Microsoft 安全性公告 MS05-015超連結物件程式庫中的弱點可能會允許遠端執行程式碼 (888113)發佈日期:2005 年 2 月 9 日 摘要應該閱讀此文件的對象:使用 Microsoft Windows 的客戶 此弱點的影響:遠端執行程式碼 最高的嚴重性等級:重大 建議:客戶應立即安裝此更新程式。 安全性更新取代資訊:無 警告:無 已測試軟體及安全性更新下載位置: 受影響的軟體:
本清單所列出之軟體版本已經過測試以判斷是否受到影響。 其他版本已不再提供安全性更新支援,或是並不會受到影響。 請造訪 Microsoft 產品技術支援週期準則網站,以瞭解您的產品及版本的支援生命週期。 一般資訊
提要: 這個更新程式能解決一項新發現且未公開報告的弱點。 本公告的<弱點詳細資訊>部分會提供這項弱點的相關資訊。 如果使用者以系統管理的使用者權限登入,成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 Microsoft 建議客戶立即套用此更新程式。 嚴重性等級和弱點識別碼:
此項評估的根據包括:受弱點影響的系統類型、系統的一般部署模式,以及弱點遭利用後對系統所造成的影響。
Windows 98、Windows 98 Second Edition 和 Windows Millennium Edition 的延伸支援服務,對於針對這些作業系統發行的安全性更新有什麼影響? 如需更多有關嚴重性等級的資訊,請造訪這個網站 (英文)。 注意:本次安全性公告中所包含的其他安全性更新不一定會包含這些作業系統的重大安全性更新。 我們將儘快發佈這些安全性更新程式。 這些安全性更新發行後,只能從 Windows Update 網站下載。 本安全性公告所提到的一項或多項弱點,是否會對 Windows 98、Windows 98 Second Edition 或 Windows Millennium Edition 帶來重大的影響? Microsoft Windows NT 4.0 Workstation Service Pack 6a 與 Windows 2000 Service Pack 2 的延伸安全性更新支援服務已在 2004 年 6 月 30 日到期。 Microsoft Windows NT 4.0 Server Service Pack 6a 的延伸安全性更新支援服務則在 2004 年 12 月 31 日到期。 我仍在使用其中一種作業系統,該怎麼辨? 是否可以使用 Microsoft Baseline Security Analyzer (MBSA) 來判斷是否需要此更新? 注意:2004 年 4 月 20 日之後,新的安全性公告資料將不再更新 MBSA 1.1.1 及更早版本所使用的 Mssecure.xml 檔。 因此,於該日期之後運用 MBSA 1.1.1 或更早版本進行的任何掃描,都不會具有完整效果。 所有的使用者都應該升級至 MBSA 1.2,因為此版本能提供較為精確的安全性更新偵測,並且能支援其他的產品。 使用者可以由 MBSA 網站 (英文) 下載 MBSA 1.2.1。 如需更多關於 MBSA 支援的資訊,請造訪 Microsoft Baseline Security Analyzer (MBSA) 1.2.1 Q&A 網站。 是否可以使用 Systems Management Server (SMS) 來判斷是否需要此更新? 要偵測 Microsoft Windows 及其他受影響的 Microsoft 產品,需要使用安全性更新盤點工具 (Security Update Inventory Tool)。 如需更多有關安全性更新盤點工具限制的資訊,請參閱 Microsoft 知識庫文件編號 306460。
超連結物件程式庫中存在遠端執行程式碼的弱點。 此問題的原因是因為處理超連結時存在未檢查的緩衝區。 攻擊者可能會製作惡意的超連結,如果使用者按一下網站或電子郵件訊息中的惡意連結,極可能引起遠端執行程式碼,以利用這個弱點。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。 要利用此項弱點發動攻擊,必須要有使用者的互動才能奏效。
Microsoft 已經測試過以下的因應措施。 雖然此因應措施無法徹底修正弱點,但有助於封鎖已知的攻擊行為。
這個弱點的範圍為何? 造成這個弱點的原因為何? 什麼是超連結物件程式庫? 攻擊者可能會利用這項弱點採取什麼行動? 攻擊者如何利用這項弱點? 因為這個弱點而承受風險的主要系統有哪些? 更新的作用何在? 當安全性公告發行時,這項弱點是否已揭發出來? 當本安全性公告發行時,Microsoft 是否已接獲任何消息,指出這項弱點已遭有心人士惡用?
受影響的軟體: 如需有關您使用系統的特定安全性更新資訊,請按下適當的連結:
必要條件 未來將包含於 Service Pack 中的內容: 安裝資訊 這個安全性更新支援以下的安裝參數: /help 顯示命令列選項 安裝模式 /quiet 無訊息模式 (無使用者互動,不顯示任何訊息) /passive 自動安裝模式 (僅顯示進度列) /uninstall 解除安裝套件 重新啟動選項 /norestart 安裝之後不要重新開機 /forcerestart 安裝之後重新開機 特殊選項 /l 列出安裝的 Windows Hotfix 或更新的套件 /o 不先提示,直接覆寫 OEM 檔案 /n 不備份解除安裝所需的檔案 /f 當電腦關機時,強制其他程式結束 /integrate:path 將更新整合至位於指定路徑的 Windows 來源檔中。 /extract 不啟動安裝程式,僅解壓縮檔案 注意:您可以在同一個命令中合併使用這些參數。 為符合回溯相容性,安全性更新程式也支援舊版安裝程式使用的安裝參數。 有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 262841。 如需更多關於 Update.exe 安裝程式的相關資訊,請造訪 Microsoft TechNet 網站 (英文)。 部署資訊 若要在 Windows Server 2003 上,無需使用者介入即可安裝本安全性更新,請在命令提示字元使用下列命令: Windowsserver2003-kb888113-x86-enu /passive /quiet 在 Windows Server 2003 上,如想在不強制系統重新開機的狀況下安裝安全性更新,請在命令提示字元使用下列命令: Windowsserver2003-kb888113-x86-enu /norestart 若想瞭解如何透過 Software Update Services 部署這個安全性更新,請造訪 Software Update Services 網站。 重新開機需求 此更新程式不需要重新開機。 安裝程式會停止所需服務,然後套用更新,再重新啟動服務。 不過,如果必要的服務無法停止,或是必要的檔案正在使用中,更新程式就會要求重新開機。 在此情況下,系統會出現訊息提示您重新開機。 移除資訊 如果要移除這個安全性更新程式,請使用 [控制台] 中的 [新增或移除程式] 工具。 系統管理員也可以使用 Spuninst.exe 公用程式來移除此安全性更新。 Spuninst.exe 公用程式位於 %Windir%\$NTUninstallKB888113$\Spuninst 資料夾中。 Spuninst.exe 公用程式支援以下的安裝參數: /help 顯示命令列選項 安裝模式 /quiet 無訊息模式 (無使用者互動,不顯示任何訊息) /passive 自動安裝模式 (僅顯示進度列) 重新啟動選項 /norestart 安裝完成時不要重新開機 /forcerestart 安裝之後重新開機 特殊選項 /f 當電腦關機時,強制其他程式結束 檔案資訊 本安全性更新程式的英文版本具有下表列出的檔案屬性。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 中的 [日期和時間] 工具的 [時區] 索引標籤。 Microsoft Windows Server 2003, Web Edition、Microsoft Windows Server 2003, Standard Edition、Microsoft Windows Server 2003, Enterprise Edition 及 Microsoft Windows Server 2003, Datacenter Edition:
Microsoft Windows Server 2003 Standard x64 Edition;Microsoft Windows Server 2003 Enterprise x64 Edition;和 Microsoft Windows Server 2003 Datacenter x64 Edition:
注意:當您在 Windows Server 2003 電腦上安裝本安全性更新時,安裝程式會檢查系統上要更新的檔案先前是否曾經用 Microsoft Hotfix 更新過。 如果您先前曾經安裝 Hotfix 更新其中一個受影響的檔案,安裝程式會將 RTMQFE 檔案複製到您的系統中。 否則,安裝程式會將 RTMGDR 檔案複製到您的系統中。 如需更多有關這種行為的資訊,請參閱 Microsoft 知識庫文件編號 824994。 如需更多關於 Update.exe 安裝程式的相關資訊,請造訪 Microsoft TechNet 網站 (英文)。 如需更多關於出現於本公告中術語的相關資訊 (如 Hotfix),請參閱 Microsoft 知識庫文件編號 824684。 確認已經套用更新
必要條件 未來將包含於 Service Pack 中的內容: 安裝資訊 這個安全性更新支援以下的安裝參數: /help 顯示命令列選項 安裝模式 /quiet 無訊息模式 (無使用者互動,不顯示任何訊息) /passive 自動安裝模式 (僅顯示進度列) /uninstall 解除安裝套件 重新啟動選項 /norestart 安裝之後不要重新開機 /forcerestart 安裝之後重新開機 特殊選項 /l 列出安裝的 Windows Hotfix 或更新的套件 /o 不先提示,直接覆寫 OEM 檔案 /n 不備份解除安裝所需的檔案 /f 當電腦關機時,強制其他程式結束 /integrate:path 將更新整合至位於指定路徑的 Windows 來源檔中。 /extract 不啟動安裝程式,僅解壓縮檔案 注意:您可以在同一個命令中合併使用這些參數。 為符合回溯相容性,安全性更新程式也支援舊版安裝程式使用的安裝參數。 有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 262841。 如需更多關於 Update.exe 安裝程式的相關資訊,請造訪 Microsoft TechNet 網站 (英文)。 部署資訊 在 Microsoft Windows XP 上,如想在不需要使用者介入的狀況下安裝安全性更新,請在命令提示字元使用下列命令: Windowsxp-kb888113-x86-enu /passive /quiet 在 Windows XP 上,如想在不強制系統重新開機的狀況下安裝安全性更新,請在命令提示字元使用下列命令: Windowsxp-kb888113-x86-enu /norestart 若想瞭解如何透過 Software Update Services 部署這個安全性更新,請造訪 Software Update Services 網站。 重新開機需求 此更新程式不需要重新開機。 安裝程式會停止所需服務,然後套用更新,再重新啟動服務。 不過,如果必要的服務無法停止,或是必要的檔案正在使用中,更新程式就會要求重新開機。 在此情況下,系統會出現訊息提示您重新開機。 移除資訊 如果要移除這個安全性更新程式,請使用 [控制台] 中的 [新增或移除程式] 工具。 系統管理員也可以使用 Spuninst.exe 公用程式來移除此安全性更新。 Spuninst.exe 公用程式位於 %Windir%\$NTUninstallKB888113$\Spuninst 資料夾中。 Spuninst.exe 公用程式支援以下的安裝參數: /help 顯示命令列選項 安裝模式 /quiet 無訊息模式 (無使用者互動,不顯示任何訊息) /passive 自動安裝模式 (僅顯示進度列) 重新啟動選項 /norestart 安裝完成時不要重新開機 /forcerestart 安裝之後重新開機 特殊選項 /f 當電腦關機時,強制其他程式結束 檔案資訊 本安全性更新程式的英文版本具有下表列出的檔案屬性。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 中的 [日期和時間] 工具的 [時區] 索引標籤。 Windows XP Home Edition Service Pack 1、Windows XP Professional Service Pack 1、Windows XP Tablet PC Edition、Windows XP Media Center Edition、Windows XP Home Edition Service Pack 2、Windows XP Professional Service Pack 2、Windows XP Tablet PC Edition 2005 和 Windows XP Media Center Edition 2005:
Windows XP 64-Bit Edition Service Pack 1 (Itanium):
Windows XP 64-Bit Edition Version 2003 (Itanium):
注意:此 Windows XP 和 Windows XP 64-Bit Edition Version 2003 (Itanium) 版的安全性更新是以雙重模式加以封裝。 這些雙重模式封裝包含 Windows XP Service Pack 1 (SP1) 和 Windows XP Service Pack 2 (SP2) 兩種版本的原始檔案。
如需更多有關這種行為的資訊,請參閱 Microsoft 知識庫文件編號 824994。 如需更多關於 Update.exe 安裝程式的相關資訊,請造訪 Microsoft TechNet 網站 (英文)。 如需更多關於出現於本公告中術語的相關資訊 (如 Hotfix),請參閱 Microsoft 知識庫文件編號 824684。 注意:Windows XP 64-Bit Edition Version 2003 (Itanium) 版的安全性更新是以雙重模式加以封裝的。 雙重模式套件含有適用於多種受影響作業系統版本的檔案。 如需更多關於雙重模式封裝的資訊,請參閱 Microsoft 知識庫文件編號 328848。 如需更多有關這種行為的資訊,請參閱 Microsoft 知識庫文件編號 824994。 如需更多關於 Update.exe 安裝程式的相關資訊,請造訪 Microsoft TechNet 網站 (英文)。 如需更多關於出現於本公告中術語的相關資訊 (如 Hotfix),請參閱 Microsoft 知識庫文件編號 824684。 注意:就 Windows XP 64-Bit Edition Version 2003 (Itanium) 而言,這個程式與 Itanium 系統的 Windows Server 2003 安全性更新程式相同。 確認已經套用更新
必要條件 以上所列的軟體版本已經過測試判斷其是否會受到影響。 其他版本已不再提供安全性更新支援,或是並不會受到影響。 請造訪 Microsoft 產品技術支援週期準則網站,以瞭解您的產品及版本的支援生命週期。 如需更多關於如何取得最新 Service Pack 的資訊,請參閱 Microsoft 知識庫文件編號 260910。 未來將包含於 Service Pack 中的內容: 安裝資訊 這個安全性更新支援以下的安裝參數: /help 顯示命令列選項 安裝模式 /quiet 無訊息模式 (無使用者互動,不顯示任何訊息) /passive 自動安裝模式 (僅顯示進度列) /uninstall 解除安裝套件 重新啟動選項 /norestart 安裝之後不要重新開機 /forcerestart 安裝之後重新開機 特殊選項 /l 列出安裝的 Windows Hotfix 或更新的套件 /o 不先提示,直接覆寫 OEM 檔案 /n 不備份解除安裝所需的檔案 /f 當電腦關機時,強制其他程式結束 /integrate:path 將更新整合至位於指定路徑的 Windows 來源檔中。 /extract 不啟動安裝程式,僅解壓縮檔案 注意:您可以在同一個命令中合併使用這些參數。 為符合回溯相容性,安全性更新程式也支援舊版安裝程式使用的安裝參數。 有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 262841。 如需更多關於 Update.exe 安裝程式的相關資訊,請造訪 Microsoft TechNet 網站 (英文)。 如需更多關於出現於本公告中術語的相關資訊 (如 Hotfix),請參閱 Microsoft 知識庫文件編號 824684。 部署資訊 使用 Windows 2000 Service Pack 3 和 Windows 2000 Service Pack 4 時,若要在不需要使用者介入的狀況下安裝安全性更新,請在命令提示字元使用下列命令: Windows2000-kb888113-x86-enu /passive /quiet 使用 Windows 2000 Service Pack 3 和 Windows 2000 Service Pack 4 時,若要在不必強制重新開機的情況下安裝安全性更新程式,請在命令提示字元使用下列命令: Windows2000-kb888113-x86-enu /norestart 如需如何透過 Software Update Services 部署這個安全性更新的詳細資訊,請造訪 Software Update Services 網站。 重新開機需求 此更新程式不需要重新開機。 安裝程式會停止所需服務,然後套用更新,再重新啟動服務。 不過,如果必要的服務無法停止,或是必要的檔案正在使用中,更新程式就會要求重新開機。 在此情況下,系統會出現訊息提示您重新開機。 移除資訊 如果要移除這個安全性更新程式,請使用 [控制台] 中的 [新增或移除程式] 工具。 系統管理員也可以使用 Spuninst.exe 公用程式來移除此安全性更新。 Spuninst.exe 公用程式位於 %Windir%\$NTUninstallKB888113$\Spuninst 資料夾中。 Spuninst.exe 公用程式支援以下的安裝參數: /help 顯示命令列選項 安裝模式 /quiet 無訊息模式 (無使用者互動,不顯示任何訊息) /passive 自動安裝模式 (僅顯示進度列) 重新啟動選項 /norestart 安裝完成時不要重新開機 /forcerestart 安裝之後重新開機 特殊選項 /f 當電腦關機時,強制其他程式結束 檔案資訊 本安全性更新程式的英文版本具有下表列出的檔案屬性。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 中的 [日期和時間] 工具的 [時區] 索引標籤。 Windows 2000 Service Pack 3 和 Windows 2000 Service Pack 4:
確認已經套用更新
取得其他安全性更新: 其他安全性問題的更新可由下列位置取得:
支援:
安全性資源:
Software Update Services: Microsoft Software Update Services (SUS) 能讓系統管理員以迅速可靠的方式,針對 Windows 2000 和 Windows Server 2003 伺服器以及執行 Windows 2000 Professional 或 Windows XP Professional 的桌面系統,部署最新的重要更新程式及安全性更新程式。 若想瞭解如何透過 Software Update Services 部署這個安全性更新,請造訪 Software Update Services 網站。 Systems Management Server: Microsoft Systems Management Server (SMS) 提供了深具彈性的企業解決方案,能夠對更新程式進行方便的管理。 利用 SMS,系統管理員能判斷有哪些 Windows 系統需要安全性更新,並控制更新程式在企業中的部署,同時將對使用者造成的干擾降到最低。 如需更多關於系統管理員如何使用 SMS 2003 部署安全性更新的資訊,請造訪 SMS 2003 的安全性補充程式管理網站。 SMS 2.0 使用者也可以利用 SMS 軟體更新服務功能套件來協助部署安全性更新。 如需關於 SMS 的詳細資訊,請造訪 SMS 網站。 注意:SMS 使用 Microsoft Baseline Security Analyzer及 Microsoft Office Detection Tool,為安全性公告更新的偵測及部署作業提供相當廣泛的支援。 不過這些工具可能無法偵測部分的軟體更新。 在這些情況中,系統管理員可以利用 SMS 的清查功能,判斷特定系統所需要的更新程式。 如需這個程序的詳細資訊,請造訪這個網站。 某些安全性更新程式在電腦重新啟動之後,會需要系統管理員的權限。 系統管理員可以用 Elevated Rights Deployment Tool (隨 SMS 2003 Administration Feature Pack (英文) 和 SMS 管理功能套件 (英文) 提供) 來安裝這些更新。 免責聲明: Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。 修訂:
|