vállal garanciát. A Microsoft egyben elhárít minden kifejezett és értelemszerű garanciát, beleértve az eladhatóságra és az adott célra való alkalmasságra vonatkozó garanciát is. A Microsoft Corporation és szállítói semmilyen körülmények között nem tehetők felelőssé közvetlen, közvetett, eseti, ok-okozati vagy különleges kárért (beleértve az elmaradt hasznot is), még akkor sem, ha a Microsoft Corporation vagy szállítói tudatában voltak a kár lehetséges voltának. Egyes államok törvényi szabályozása nem teszi lehetővé bizonyos garanciák kizárását, illetve a véletlen vagy ok-okozati károkért vállalt felelősség korlátozását vagy kizárását, így ezekben az államokban az előzőekben említett korlátozások nem alkalmazhatók.
Verziók - 1.0-s verzió (2004. április 13.): Az értesítés közzététele
- 1.1-es verzió (2004. április 21.) A közlemény frissítésének oka a módosult információ a “Milyen biztonsági frissítéseket vált fel ez a frissítés?“ részben. Mivel módosult az MBSA felismerési módja, az erre vonatkozó rész is módosult a Gyakran ismételt kérdések között. Változott a Segédprogram kezelő biztonsági résére (CAN-2003-0908) vonatkozó elkerülő művelet leírása.
- 1.2-es verzió (2004. április 28.) A Figyelmeztetés rész kerül frissítésre, mivel módosult a Microsoft Tudásbázis 835732-es cikke. Ez ismerteti a Felhasználók által ezen biztonsági javítás telepítése kapcsán tapasztalt, ismertté vált problémákat. E cikk ajánlást is tartalmaz ezen hibajelenségek elhárítására.
| |