Microsoft Security Bulletin MS06-033 - Viktig
Sikkerhetsproblem i ASP.NET kan føre til tilgjengeliggjøring av informasjon (917283)
Publisert: | Oppdatert:
Versjon: 1.3
Sammendrag
Hvem bør lese dette dokumentet: Kunder som bruker Microsoft Windows NET Framework 2.0
Følger av sikkerhetsproblemet: Tilgjengeliggjøring av informasjon
Maksimal alvorlighetsgrad: Viktig
Anbefaling: Kunder bør installere denne oppdateringen ved første anledning.
Erstatting av sikkerhetsoppdatering: Ingen
Advarsler: Microsoft Knowledge Base-artikkel 917283 dokumenterer kjente problemer som kundene kan oppleve ved installasjon av denne sikkerhetsoppdateringen. Denne artikkelen dokumenterer også anbefalte løsninger for disse problemene. Hvis du vil ha mer informasjon, kan du se Microsoft Knowledge Base-artikkel 917283.
Testede nedlastingssteder for programvare og sikkerhetsoppdateringer:
Berørt programvare:
.NET Framework 2.0 for følgende operativsystemversjoner: – Last ned oppdateringen (KB922481)
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1 eller Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows XP Tablet PC Edition
- Microsoft Windows XP Media Center Edition
- Microsoft Windows Server 2003 eller Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 for Itanium-based Systems og Microsoft Windows Server SP1 for Itanium-based Systems
- Microsoft Windows Server 2003 x64 Edition
Uberørt programvare:
- Microsoft .NET Framework 1.0
- Microsoft .NET Framework 1.1
- Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) og Microsoft Windows Millennium Edition (Me)
Testede Microsoft Windows-komponenter:
Berørte komponenter:
- ASP.NET
Programvaren i denne listen er testet for å undersøke om versjonene berøres. Andre versjoner har ikke lenger støtte for sikkerhetsoppdateringer eller berøres kanskje ikke. Se webområdet Microsoft Support Lifecycle for å finne kundestøttesyklusen for produktet og versjonen du bruker.
Obs! Sikkerhetsoppdateringene for Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1 og Windows Server 2003 x64 Edition gjelder også for Windows Server 2003 R2.
Generell informasjon
Kortfattet sammendrag
Vanlige spørsmål som er relatert til denne sikkerhetsoppdateringen
Opplysninger om sikkerhetsproblemene
Informasjon om sikkerhetsoppdatering
Annen informasjon
Takk til
Microsoft takker følgende for samarbeidet med å beskytte kundene:
- Urs Eichmann ved PRISMA Informatik for rapporten om sikkerhetsproblemet som kan føre til tilgjengeliggjøring av informasjon i .NET 2.0-Program-mapper – CVE-2006-1300
Få tak i andre sikkerhetsoppdateringer:
Oppdateringer for andre sikkerhetsproblemer finnes på følgende steder:
- Sikkerhetsoppdateringer finnes på Microsoft Download Center. Du finner dem ved å foreta et nøkkelordsøk etter "sikkerhetsoppdatering".
- Oppdateringer for forbrukerplattformer finnes på webområdet Microsoft Update.
Kundestøtte:
- Kunder i USA og Canada kan få kundestøtte hos Microsoft Product Support Services på telefon 1-866-PCSAFETY. Kundestøttesamtaler i forbindelse med sikkerhetsoppdateringer er gratis.
- Internasjonale kunder kan få kundestøtte fra de lokale representasjonskontorene for Microsoft. Kundestøtte i forbindelse med sikkerhetsoppdateringer er gratis. Hvis du vil ha mer informasjon om hvordan du kontakter Microsoft med kundestøtteproblemer, går du til webområdet for internasjonal støtte.
Sikkerhetsressurser:
- Webområdet Microsoft TechNet Security gir ytterligere informasjon om sikkerhet for Microsoft-produkter.
- Microsoft Software Update Services
- Microsoft Windows Server Update Services
- Microsoft Baseline Security Analyzer (MBSA)
- Windows Update
- Microsoft Update
- Windows Update-katalogen: Du finner mer informasjon om Windows Update-katalogen i Microsoft Knowledge Base-artikkel 323166.
- Office Update
Software Update Services:
Med Microsoft Software Update Services (SUS) kan administratorer raskt og effektivt distribuere de nyeste og viktige oppdateringene og sikkerhetsoppdateringene til Windows 2000- og Windows Server 2003-baserte servere samt til stasjonære systemer som kjører Windows 2000 Professional eller Windows XP Professional.
Hvis du vil ha mer informasjon om hvordan du distribuerer sikkerhetsoppdateringer med Software Update Services, går du til webområdet Software Update Services.
Windows Server Update Services:
Med Windows Server Update Services (WSUS) kan administratorer raskt og effektivt distribuere de nyeste viktige oppdateringene og sikkerhetsoppdateringene for Windows 2000 og nyere operativsystemer, Office XP og nyere, Exchange Server 2003 og SQL Server 2000, til Windows 2000 og nyere operativsystemer.
Du finner mer informasjon om distribusjon av sikkerhetsoppdateringer ved hjelp av Windows Server Update Services, påwebområdet Windows Server Update Services.
Systems Management Server:
Microsoft Systems Management Server (SMS) er en svært fleksibel løsning for bedrifter for administrasjon av oppdateringer. Ved hjelp av SMS kan administratorer identifisere Windows-baserte systemer som trenger sikkerhetsoppdateringer, og utføre kontrollert distribusjon av disse oppdateringene i virksomheten med et minimalt avbrudd for sluttbrukerne. Hvis du vil ha mer informasjon om hvordan administratorer kan bruke SMS 2003 til å distribuere sikkerhetsoppdateringer, går du til webområdet SMS 2003 Security Patch Management. Brukere av SMS 2.0 kan også bruke Software Updates Service Feature Pack for å få hjelp til å distribuere sikkerhetsoppdateringer. Hvis du vil ha informasjon om SMS, kan du gå til SMS-webområdet.
Obs! SMS bruker verktøyene Microsoft Baseline Security Analyzer, Microsoft Office-søkeverktøyet og Enterprise Update Scanning Tool for å gi bred støtte til oppdaging og distribuering av oppdateringer for sikkerhetsbulletiner. Enkelte programvareoppdateringer oppdages kanskje ikke av disse verktøyene. Administratorer kan i slike tilfeller bruke lagerfunksjonene i SMS for å knytte oppdateringer til bestemte systemer. Hvis du vil ha mer informasjon om denne fremgangsmåten, kan du besøke dette webområdet. Noen sikkerhetsoppdateringer krever administrative rettigheter etter at datamaskinen er startet på nytt. Administratorer kan bruke distribusjonsverktøyet for hevede rettigheter (tilgjengelig i SMS 2003 Administration Feature Pack og i SMS 2.0 Administration Feature Pack) til å installere disse oppdateringene.
Ansvarsfraskrivelse:
Informasjonen i Microsoft Knowledge Base er levert "som den er" uten garantier av noen art. Microsoft fraskriver seg ethvert ansvar, enten direkte eller indirekte, herunder garantier om salgbarhet og anvendelighet for særskilte formål. Microsoft Corporation eller dets leverandører skal ikke under noen omstendigheter holdes ansvarlig for noen skader eller tap herunder direkte, indirekte eller tilfeldige skader eller tap, konsekvenstap, tap av inntekter eller spesielle skader, også i tilfeller der Microsoft Corporation eller dets leverandører er underrettet om muligheten for slike skader eller tap. Ettersom enkelte land ikke tillater fraskrivelse eller begrensning av ansvar for følgeskade eller tilfeldig skade, kan det hende at ovennevnte begrensning ikke gjelder.
Revisjoner:
- V1.0 (11. juli 2006): Publisert bulletin.
- V1.1 (11. juli 2006): Bulletin oppdatert med Advarsler-delen.
- V1.2 (19. juli 2006): Bulletin oppdatert med Advarsler-delen. Den gir mer klarhet rundt Forutsetninger og Installasjonsinformasjon for Microsoft .NET Framework versjon 2.0 under delen Informasjon om sikkerhetsoppdatering.
- V1.3 (29. november 2006): Bulletin oppdatert med Advarsler-delen og Hva er de kjente sikkerhetsproblemene som kunder kan oppleve når de installerer denne sikkerhetsoppdateringen? under delen Vanlige spørsmål som er relatert til denne sikkerhetsoppdateringen.
