A Microsoft számú biztonsági közleménye MS06-004 - Kritikus

Összesítő biztonsági frissítés az Internet Explorerhez (910620)

Közzétéve: 2006. február 14.

Verzió: 1.0

Összefoglalás

A dokumentum célközönsége: Microsoft Windows rendszert használó vásárlók

A biztonsági rés hatása: Távoli kódfuttatás

Súlyosság maximális foka :Kritikus

Javaslat: A felhasználóknak célszerű azonnal telepíteni a frissítést.

Felváltott biztonsági frissítések: Ez a frissítés az MS05-054 számú Microsoft biztonsági közleményben ismertetett frissítés helyébe lép, amely szintén összesítő jellegű frissítés.

Ellenjavallat: A Microsoft Tudásbázis 910620. számú cikkében olvasható, hogy a felhasználók a biztonsági frissítés telepítésekor milyen ismert problémákkal találkozhatnak. A cikkben a problémákra javasolt megoldások is szerepelnek. További információt a Microsoft Tudásbázis 910620. számú cikkében talál.

Ez a frissítés tartalmazza az MS04-004 és MS04-025 kiadása óta nyilvánosságra hozott gyorsjavításokat, de csak azokra a rendszerekre telepítik, amelyek igénylik. Azok az ügyfelek, akik az MS04-004 vagy MS04-025 kiadás óta a Microsofttól vagy a terméktámogatási szolgálattól gyorsjavítást kaptak, olvassák el a „Gyorsjavítást kaptam a Microsofttól vagy a terméktámogatási szolgálattól az MS04-004 jelű frissítés óta. Ez a gyorsjavítás szerepel a biztonsági frissítésben?” kérdést a gyakran feltett kérdések közül, ami segít eldönteni, hogy milyen gyorsjavítások telepítése történt meg eddig. A Microsoft Tudásbázis 910620. számú cikke részletesen tárgyalja ezt.

Tesztelt szoftverek és a biztonsági frissítés letöltési helyei:

Érintett szoftverek:

  • Microsoft Windows 2000 Service Pack 4

Nem veszélyeztetett szoftverek:

  • Microsoft Windows XP Service Pack 1 és Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 és Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 Itanium alapú rendszerekhez és Microsoft Windows Server 2003 Service Pack 1 rendszerrel Itanium alapú rendszerekhez
  • Microsoft Windows Server 2003 x64 Edition termékcsalád
  • Microsoft Windows 98, Microsoft Windows 98 második kiadás és Microsoft Windows Millennium Edition – Ezekkel az operációs rendszerekkel kapcsolatban lásd a gyakran ismételt kérdések megfelelő részét a jelen értesítésben.

Megjegyzés: A Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 és Microsoft Windows Server 2003 x64 Edition esetében felsoroltak a Microsoft Windows Server 2003 R2 rendszerre is vonatkoznak.

Tesztelt Microsoft Windows összetevők:

Érintett összetevők:

A Microsoft teszteléssel állapította meg a fent említett szoftverek egyes verzióinak érintettségét. Elképzelhető, hogy a szoftver egyéb verzióihoz már nem jár támogatás a biztonsági frissítések terén vagy érintettségük nem egyértelmű. Az egyes termékek és azok verzióinak támogatási életciklusáról a Microsoft termékek terméktámogatási életciklusát ismertető webhelyen talál felvilágosítást.

Általános tudnivalók

Összefoglalás:

A tárgyalt frissítés egy újonnan felfedezett, nyilvános biztonsági rést szüntet meg. A biztonsági rést a közlemény „A biztonsági rés részletes ismertetése” című szakasza ismerteti.

Ha egy felhasználó rendszergazdai jogosultságokkal jelentkezett be a rendszerbe, akkor a biztonsági rést sikeresen kihasználó támadó teljes mértékben átveheti az irányítást az érintett rendszer felett. Ezt követően programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén.

A Microsoft a frissítés azonnali telepítését javasolja.

A súlyosság maximális foka és a biztonsági rés azonosítója

A biztonsági rés azonosítójaA biztonsági rés hatásaInternet Explorer 5.01 Service Pack 4Internet Explorer 6 Service Pack 1 (az összes, Windows Server 2003 rendszernél korábbi operációsrendszer-verzió)Internet Explorer 6 Windows Server 2003 és Windows Server 2003 Service Pack 1 rendszerenInternet Explorer 6 Windows XP Service Pack 2 rendszeren
WMF képelemzés memóriameghibásodását okozó biztonsági rés – CVE-2006-0020Távoli kódfuttatásKritikusNincsNincsNincs

Ez a minősítés a biztonsági rés által érintett rendszerek típusain, a tipikus telepítési környezeteken, valamint a biztonsági rés kihasználásával az adott rendszerekben elérhető hatáson alapul.

Megjegyzés: A nem x86 operációs rendszerekre vonatozó súlyossági besorolások a következő x86 rendszerverzióknak felelnek meg:

  • Az Internet Explorer 6 for Windows XP Professional x64 Edition súlyossági besorolása megegyezik az Internet Explorer 6 Service Pack 1 (az összes, Windows Server 2003 rendszernél korábbi operációsrendszer-verzió) besorolásával. A biztonsági rés súlyossága ezért „Nincs”.
  • A Microsoft Windows Server 2003 Itanium-alapú rendszerekhez és a Windows Server 2003 x64 Edition rendszerhez való Internet Explorer 6 súlyossági besorolása megegyezik a Windows Server 2003 rendszerhez való Internet Explorer 6 besorolásával. A biztonsági rés súlyossága ezért ebben az esetben is „Nincs”.

Milyen biztonsági frissítéseket vált fel ez a frissítés?
Ez a biztonsági frissítés több korábbi frissítést vált fel. A legújabb biztonsági közlemények azonosítószámát és az érintett operációs rendszereket az alábbi táblázat tartalmazza.

Közlemény azonosítójaInternet Explorer 5.01 Service Pack 4Internet Explorer 6 Service Pack 1 (a Windows Server 2003 rendszernél korábbi verziók)Internet Explorer 6 a Windows Server 2003 rendszer 64 bites kiadásáhozInternet Explorer 6 Windows XP Service Pack 2 rendszeren
MS05-054 LecserélveNem érintettNem érintettNem érintett

Milyen ismert problémákkal találkozhatnak a felhasználók a biztonsági frissítés telepítésekor?
A Microsoft Tudásbázis 910620. számú cikkében olvasható, hogy a felhasználók a biztonsági frissítés telepítésekor milyen ismert problémákkal találkozhatnak. A cikkben a problémákra javasolt megoldások is szerepelnek. További információt a Microsoft Tudásbázis 910620. számú cikkében talál.

Gyorsjavítást kaptam a Microsofttól vagy a terméktámogatási szolgálattól az MS04-004 jelű frissítés óta. Ez a gyorsjavítás szerepel a biztonsági frissítésben?
Igen. Az Internet Explorer 5.01 Service Pack 4, az Internet Explorer 5.5 Service Pack 2, valamint a Windows 2000 Service Pack 4 rendszerekhez az MS06-004 biztonsági frissítések tartalmazzák azokat a gyorsjavításokat, amelyek az MS04-004 frissítéstől az MS06-004 összesített frissítésig bezárólag megtalálhatók voltak. A biztonsági frissítésben lévő fájlok gyorsjavításos változata minden esetben telepítésre kerül, függetlenül attól, hogy korábban telepítette-e az Internet Explorer valamelyik gyorsjavítását a jelen közlemény „Tudnivalók a biztonsági frissítésről” című szakaszában felsorolt fájlok valamelyikének frissítése céljából.

Tartalmaz a frissítés funkcionalitásbeli módosítást is?
Igen. A jelen közlemény „A biztonsági rés részletes ismertetése” című szakaszában felsorolt módosításokon kívül a frissítés az Internet Explorer alkalmazással kapcsolatos korábbi közleményekben lévő biztonsági módosításokat is tartalmazza.

Tartalmaz a frissítés más funkcionalitásbeli módosítást is?
Igen. A jelen közlemény „A biztonsági rés részletes ismertetése” című szakaszában felsorolt módosításokon kívül a frissítés az Internet Explorer alkalmazással kapcsolatos korábbi közleményekben lévő nem biztonsági módosításokat is tartalmazza.

A Windows 98, a Windows 98 Second Edition és a Windows Millennium Edition operációs rendszerhez nyújtott meghosszabbított terméktámogatás hogyan érinti az e rendszerekhez kibocsátott biztonsági frissítéseket?
A Microsoft csak kritikus biztonsági rések kijavítására ad ki biztonsági frissítéseket. A nem kritikus hibákhoz a jelen támogatási időszakban nem jár frissítés. Ha többet szeretne tudni a Microsoft támogatási életciklusokkal kapcsolatos irányelveiről, látogasson el erre a webhelyre

A biztonsági rések súlyossági minősítéséről további információt talál ezen a webhelyen.

A Microsoft Windows 98, a Microsoft Windows 98 Second Edition és a Microsoft Windows Millennium Edition esetében a jelen dokumentumban bemutatott biztonsági rés kritikus besorolású?
Nem. A biztonsági rés nem érinti a Windows 98, Windows 98 Second Edition és a Windows Millennium Edition rendszeren futó Internet Explorer 6 Service Pack 1 alkalmazást. A Windows e verziói esetében ez az egyetlen támogatott verzió. A biztonsági rések súlyossági minősítéséről további információt talál ezen a webhelyen. A Microsoft 2006. június 30-áig biztonsági frissítést bocsát ki az érintett és kritikus besorolású operációs rendszerekhez. Az e verziójú operációs rendszerek felhasználóinak azt javasoljuk, hogy a potenciális biztonsági veszélyek elkerülése érdekében sürgősen térjenek át a támogatott verzióra. Ha többet szeretne tudni a Windows termékek életciklusáról, keresse fel a Microsoft támogatási életciklusokkal foglalkozó webhelyét.

Internet Explorer 5.5 Service Pack 2 Windows Millennium Edition rendszeren
A Windows Millennium Edition rendszeren futó Internet Explorer 5.5 Service Pack 2 életciklusa véget ért. Az Internet Explorer e verzióját használók számára azt javasoljuk, hogy a potenciális biztonsági veszélyek elkerülése érdekében sürgősen térjenek át az Internet Explorer 6 Service Pack 1 verzióra. Ha többet szeretne tudni a Windows termékek életciklusáról, keresse fel a Microsoft támogatási életciklusokkal foglalkozó webhelyét. A Windows Millennium Edition rendszeren futó Internet Explorer 5.5 Service Pack 2 támogatási időtartamáról itt talál adatokat: Microsoft támogatási életciklusokkal foglalkozó webhelye.

A biztonsági tanácsadó kibocsátásakor a Microsoft azt állította, hogy a biztonsági rés érinti a Windows Millennium Edition rendszeren futó Explorer 5.5 Service Pack 2 alkalmazást. Mi a teendő?
Mivel a Windows Millennium Edition rendszeren futó Explorer 5.5 Service Pack 2 életciklusa véget ért, a potenciális biztonsági veszélyek (beleértve ezt a biztonsági rést is) elkerülése érdekében az érintett felhasználóknak át kell térniük azInternet Explorer 6 Service Pack 1 alkalmazásra.

A biztonsági frissítésekre vonatkozó meghosszabbított terméktámogatás a Microsoft Windows NT Workstation 4.0 Service Pack 6a és Windows 2000 Service Pack 2 operációs rendszerhez 2004. június 30-án lejárt. A biztonsági frissítésekre vonatkozó meghosszabbított terméktámogatás a Microsoft Windows 2000 Service Pack 3 rendszerhez 2005. június 30-án lejárt. Még mindig a fenti operációs rendszerek egyikét használom, mit kell tennem?
A Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 és a Windows 2000 Service Pack 3 operációs rendszer életciklusa végére ért. A fenti operációs rendszerek felhasználóinak azt javasoljuk, hogy a potenciális biztonsági veszélyek elkerülése érdekében sürgősen térjenek át valamelyik támogatott verziójú operációs rendszerre. Ha többet szeretne tudni a Windows termékek életciklusáról, keresse fel a Microsoft támogatási életciklusokkal foglalkozó webhelyét. Ha többet szeretne tudni az ilyen rendszerek biztonsági frissítéseire vonatkozó meghosszabbított terméktámogatási időszakokról, keresse fel a Microsoft terméktámogatási szolgálatának webhelyét.

A Windows NT Workstation 4.0 SP6a és a Windows 2000 Service Pack 3 operációs rendszerhez további támogatást igénylő felhasználóknak javasoljuk, hogy a támogatásra vonatkozó lehetőségekkel kapcsolatban forduljanak a Microsoft ügyfélkapcsolati képviselőjéhez, a műszaki ügyfélmenedzserhez vagy a Microsoft megfelelő partnerképviseletéhez. Alliance, Premier vagy Authorized szerződéssel rendelkező felhasználóink forduljanak a Microsoft helyi értékesítési irodájához. A kapcsolattartói adatokért keresse fel a Microsoft Worldwide webhelyet, válasszon egy országot a legördülő listából, majd a Go (Indítás) gombra kattintva jelenítse meg a terméktámogatási szolgálat telefonszámait. Telefonáláskor keresse a helyi értékesítési menedzsert.

További információ: Windows operációs rendszerek terméktámogatási életciklusával kapcsolatos, gyakran ismételt kérdések.

A Microsoft Baseline Security Analyzer (MBSA) 1.2.1 eszközzel megállapítható, hogy szükség van-e erre a frissítésre?
Igen. Az MBSA 1.2.1 megállapítja, hogy szükség van-e erre a frissítésre. Az MBSA csak a munkaállomás-kategóriájú (Windows 2000 és újabb) operációs rendszereken működik. Az MBSA eszközről az MBSA webhelyén talál információkat.

A Microsoft Baseline Security Analyzer (MBSA) 2.0 eszközzel megállapítható, hogy szükség van-e erre a frissítésre?
Igen. Az MBSA 2.0 megállapítja, hogy szükség van-e erre a frissítésre. Az MBSA 2.0 felismeri a Microsoft Update által támogatott termékek biztonsági frissítéseit. Az MBSA csak a munkaállomás-kategóriájú (Windows 2000 és újabb) operációs rendszereken működik. Az MBSA eszközről az MBSA webhelyén talál információkat.

A Systems Management Server (SMS) alkalmazással megállapítható, hogy szükség van-e erre a frissítésre?
Igen. Az SMS képes megállapítani, hogy szükség van-e erre a frissítésre, és segítséget nyújt annak központi telepítésében. Az SMS rendszerről az SMS webhelyén talál további információt.

Az SMS által használható Security Update Inventory Tool segítségével a Software Update Services által támogatott Windows Update frissítések és az MBSA 1.2.1 által támogatott biztonsági frissítések kereshetők. A Security Update Inventory Tool eszközzel kapcsolatos további tájékoztatást a következő Microsoft webhely tartalmaz: A Security Update Inventory Tool korlátozásaival kapcsolatban tekintse meg a Microsoft Tudásbázis 306460 számú cikkét.

A Microsoft Updates SMS 2003 Inventory Tool eszköze az SMS-funkció alkalmazható a Microsoft Update által felajánlott és a Windows Server Update Services által támogatott biztonsági frissítések észlelésére. Az SMS 2003 Inventory Tool for Microsoft Updates eszközzel kapcsolatos további tájékoztatást a következő Microsoft webhely tartalmaz.

Az SMS eszközről az SMS webhelyén talál tájékoztatást.

WMF képelemzés memóriameghibásodását okozó biztonsági rés – CVE-2006-0020:

Távoli kódfuttatást lehetővé tevő biztonsági rés található az Internet Explorer programban, annak a Windows Metafile (WMF) képekre vonatkozó kezelési módja miatt. A támadó a biztonsági rés kihasználásához olyan speciálisan kialakított WMF képet hoz létre, mely programkód távoli futtatására adhat lehetőséget, ha a felhasználó meglátogat egy rosszindulatú céllal kialakított webhelyet, megnyit vagy megtekint egy e-mail üzenetet, vagy megnyitja egy támadó szándékkal létrehozott e-mail üzenet mellékletét. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását.

Az Internet Explorer e biztonsági rése független az MS05-053 és MS06-001 biztonsági közleményben említett biztonsági résektől.

A WMF képelemzés memóriameghibásodását okozó biztonsági rés (CVE-2006-0020) súlyosságát enyhítő tényezők:

  • Web alapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. Hasonlóképpen a felhasználó által rendelkezésre bocsátott tartalmakat elfogadó vagy annak helyet adó webhelyek és egyéb webhelyek is tartalmazhatnak a biztonsági rést kihasználó rosszindulatú tartalmakat. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Ehelyett a támadóknak az adott webhelyre kell csábítaniuk a felhasználókat. Ezt rendszerint úgy érik el, hogy ráveszik őket arra, hogy kattintsanak rá egy e-mailben lévő hivatkozásra vagy azonnali üzenetkezelőben megjelenő kérésre.
  • A biztonsági rést e-mailen keresztül csak akkor lehet sikerrel kihasználni, ha a felhasználók megnyitják a rosszindulatú e-mailt, ha az e-mail megjelenik az Outlook Express betekintő ablaktáblájában, ha rosszindulatú webhelyre mutató hivatkozásra kattintanak, vagy ha veszélyes mellékletet nyitnak meg. A felhasználók kikapcsolhatják az Outlook Express betekintő ablaktábláját, és törölhetik a gyanús e-mailt anélkül, hogy elolvasnák. A biztonsági rést kihasználó támadó a helyi felhasználóval egyező hozzáférést nyer a rendszerhez. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén.
  • A biztonsági rést e-mailen keresztül csak akkor lehet sikerrel kihasználni, ha a felhasználók megnyitják a rosszindulatú e-mailt, ha az e-mail megjelenik az Outlook betekintő ablaktáblájában, ha rosszindulatú webhelyre mutató hivatkozásra kattintanak, vagy ha veszélyes mellékletet nyitnak meg. A felhasználók kikapcsolhatják az Outlook betekintő ablaktábláját, és törölhetik a gyanús e-mailt anélkül, hogy elolvasnák. Azok a felhasználók, akik az Outlookban egyszerű szöveges üzeneteket olvasnak, csak akkor veszélyeztettek, ha rosszindulatú webhelyre mutató hivatkozásra kattintanak, vagy kárt okozó mellékletet nyitnak meg.
  • Az Internet Explorer 6 Service Pack 1 rendszert ez a biztonsági rés nem érinti, és nem veszélyeztetik a biztonsági rést az e-mail vektor felhasználásával kiaknázni igyekvő támadások sem.
  • Az Internet Explorer 6 Service Pack 1 az egyetlen támogatott verzió a Windows 98, a Windows 98 Second Edition és a Windows Millennium rendszerhez.
  • A probléma a következő operációs rendszereket nem érinti: Windows XP Service Pack 1, Windows XP Service Pack 2, Windows XP Professional x64 Edition, Windows Server 2003, Windows Server 2003 Service Pack 1, Windows Server 2003 Itanium alapú rendszerekhez, Windows Server 2003 Service Pack 1 Itanium alapú rendszerekhez, Windows Server 2003 x64 Edition. Ezek a Windows verziók ugyanis Internet Explorer 6 Service Pack 1 vagy később verziót tartalmaznak.

Lehetséges megoldások a WMF képelemzés memóriameghibásodását okozó biztonsági rés (CVE-2006-0020) elhárítására:

Eddig nincs lehetséges megoldás a biztonsági rés megszüntetésére.

Az Internet Explorer 5.01 Service Pack 4 alkalmazást Windows 2000 Service Pack 4 rendszeren futtató felhasználók számára nyomatékosan javasoljuk, hogy telepítsék a frissítést vagy az Internet Explorer 6 Service Pack 1 alkalmazást.

A WMF képelemzés memóriameghibásodását okozó biztonsági réssel (CVE-2006-0020) kapcsolatos gyakran feltett kérdések:

Mire terjed ki a biztonsági rés hatása?
A biztonsági rés távolról történő kódfuttatást tehet lehetővé Ha egy támadó kihasználja a biztonsági rést, távolról teljes mértékben átveheti a rendszer irányítását. Ezt követően programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén.

Mi okozza a biztonsági rést?
Amikor az Internet Explorer megjelenít egy speciálisan kialakított WMF képet tartalmazó weboldalt, a rendszermemória olyan mértékben károsodhat, hogy egy támadó tetszőleges kódot futtathat.

A Windows metafile (WMF) képformátum meghatározása
A Windows Metafile (WMF) vektorgrafikus és bittérképes képek ábrázolására alkalmas, 16 bites metafájlformátum. mely a Windows operációs rendszerhez van optimalizálva.

A képtípusokról és képformátumokról további tudnivalókat a Microsoft Tudásbázis 320314 számú cikkében talál. Az említett fájlformátumokról emellett az MSDN Library webhelyén is olvashat.

Mire használhatja a biztonsági rést a támadó?
A biztonsági rést kihasználó támadó teljes mértékben átveheti a megtámadott rendszer vezérlését.

Hogyan használhatja ki a támadó a biztonsági rést azzal, hogy speciálisan kialakított WMF képet helyez el egy weboldalon?
A támadó egy ártó szándékkal létrehozott webhelyet alakít ki, amelynek célja a biztonsági rés kihasználása az Internet Explorer böngészőn keresztül, majd ráveszi a felhasználót a webhely megtekintésére. Ide tartoznak a felhasználó által rendelkezésre bocsátott tartalmakat és reklámokat elfogadó és azoknak helyet adó, illetve a fertőzött webhelyek. Ezek a weboldalak tartalmazhatnak a biztonsági rés kihasználására képes, rosszindulatú Windows Metafile (WMF) formátumú képeket. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Csupán megkísérelhetik rávenni a felhasználókat arra, hogy kattintsanak rá az e-mailben vagy azonnali üzenetben megjelenő hivatkozásra, amelyen keresztül a weboldalra jutnak. A speciálisan kialakított webes tartalom reklámcsíkok megjelenítésével, illetve más módon is eljuttatható az érintett rendszerekhez.

Ez a biztonsági rés vektorokon keresztül is kihasználható?
Igen. A támadó például e-mail üzenetben helyezhet el speciálisan kialakított WMF-képet.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
A biztonsági rés rossz szándékú kihasználásához a felhasználónak be kell jelentkeznie, és így ellátogatni egy weboldalra. Ennek következtében azok a rendszerek a leginkább veszélyeztetettek a támadással szemben, amelyeken az Internet Explorer böngészőt használják, így például a munkaállomások vagy terminál-kiszolgálók.

Mi a frissítés feladata?
A frissítés a biztonsági rés megszüntetéséhez módosítja az Internet Explorer üzenethossz-érvényesítő algoritmusát, mely az üzeneteket a lefoglalt pufferbe való továbbítás előtt ellenőrzi.

A biztonsági rés Windows Metafile (WMF) formátumoktól eltérő képfájlformátumokat is érint?
Az egyetlen érintett képfájlformátum a Windows Metafile (WMF). Lehetséges azonban, hogy a támadó átnevezi a WMF-fájl kiterjesztését egy másik képfájlformátumra. Ebben az esetben az Internet Explorer MIME típus észlelése funkciójának használatával WMF-képként érzékelheti és jelenítheti meg a képet, ami lehetővé teheti a biztonsági rés kihasználását.

A felhasználók kiterjesztés szerint blokkolhatnak egyes fájltípusokat, így még nagyobb biztonság érhető el. Ez ugyanakkor fontos az internetről letöltött vagy e-mailben kapott tartalomhoz tartozó fájlfejléceken végrehajtandó tartalomszűréshez.

Megfelelő védettséget nyújt-e a biztonsági rés kihasználása ellen, ha letiltom a .wmf kiterjesztésű fájlokat?
Nem. Az Internet Explorer nem határoz meg fájltípusokat fájlkiterjesztés szerint. Vagyis ha a támadó megváltoztatja egy WMF kép fájlnevét, attól még az Internet Explorer megjelenítheti a fájlt a biztonsági rés kihasználását lehetővé tevő módon.

Kapcsolódik ez a probléma a novemberben kiadott MS05-053 számú - A képmegjelenítő rendszer biztonsági rése távoli kódfuttatást tehet lehetővé (896424) című - Microsoft biztonsági közleményhez?
Nem, ez két különböző probléma.

Kapcsolódik ez a probléma a novemberben kiadott MS06-001 számú - A képmegjelenítő rendszer biztonsági rése távoli kódfuttatást tehet lehetővé (912919) című - Microsoft biztonsági közleményhez?
Nem, ez két különböző probléma.

Kapcsolódik ez a probléma Windows képmegjelenítő rendszert használó alkalmazás esetleges összeomlását okozó, speciálisan kialakított WMF-képeket tárgyaló nyilvános közzétételhez?
Nem, ez két különböző probléma. Azt a közzétételt a Microsoft Security Response Center blogjában tárgyalták

A Microsoft Windows 98, a Microsoft Windows 98 Second Edition és a Microsoft Windows Millennium Edition esetében a jelen dokumentumban bemutatott biztonsági rés kritikus besorolású?
Nem. A biztonsági rés nem érinti a Windows 98, Windows 98 Second Edition és a Windows Millennium Edition rendszeren futó Internet Explorer 6 Service Pack 1 alkalmazást. A Windows e verziói esetében ez az egyetlen támogatott verzió. A biztonsági rések súlyossági minősítéséről további információt talál ezen a webhelyen. A Microsoft 2006. június 30-áig biztonsági frissítést bocsát ki az érintett és kritikus besorolású operációs rendszerekhez. Az e verziójú operációs rendszerek felhasználóinak azt javasoljuk, hogy a potenciális biztonsági veszélyek elkerülése érdekében sürgősen térjenek át a támogatott verzióra. Ha többet szeretne tudni a Windows termékek életciklusáról, keresse fel a Microsoft támogatási életciklusokkal foglalkozó webhelyét.

Az Internet Explorer mely verzióit érinti ez a biztonsági rés?
A biztonsági rés érinti a Windows 2000 rendszeren futó Internet Explorer 5.01 Service Pack 4 alkalmazást.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés az említett közlemény kiadásának idején?
Igen. Ez a biztonsági rés nyilvánosságra került. A normál biztonsági rés besorolást és a CVE-2006-0020 azonosítót kapta.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft találkozott ugyan olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták egy sikeres támadás forgatókönyvét, de nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták.

Érintett szoftverek:

Az érintett szoftverre vonatkozó biztonsági frissítésről a megfelelő hivatkozásra kattintva tudhat meg többet:

Internet Explorer 5.01 Service Pack 4 alkalmazás Windows 2000 rendszeren (az összes verzió):

Előfeltételek
Windows 2000 rendszernél a biztonsági frissítéshez Service Pack 4 (SP4) szükséges. Small Business Server 2000 rendszer esetében a biztonsági frissítés használatához Windows 2000 Server Service Pack 1a (SP1a) javítócsomaggal vagy Small Business Server 2000 Service Pack 4 (SP4) javítócsomaggal futó Small Business Server 2000 rendszer szükséges.

A Microsoft teszteléssel állapította meg, hogy a fenti szoftverek érintettek-e. Elképzelhető, hogy a szoftver egyéb verzióihoz már nem jár támogatás a biztonsági frissítések terén vagy érintettségük nem egyértelmű. Az egyes termékek és azok verzióinak támogatási életciklusáról a Microsoft termékek terméktámogatási életciklusát ismertető webhelyen talál felvilágosítást.

A legújabb javítócsomag beszerzéséről a Microsoft Tudásbázis 260910 számú cikkében tájékozódhat.

Közzététel jövőbeni javítócsomagokban:
A problémát érintő frissítés valószínűleg része lesz a jövőbeni összegző frissítőcsomagoknak.

Telepítési információk

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja.

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Párbeszédpanel kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/overwriteoem OEM-fájlok felülírása figyelmeztetés nélkül
/nobackup Az eltávolításhoz szükséges fájlok biztonsági mentésének kihagyása
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése
/log:path A telepítési naplófájlok átirányítását engedélyezi.
/extract[:path] A fájlok kibontása a telepítőprogram elindítása nélkül
/ER Bővített hibajelentés engedélyezése
/verbose Részletes naplózás engedélyezése. Telepítés közben létrehozza a %Windir%\CabBuild.log fájlt. A naplófájlban a másolt fájlok szerepelnek. A kapcsoló hatására a rendszer lelassulhat.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a korábbi verziójú telepítőprogram telepítési kapcsolóit is támogatja. A támogatott telepítési kapcsolókra vonatkozó további tudnivalókat lásd: Microsoft Tudásbázis 262841 számú cikke. Az Update.exe telepítővel kapcsolatos további tudnivalókért keresse fel a Microsoft TechNet webhelyet. A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

Tudnivalók a központi telepítésről

A biztonsági frissítés Microsoft Windows 2000 Service Pack 4 rendszerre történő felhasználói beavatkozás nélküli telepítése a következő paranccsal történhet:

IE5.01sp4-KB910620-Windows2000sp4-x86-enu /quiet

Megjegyzés: A /quiet kapcsoló használata minden üzenetet letilt. Ez a hibaüzenetek letiltását is magában foglalja. A /quiet kapcsoló használatakor a rendszergazdák a támogatott eljárások egyikét alkalmazzák, hogy megbizonyosodjanak a telepítés sikerességéről. A kapcsoló használata esetén a rendszergazdák ellenőrizzék a KB910620-IE501SP4-20060112.143924.log naplófájlt is az esetleges hibaüzenetek miatt.

A biztonsági frissítés Windows 2000 Service Pack 4 rendszerre történő, újraindítás nélküli telepítéséhez az alábbi parancs szükséges:

IE5.01sp4-KB910620-Windows2000sp4-x86-enu /norestart

A biztonsági frissítés Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet. A biztonsági frissítésnek Windows Server Update Services szolgáltatással történő központi telepítéséről a Windows Server Update Services webhelyen tudhat meg többet. A biztonsági frissítés Microsoft Update webhelyről is elérhető lesz.

Újraindítás szükségessége

A biztonsági frissítés telepítését követően újra kell indítani a rendszert.

Információ az eltávolításhoz

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

A rendszergazdák a biztonsági javítás eltávolításához az Spuninst.exe segédprogramot is használhatják. A Spuninst.exe segédprogram a %Windir%\$NTUninstallKB910620-IE501SP4-20060112.143924$\Spuninst mappában található.

Támogatott Spuninst.exe kapcsolók
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Párbeszédpanel kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése
/log:path A telepítési naplófájlok átirányítását engedélyezi.

Fájlinformációk

A biztonsági frissítés angol nyelvű verziójában található fájlok a következő táblázatban ismertetett fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

Windows 2000 Service Pack 4 és Small Business Server 2000:

FájlnévVerziószámDátumIdőpontMéret
Browseui.dll5.0.3828.27002005. 04. 27.18:05792 848
Danim.dll6.1.9.7292005. 10. 28.06:191 134 352
Iepeers.dll5.0.3830.17002005. 07. 18.02:23100 112
Inseng.dll5.0.3828.27002005. 04. 27.18:0874 000
Mshtml.dll5.0.3837.120012-Jan-200620:582 299 664
Msrating.dll5.0.3828.27002005. 04. 27.18:06149 776
Pngfilt.dll5.0.3828.27002005. 04. 27.18:0748 912
Shdocvw.dll5.0.3830.17002005. 07. 18.00:321 100 048
Shlwapi.dll5.0.3900.70682005. 08. 25.07:13284 432
Url.dll5.50.4952.27002005. 04. 27.18:3384 240
Urlmon.dll5.0.3834.24002005. 10. 24.22:33423 696
Wininet.dll5.0.3834.24002005. 10. 24.22:33451 344
Updspapi.dll6.2.29.02005. 06. 28.17:23371 424

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Az MBSA program segítségével a rendszergazda ellenőrizheti a helyi és távoli rendszereken a hiányzó biztonsági frissítéseket és a gyakran előforduló biztonsági konfigurációs hibákat. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

  • A fájlverziószám ellenőrzése

    Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.
    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.
    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.
    4. A fájlinformációs táblázatban kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok elemre.

      Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.
    5. A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

      Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.
  • Rendszerleíró kulcsok ellenőrzése

Bizonyos esetekben a következő rendszerleíró kulcs megtekintésével is ellenőrizheti a biztonsági frissítés által telepített fájlokat:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 5.01\SP4\KB910620-IE501SP4-20060112.143924\Filelist

Megjegyzés: Nem biztos, hogy ez a rendszerleíró kulcs tartalmazza az összes telepített fájlt. Ne feledje azt sem, hogy ha a rendszergazda vagy az OEM gyártó beépíti a 910620. számú biztonsági frissítést a Windows rendszer telepítési forrásfájljaiba, a program esetleg hibásan hozza létre a rendszerleíró kulcsot.

Egyéb információ

Egyéb biztonsági frissítések beszerzése

Az alábbi helyekről más típusú biztonsági problémákhoz szerezhetők be frissítések:

  • A biztonsági frissítések a Microsoft letöltőközpontban érhetők el: legegyszerűbben a „biztonsági javítás” kifejezésre irányuló kulcsszavas kereséssel találhatja meg őket.
  • A kereskedelmi forgalomban kapható operációs rendszerekhez a Microsoft Update webhelyről tölthetők le frissítések.

Terméktámogatás:

  • Az Amerikai Egyesült Államokban és Kanadában technikai segítség igényelhető a Microsoft terméktámogatási szolgáltatásától, amelynek telefonszáma 1-866-PCSAFETY. A biztonsági frissítésekkel kapcsolatos hívások ingyenesek.
  • Más országokban a helyi Microsoft képviseletek nyújtanak támogatást. A biztonsági frissítésekkel kapcsolatos hívások ingyenesek. A nemzetközi támogatási webhely felvilágosítást nyújt arról, támogatási kérdéseivel hogyan fordulhat a Microsofthoz.

Egyéb adatvédelmi és biztonsági források:

Software Update Services:

A Microsoft Software Update Services (SUS) szolgáltatással a rendszergazdák gyorsan és megbízható módon telepíthetik központilag a legújabb fontos és biztonsági frissítéseket a Windows 2000 és a Windows Server 2003 rendszerű kiszolgálókra, valamint a Windows 2000 Professional vagy a Windows XP Professional rendszert futtató asztali rendszerekre.

A biztonsági frissítések Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet.

Windows Server Update Services:

A Microsoft Software Update Services (WSUS) szolgáltatással a rendszergazdák gyorsan és megbízható módon telepíthetik központilag a legújabb fontos és biztonsági frissítéseket Windows 2000 és újabb operációs rendszerekhez, Office XP és újabb operációs rendszerekhez, Exchange Server 2003 és SQL Server 2000 Windows 2000 és újabb operációs rendszerekre.

A biztonsági frissítések Windows Server Update Services szolgáltatással történő központi telepítéséről részletesebben a Windows Server Update Services webhelyen olvashat.

Systems Management Server:

A Microsoft Systems Management Server (SMS) rendszer egy sokoldalúan beállítható vállalati megoldás, amely a frissítések kezelésére szolgál. Az SMS segítségével a rendszergazda megállapíthatja, hogy melyik Windows alapú számítógép szorul biztonsági frissítésre, és ezeket a frissítéseket szabályozott módon, a felhasználók minimális zavarásával, központilag telepítheti a vállalat teljes informatikai környezetében. Ha többet szeretne tudni arról, hogy a rendszergazdák miként telepíthetik a biztonsági frissítéseket az SMS 2003 alkalmazással, látogasson el az SMS 2003 Security Patch Management webhelyre. Az SMS 2.0-s verzióját használók a Software Updates Service Feature Pack szolgáltatásait is segítségül hívhatják a biztonsági frissítések központi telepítéséhez. Az SMS rendszerről az SMS webhelyén talál további információt.

Megjegyzés A Systems Management Server a Microsoft Baseline Security Analyzer eszközön és a Microsoft Office észlelőeszközén, valamint az Enterprise Update Scanning (Vállalati frissítésellenőrző) alkalmazáson keresztül széles körű támogatást nyújt a biztonsági közlemény által kínált javításokhoz. Előfordulhat, hogy egyes szoftverfrissítéseket ezek az eszközök nem észlelnek. Az SMS alkalmazás leltározási szolgáltatásai segítségével a rendszergazdák adott rendszereken hajthatják végre a frissítést. Az eljárásról további információt ezen a webhelyen talál. Egyes biztonsági frissítésekhez rendszergazdai jogosultságokra van szükség a számítógép újraindítása után. A rendszergazdák az SMS 2003 Administration Feature Pack és az SMS 2.0 Administration Feature Pack csomag részét képező Elevated Rights Deployment Tool nevű eszközzel telepíthetik ezeket a frissítéseket.

Felelősséget kizáró nyilatkozat:

A Microsoft Tudásbázisban leírtak előzetes bejelentés nélkül változhatnak, és a cikkek tartalmáért a Microsoft nem vállal garanciát. A Microsoft egyben elhárít minden kifejezett és értelemszerű garanciát, beleértve az eladhatóságra és az adott célra való alkalmasságra vonatkozó garanciát is. A Microsoft Corporation vagy annak szállítói semmilyen körülmények között nem tehetők felelőssé közvetlen, közvetett, eseti, ok-okozati vagy különleges kárért (beleértve az elmaradt hasznot is), még akkor sem, ha a Microsoft Corporation vagy szállítói tudatában voltak a kár lehetséges voltának. Egyes államok törvényi szabályozása nem teszi lehetővé a véletlen vagy ok-okozati károkért vállalt felelősség korlátozását vagy kizárását, így ezekben az államokban az ez a felelősségkizárás nincs érvényben.

Verziók:

  • 1.0 verzió (2006. február 14.): Közzététel

Built at 2014-04-18T01:50:00Z-07:00

Megjelenítés: