Бюллетень корпорации Майкрософт по безопасности MS06-035

Уязвимость в службе сервера делает возможным удаленное выполнение кода (917159)

Опубликовано: 11 июля 2006 г. | Обновлено: 12 июля 2006 г.

Версия: 1.1

Аннотация

Для кого предназначен этот документ: для пользователей Microsoft Windows.

Воздействие уязвимости: Удаленное выполнение кода

Уровень опасности: Критический

Рекомендация: обновление следует установить немедленно.

Замена обновлений безопасности: этот бюллетень заменяет предыдущее обновление безопасности. Полный список см. в разделе «Часто задаваемые вопросы» этого бюллетеня.

Предупреждение: Отсутствует

Проверенное программное обеспечение и пути для загрузки соответствующих обновлений безопасности:

Подвержены уязвимости:

Microsoft Windows 2000 с пакетом обновления 4 (SP4) — загрузить обновление

Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) — загрузить обновление

Microsoft Windows XP Professional x64 Edition — загрузить обновление

Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) — загрузить обновление

Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium — загрузить обновление

Microsoft Windows Server 2003 x64 Edition — загрузить обновление

Не подвержены уязвимости:

Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) и Microsoft Windows Millennium Edition (ME)

Корпорация Майкрософт проверила на наличие уязвимости продукты перечисленных выше версий. Другие версии больше не поддерживаются либо не являются уязвимыми. Для получения сведений о жизненном цикле поддержки используемой версии продукта посетите веб-узел Microsoft Support Lifecycle.

Примечание. Обновления безопасности для ОС Microsoft Windows Server 2003, Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 x64 Edition можно также применить к ОС Windows Server 2003 R2.

Общие сведения

Аннотация

Аннотация:

Данное обновление устраняет несколько недавно обнаруженных уязвимостей, о которых сообщалось в частном порядке. В данном бюллетене каждая из этих уязвимостей описана в отдельном разделе «Сведения об уязвимости».

Корпорация Майкрософт рекомендует пользователям немедленно установить обновление.

Уровень опасности и идентификаторы уязвимости:

Идентификаторы уязвимостиВоздействие уязвимостиWindows 2000Windows XP с пакетом обновления 1 (SP1)Windows XP с пакетом обновления 2 (SP2)Windows Server 2003Microsoft Windows Server 2003 с пакетом обновления 1 (SP1)

Уязвимость переполнения кучи слота сообщений — CVE-2006-1314

Удаленное выполнение кода

Критический

Критический

Критический

Критический

Критический

Уязвимость раскрытия информации SMB — CVE-2006-1315

раскрытие информации

Низкий

Низкий

Низкий

Низкий

Низкий

Общий уровень опасности

 

Предельная

Предельная

Предельная

Предельная

Предельная

Данные оценки уровня опасности определены с учетом типов уязвимых систем, стандартных схем их развертывания и возможных результатов успешного использования описанной уязвимости.

Примечание. Обновления безопасности для ОС Microsoft Windows Server 2003, Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 x64 Edition можно также применить к ОС Windows Server 2003 R2.

Примечание. Уровни опасности для операционных систем, не относящихся к группе x86, соотносятся с уровнями опасности для операционных систем версий x86 следующим образом.

Уровень опасности системы Microsoft Windows XP Professional x64 Edition совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1).

Уровень опасности системы Microsoft Windows Server 2003 для платформы Itanium совпадает с уровнем опасности Windows Server 2003.

Уровень опасности системы Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1).

Уровень опасности системы Microsoft Windows Server 2003 x64 Edition совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1).

Часто задаваемые вопросы о данном обновлении безопасности

Почему это обновление ликвидирует несколько уязвимостей системы безопасности, о которых уже сообщалось?
Это обновление разработано для нескольких уязвимостей, поскольку для устранения их причин требуется выполнить изменения в связанных файлах. Вместо установки нескольких почти одинаковых обновлений пользователи могут установить только данное обновление.

Какие из вышедших ранее обновлений безопасности заменяет это обновление?
Это обновление безопасности заменяет обновление безопасности, описанное в предшествующем бюллетене. Следующая таблица содержит идентификаторы бюллетеней и названия уязвимых операционных систем.

Идентификатор бюллетеняWindows NT 4.0Windows 2000Windows XPWindows Server 2003

MS05-027

Не заменяет

Не заменяет

Заменяет

Заменяет

Продленная поддержка обновлений безопасности для систем Microsoft Windows NT Workstation 4.0 с пакетом обновления 6a (SP 6a) и Windows 2000 с пакетом обновления 2 (SP2) закончилась 30 июня 2004 г. Продленная поддержка обновлений безопасности для системы Microsoft Windows NT Server 4.0 с пакетом обновления 6a (SP6a) закончилась 31 декабря 2004 г. Продленная поддержка обновлений безопасности для системы Microsoft Windows 2000 с пакетом обновления 3 (SP3) закончилась 30 июня 2005 г. Я по-прежнему пользуюсь одной из этих операционных систем. Что мне делать?

Жизненные циклы систем Windows NT Workstation 4.0 с пакетом обновления 6a (SP6a), Windows NT Server 4.0 с пакетом обновления 6a (SP6a), Windows 2000 с пакетом обновления 2 (SP2) и Windows 2000 с пакетом обновления 3 (SP3) завершены. Пользователям операционных систем данных версий следует срочно перейти на поддерживаемые версии, чтобы уменьшить вероятность наличия в системе уязвимостей. Для получения дополнительных сведений о жизненном цикле поддержки продуктов Windows посетите веб-узел Microsoft Support Lifecycle. Для получения дополнительных сведений о продленном периоде поддержки обновления безопасности для данных версий операционных систем посетите веб-узел службы технической поддержки продуктов Microsoft.

Для получения сведений о возможных вариантах обслуживания данных продуктов свяжитесь с представителем группы корпорации Майкрософт по работе с заказчиками, ее техническим менеджером или представителем соответствующей партнерской компании Майкрософт. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-узел Microsoft Worldwide Information, выберите страну и затем нажмите кнопку Go (Переход), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с коммерческим менеджером службы поддержки Premiere. Дополнительную информацию можно получить в разделеWindows Operating System Product Support Lifecycle FAQ.

Можно ли определить необходимость установки этого обновления с помощью средства Microsoft Baseline Security Analyzer (MBSA)?
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.

Программное обеспечениеMBSA 1.2.1MBSA 2.0

Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Да.

Да.

Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2)

Да.

Да.

Microsoft Windows XP Professional (версия x64)

Нет.

Да.

Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1)

Да.

Да.

Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium:

Нет.

Да.

Семейство Microsoft Windows Server 2003 x64 Edition

Нет.

Да.

Дополнительные сведения о программе MBSA см. на веб-узле MBSA.

Дополнительные сведения о программном обеспечении, которое в настоящий момент не определяется с помощью службы Microsoft Update и программы, см. в статье 895660 базы знаний Майкрософт.

Можно ли определить необходимость установки этого обновления с помощью сервера Systems Management Server (SMS)?
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы SMS.

Программное обеспечениеSMS 2.0SMS 2003

Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Да.

Да.

Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2)

Да.

Да.

Microsoft Windows XP Professional (версия x64)

Нет.

Да.

Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1)

Да.

Да.

Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium:

Нет.

Да.

Семейство Microsoft Windows Server 2003 x64 Edition

Нет.

Да.

Сервер SMS использует средство MBSA для обнаружения. Поэтому на средство SMS налагаются те же ограничения в отношении программного обеспечения, не определяемого программой MBSA, которые были перечислены выше в данном бюллетене.

Для обнаружения обновлений безопасности сервер SMS версии 2.0 может использовать пакет SMS SUS Feature Pack, в который входит средство Security Update Inventory Tool. Средство SMS SUIT использует для обнаружения модуль MBSA 1.2.1. Дополнительные сведения о средстве Security Update Inventory Tool см. на этом веб-узле корпорации Майкрософт. Дополнительные сведения об ограничениях средства Security Update Inventory Tool представлены в статье 306460 базы знаний Майкрософт. Пакет SMS SUS Feature Pack также включает средство Microsoft Office Inventory Tool, которое позволяет определять необходимость обновлений для приложений Microsoft Office.

Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates для обнаружения обновлений безопасности, предлагаемых службой Microsoft Update и поддерживаемых службами Windows Server Update Services. Для получения дополнительной информации о средстве SMS 2003 Inventory для обновлений Майкрософт см. веб-узел корпорации Майкрософт. Сервер SMS 2003 также может использовать средство Microsoft Office Inventory Tool для поиска необходимых обновлений для приложений Microsoft Office.

Для получения дополнительных сведений о SMS посетите веб-узел SMS.

Сведения об уязвимости

Уязвимость переполнения кучи слота сообщений — CVE-2006-1314

В драйвере службы сервера имеется уязвимость удаленного выполнения кода, которая может позволить воспользовавшемуся ею злоумышленнику установить полный контроль над системой.

Факторы, снижающие опасность уязвимости переполнения кучи слота сообщений — CVE-2006-1314

Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов среды организации. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми минимально необходимое количество портов.

В конфигурациях по умолчанию ОС Microsoft Windows XP с пакетом обновления 2 (SP2) и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) нет, осуществляющих прослушивание слота сообщений.

Попытки воспользоваться данной уязвимостью, приведут скорее к состоянию отказа в обслуживании, вызванному неожиданной перезагрузкой уязвимой системы, чем к удаленному выполнению кода.

Методы обхода уязвимости переполнения кучи слота сообщений — CVE-2006-1314

Корпорация Майкрософт проверила представленные ниже методы обхода проблемы. Хотя данные меры не устраняют саму уязвимость, они позволяют блокировать известные направления атак. Если методы обхода снижают функциональность, в следующем разделе это отмечено особо.

Заблокируйте на брандмауэре порт TCP 445:

Этот порт используется для установки соединения с уязвимым компонентом. Блокировка порта TCP 445 на брандмауэре позволяет защитить системы за ним от попыток воспользоваться данной уязвимостью. Для предотвращения возможных атак через другие порты корпорация Майкрософт рекомендует блокировать весь непредусмотренный входящий трафик из Интернета. Для получения дополнительных сведений о портах посетите следующий веб-узел.

Для защиты от попыток воспользоваться уязвимостью из сети используйте персональные брандмауэры, например брандмауэр подключения к Интернету,входящий в состав систем Windows XP и Windows Server 2003.

По умолчанию брандмауэр подключения к Интернету из состава Windows XP и Windows Server 2003 помогает защитить подключение к Интернету, блокируя непредусмотренный входящий трафик. Рекомендуется блокировать все непредусмотренные входящие соединения из Интернета. В системе Windows XP с пакетом обновления 2 данная функция называется брандмауэром Windows.

Чтобы включить брандмауэр подключения к Интернету с помощью мастера настройки сети, необходимо выполнить следующие действия.

1.

Нажмите кнопку Пуск и выберите пункт Панель управления.

2.

Переключитесь к виду по категориям, щелкните ссылку Сеть и подключения к Интернету, а затем — Установка или настройка параметров домашней или малой сети. Брандмауэр включается в случае выбора конфигурации, которая предусматривает непосредственное подключение компьютера к Интернету.

Чтобы настроить брандмауэр подключения к Интернету вручную, необходимо выполнить следующие действия.

1.

Нажмите кнопку Пуск и выберите пункт Панель управления.

2.

Переключитесь к виду по категориям, щелкните ссылку Сеть и подключения к Интернету, а затем — Сетевые подключения.

3.

Щелкните правой кнопкой мыши нужное подключение и выберите пункт Свойства.

4.

Откройте вкладку Дополнительно.

5.

Установите флажок Защитить мое подключение к Интернету и нажмите кнопку ОК.

Примечание. Если нужно разрешить некоторым программам взаимодействовать через брандмауэр, щелкните Настройки на вкладке Дополнительно, затем выберите нужные программы, протоколы и службы.

Для защиты от попыток воспользоваться уязвимостью из сети включите дополнительную фильтрацию TCP/IP, если система поддерживает данную возможность

Чтобы заблокировать непредусмотренный входящий трафик, включите расширенную фильтрацию TCP/IP. Дополнительные сведения о настройке фильтрации TCP/IP см. в статье 309798 базы знаний Майкрософт.

Для защиты от попыток воспользоваться уязвимостью из сети заблокируйте уязвимые порты систем с помощью IPsec.

Используйте безопасность IP-протокола (IPSec) для защиты работы в сети. Для получения подробных сведения о IPSec и использовании фильтров обратитесь к статьям 313190 и 813878 базы знаний Майкрософт.

Часто задаваемые вопросы об уязвимости переполнения кучи слота сообщений — CVE-2006-1314

Какова область воздействия данной уязвимости?
Это уязвимость удаленного выполнения кода. Воспользовавшись этой уязвимостью, злоумышленник может в удаленном режиме захватить полный контроль над системой, Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

В чем причина уязвимости?
Причиной уязвимости является неконтролируемый буфер в службе сервера.

Что такое слот сообщений?
Слот сообщений — временный механизм, используемый приложениями и процессами для упрощения однонаправленной передачи данных. Для получения дополнительных сведений о слотах сообщений посетите следующий веб-узел.

Что может сделать злоумышленник, воспользовавшись этой уязвимостью?
Воспользовавшись уязвимостью, злоумышленник может получить полный контроль над системой.

Кто может воспользоваться этой уязвимостью?
Данной уязвимостью может попытаться воспользоваться любой анонимный пользователь, которому удастся отправить уязвимой системе специальный сетевой пакет.

Каким образом злоумышленник может воспользоваться уязвимостью?
Злоумышленник может воспользоваться данной уязвимостью, создав и отправив специальный сетевой пакет в уязвимую систему. Такой сетевой пакет может привести к выполнению кода в уязвимой системе.

Какие системы в первую очередь подвергаются риску?
Риску использования данной уязвимости подвержены как рабочие станции, так и серверы. Слоты сообщений могут использоваться некоторыми приложениями и программами сторонних разработчиков. Слоты сообщений используются как в службе мгновенных сообщений, так и в службе оповещений. Любая система, в которой данные службы активны, подвержена уязвимости. По умолчанию в системах Windows XP с пакетом обновления 2 (SP2) и Windows Server 2003 с пакетом обновления 2 (SP2) данные службы не могут быть загружены автоматически.

Можно ли воспользоваться данной уязвимостью через Интернет?
Да. Злоумышленник может попытаться воспользоваться данной уязвимостью через Интернет. Стандартные параметры конфигурации брандмауэра позволяют защитить от атак из Интернета. Корпорация Майкрософт предоставляет сведения, помогающие защитить персональный компьютер. Конечные пользователи могут обратиться на веб-узел Защитите свой компьютер. ИТ-профессионалы могут обратиться на веб-узел Security Guidance Center.

Как действует обновление?
Обновление устраняет уязвимость посредством изменения метода, которым служба сервера проверяет длину сообщения, перед тем как передать его в выделенный буфер.

Было ли объявлено об этой уязвимости до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила информацию об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня безопасности какие-либо сообщения о том, что эта уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концепции кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость раскрытия информации SMB — CVE-2006-1315

В службе сервера существует уязвимость раскрытия информации, которая позволяет злоумышленнику просматривать участки памяти, используемые для хранения трафика SMB в процессе передачи данных.

Факторы, снижающие опасность уязвимости раскрытия информации SMB — CVE-2006-1315

Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов среды организации. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми минимально необходимое количество портов.

Если необходимо использовать уязвимый компонент, стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за периметра организации. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми минимально необходимое количество портов.

Чтобы воспользоваться уязвимостью в системах Windows 2000, Windows XP и Windows Server 2003, злоумышленник должен иметь действительные учетные данные. Данной уязвимостью не могут воспользоваться анонимные пользователи. Тем не менее, уязвимый компонент доступен удаленно пользователям со стандартными учетными записями. В некоторых конфигурациях анонимные пользователи могут пройти проверку с помощью гостевой учетной записи. Дополнительные сведения см. в рекомендациях по безопасности корпорации Майкрософт 906574.

Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов среды организации. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми минимально необходимое количество портов.

Методы обхода уязвимости раскрытия информации SMB — CVE-2006-1315

Корпорация Майкрософт проверила представленные ниже методы обхода проблемы. Хотя данные меры не устраняют саму уязвимость, они позволяют блокировать известные направления атак. Если методы обхода снижают функциональность, в следующем разделе это отмечено особо.

Примечание. Другие протоколы, например IPX (Internetwork Packet Exchange) и SPX (Sequenced Packet Exchange), могут быть уязвимы. Если используются уязвимые протоколы, такие как IPX и SPX, необходимо также заблокировать соответствующие порты для этих протоколов. Для получения дополнительной информации о IPX и SPX посетите следующий веб-узел корпорации Майкрософт.

Заблокируйте порты TCP 139 и 445 на брандмауэре:

Эти порты используются для установки подключения по уязвимому протоколу. Их блокировка на брандмауэре позволяет защитить системы за брандмауэром от возможных попыток воспользоваться уязвимостью.. Для предотвращения возможных атак через другие порты корпорация Майкрософт рекомендует блокировать весь непредусмотренный входящий трафик из Интернета. Для получения дополнительных сведений о портах посетите следующий веб-узел.

Для защиты от попыток воспользоваться уязвимостью из сети используйте персональные брандмауэры, например брандмауэр подключения к Интернету,входящий в состав систем Windows XP и Windows Server 2003.

По умолчанию брандмауэр подключения к Интернету из состава Windows XP и Windows Server 2003 помогает защитить подключение к Интернету, блокируя непредусмотренный входящий трафик. Рекомендуется блокировать все непредусмотренные входящие соединения из Интернета.

Чтобы включить брандмауэр подключения к Интернету с помощью мастера настройки сети, необходимо выполнить следующие действия.

1.

Нажмите кнопку Пуск и выберите пункт Панель управления.

2.

Переключитесь к виду по категориям, щелкните ссылку Сеть и подключения к Интернету, а затем — Установка или настройка параметров домашней или малой сети. Брандмауэр включается в случае выбора конфигурации, которая предусматривает непосредственное подключение компьютера к Интернету.

Чтобы настроить брандмауэр подключения к Интернету вручную, необходимо выполнить следующие действия.

1.

Нажмите кнопку Пуск и выберите пункт Панель управления.

2.

Переключитесь к виду по категориям, щелкните ссылку Сеть и подключения к Интернету, а затем — Сетевые подключения.

3.

Щелкните правой кнопкой мыши нужное подключение и выберите пункт Свойства.

4.

Откройте вкладку Дополнительно.

5.

Установите флажок Защитить мое подключение к Интернету и нажмите кнопку ОК.

Примечание. Если нужно разрешить некоторым программам взаимодействовать через брандмауэр, щелкните Настройки на вкладке Дополнительно, затем выберите нужные программы, протоколы и службы.

Для защиты от попыток воспользоваться уязвимостью из сети включите дополнительную фильтрацию TCP/IP, если система поддерживает данную возможность

Чтобы заблокировать непредусмотренный входящий трафик, включите расширенную фильтрацию TCP/IP. Дополнительные сведения о настройке фильтрации TCP/IP см. в статье 309798 базы знаний Майкрософт.

Для защиты от попыток воспользоваться уязвимостью из сети заблокируйте уязвимые порты систем с помощью IPsec.

Используйте безопасность IP-протокола (IPSec) для защиты работы в сети. Для получения подробных сведения о IPSec и использовании фильтров обратитесь к статьям 313190 и 813878 базы знаний Майкрософт.

Часто задаваемые вопросы об уязвимости раскрытия информации SMB — CVE-2006-1315

Какова область воздействия данной уязвимости?
Это уязвимость раскрытия информации. Злоумышленник, воспользовавшийся этой уязвимостью, может удаленно получить информацию, хранящуюся в буферах, выделенных для трафика блока сообщений сервера. Данная уязвимость не позволяет злоумышленнику выполнить код или повысить уровень прав. Она может быть использована для получения данных, необходимых для дальнейших атак на уязвимую систему.

В чем причина уязвимости?
Причиной уязвимости является неконтролируемый буфер в драйвере протокола сервера.

Что такое SMB?
Блок сообщений сервера (SMB) и его усовершенствование Общая файловая система Интернета (CIFS) являются стандартным Интернет-протоколом, который используется Windows для настройки совместного использования файлов, принтеров, последовательных портов, а также для связи между компьютерами. Для этого в SMB используются именованные каналы и почтовые слоты. В сетевой среде серверы обеспечивают доступность файловых систем и ресурсов для клиентов. Клиенты делают запросы SMB на ресурсы. Серверы отправляют ответы SMB. Эта процедура известна как протокол клиент-сервер или протокол запроса-ответа.

Имеется ли эта уязвимость в CIFS?
Общая файловая система Интернета (CIFS) является стандартным Интернет-протоколом. Описываемая здесь уязвимость связана с конкретной реализацией этого протокола Microsoft, а не с самим протоколом.

Что может сделать злоумышленник, воспользовавшись этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может удаленно просматривать содержимое буферов SMB.

Кто может воспользоваться этой уязвимостью?
Данной уязвимостью может попытаться воспользоваться любой анонимный пользователь, отправивший системе особым образом сконструированное сообщение.

Каким образом злоумышленник может воспользоваться уязвимостью?
Злоумышленник может воспользоваться данной уязвимостью для создания специально сконструированного сообщения и отправки его в уязвимую систему. Злоумышленник сможет затем получить информацию, хранящуюся в буферах SMB.

Какие системы в первую очередь подвергаются риску?
Риску подвержены как рабочие станции, так и серверы. Серверы подвержены большему риску, особенно если они поддерживают большие объемы трафика SMB.

Можно ли воспользоваться данной уязвимостью через Интернет?
Да. Злоумышленник может попытаться воспользоваться данной уязвимостью через Интернет. Стандартные параметры конфигурации брандмауэра позволяют защитить от атак из Интернета. Корпорация Майкрософт предоставляет сведения, помогающие защитить персональный компьютер. Конечные пользователи могут обратиться на веб-узел Защитите свой компьютер. ИТ-профессионалы могут обратиться на веб-узел Security Guidance Center.

Как действует обновление?
Обновление устраняет уязвимость путем инициализации буфера до ответа на запрос клиента.

Было ли объявлено об этой уязвимости до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила информацию об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня безопасности какие-либо сообщения о том, что эта уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концепции кода до первоначального выпуска этого бюллетеня безопасности.

Сведения об обновлении безопасности

Подвержены уязвимости:

Чтобы получить сведения о нужной версии обновления безопасности, щелкните соответствующую ссылку.

Windows Server 2003 (все версии)

Необходимые условия
Для установки этого обновления безопасности требуется система Windows Server 2003 или Windows Server 2003 с пакетом обновления 1 (SP1).

Примечание. Обновления безопасности для систем Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) можно также применить к системе Microsoft Windows Server 2003 R2.

Включение в будущие пакеты обновления:
Обновление для устранения данной проблемы будет включено в будущий пакет обновления или в сборник обновлений.

Сведения об установке

Программа обновления поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log: путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя, введите следующую команду:

Windowsserver2003-kb917159-x86-enu /quiet

Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB917159.log на наличие сообщений о сбое.

Чтобы установить обновление безопасности на компьютере под управлением Windows Server 2003 без последующей перезагрузки, введите следующую команду:

Windowsserver2003-kb917159-x86-enu /norestart

Для получения более подробных сведений о развертывании данного обновления с помощью служб Software Update Services посетите веб-узел Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.

Необходимость перезагрузки

После установки обновления компьютер необходимо перезагрузить.

Данное обновление безопасности поддерживает HotPatching в системах с версией файла Srv.sys 5.2.3790.2437. Если используется функция HotPatching, то в системах Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) обновления безопасности можно устанавливать без перезагрузки серверов. Дополнительные сведения о функции HotPatching и развертывании обновления безопасности с помощью нее см.в статье 897341 базы знаний Майкрософт.

Обновление безопасности, доступное на веб-сайтах Windows Update и Microsoft Update, а также с помощью службы автоматических обновлений, устанавливаются с помощью функции горячего обновления Hotpatching и не требуют перезагрузки после установки

Сведения об удалении

Для удаления обновления воспользуйтесь компонентом «Установка и удаление программ» панели управления.

Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB917159$\Spuninst.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Сведения о файлах

Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition с пакетом обновления 1 (SP1), Windows Server 2003 Standard Edition с пакетом обновления 1 (SP1), Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1), Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1), Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:

Имя файлаВерсияDateВремяРазмерПроцессорПапка

Srv.sys

5.2.3790.526

27-апр-2006

00:49

340 992

x86

RTMGDR

Srv.sys

5.2.3790.526

27-апр-2006

01:11

342 016

x86

RTMQFE

Srv.hp.sys

5.2.3790.2691

27-апр-2006

21:17

22 528

x86

SP1GDR

Srv.sys

5.2.3790.2691

27-апр-2006

21:17

392 192

x86

SP1GDR

Srv.sys

5.2.3790.2691

27-апр-2006

02:41

360 448

x86

SP1QFE

Windows Server 2003 Enterprise Edition для платформы Itanium; Windows Server 2003 Datacenter Edition для платформы Itanium; Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1) для платформы Itanium и Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1) для платформы Itanium:

Имя файлаВерсияDateВремяРазмерПроцессорПапка

Srv.sys

5.2.3790.526

27-апр-2006

21:42

991 232

IA-64

RTMGDR

Srv.sys

5.2.3790.526

27-апр-2006

21:44

994 816

IA-64

RTMQFE

Srv.sys

5.2.3790.2691

27-апр-2006

21:45

1 105 408

IA-64

SP1GDR

Srv.sys

5.2.3790.2691

27-апр-2006

21:43

1 108 992

IA-64

SP1QFE

Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition, а также Windows Server 2003 R2, Datacenter x64 Edition:

Имя файлаВерсияDateВремяРазмерПроцессорПапка

Srv.sys

5.2.3790.2691

27-апр-2006

21:42

671 232

x64

SP1GDR

Srv.sys

5.2.3790.2691

27-апр-2006

21:39

672 768

x64

SP1QFE

Примечания. При установке данных обновлений на компьютере программа установки проверяет, не выполнялось ли обновление файлов ранее с помощью исправлений Майкрософт.

Если один из файлов был уже обновлен другим исправлением, установщик скопирует в систему файлы RTMQFE, SP1QFE или SP2QFE, а в противном случае — файлы RTMGDR, SP1GDR или SP2GDR. Обновления безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Для получения дополнительной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer.

Проверка версий файлов

Примечание.   На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы по файлам, затем щелкните Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые файлы, перечисленные в справочной таблице по файлам, могут оказаться не установленным.

5.

На вкладке Версия определите версию файла, устанавливаемого на компьютере, сравнив ее с версией, приведенной в соответствующей таблице сведений о файлах.

Примечание. Атрибуты, отличные от версии файла, могут измениться во ходе установки. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением системы безопасности, также можно проверить, открыв следующие разделы реестра.

Windows Server 2003 Web Edition; Windows Server 2003 Standard Edition; Windows Server 2003 Enterprise Edition; Windows Server 2003 Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003 Web Edition с пакетом обновления 1 (SP1); Windows Server 2003 Standard Edition с пакетом обновления 1 (SP1); Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1); Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1); Windows Server 2003 Enterprise Edition для платформы Itanium; Windows Server 2003 Datacenter Edition для платформы Itanium; Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1) для платформы Itanium; Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1) для платформы Itanium; Windows Server 2003 Standard x64 Edition; Windows Server 2003 Enterprise x64 Edition и Windows Server 2003 Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB917159\Filelist

Примечание. Этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или OEM-производитель интегрирует или добавляет в исходные установочные файлы Windows обновление безопасности 917159.

Windows XP (все версии)

Необходимые условия
Это обновление безопасности требует наличия на компьютере Microsoft Windows XP с пакетом обновления 1 или более поздней версии. Дополнительные сведения см. в статье 322389 базы знаний Майкрософт.

Включение в будущие пакеты обновления:
Исправление этой уязвимости будет включено в будущий пакет обновления.

Сведения об установке

Программа обновления поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя на компьютере под управлением Microsoft Windows XP, введите следующую команду:

Windowsxp-kb917159-x86-enu /quiet

Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB917159.log на наличие сообщений о сбое.

Чтобы установить обновление безопасности на компьютере под управлением Windows XP без последующей перезагрузки, введите следующую команду:

Windowsxp-kb917159-x86-enu /norestart

Для получения более подробных сведений о развертывании данного обновления с помощью служб Software Update Services посетите веб-узел Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.

Необходимость перезагрузки

После установки обновления компьютер необходимо перезагрузить.

Сведения об удалении

Для удаления обновления безопасности воспользуйтесь компонентом «Установка и удаление программ» панели управления.

Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB917159$\Spuninst.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Сведения о файлах

Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.

Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005:

Имя файлаВерсияDateВремяРазмерПроцессорПапка

Srv.sys

5.1.2600.1832

21-апр-2006

05:24

321 536

x86

SP1QFE

Srv.sys

5.1.2600.2893

21-апр-2006

06:12

332 800

x86

SP2GDR

Srv.sys

5.1.2600.2893

21-апр-2006

06:46

332 800

x86

SP2QFE

Windows XP Professional x64:

Имя файлаВерсияDateВремяРазмерПроцессорПапка

Srv.sys

5.2.3790.2691

27-апр-2006

21:42

671 232

x64

SP1GDR

Srv.sys

5.2.3790.2691

27-апр-2006

21:39

672 768

x64

SP1QFE

Примечания. При установке данных обновлений на компьютере программа установки проверяет, не выполнялось ли обновление файлов ранее с помощью исправлений Майкрософт.

Если один из файлов был уже обновлен другим исправлением, установщик скопирует в систему файлы RTMQFE, SP1QFE или SP2QFE, а в противном случае — файлы RTMGDR, SP1GDR или SP2GDR. Обновления безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Для получения дополнительной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Файл Arpidfix.exe используется программой установки обновлений безопасности для устранения проблемы, описанной в статье 904630 базы знаний Майкрософт. Этот файл не устанавливается в уязвимой системе.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer.

Проверка версий файлов

Примечание.   На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы по файлам, затем щелкните Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые файлы, перечисленные в справочной таблице по файлам, могут оказаться не установленным.

5.

На вкладке Версия определите версию файла, устанавливаемого на компьютере, сравнив ее с версией, приведенной в соответствующей таблице сведений о файлах.

Примечание. Атрибуты, отличные от версии файла, могут измениться во ходе установки. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением системы безопасности, также можно проверить, открыв следующие разделы реестра.

Для Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB917159\Filelist

Для Windows XP Professional x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB917159\Filelist

Примечание. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или OEM-производитель интегрирует или добавляет в исходные установочные файлы Windows обновление безопасности 917159.

Windows 2000 (все версии)

Необходимые условия
При установке в системе Windows 2000 это обновление требует пакета обновления 4 (SP4). Данное обновление безопасности требует установки Small Business Server 2000 с пакетом обновления 1a (SP1a) или Small Business Server 2000 с системой Windows 2000 Server с пакетом обновления 4 (SP4).

Корпорация Майкрософт проверила на наличие уязвимости продукты указанных выше версий. Другие версии больше не поддерживаются либо не являются уязвимыми. Для получения сведений о жизненном цикле поддержки используемой версии продукта посетите веб-узел Microsoft Support Lifecycle.

Сведения о получении пакета обновления последней версии см. в статье 260910 базы знаний Майкрософт.

Включение в будущие пакеты обновления:
Обновление безопасности для этой проблемы может войти в будущий сборник обновлений.

Сведения об установке

Программа обновления поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet. Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя на компьютере под управлением Windows 2000 с пакетом обновления 4 (SP4), введите следующую команду:

Windows2000-kb917159-x86-enu /quiet

Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB917159.log на наличие сообщений о сбое.

Чтобы установить обновление безопасности на компьютере под управлением Windows 2000 с пакетом обновления 4 (SP4) без последующей перезагрузки, введите следующую команду:

Windows2000-kb917159-x86-enu /norestart

Сведения о развертывании данного обновления с помощью служб Software Update Services см. на веб-узле Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.

Необходимость перезагрузки

После установки обновления компьютер необходимо перезагрузить.

Сведения об удалении

Для удаления обновления безопасности воспользуйтесь компонентом «Установка и удаление программ» панели управления.

Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB917159$\Spuninst.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Сведения о файлах

Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.

Windows 2000 с пакетом обновления 4 (SP4) и Small Business Server 2000:

Имя файлаВерсияDateВремяРазмер

Srv.sys

5.0.2195.7087

21-апр-2006

05:24

239 280

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer.

Проверка версий файлов

Примечание.   На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы по файлам, затем щелкните Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые файлы, перечисленные в справочной таблице по файлам, могут оказаться не установленным.

5.

На вкладке Версия определите версию файла, устанавливаемого на компьютере, сравнив ее с версией, приведенной в соответствующей таблице сведений о файлах.

Примечание. Атрибуты, отличные от версии файла, могут измениться во ходе установки. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Проверьте также установленные обновлением файлы в следующем разделе реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB917159\Filelist

Примечание. Этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или OEM-производитель интегрирует или добавляет в исходные установочные файлы Windows обновление безопасности 917159.

Благодарности

Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:

Педрама Амини (Pedram Amini) из компании TippingPoint Security Research Team и Х. Д. Мура (H. D. Moore) за сообщение об уязвимости переполнения кучи слота сообщений — (CVE-2006-1314).

Николя Пувесля (Nicolas Pouvesle) из компании Tenable Network Security за сообщение об уязвимости раскрытия информации SMB — (CVE-2006-1315).

Майка Прайса (Mike Price) и Рафаля Войтчука (Rafal Wojtczuk) из компании McAfee Avert Labs за сообщение об уязвимости раскрытия информации SMB — (CVE-2006-1315).

Другие обновления безопасности:

Другие обновления безопасности можно загрузить по следующим ссылкам:

Обновления безопасности доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову «security_patch».

Для получения обновлений для пользовательских систем обращайтесь на веб-узел Microsoft Update.

Поддержка:

Обращайтесь в службу поддержки продуктов корпорации Майкрософт по телефону 1-866-PCSAFETY (для жителей США и Канады). Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно.

Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-узел международной поддержки.

Источники сведений о безопасности:

Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-узле Microsoft TechNet Security.

Службы Microsoft Software Update

Службы Microsoft Windows Server Update Services

Программа Microsoft Baseline Security Analyzer (MBSA)

Веб-узел Windows Update. 

Веб-узел Microsoft Update

Каталог Windows Update: Дополнительные сведения о каталоге Windows Update см. в статье 323166 базы знаний Майкрософт.

Веб-узел Office Update  

Службы Software Update Services

Службы Microsoft Software Update Services (SUS) позволяют администратору быстро и надежно устанавливать последние критические обновления и обновления безопасности на серверах, работающих под управлением Windows 2000 и Windows Server 2003, а также на настольных компьютерах, работающих под управлением Windows 2000 Professional и Windows XP Professional.

Для получения более подробных сведений о развертывании обновлений безопасности с помощью служб Software Update Services посетите веб-узел Software Update Services.

Службы Windows Server Update Services

Службы Windows Server Update Services (WSUS) позволяют администраторам быстро и надежно развертывать последние критические обновления и обновления безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 на системах Windows 2000, а также более поздних версиях операционных систем.

Для получения дополнительной информации о развертывании обновлений безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services.

Systems Management Server:

Сервер Systems Management Server (SMS) корпорации Майкрософт предоставляет полностью настраиваемое решение для управления обновлениями в масштабах предприятия. С помощью сервера SMS администраторы могут определять необходимость установки обновлений безопасности на системах Windows и выполнять управляемое развертывание этих обновлений по всему предприятию с минимальными нарушениями работы конечных пользователей. Дополнительные сведения о том, как администраторы могут использовать сервер SMS 2003 для развертывания обновлений, см. на веб-узле SMS 2003 Security Patch Management. Пользователи сервера SMS 2.0 могут также применять пакет Software Updates Service Feature Pack, с помощью которого упрощается развертывание обновлений системы безопасности. Дополнительные сведения о сервере SMS см. на веб-узле SMS.

Примечание. Для предоставления широкой поддержки при определении необходимости применения и развертывания обновлений, рассмотренных в бюллетенях безопасности, SMS-сервером используются средства Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool и Enterprise Update Scanning Tool. С помощью этих средств не всегда удается определить необходимость некоторых обновлений программного обеспечения. В этих случаях для определения компьютеров, на которых требуется установка обновлений, администраторы могут воспользоваться учетными функциями SMS. Дополнительные сведения об этой процедуре см. на веб-узле. При установке некоторых обновлений безопасности для продолжения работы на компьютере после его перезагрузки потребуется наличие соответствующих полномочий администратора. Администраторы могут устанавливать эти обновления с помощью средства Elevated Rights Deployment Tool (входит в состав пакетов SMS 2003 Administration Feature Pack и SMS 2.0 Administration Feature Pack).

Отказ от гарантий

Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.

Редакции:  

Версия 1.0 (11 июля 2006 г.) Бюллетень опубликован.

Версия 1.1 (12 июля 2006 г.): обновлен раздел «Часто задаваемые вопросы об уязвимости переполнения кучи слота сообщений — CVE-2006-1314» с целью выявления служб, использующих слоты сообщений по умолчанию. Выяснены уязвимые платформы, требующие действительные учетные данные, перечисленные в разделе «Факторы, снижающие опасность уязвимости раскрытия информации SMB — CVE-2006-1315» .


К началу страницыК началу страницы