Launch Printer Friendly Page Security TechCenter > 資訊安全佈告欄 > Microsoft Security Bulletin MS08-068

Microsoft Security Bulletin MS08-068 - 重要

SMB 中的弱點可能允許遠端執行程式碼 (957097)

發行: | 更新:

版本: 1.2

一般資訊

提要

這個安全性更新可解決 Microsoft 伺服器訊息區 (SMB) 通訊協定中一項公開報告的弱點。 弱點可能會在受影響的系統上允許遠端執行程式碼。 成功地利用這些弱點的攻擊者可以安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

對於所有受支援版本的 Microsoft Windows 2000、Windows XP 與 Windows Server 2003,此安全性更新的等級為「重要」,對於所有受支援版本的 Windows Vista 與 Windows Server 2008 則為「中度」。如需詳細資訊,請參閱本節中<受影響及不受影響的軟體>小節。

此安全性更新是藉由修改 SMB 驗證回覆的驗證方式以防止重新執行認證,藉以解決此項弱點。 如需更多有關弱點的資訊,請參閱下節<弱點資訊>下的特定弱點項目的<常見問題集 (FAQ)>小節。

建議。 Microsoft 建議客戶應該儘快套用此更新程式。

已知問題。 Microsoft 知識庫文件編號 957097 中有記載目前已知安裝此安全性更新後,可能會發生的問題。 該文件並說明了解決這些問題的建議解決方案。

受影響及不受影響的軟體

下列軟體已經過測試判斷哪些版號或版本會受到影響。 其他版本超過它們的支援週期或不受影響。 若要瞭解您的軟體版本的支援週期,請造訪 Microsoft 產品技術支援週期網站

受影響的軟體

作業系統最大安全性影響彙總嚴重性等級此更新取代的公告
Microsoft Windows 2000 Service Pack 4 (英文下載更新程式)

Microsoft Windows 2000 Service Pack 4 (中文下載更新程式)

遠端執行程式碼重要MS06-030
Windows XP Service Pack 2 (英文下載更新程式)

Windows XP Service Pack 2 (中文下載更新程式)

遠端執行程式碼重要MS05-011
Windows XP Service Pack 3 (英文下載更新程式)

Windows XP Service Pack 3 (中文下載更新程式)

遠端執行程式碼重要
Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 (英文下載更新程式)遠端執行程式碼重要
Windows Server 2003 Service Pack 1 與 Windows Server 2003 Service Pack 2 (英文下載更新程式)

Windows Server 2003 Service Pack 1 與 Windows Server 2003 Service Pack 2 (中文下載更新程式)

遠端執行程式碼重要
Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 (英文下載更新程式)

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 (中文下載更新程式)

遠端執行程式碼重要
Windows Server 2003 SP1 for Itanium-based Systems 和 Windows Server 2003 SP2 for Itanium-based Systems (英文下載更新程式)遠端執行程式碼重要
Windows Vista 和 Windows Vista Service Pack 1 (英文下載更新程式)

Windows Vista 和 Windows Vista Service Pack 1 (中文下載更新程式)

遠端執行程式碼中度
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 (英文下載更新程式)

Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 (中文下載更新程式)

遠端執行程式碼中度
適用於 32 位元系統的 Windows Server 2008 (英文下載更新程式)*

適用於 32 位元系統的 Windows Server 2008 (中文下載更新程式)*

遠端執行程式碼中度
適用於 x64 型系統的 Windows Server 2008 (英文下載更新程式)*

適用於 x64 型系統的 Windows Server 2008 (中文下載更新程式)*

遠端執行程式碼中度
適用於 Itanium 型系統的 Windows Server 2008 (英文下載更新程式)遠端執行程式碼中度

*Windows Server 2008 Server Core 安裝會受影響。 對於受支援的 Windows Server 2008 版本,無論 Windows Server 2008 是否使用 Server Core 安裝選項,這個更新均以相同的嚴重性等級套用。 如需這個安裝選項的詳細資訊,請參閱 Server Core (英文)。 請注意,Server Core 安裝選項不適用於某些 Windows Server 2008 版本;請參閱比較 Server Core 安裝選項 (英文)。

與本安全性更新相關的常見問題集 (FAQ)

弱點資訊

嚴重性等級和弱點識別碼

SMB 認證反映弱點 - CVE-2008-4037

更新資訊

偵測與部署工具及指南

安全性更新部署

其他資訊

支援

  • 美國及加拿大地區客戶可電洽 1-866-PCSAFETY Microsoft 產品支援服務以取得技術支援。 與安全性更新有關的支援電話不另外收費。
  • 不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 與安全性更新有關的支援電話不另外收費。 如需更多關於連絡 Microsoft 技術支援的資訊,請造訪世界各地技術支援網站

免責聲明

Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。

修訂

  • V1.0 (2008 年 11 月 12 日): 公告發行。
  • V1.1 (2008 年 11 月 18 日): 修正< SMB 認證反映弱點 - CVE-2008-4037>小節的常見問題集項目,說明已公開發佈之概念驗證程式碼的報告。 Microsoft 並未接到任何有關本弱點已公開用來攻擊客戶的直接報告。
  • V1.2 (2008 年 12 月 22 日): 在<提要>的<已知問題>下新增 Microsoft 知識庫文件編號 957097 的連結,在<與本安全性更新相關的常見問題集 (FAQ)>一節中新增已知問題項目。