Бюллетень корпорации Майкрософт по безопасности MS06-008

Уязвимость в службе «Веб-клиент» делает возможным удаленное выполнение кода (911927)

Опубликовано: 14 февраля 2006г.

Версия: 1.0

Аннотация

Для кого предназначен этот документ: для пользователей Microsoft Windows.

Воздействие уязвимости: удаленное выполнение кода

Уровень опасности: Существенный

Рекомендация: пользователи должны как можно скорее установить это обновление.

Замена обновлений безопасности: Отсутствует

Предупреждение: этот бюллетень заменяет предыдущее обновление безопасности. Полный список см. в разделе «Часто задаваемые вопросы» этого бюллетеня.

Проверенное программное обеспечение и пути для загрузки соответствующих обновлений безопасности

Подвержены уязвимости:

Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) — загрузить обновление

Microsoft Windows XP Professional x64 Edition — загрузить обновление

Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) — загрузить обновление

Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 для платформы Itanium — загрузить обновление

Microsoft Windows Server 2003 x64 Edition — загрузить обновление

Примечание. Обновления безопасности для ОС Microsoft Windows Server 2003, Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) и Microsoft Windows Server 2003 x64 Edition можно также применить к ОС Microsoft Windows Server 2003 R2.

Не подвержены уязвимости:

Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) и Microsoft Windows Millennium Edition (ME)

Корпорация Майкрософт проверила на наличие уязвимости продукты перечисленных выше версий. Другие версии больше не поддерживаются либо не являются уязвимыми. Для получения сведений о жизненном цикле поддержки используемой версии продукта посетите веб-узел Microsoft Support Lifecycle.

Общие сведения

Аннотация

Аннотация

Данное обновление устраняет недавно обнаруженную уязвимость, сообщение о которой было получено в частном порядке.

Воспользовавшись этой уязвимостью, злоумышленник может установить полный контроль над системой. Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

Корпорация Майкрософт рекомендует применить это обновление как можно скорее.

Уровень опасности и идентификатор уязвимости

Идентификаторы уязвимостиВоздействие уязвимостиWindows XP с пакетом обновления 1Windows XP с пакетом обновления 2Windows Server 2003Microsoft Windows Server 2003 с пакетом обновления 1 (SP1)

Уязвимость веб-клиента — CVE-2006-0013

удаленное выполнение кода

Существенный

Существенный

Средний

Средний

Данная оценка уровня опасности определена с учетом типов уязвимых систем, стандартных схем их развертывания и возможных результатов успешного использования описанной уязвимости.

Примечание. Уровни опасности для операционных систем, не относящихся к группе x86, соотносятся с уровнями опасности для операционных систем версий x86 следующим образом.

Уровень опасности системы Microsoft Windows XP Professional x64 Edition совпадает с уровнем опасности системы Windows XP с пакетом обновления 2 (SP2).

Уровень опасности системы Microsoft Windows Server 2003 для платформы Itanium совпадает с уровнем опасности Windows Server 2003.

Уровень опасности системы Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1).

Уровень опасности системы Microsoft Windows Server 2003 x64 Edition совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1).

Часто задаваемые вопросы

Какие из вышедших ранее обновлений безопасности заменяет это обновление?
Это обновление безопасности заменяет обновление безопасности, описанное в предыдущем бюллетене. Следующая таблица содержит идентификаторы бюллетеней и названия уязвимых операционных систем.

Идентификатор бюллетеняWindows XP с пакетом обновления 1Windows XP с пакетом обновления 2Windows Server 2003Microsoft Windows Server 2003 с пакетом обновления 1 (SP1)

MS05-028

Заменяет

Не применимо

Заменяет

Не применимо

Можно ли определить необходимость установки этого обновления с помощью средства Microsoft Baseline Security Analyzer (MBSA) 1.2.1?
Да. Средство MBSA 1.2.1 определяет необходимость установки данного обновления. Дополнительные сведения см. на веб-узле MBSA.

Можно ли определить необходимость установки этого обновления с помощью средства Microsoft Baseline Security Analyzer (MBSA) 2.0?
Да. Средство MBSA 2.0 определяет необходимость установки этого обновления. MBSA 2.0 может обнаруживать обновления безопасности для продуктов, которые поддерживаются службой Microsoft Update. Дополнительные сведения см. на веб-узле MBSA.

Можно ли определить необходимость установки этого обновления с помощью сервера Systems Management Server (SMS)?
Да. Сервер SMS может быть использован для определения необходимости установки, а затем для развертывания данного обновления безопасности. Дополнительные сведения о сервере SMS см. на веб-узле SMS.

Средство Security Update Inventory может быть использовано сервером SMS для обнаружения тех обновлений безопасности, предлагаемых службой Windows Update, которые поддерживаются Software Update Services, и других обновлений безопасности, которые поддерживаются MBSA 1.2.1. Дополнительные сведение о средстве Security Update Inventory см. на веб-узле корпорации Майкрософт. Дополнительные сведения об ограничениях Security Update Inventory Tool представлены в статье 306460 базы знаний Майкрософт.

Средство SMS 2003 Inventory для обновлений продуктов Майкрософт может быть использовано сервером SMS для обнаружения обновлений безопасности, предлагаемых службой Microsoft Update и поддерживаемых службами Windows Server Update Services. Для получения дополнительной информации о средстве SMS 2003 Inventory для обновлений Майкрософт см. веб-узел корпорации Майкрософт.

Для получения дополнительных сведений о SMS посетите веб-узел SMS.

Сведения об уязвимости

Уязвимость веб-клиента — CVE-2006-0013

В методе обработки системой Windows запросов веб-клиента существует уязвимость удаленного выполнения кода, которая позволяет воспользовавшемуся ею злоумышленнику получить полный контроль над уязвимой системой.

Факторы, снижающие опасность уязвимости веб-клиента — CVE-2006-0013

Чтобы воспользоваться уязвимостью, злоумышленник должен иметь действительные учетные данные. Этой уязвимостью не могут удаленно воспользоваться анонимные пользователи. Тем не менее, уязвимый компонент доступен удаленно пользователям со стандартными учетными записями. В некоторых конфигурациях анонимные пользователи могут пройти проверку с помощью гостевой учетной записи. Дополнительные сведения см. в рекомендациях по безопасности корпорации Майкрософт 906574.

По умолчанию служба «Веб-клиент» отключена в системах Windows Server 2003 и Windows Server 2003 с пакетом обновления 1 (SP1). Система становится уязвимой только после того, как администратор включит эту службу вручную.

Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов среды организации. На подключенных к Интернету системах рекомендуется держать открытыми минимально необходимое количество портов. По умолчанию брандмауэр подключения к Интернету, включенный в систему Windows XP с пакетом обновления 1 и Windows Server 2003, блокирует уязвимые порты, не позволяя им реагировать на попытки воспользоваться данной уязвимостью из сети.

Методы обхода уязвимости веб-клиента — CVE-2006-0013

Корпорация Майкрософт проверила представленные ниже методы обхода проблемы. Они не устраняют уязвимость, однако позволяют блокировать известные направления атак. Если методы обхода снижают функциональность, в следующем разделе это отмечено особо.

Отключите службу «Веб-клиент»

Отключение службы «Веб-клиент» поможет защитить уязвимую систему от попыток воспользоваться уязвимостью. Чтобы отключить службу «Веб-клиент», выполните следующие действия.

1.

Нажмите кнопку Пуск и выберите пункт Панель управления .Кроме того, можно последовательно выбрать пункты Настройка и Панель управления.

2.

Дважды щелкните Администрирование.

3.

Дважды щелкните Службы.

4.

Дважды щелкните WebClient.

5.

В списке Тип запуска выберите пункт Отключено.

6.

Щелкните Стоп, а затем нажмите кнопку OK.

Службу «Веб-клиент» также можно остановить, введя в командной строке следующую команду:

sc stop WebClient & sc config WebClient start= disabled

Побочные эффекты Если служба «Веб-клиент» отключена, запросы WebDAV (Web Distributed Authoring and Versioning) не передаются. Если служба «Веб-клиент» отключена, любые службы, зависящие от службы «Веб-клиент», не будут запущены, а в системном журнале будет зарегистрировано сообщение об ошибке. Пользователи Windows Server 2003 не смогут использовать функцию «Открыть как веб-папку».

Используйте параметры групповой политики для отключения службы «Веб-клиент» во всех подверженных уязвимости системах, не требующих этого средства.
Так как служба «Веб-клиент» является возможным вектором атаки, отключите ее с помощью настройки групповой политики. Запуск данной службы можно отключить на локальном уровне, уровне узла, домена или отделения организации, воспользовавшись функциональными возможностями объекта групповой политики в доменном окружении Windows 2000 или Server 2003.

Примечание. Можно также ознакомиться с руководством Windows 2003 Security Server Guide. В данном руководстве содержатся сведения о порядке отключения служб.

Дополнительные сведения о групповой политике можно найти на следующих веб-узлах корпорации Майкрософт:

Пошаговое руководство для знакомства с функциональных возможностей групповой политики

Групповая политика системы Windows 2000

Групповая политика системы Windows Server 2003

Побочные эффекты Если служба «Веб-клиент» отключена, запросы WebDAV (Web Distributed Authoring and Versioning) не передаются. Если служба «Веб-клиент» отключена, любые службы, зависящие от службы «Веб-клиент», не будут запущены, а в системном журнале будет зарегистрировано сообщение об ошибке. Пользователи Windows Server 2003 не смогут использовать функцию «Открыть как веб-папку».

Заблокируйте порты TCP 139 и 445 на брандмауэре

Хотя WebDAV использует TCP-порт 80 для исходящего трафика, при попытке воспользоваться уязвимостью для подключения к этой службе могут применяться TCP-порты 139 и 445. Их блокировка на брандмауэре может защитить системы за брандмауэром от возможных атак рассмотренного типа. Для предотвращения возможных атак через другие порты рекомендуется блокировать весь непредусмотренный входящий трафик из Интернета. Для получения дополнительных сведений о портах посетите следующий веб-узел.

Для защиты от попыток воспользоваться уязвимостью из сети используйте персональные брандмауэры, например брандмауэр подключения к Интернету, входящий в Windows XP и Windows Server 2003.

По умолчанию брандмауэр подключения к Интернету из состава Windows XP и Windows Server 2003 помогает защитить подключение к Интернету, блокируя непредусмотренный входящий трафик. Рекомендуется блокировать все непредусмотренные входящие соединения с Интернетом. В системе Windows XP с пакетом обновления 2 данная функция называется брандмауэром Windows.

Чтобы включить брандмауэр подключения к Интернету с помощью мастера настройки сети, необходимо выполнить следующие действия.

1.

Нажмите кнопку Пуск и выберите пункт Панель управления.

2.

Переключитесь к виду по категориям, щелкните ссылку Сеть и подключения к Интернету, а затем — Установка или настройка параметров домашней или малой сети. Брандмауэр включается в случае выбора конфигурации, которая предусматривает непосредственное подключение компьютера к Интернету.

Чтобы настроить брандмауэр подключения к Интернету вручную, необходимо выполнить следующие действия.

1.

Нажмите кнопку Пуск и выберите пункт Панель управления.

2.

Переключитесь к виду по категориям, щелкните ссылку Сеть и подключения к Интернету, а затем — Сетевые подключения.

3.

Щелкните правой кнопкой мыши нужное подключение и выберите пункт Свойства.

4.

Откройте вкладку Дополнительно.

5.

Установите флажок Защитить мое подключение к Интернету и нажмите кнопку OK.

Примечание. Если нужно разрешить некоторым программам взаимодействовать через брандмауэр, щелкните Настройки на вкладке Дополнительно, затем выберите нужные программы, протоколы и службы.

Для защиты от попыток воспользоваться уязвимостью из сети включите дополнительную фильтрацию TCP/IP, если система поддерживает данную возможность.

Чтобы заблокировать непредусмотренный входящий трафик, включите расширенную фильтрацию TCP/IP. Дополнительные сведения о настройке фильтрации TCP/IP см. в статье 309798 базы знаний Майкрософт.

Для защиты от попыток воспользоваться уязвимостью из сети заблокируйте уязвимые порты уязвимых систем при помощи IPSec.

Используйте безопасность IP-протокола (IPSec) для защиты работы в сети. Для получения подробных сведения о IPSec и использовании фильтров обратитесь к статьям 313190 и 813878 базы знаний Майкрософт.

Часто задаваемые вопросы: уязвимость веб-клиента — CVE-2006-0013

Какова область воздействия данной уязвимости?
Это уязвимость удаленного выполнения кода. Воспользовавшись этой уязвимостью, злоумышленник может установить полный контроль над системой. Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Чтобы попытаться воспользоваться уязвимостью, злоумышленник должен иметь действительные учетные данные. Данной уязвимостью не могут воспользоваться анонимные пользователи. Злоумышленник может также использовать эту уязвимость для атаки локального повышения уровня полномочий.

В чем причина уязвимости?
Причиной уязвимости является неконтролируемый буфер в службе «Веб-клиент».

Что такое служба «Веб-клиент»?
Служба «Веб-клиент» позволяет приложениям получать доступ к документам в сети Интернет. Веб-клиент расширяет сетевые возможности Windows, позволяя стандартным приложениям Win32 создавать, читать и записывать файлы на файл-серверах Интернет, используя протокол WebDAV. WebDAV — это протокол доступа к файлам, описанный в стандарте XML и передающийся посредством протокола HTTP. Используя стандарт HTTP, WebDAV работает поверх существующей инфраструктуры Интернета. Например, WebDAV пропускается брандмауэрами и маршрутизаторами.

Если служба «Веб-клиент» остановлена, использование мастера веб-публикаций для публикации данных в Интернете через протокол WebDAV будет запрещено. Если служба отключена, любые службы, явно зависящие от нее, не будут запущены. Дополнительные сведения о протоколе WebDAV см. в документации по продукту.

Что может сделать злоумышленник, воспользовавшись этой уязвимостью?
Воспользовавшись этой уязвимостью, злоумышленник может установить полный контроль над системой. Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

Кто может воспользоваться этой уязвимостью?
Чтобы попытаться воспользоваться уязвимостью, злоумышленник должен иметь действительные учетные данные. Данной уязвимостью не могут воспользоваться анонимные пользователи. Хотя служба «Веб-клиент» используется для поддержки протокола WebDAV через Интернет, прошедший проверку злоумышленник должен предпринять действия, необходимые для того, чтобы воспользоваться уязвимостью. Если в уязвимой системе включена учетная запись гостя, эта атака может быть осуществлена любым пользователем. Дополнительные сведения см. в рекомендациях по безопасности корпорации Майкрософт 906574.

Каким образом злоумышленник может воспользоваться уязвимостью?
Злоумышленник сначала должен пройти проверку подлинности в системе. Злоумышленник может попытаться воспользоваться данной уязвимостью непосредственно через сеть, создав и отправив системе серию специально созданных сообщений. Получив такие сообщения, система может запустить на выполнение необходимый злоумышленнику программный код.

Какие системы в первую очередь подвергаются риску?
Все уязвимые операционные системы подвержены этой уязвимости. Брандмауэр подключения к Интернету, включенный в системы Windows XP с пакетом обновления 1 (SP1) и Windows Server 2003, блокирует уязвимые порты, не позволяя им реагировать на попытки воспользоваться данной уязвимостью из сети. В системеWindows XP с пакетом обновления 1 (SP1) брандмауэр подключения к Интернету по умолчанию отключен. В системе Windows Server 2003 служба «Веб-клиент» отключена по умолчанию.

Примечание. По умолчанию после включения общего доступа к файлам и принтерам, при котором разрешается доступ из сети, автоматически создаются исключения. По умолчанию данный доступ ограничен локальной подсетью.

Можно ли воспользоваться данной уязвимостью через Интернет?
Да. Злоумышленник может попытаться воспользоваться данной уязвимостью через Интернет. Стандартные параметры конфигурации брандмауэра позволяют защитить от атак из Интернета. Корпорация Майкрософт предоставляет информацию о защите компьютеров. Конечные пользователи могут обратиться на веб-узел Защитите свой компьютер. ИТ-профессионалы могут обратиться на веб-узел Security Guidance Center.

Как действует обновление?
Обновление устраняет данную уязвимость посредством изменения службой «Веб-клиент» способа проверки длины сообщения, выполняемой перед передачей сообщения в выделенный буфер.

Было ли объявлено об этой уязвимости до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила информацию об этой уязвимости из закрытых источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня безопасности какие-либо сообщения о том, что эта уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концепции кода до первоначального выпуска этого бюллетеня безопасности.

Каким образом данная уязвимость связана с уязвимостью веб-клиента, которая исправляется с помощью обновления безопасности MS05-028?
Обе уязвимости обнаружены в службе «Веб-клиент». Однако данное обновление безопасности исправляет новую уязвимость, которая не описана в бюллетене безопасности MS05-028. Обновление безопасности MS05-028 помогает защититься от уязвимости, рассмотренной в соответствующем бюллетене, но не предусматривает устранения новой уязвимости. Данное обновление не заменяет обновление безопасности MS05-028. Чтобы защититься от обеих уязвимостей, следует установить и данное обновление, и обновление, входящее в состав бюллетеня безопасности MS05-028.

Сведения об обновлении безопасности

Подвержены уязвимости:

Чтобы получить сведения о нужной версии обновления безопасности, щелкните соответствующую ссылку.

Windows Server 2003 (все версии)

Необходимые условия
Для установки этого обновления безопасности требуется система Windows Server 2003 или Windows Server 2003 с пакетом обновления 1 (SP1).

Включение в будущие пакеты обновления
Обновление для устранения данной проблемы будет включено в будущий пакет обновления или в сборник обновлений.

Сведения об установке

Программа обновления поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения сообщений о состоянии или ошибках.

Параметры перезагрузки 

/norestart

После окончания установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log: путь

Обеспечивает переадресацию файлов журнала установки.

/integrate: путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создание расширенных отчетов об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить установку.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновления безопасности поддерживают параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя, введите следующую команду:

Windowsserver2003-kb911927-x86-enu /quiet

Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB911927.log на наличие сообщений о сбое.

Чтобы установить обновление безопасности на компьютере под управлением Windows Server 2003 без последующей перезагрузки, введите следующую команду:

Windowsserver2003-kb911927-x86-enu /norestart

Сведения о развертывании данного обновления с помощью служб Software Update Services см. на веб-узле Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.

Необходимость перезагрузки

После установки обновления компьютер необходимо перезагрузить. Для получения дополнительной информации о причинах необходимости перезагрузки ознакомьтесь со статьей 887012 базы знаний Майкрософт.

Сведения об удалении

Для удаления обновления воспользуйтесь компонентом «Установка и удаление программ» панели управления.

Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB911927$\Spuninst.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения сообщений о состоянии или ошибках.

Параметры перезагрузки 

/norestart

После окончания установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Сведения о файлах

Английская версия обновления имеет атрибуты, указанные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента «Дата и время панели управления».

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition с пакетом обновления 1 (SP1), Windows Server 2003 Standard Edition с пакетом обновления 1 (SP1), Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1), Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1), Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:

Имя файлаВерсияДатаВремяРазмерПапка

Mrxdav.sys

5.2.3790.316

22-апр-2005

18:49

181248

RTMGDR

Webclnt.dll

5.2.3790.453

13-дек-2005

03:54

70 144

RTMGDR

Mrxdav.sys

5.2.3790.316

22-апр-2005

18:56

181 760

RTMQFE

Webclnt.dll

5.2.3790.453

13-дек-2005

03:47

70 144

RTMQFE

Webclnt.dll

5.2.3790.2591

13-дек-2005

04:06

73 728

SP1GDR

Webclnt.dll

5.2.3790.2591

13-дек-2005

04:09

73 728

SP1QFE

Windows Server, 2003 Enterprise Edition для платформы Itanium; Windows Server 2003, Datacenter Edition для платформы Itanium; Windows Server 2003, Enterprise Edition с пакетом обновления 1 (SP1) для платформы Itanium и Windows Server 2003, Datacenter Edition с пакетом обновления 1 (SP1) для платформы Itanium:

Имя файлаВерсияДатаВремяРазмерПроцессорПапка

Mrxdav.sys

5.2.3790.316

03-янв-2006

21:44

526 848

IA-64

RTMGDR

Webclnt.dll

5.2.3790.453

03-янв-2006

21:44

214 016

IA-64

RTMGDR

Wwebclnt.dll

5.2.3790.453

03-янв-2006

21:44

70 144

x86

RTMGDR\WOW

Mrxdav.sys

5.2.3790.316

03-янв-2006

21:44

529 408

IA-64

RTMQFE

Webclnt.dll

5.2.3790.453

03-янв-2006

21:44

214 016

IA-64

RTMQFE

Wwebclnt.dll

5.2.3790.453

03-янв-2006

21:44

70 144

x86

RTMQFE\WOW

Webclnt.dll

5.2.3790.2591

03-янв-2006

22:51

232 960

IA-64

SP1GDR

Wwebclnt.dll

5.2.3790.2591

03-янв-2006

22:51

73 728

x86

SP1GDR\WOW

Webclnt.dll

5.2.3790.2591

03-янв-2006

21:44

232 960

IA-64

SP1QFE

Wwebclnt.dll

5.2.3790.2591

03-янв-2006

21:44

73 728

x86

SP1QFE\WOW

Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition, а также Windows Server 2003 R2, Datacenter x64 Edition:

Имя файлаВерсияДатаВремяРазмерПроцессорПапка

Webclnt.dll

5.2.3790.2591

03-янв-2006

22:53

109 568

x64

SP1GDR

Wwebclnt.dll

5.2.3790.2591

03-янв-2006

22:53

73 728

x86

SP1GDR\WOW

Webclnt.dll

5.2.3790.2591

03-янв-2006

21:44

109 568

x64

SP1QFE

Wwebclnt.dll

5.2.3790.2591

03-янв-2006

21:44

73 728

x86

SP1QFE\WOW

Примечания. При установке данных обновлений на компьютере программа установки проверяет, не выполнялось ли обновление файлов ранее с помощью исправлений Майкрософт.

Если один из файлов был уже обновлен другим исправлением, установщик скопирует в систему файлы RTMQFE, SP1QFE или SP2QFE, а в противном случае — файлы RTMGDR, SP1GDR или SP2GDR. Обновления безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Для получения дополнительной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Для получения подробных сведений о терминах, встречающихся в этом бюллетене (таких как исправление), обратитесь к статье 824684 базы знаний Майкрософт.

Проверка успешного применения обновления

Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer.

Проверка версий файлов

Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Поиск.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы по файлам и выберите пункт Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые файлы, перечисленные в справочной таблице по файлам, могут быть не установлены.

5.

На вкладке Версия определите версию файла, устанавливаемого на компьютере, сравнив ее с версией, приведенной в соответствующей таблице сведений о файлах.

Примечание. Атрибуты (кроме версии файла) могут измениться в ходе установки. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением системы безопасности, также можно проверить, открыв следующие разделы реестра.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition с пакетом обновления 1 (SP1), Windows Server 2003 Standard Edition с пакетом обновления 1 (SP1), Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1), Windows Server 2003, Datacenter Edition с пакетом обновления 1 (SP1), Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2, Windows Server 2003 Enterprise Edition для платформы Itanium, Windows Server 2003 Datacenter Edition для платформы Itanium, Windows Server 2003 Enterprise Edition с пакетом обновления 1 для платформы Itanium, Windows Server 2003 Datacenter Edition с пакетом обновления 1 для платформы Itanium, Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, а также Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition, а также Windows Server 2003 R2 Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB911927\Filelist

Примечание. Этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или OEM-производитель интегрирует или добавляет в исходные установочные файлы Windows исправление системы безопасности 911927.

Windows XP (все версии)

Необходимые условия
Это обновление безопасности требует наличия на компьютере системы Microsoft Windows XP с пакетом обновления 1 (SP1) или более поздней версии. Дополнительные сведения см. в статье 322389 базы знаний Майкрософт.

Включение в будущие пакеты обновления
Исправление этой уязвимости будет включено в будущий пакет обновления.

Сведения об установке

Программа обновления поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения сообщений о состоянии или ошибках.

Параметры перезагрузки 

/norestart

После окончания установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создание расширенных отчетов об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить установку.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновления безопасности поддерживают параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя на компьютере под управлением Microsoft Windows XP, введите следующую команду:

Windowsxp-kb911927-x86-enu /quiet

Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB911927.log на наличие сообщений о сбое.

Чтобы установить обновление безопасности на компьютере под управлением Windows XP без последующей перезагрузки, введите следующую команду:

Windowsxp-kb911927-x86-enu /norestart

Сведения о развертывании данного обновления с помощью служб Software Update Services см. на веб-узле Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.

Необходимость перезагрузки

После установки обновления компьютер необходимо перезагрузить. Для получения дополнительной информации о причинах необходимости перезагрузки ознакомьтесь со статьей 887012 базы знаний Майкрософт.

Сведения об удалении

Для удаления обновления безопасности воспользуйтесь компонентом «Установка и удаление программ» панели управления.

Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB911927$\Spuninst.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения сообщений о состоянии или ошибках.

Параметры перезагрузки 

/norestart

После окончания установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Сведения о файлах

Английская версия обновления имеет атрибуты, указанные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента «Дата и время панели управления».

Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005:

Имя файлаВерсияДатаВремяРазмерПапка

Mrxdav.sys

5.1.2600.1673

26-апр-2005

01:58

173 312

SP1QFE

Webclnt.dll

5.1.2600.1790

04-янв-2006

03:37

64 000

SP1QFE

Webclnt.dll

5.1.2600.2821

04-янв-2006

03:35

68 096

SP2GDR

Webclnt.dll

5.1.2600.2821

04-янв-2006

04:18

68 096

SP2QFE

Windows XP Professional x64:

Имя файлаВерсияДатаВремяРазмерПроцессорПапка

Webclnt.dll

5.2.3790.2591

03-янв-2006

22:53

109 568

x64

SP1GDR

Wwebclnt.dll

5.2.3790.2591

03-янв-2006

22:53

73 728

x86

SP1GDR\WOW

Webclnt.dll

5.2.3790.2591

03-янв-2006

21:44

109 568

x64

SP1QFE

Wwebclnt.dll

5.2.3790.2591

03-янв-2006

21:44

73 728

x86

SP1QFE\WOW

Примечания. При установке данных обновлений на компьютере программа установки проверяет, не выполнялось ли обновление файлов ранее с помощью исправлений Майкрософт.

Если один из файлов был уже обновлен другим исправлением, установщик скопирует в систему файлы RTMQFE, SP1QFE или SP2QFE, а в противном случае — файлы RTMGDR, SP1GDR или SP2GDR. Обновления безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Для получения дополнительной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Для получения подробных сведений о терминах, встречающихся в этом бюллетене (таких как исправление), обратитесь к статье 824684 базы знаний Майкрософт.

Проверка успешного применения обновления

Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer.

Проверка версий файлов

Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Поиск.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы по файлам и выберите пункт Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые файлы, перечисленные в справочной таблице по файлам, могут быть не установлены.

5.

На вкладке Версия определите версию файла, устанавливаемого на компьютере, сравнив ее с версией, приведенной в соответствующей таблице сведений о файлах.

Примечание. Атрибуты (кроме версии файла) могут измениться в ходе установки. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением системы безопасности, также можно проверить, открыв следующие разделы реестра.

Для Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB911927\Filelist

Для Windows XP Professional x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB911927\Filelist

Примечание. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или OEM-производитель интегрирует или добавляет в исходные установочные файлы Windows обновление безопасности 911927.

Благодарности

Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:

Костю Корчинского (Kostya Kortchinsky) из компании EADS/CRC за сообщение об уязвимости веб-клиента (CVE-2006-0013).

Другие обновления безопасности:

Другие обновления безопасности можно загрузить по следующим ссылкам:

Обновления безопасности доступны на веб-узле Центра загрузки корпорации Майкрософт Чтобы найти обновление, выполните поиск по ключевому слову «security_patch».

Для получения обновлений для пользовательских систем обращайтесь на веб-узел Microsoft Update.

Поддержка

Обращайтесь в службу поддержки продуктов Microsoft Product Support Services по телефону 1-866-PCSAFETY (для жителей США и Канады). Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно.

Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-узел международной поддержки.

Источники сведений по безопасности

Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-узле Microsoft TechNet Security.

Службы Microsoft Software Update

Службы Microsoft Windows Server Update Services

Программа Microsoft Baseline Security Analyzer (MBSA)

Веб-узел Windows Update

Microsoft Update

Каталог Windows Update: Дополнительные сведения о каталоге Windows Update см. в статье 323166 базы знаний Майкрософт.

Веб-узел Office Update 

Службы Software Update Services

Службы Microsoft Software Update Services (SUS) позволяют администратору быстро и надежно устанавливать последние критические обновления и обновления безопасности на серверах, работающих под управлением Windows 2000 и Windows Server 2003, а также на настольных компьютерах, работающих под управлением Windows 2000 Professional и Windows XP Professional.

Для получения более подробных сведений о развертывании обновлений безопасности с помощью служб Software Update Services посетите веб-узел Software Update Services.

Службы Windows Server Update Services

Службы Windows Server Update Services (WSUS) позволяют администраторам быстро и надежно развертывать последние критические обновления и обновления безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 на системах Windows 2000, а также более поздних версиях операционных систем.

Для получения дополнительной информации о развертывании обновлений безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services.

Сервер Systems Management Server:

Сервер Systems Management Server (SMS) корпорации Майкрософт предоставляет полностью настраиваемое решение для управления обновлениями в масштабах предприятия. С помощью сервера SMS администраторы могут определять необходимость установки обновлений безопасности на системах Windows и выполнять управляемое развертывание этих обновлений по всему предприятию с минимальными нарушениями работы конечных пользователей. Дополнительные сведения о том, как администраторы могут использовать сервер SMS 2003 для развертывания обновлений, см. на веб-узле SMS 2003 Security Patch Management. Пользователи сервера SMS 2.0 могут также применять пакет Software Updates Service Feature Pack, с помощью которого упрощается развертывание обновлений системы безопасности. Дополнительные сведения о сервере SMS см. на веб-узле SMS.

Примечание. Для предоставления широкой поддержки при определении необходимости применения и развертывания обновлений, рассмотренных в бюллетенях безопасности, SMS-сервером используются средства Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool и Enterprise Update Scanning Tool. С помощью этих средств не всегда удается определить необходимость некоторых обновлений программного обеспечения. В этих случаях для определения компьютеров, на которых требуется установка обновлений, администраторы могут воспользоваться учетными функциями SMS. Дополнительные сведения об этой процедуре см. на следующем веб-узле. При установке некоторых обновлений безопасности для продолжения работы на компьютере после его перезагрузки потребуется наличие соответствующих полномочий администратора. Администраторы могут устанавливать эти обновления с помощью средства Elevated Rights Deployment Tool (входит в состав пакетов SMS 2003 Administration Feature Pack и SMS 2.0 Administration Feature Pack).

Отказ от гарантий

Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.

Редакции  

Версия 1.0 (14 февраля 2006 г.): бюллетень опубликован.


К началу страницыК началу страницы