A Microsoft számú biztonsági közleménye MS09-036 - Fontos

A Microsoft Windows rendszer ASP.NET alkalmazásában található biztonsági rés szolgáltatásmegtagadást eredményezhet (970957)

Közzétéve: 2009. augusztus 11. | Frissítve: 2009. augusztus 13.

Verzió: 1.1

Általános tudnivalók

Összefoglalás

Ez a biztonsági frissítés egy közvetlenül jelzett, szolgáltatásmegtagadást okozó biztonsági rés megszüntetésére szolgál, amely a Microsoft Windows rendszer Microsoft .NET-keretrendszer összetevőjében található. Ez a biztonsági rés csak akkor használható ki, ha a Microsoft Windows rendszer érintett verzióiban telepítve van az Internet Information Services (IIS) 7.0, és az ASP.NET alkalmazás integrált üzemmód használatára van konfigurálva. A támadó speciálisan kialakított, névtelen HTTP-kérelmeket hozhat létre, amelyek hatására az érintett webkiszolgáló addig nem válaszol, amíg a kapcsolódó alkalmazáskészletet újra nem indítják. Ez a biztonsági rés nem érinti azokat az ügyfeleket, akik az IIS 7.0 alkalmazáskészleteket klasszikus üzemmódban futtatják.

Ez a biztonsági rés a Microsoft Windows valamennyi érintett verziójára nézve Fontos besorolású. További tudnivalókat a közlemény későbbi részében az Érintett és nem érintett szoftverek cím alatt talál.

A biztonsági frissítés a biztonsági rés megszüntetése érdekében módosítja az ASP.NET kérelmek ütemezésére vonatkozó kezelési eljárását. A biztonsági réssel kapcsolatban bővebben az adott problémával foglakozó gyakran feltett kérdéseket ismertető szakaszban, A biztonsági réssel kapcsolatos tudnivalók című részben olvashat.

Javaslat.  A felhasználók nagy részénél be van kapcsolva az automatikus frissítés; ilyenkor nincs más teendő, mert a rendszer automatikusan letölti és telepíti a biztonsági frissítést. Ha nem használ automatikus frissítést, keresse meg a vonatkozó frissítést és telepítse manuálisan. Az automatikus frissítés további beállításairól lásd a Microsoft Tudásbázis 294871. cikkét.

Ha a rendszergazda, vállalati telepítő vagy végfelhasználó manuálisan szeretné telepíteni a biztonsági frissítést, a Microsoft a minél előbbi telepítést javasolja frissítéskezelő szoftver vagy a Microsoft Update szolgáltatás igénybevételével.

Lásd még a közlemény Észlelési és telepítési eszközök, útmutatás fejezetét.

Ismert problémák Nincsenek

Érintett és nem érintett szoftverek

Az itt felsorolt szoftvereket a verziók és változatok érintettségének felderítése érdekében teszteltük. A többi verzió, illetve kiadás támogatási életciklusa végére ért vagy nem érintett. Az egyes szoftverek és azok verzióinak támogatási életciklusáról a Microsoft termékek terméktámogatási életciklusát ismertető webhelyen talál felvilágosítást.

Érintett szoftverek

Operációs rendszerÖsszetevőMaximális biztonsági hatásÖsszesített súlyossági besorolásA frissítés által felváltott közlemények
Windows Vista* Microsoft .NET Framework 2.0 Service Pack 1 és Microsoft .NET Framework 3.5 (KB972591), valamint Microsoft .NET Framework 2.0 Service Pack 2 és Microsoft .NET Framework 3.5 Service Pack 1 (KB972592)SzolgáltatásmegtagadásFontosNincsenek
Windows Vista Service Pack 1* Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 (KB972593), valamint Microsoft .NET-keretrendszer 2.0 Service Pack 2 és .NET-keretrendszer 3.5 Service Pack 1 (KB972594)SzolgáltatásmegtagadásFontosNincsenek
Windows Vista x64 Edition* Microsoft .NET Framework 2.0 Service Pack 1 és Microsoft .NET Framework 3.5 (KB972591), valamint Microsoft .NET Framework 2.0 Service Pack 2 és Microsoft .NET Framework 3.5 Service Pack 1 (KB972592)SzolgáltatásmegtagadásFontosNincsenek
Windows Vista x64 Edition Service Pack 1* Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 (KB972593), valamint Microsoft .NET-keretrendszer 2.0 Service Pack 2 és .NET-keretrendszer 3.5 Service Pack 1 (KB972594)SzolgáltatásmegtagadásFontosNincsenek
Windows Server 2008 32 bites rendszerekhez** Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 (KB972593), valamint Microsoft .NET-keretrendszer 2.0 Service Pack 2 és .NET-keretrendszer 3.5 Service Pack 1 (KB972594)SzolgáltatásmegtagadásFontosNincsenek
Windows Server 2008 x64 alapú rendszerekhez** Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 (KB972593), valamint Microsoft .NET-keretrendszer 2.0 Service Pack 2 és .NET-keretrendszer 3.5 Service Pack 1 (KB972594)SzolgáltatásmegtagadásFontosNincsenek
Windows Server 2008 Itanium alapú rendszerekhez Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 (KB972593), valamint Microsoft .NET-keretrendszer 2.0 Service Pack 2 és .NET-keretrendszer 3.5 Service Pack 1 (KB972594)SzolgáltatásmegtagadásFontosNincsenek

* Mivel az IIS 7.0 nem fut a Windows Vista Starter és a Windows Vista Home Basic operációs rendszeren, a következő kiadások nem érintettek: Windows Vista Starter (32 bites), Windows Vista Home Basic (32 bites) és Windows Vista Home Basic (64 bites).

**Nem érinti a Windows Server 2008 kiszolgálómag-telepítését. A frissítésben tárgyalt biztonsági rés nem érinti a Windows Server 2008 támogatott kiadásait, amennyiben a Windows Server 2008 telepítési a kiszolgálómag-telepítési opció használatával történt. További tudnivalókat ezzel a telepítési beállítással kapcsolatban a következő weboldalon talál:Server Core. A Server Core telepítési beállítás a Windows Server 2008 egyes kiadásainál nem alkalmazható. További tudnivalók: Server Core telepítési beállítások összehasonlítása.

Nem veszélyeztetett szoftverek

Operációs rendszer
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP2 for Itanium-based Systems
Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 32 bites rendszerekhez, Service Pack 2*
Windows Server 2008 x64 alapú rendszerekhez, Service Pack 2*
Windows Server 2008 Itanium alapú rendszerekhez, Service Pack 2
Windows 7 32 bites rendszerekhez
Windows 7 x64 alapú rendszerekhez
Windows Server 2008 R2 x64 alapú rendszerekhez
Windows Server 2008 R2 Itanium alapú rendszerekhez

Hol találhatók a fájlinformációs adatok?  
A fájlinformációs adatokat lásd a Biztonsági frissítés telepítése rész hivatkozási táblázataiban.

A biztonsági közleményben tárgyalt szoftvernél korábbi kiadással rendelkezem. Mi a teendő?  
Teszteléssel állapították meg a közleményben tárgyalt szoftverkiadások érintettségét. A többi kiadás támogatási életciklusa végére ért. Az egyes szoftverkiadások támogatási életciklusáról a Microsoft termékek terméktámogatási életciklusát ismertető webhelyen talál felvilágosítást.

A szoftver korábbi kiadásai felhasználóinak számára azt javasoljuk, hogy a potenciális biztonsági veszélyek elkerülése érdekében sürgősen térjenek át valamelyik támogatott kiadású szoftverre. Ha többet szeretne tudni a Windows termékek életciklusáról, keresse fel a Microsoft támogatási életciklusokkal foglalkozó webhelyét. Ha többet szeretne tudni az ilyen szoftververziók illetve kiadások biztonsági frissítéseire vonatkozó meghosszabbított terméktámogatási időszakokról, keresse fel a Microsoft terméktámogatási szolgálatát.

Azok az ügyfelek, akik további támogatást igényelnek a korábbi szoftverkiadásokhoz, a támogatási lehetőségekről érdeklődjenek a Microsoft ügyfélkapcsolati képviselőjénél, a műszaki kapcsolattartó menedzsernél vagy a Microsoft megfelelő partnerképviseleténél. Alliance, Premier vagy Authorized szerződéssel rendelkező felhasználóink forduljanak a Microsoft helyi értékesítési irodájához. Az elérhetőségeket keresse a Microsoft Worldwide Information webhelyen: válasszon egy országot a legördülő listából, majd az Indítás gombra kattintva jelenítse meg a telefonszámokat. Telefonáláskor keresse a helyi értékesítési menedzsert. További információ: Windows operációs rendszerek terméktámogatási időszakával kapcsolatos, gyakran ismételt kérdések.

Ez a probléma miért nem érinti a Windows Vista Service Pack 2 és a Windows Server 2008 Service Pack 2 operációs rendszert?  
A hiba javítása már szerepel a Microsoft .NET-keretrendszer Windows Vista Service Pack 2 és Windows Server 2008 Service Pack 2 operációs rendszerrel együtt szállított verzióiban.

Ez a probléma miért nem érinti a Microsoft .NET-keretrendszer 3.5 és a .NET-keretrendszer 3.5 Service Pack 1 alkalmazásokat?  
A Microsoft .NET-keretrendszer 3.5 magában foglalja a .NET-keretrendszer 2.0 Service Pack 1 és a .NET-keretrendszer 3.0 Service Pack 1 alösszetevőit. A Microsoft .NET-keretrendszer 3.5 Service Pack 1 magában foglalja a .NET-keretrendszer 2.0 Service Pack 2 és a .NET-keretrendszer 3.0 Service Pack 2 alösszetevőit. Ennek következtében mind a .NET-keretrendszer 3.5, mind pedig a .NET-keretrendszer 3.5 Service Pack 1 sebezhető alösszetevőket tartalmaz.

Why am I not being offered this security update through Automatic Update?  
This security update is offered only to systems that have IIS 7.0 installed on an operating system listed in the Affected Software table. Systems that are listed in the Affected Software section of this bulletin, but on which IIS 7.0 is not installed, will not be offered this update through Automatic Update, as this vulnerability can only be exploited when IIS 7.0 is installed.

A biztonsági réssel kapcsolatos tudnivalók

A következő súlyossági besorolások a biztonsági rés maximálisan feltételezett hatását veszik számba. A biztonsági rés kihasználásának valószínűségére nézve a biztonsági közlemény kiadásától számított 30 napon belül, továbbá a súlyossági besoroláshoz és a biztonsági rendszeren kiváltott hatáshoz képest lásd az augusztusi összefoglaló közlemény Kihasználhatósági információk című részét. Bővebb információkért lásd: Microsoft Kihasználhatósági információk.

Biztonsági rés súlyossági besorolása és a maximális biztonsági hatás szoftverenkénti felbontásban
Érintett szoftverekTávoli, hitelesítés nélküli szolgáltatásmegtagadást okozó biztonsági rés az ASP.NET alkalmazásban – CVE-2009-1536Összesített súlyossági besorolás
Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 Windows Vista és Windows Vista Service Pack 1 operációs rendszeren Fontos 
Szolgáltatásmegtagadás
Fontos
Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 Windows Vista x64 Edition és Windows Vista x64 Edition Service Pack 1 operációs rendszeren Fontos 
Szolgáltatásmegtagadás
Fontos
Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 Windows Server 2008 operációs rendszeren Fontos 
Szolgáltatásmegtagadás
Fontos
Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 Windows Server 2008 x64 Edition operációs rendszeren Fontos 
Szolgáltatásmegtagadás
Fontos
Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 az Itanium alapú rendszerekhez készült Windows Server 2008 operációs rendszeren Fontos 
Szolgáltatásmegtagadás
Fontos
Microsoft .NET-keretrendszer 2.0 Service Pack 2 és .NET-keretrendszer 3.5 Service Pack 1 Windows Vista és Windows Vista Service Pack 1 operációs rendszeren Fontos 
Szolgáltatásmegtagadás
Fontos
Microsoft .NET-keretrendszer 2.0 Service Pack 2 és .NET-keretrendszer 3.5 Service Pack 1 Windows Vista x64 Edition és Windows Vista x64 Edition Service Pack 1 operációs rendszeren Fontos 
Szolgáltatásmegtagadás
Fontos
Microsoft .NET-keretrendszer 2.0 Service Pack 2 és .NET-keretrendszer 3.5 Service Pack 1 Windows Server 2008* operációs rendszeren Fontos 
Szolgáltatásmegtagadás
Fontos
Microsoft .NET-keretrendszer 2.0 Service Pack 2 és .NET-keretrendszer 3.5 Service Pack 1 Windows Server 2008 x64 Edition* operációs rendszeren Fontos 
Szolgáltatásmegtagadás
Fontos
Microsoft .NET-keretrendszer 2.0 Service Pack 2 és .NET-keretrendszer 3.5 Service Pack 1 az Itanium alapú rendszerekhez készült Windows Server 2008 operációs rendszeren Fontos 
Szolgáltatásmegtagadás
Fontos

*Nem érinti a Windows Server 2008 kiszolgálómag-telepítését. A frissítésben tárgyalt biztonsági rés nem érinti a Windows Server 2008 támogatott kiadásait, amennyiben a Windows Server 2008 telepítési a kiszolgálómag-telepítési opció használatával történt. További tudnivalókat ezzel a telepítési beállítással kapcsolatban a következő weboldalon talál:Server Core. A Server Core telepítési beállítás a Windows Server 2008 egyes kiadásainál nem alkalmazható. További tudnivalók: Server Core telepítési beállítások összehasonlítása.

A kérelmek ütemezésének ASP.NET általi kezelési módja szolgáltatásmegtagadási biztonsági rést rejt magában. A támadó speciálisan kialakított, névtelen HTTP-kérelmeket hozhat létre, amelyek hatására az érintett webkiszolgáló addig nem válaszol, amíg a kapcsolódó alkalmazáskészletet újra nem indítják.

A biztonsági rés standard bejegyzésének megtekintéséhez a normál biztonsági rés besorolási listáján lásd: CVE-2009-1536.

Az ASP.NET alkalmazásban található távoli, hitelesítés nélküli szolgáltatásmegtagadást okozó biztonsági rés hibáit enyhítő tényezők – CVE-2009-1536

Az enyhítő tényezők közé sorolható egy beállítás, konfiguráció vagy általánosan bevált gyakorlat, amely alapértelmezett állapotában csökkentheti a biztonsági rés kihasználásának valószínűségét. A következő enyhítő tényezők hasznosnak bizonyulhatnak:

  • A .NET-keretrendszerben található, biztonsági rést jelentő kód csak az IIS 7.0 szolgáltatáson keresztül támadható. A biztonsági réssel kapcsolatban nincsenek ismert támadási pontok azoknál a rendszereknél, amelyeken nem fut az IIS 7.0 szolgáltatás.
  • A biztonsági rés nem érinti azokat a rendszereket, amelyeken az ASP.NET alkalmazás klasszikus üzemmódban fut az IIS 7.0 szolgáltatásban.

Az ASP.NET alkalmazásban található távoli, hitelesítés nélküli szolgáltatásmegtagadást okozó biztonsági rés lehetséges megoldásai – CVE-2009-1536

A lehetséges megoldás olyan beállítást vagy konfigurációs módosítást takar, amely magát a biztonsági rést nem szünteti meg, azonban a frissítés telepítése előtt segít az ismert támadási lehetőségek kivédésében. A Microsoft alaposan megvizsgálta a következő lehetséges megoldásokat, és tájékoztatja a felhasználókat, amennyiben a megoldás csökkenti a működőképességet:

  • Váltás az IIS natív szálkészletre

    Ha az IIS 7.0 szolgáltatás integrált üzemmódban tárolja az ASP.NET 2.0 alkalmazást, az ASP.NET a közös nyelvi futtatókörnyezet (CLR) szálkészlet használatával kezeli a kérelmeket. A biztonsági rés nem érinti azokat a rendszereket, amelyeken a kérelmeket az IIS 7.0 natív szálkészlet kezeli, nem pedig a CLR szálkészlet. További információért olvassa el a .NET: The CLR's Thread Pool című MSDN-cikket.

    A következő két módszer egyikének segítségével beállíthatja, hogy az IIS 7.0 a natív szálkészletet használja a folyamat kezeléséhez.

    1. módszer: Adja meg a maxConcurrentRequestsPerCPU kulcs értékét a rendszerleíró adatbázisban.

    Ez egy globális érvényű beállítás, amely az összes alkalmazáskészletre vonatkozik. Ha az alkalmazáskészletekhez egyenként szeretné megadni ezt a beállítást, olvassa el a 2. módszerre vonatkozó leírást ebben a szakaszban.

    Figyelem: A Rendszerleíróadatbázis-szerkesztő helytelen használata komoly hibákat okozhat, amelyek az operációs rendszer újratelepítését tehetik szükségessé. A Microsoft nem garantálja, hogy a Rendszerleíróadatbázis-szerkesztő helytelen használatából fakadó hibák megoldhatók. A Rendszerleíróadatbázis-szerkesztőt csak saját felelősségére használhatja. A rendszerleíró adatbázis szerkesztésével kapcsolatos tudnivalókat megtalálja a Rendszerleíróadatbázis-szerkesztő (Regedit.exe) segédprogram súgójának „Kulcsok és értékek módosítása”, valamint a Regedt32.exe program súgójának „Információk törlése és hozzáadása a rendszerleíró adatbázisban” és „A rendszerleíró adatbázis információinak szerkesztése” című témakörében.

    Megjegyzés: Szerkesztés előtt célszerű biztonsági másolatot készíteni a rendszerleíró adatbázisról.

    1. Válassza a Start menü Futtatás parancsát, írja be a Regedit parancsot a Megnyitás mezőbe, majd kattintson az OK gombra.
    2. Keresse meg, majd kattintson a beállításjegyzék következő alkulcsára:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ASP.NET\2.0.50727.0
    3. A Szerkesztés menüben keresse meg az Új elemet, majd kattintson a Kulcs lehetőségre.
    4. Írja be a maxConcurrentRequestsPerCPU szöveget, majd nyomja le az Enter billentyűt.
    5. Kattintson a maxConcurrentRequestsPerCPU kulcsra.
    6. A Szerkesztés menüben kattintson az Új elemre, majd a DWORD lehetőségre.
    7. Írja be a maxConcurrentRequestsPerCPU szöveget, majd nyomja le az Enter billentyűt.
    8. Kattintson a Szerkesztés menü Módosítás elemére a maxConcurrentRequestsPerCPU bejegyzés módosításához.
    9. Az Érték mezőbe írja be a 0 számot, majd kattintson az OK gombra.
    10. Lépjen ki a Beállításszerkesztőből.
    11. Az iisreset.exe fájl segítségével indítsa újra a Microsoft Internet Information Services (IIS) szolgáltatást azon a webkiszolgálón, amely az alkalmazást tárolja. Ehhez a parancssorban futtassa a következő parancsot:
      iisreset /restart

    Adja meg a maxConcurrentRequestsPerCPUvia .REG fájl értékét.

    Windows Beállításszerkesztő, 5.00 verzió
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ASP.NET\2.0.50727.0]
    "MaxConcurrentRequestsPerCPU"=dword:00000000

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:
    Csoportházirend-gyűjtemény
    Mi a csoportházirendobjektum-szerkesztő?
    Alapvető csoportházirend-eszközök és beállítások

    A megoldás hatása: Az alkalmazáskészletben futó alkalmazásoktól függően egyes alkalmazások teljesítménye érintett lehet.

    A megoldás visszavonása.

    A megoldás visszavonása kézzel

    1. Válassza a Start menü Futtatás parancsát, írja be a Regedit parancsot a Megnyitás mezőbe, majd kattintson az OK gombra. Keresse meg, majd kattintson a beállításjegyzék következő alkulcsára:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ASP.NET\2.0.50727.0\maxConcurrentRequestsPerCPU
    2. Kattintson a jobb gombbal a maxConcurrentRequestsPerCPU alkulcsra, kattintson a Törlés elemre, majd kattintson az Igen lehetőségre.
    3. Lépjen ki a rendszerleíróadatbázis-szerkesztőből. Az iisreset.exe fájl segítségével indítsa újra a Microsoft Internet Information Services (IIS) szolgáltatást azon a webkiszolgálón, amely az alkalmazást tárolja. Ehhez a parancssorban futtassa a következő parancsot:
      iisreset /restart

    A megoldás visszavonása egy .REG fájl használatával

    5.00 verzió
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ASP.NET\2.0.50727.0]
    "MaxConcurrentRequestsPerCPU"=dword:00000000

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:
    Csoportházirend-gyűjtemény
    Mi a csoportházirendobjektum-szerkesztő?
    Alapvető csoportházirend-eszközök és beállítások

    2. módszer: Adja meg egy ASPNET.Config fájl ASP.NET konfigurációs szakaszában található alkalmazáskészlet maxConcurrentRequestsPerCPU bejegyzésének értékét.

    Megjegyzés: Ez a megoldás csak azokra a rendszerekre vonatkozik, amelyeken .NET-keretrendszer 2.0 SP2 vagy .NET-keretrendszer 3.5 SP1 fut. A Microsoft .NET-keretrendszer korábbi verziói nem olvassák be az információt tartalmazó aspnet.config fájlt. Ez az érték felülírja a a rendszerleíró adatbázisban a maxConcurrentRequestsPerCPU kulcshoz megadott értéket.

    Megjegyzés: A megoldás visszavonásához vissza kell állítania az aspnet.config fájl eredeti verzióját. A fájl szerkesztése előtt készítsen biztonsági másolatot.

    Nyissa meg az alkalmazáskészletre vonatkozó aspnet.config fájlt, és a következők szerint írja be a maxConcurrentRequestsPerCPU paraméter új értékeit:

    <system.web>
    <applicationPool maxConcurrentRequestsPerCPU="0"/>
    </system.web>

    A megoldás hatása: Az alkalmazáskészletben futó alkalmazásoktól függően egyes alkalmazások teljesítménye érintett lehet.

    A megoldás visszavonása. Állítsa vissza az aspnet.config fájl eredeti verzióját.

Gyakran ismételt kérdések az ASP.NET alkalmazásban található távoli, hitelesítés nélküli szolgáltatásmegtagadást okozó biztonsági réssel kapcsolatban – CVE-2009-1536

Mire terjed ki a biztonsági rés hatása?  
Ez egy szolgáltatásmegtagadást okozó biztonsági rés, melynek kihasználásával a támadó elérheti, hogy a webkiszolgáló ne válaszoljon.

Mi okozza a biztonsági rést?  
A biztonsági rést az okozza, hogy az ASP.NET alkalmazás nem megfelelően kezeli a kérelmek ütemezését.

Mire használhatja a biztonsági rést a támadó?  
A biztonsági rést sikeresen kihasználó támadó elérheti, hogy az érintett webkiszolgálón található alkalmazáskészlet addig ne válaszoljon, amíg az alkalmazáskészletet újra nem indítják. Ennek következtében az ASP.NET alkalmazást használó, és ugyanabban az alkalmazáskészletben található weblapok a továbbiakban nem érhetők el, és HTTP-hibaüzenetet küldenek vissza.

Ha a kiszolgálót érinti ez a probléma, és támadás éri, a kiszolgáló nem ASP.NET alapú funkciói továbbra is zavartalanul működnek. Például a HTML-lapok a későbbiekben is normál módon töltődnek be.

Ez egy alkalmazásszintű szolgáltatásmegtagadást okozó biztonsági rés. A sikeres támadást követő helyreállítás érdekében alaphelyzetbe kell állítani az IIS szolgáltatást, vagy újra kell hasznosítani az érintett alkalmazáskészletet, azonban a kiszolgáló operációs rendszerét nem kell újraindítani.

Mi az ASP.NET?  
Az ASP.NET a .NET-keretrendszeren belül olyan technológiák gyűjteménye, amelyek segítségével a fejlesztők webes alkalmazásokat hozhatnak létre, illetve XML alapú webes szolgáltatásokat valósíthatnak meg.

Szemben a hagyományos weboldalakkal, amelyek statikus HTML-kódot és parancsfájlokat kombinálnak, az ASP.NET lefordított, eseményvezérelt oldalakat alkalmaz. Mivel az ASP.NET egy webalapú alkalmazás-környezet, melynek futtatásához egy alapvető HTTP-funkcionalitással rendelkező webes kiszolgálóra van szükség, az ASP.NET az Internet Information Services (IIS) szolgáltatásban futtatható. További információt a Microsoft hivatalos ASP.NET webhelyén olvashat.

What is the difference between Integrated Mode and Classic Mode in IIS 7.0?  
In IIS 7.0, each Web site hosted on the server can run in either Integrated Mode or Classic Mode. Integrated Mode is the default mode in IIS 7.0 and provides more granular control over the request process. Classic Mode reverts back to IIS 6.0 behavior when Integrated Mode was not yet available. For more information, see How to Take Advantage of the IIS 7.0 Integrated Pipeline.

Mi az alkalmazáskészlet?  
Az IIS 7.0 szolgáltatásban használt alkalmazáskészlet egy vagy több URL-címből álló csoport, amelyet egy vagy több munkavégző folyamat szolgál ki. Az alkalmazáskészletek megszabják a hozzájuk tartozó alkalmazások működési tartományát, ami azt jelenti, hogy az adott alkalmazáskészleten kívül futtatott alkalmazások nem befolyásolhatják az alkalmazáskészleten belül működő alkalmazásokat. További információért olvassa el az IIS 7.0: Alkalmazáskészletek kezelése az IIS 7.0 szolgáltatásban című szakaszt.

Hogyan használhatja ki a támadó a biztonsági rést?  
A támadó a biztonsági rés kihasználása érdekében speciálisan kialakított, névtelen HTTP-kérelmek sorozatát hozhatja létre az érintett rendszerre vonatkozóan, és így elérheti, hogy az adott rendszeren futó webkiszolgáló ne válaszoljon.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?  
A biztonsági rés azokat a rendszereket érinti, amelyeken az IIS 7.0 szolgáltatás integrált üzemmódban tárolja az ASP 2.0 alkalmazást.

Mi a frissítés feladata?  
A frissítés módosítja a kérelmek ütemezésének kezelését az ASP.NET alkalmazásban.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés a biztonsági közlemény kiadásának idején?  
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről. A Microsoft nem kapott olyan információt, hogy e közlemény eredeti változatának megjelenéséig a biztonsági rést a nyilvánosság tudomására hozták volna.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?  
Igen. A Microsoft tudomására jutott, hogy korlátozott számú, a jelzett biztonsági rést kihasználó, célzott támadás történt.

Frissítési információ

A szoftveres és biztonsági frissítések kezeléséhez azokat a szervezet asztali és hordozható rendszereire, valamint kiszolgálóira is telepíteni kell. További tájékoztatásért látogasson el a TechNet Update Management Center weboldalára. A Microsoft TechNet biztonsággal foglalkozó webhelye további információkat tartalmaz a Microsoft termékeinek biztonsági kérdéseiről.

A biztonsági frissítések a Microsoft Update és a Windows Update weboldalról tölthetők le. A biztonsági frissítések a Microsoft letöltőközpontjából is elérhetőek. Legegyszerűbben a „security update” kifejezésre irányuló kulcsszavas kereséssel találhatja meg ezeket.

A biztonsági frissítések a Microsoft Update katalógusából is letölthetőek. A Microsoft Update katalógus a Windows Update és Microsoft Update szolgáltatáson keresztül elérhető tartalom kereshető adatbázisa; ide tartoznak a biztonsági frissítések, illesztőprogramok és szervizcsomagok. A biztonsági közlemény azonosítójára (pl. „MS07-036”) történő kereséssel hozzáadhatja az összes vonatkozó frissítést a kosárhoz (beleértve a frissítés különböző nyelvi változatait), és letöltheti azokat a megadott mappába. A Microsoft Update katalógus részletes leírását lásd a vonatkozó GYIK részben.

Megjegyzés 2009. augusztus 1-től a Microsoft megszünteti az Office Update és az Office Update Inventory Tool támogatását. A Microsoft Office termékeihez készült legújabb frissítéseket a Microsoft Update segítségével érheti el. A további tudnivalókat lásd Az Office Update bemutatása: Gyakran ismételt kérdések című témakört.

Útmutató az észleléshez és a telepítéshez

A biztonsági frissítésekkel kapcsolatban a Microsoft észlelési és telepítési segítséget nyújt. Ez az útmutató olyan javaslatokat és tudnivalókat tartalmaz, amelyeket segítséget nyújthatnak az informatikusoknak a biztonsági frissítések észlelési és telepítési eszközeinek használatához. További tudnivalókat a Microsoft Tudásbázis 961747. számú cikkében talál.

Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) segítségével a rendszergazda mind a helyi, mind a távoli számítógépeken ellenőrizheti, hogy mely biztonsági frissítések hiányoznak, illetve hogy mely biztonsági beállítások vannak helytelenül megadva. Ha többet szeretne tudni az MBSA -eszközről, látogasson el a Microsoft Baseline Security Analyzer webhelyre.

A következő táblázat a biztonsági frissítés MBSA észlelési jellemzőit foglalja össze.

Szoftver MBSA 2.1
Windows Vista és Windows Vista Service Pack 1Igen
Windows Vista x64 Edition és Windows Vista x64 Edition Service Pack 1Igen
Windows Server 2008 32 bites rendszerekhezIgen
Windows Server 2008 x64 alapú rendszerekhezIgen
Windows Server 2008 Itanium alapú rendszerekhezIgen

Az MBSA 2.1 alkalmazásról a Gyakran ismételt kérdések az MBSA 2.1 programról webhelyen olvashat.

Windows Server Update Services

A Windows Server Update Services (WSUS) szolgáltatással a rendszergazdák központilag telepíthetik a legújabb fontos és biztonsági frissítéseket Windows 2000 és újabb operációs rendszerekhez, az Office XP és újabb kiadásaihoz, az Exchange Server 2003 és az SQL Server 2000 programokhoz. A biztonsági frissítésnek Windows Server Update Services szolgáltatással történő központi telepítéséről a Windows Server Update Services webhelyen tudhat meg többet.

Systems Management Server

A következő táblázat a biztonsági frissítés SMS-észlelési és telepítési jellemzőit foglalja össze.

SzoftverSMS 2.0SMS 2003 SUIT alkalmazássalSMS 2003 ITMU alkalmazássalConfiguration Manager 2007
Windows Vista és Windows Vista Service Pack 1NemNemIgen*Igen
Windows Vista x64 Edition és Windows Vista x64 Edition Service Pack 1NemNemIgen*Igen
Windows Server 2008 32 bites rendszerekhezNemNemIgen*Igen
Windows Server 2008 x64 alapú rendszerekhezNemNemIgen*Igen
Windows Server 2008 Itanium alapú rendszerekhezNemNemIgen*Igen


SMS 2.0 és SMS 2003 esetén az SMS a Security Update Inventory Tool (SUIT) program segítségével fel tudja ismerni a biztonsági frissítéseket. Lásd még: Letöltések a Systems Management Server 2.0 verzióhoz.

Az SMS 2003 esetében az SMS 2003 Inventory Tool (ITMU) eszköz az SMS-funkció által alkalmazható a Microsoft Update által felajánlott és a Windows Server Update Services által támogatott biztonsági frissítések észlelésére. Az SMS 2003 ITMU részleteit lásd az SMS 2003 Inventory Tool for Microsoft Updates webhelyén. A keresőeszközökről bővebb tájékoztatást olvashat az SMS 2003 szoftverfrissítés-kereső eszközök című leírásban. Lásd még: Letöltések a Systems Management Server 2003 verzióhoz.

A System Center Configuration Manager 2007 a WSUS 3.0 verzióját alkalmazza a frissítések észleléséhez. A Configuration Manager 2007 szoftverfrissítés-kezelésével kapcsolatos bővebb információt lásd: System Center Configuration Manager 2007.

Megjegyzés Windows Vista és Windows Server 2008 felhasználók számára A Microsoft Systems Management Server 2003 Service Pack 3 rendszer támogatja a Windows Vista és a Windows Server 2008 kezelhetőségét.

Az SMS-eszközről az SMS webhelyén talál tájékoztatást.

Részletes információt a Microsoft Tudásbázis 910723. számú cikkében (A havi „Útmutató az észleléshez és a telepítéshez” cikkek áttekintő listája) olvashat.

Az Update Compatibility Evaluator (a frissítéskompatibilitás kiértékelője) és az Application Compatibility Toolkit (alkalmazáskompatibilitási eszközkészlet)

Az alkalmazások működése érdekében a frissítések gyakran írnak ugyanazokba a fájlokba, illetve regisztrációs bejegyzésekbe. Ez inkompatibilitást okozhat, és növelheti a biztonsági frissítések központi telepítésére használt időt. A Windows frissítések és az alkalmazásoknak való megfelelőség tesztelése és ellenőrzése egyszerűsíthető az Update Compatibility Evaluator eszközeivel, ami része az Application Compatibility Toolkit alkalmazáskompatibilitási eszközkészletnek.

Az Application Compatibility Toolkit (ACT) tartalmazza a Microsoft Windows Vista, a Windows Update, a Microsoft Security Update vagy a Windows Internet Explorer új verziójának központi telepítése előtt az alkalmazáskompatibilitási problémák kiértékeléséhez és enyhítéséhez szükséges eszközöket és dokumentációt.

Érintett szoftverek

Az érintett szoftverre vonatkozó biztonsági frissítésről a megfelelő hivatkozásra kattintva tudhat meg többet:

Windows XP (minden kiadás)

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hiba javítása szerepelni fog egy jövőbeni szervizcsomagban vagy frissítőcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülWindows Vista operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972591-x86 /quiet
Windows Vista operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972592-x86 /quiet
Windows Vista Service Pack 1 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972593-x86 /quiet
Windows Vista Service Pack 1 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972594-x86 /quiet
Windows Vista x64 Edition operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972591-x64 /quiet
Windows Vista x64 Edition operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972592-x64 /quiet
Windows Vista x64 Edition Service Pack 1 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972593-x64 /quiet
Windows Vista x64 Edition Service Pack 1 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972594-x64 /quiet
Telepítés újraindítás nélkülWindows Vista operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972591-x86 /quiet /norestart
Windows Vista operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972592-x86 /quiet /norestart
Windows Vista Service Pack 1 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972593-x86 /quiet /norestart
Windows Vista Service Pack 1 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972594-x86 /quiet /norestart
Windows Vista x64 Edition operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972591-x64 /quiet /norestart
Windows Vista x64 Edition operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972592-x64 /quiet /norestart
Windows Vista x64 Edition Service Pack 1 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972593-x64 /quiet /norestart
Windows Vista x64 Edition Service Pack 1 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972594-x64 /quiet /norestart
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet
Újraindítás szükségessége
Újraindítás szükséges?A frissítés nem teszi szükségessé a számítógép újraindítását. A telepítő leállítja a szükséges szolgáltatásokat, alkalmazza a frissítést, majd újraindítja a számítógépet. Ha azonban a szükséges szolgáltatásokat bármely oknál fogva nem sikerül leállítani, vagy a szükséges fájlokat más program használja, a frissítést követően újra kell indítani a számítógépet. Ebben az esetben a rendszer üzenetben figyelmezteti a felhasználót ennek szükségességére.
HotPatchingNem érintett.
Információ az eltávolításhoz A WUSA.exe fájl a frissítések eltávolítása nem lehetséges. A WUSA-szolgáltatással telepített frissítés eltávolításához válassza a VezérlőpultBiztonság elemét. A Windows Update lehetőségnél kattintson A telepített frissítések megjelenítése elemre, majd a felsorolásból válassza ki a kívánt frissítést.
Fájlinformációk Lásd a Microsoft Tudásbázis 970957. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Megjegyzés A frissítés meglétének ellenőrzéséhez nincs beállításkulcs.

Tudnivalók a központi telepítésről

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Windows-gyorsjavítás nem frissítette-e.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/?, /h, /help A támogatott kapcsolóknál megjeleníti a súgót.
/quiet Nem jeleníti meg az állapot- és hibaüzeneteket.
/norestart A /quiet kapcsolóval együtt alkalmazva a rendszer telepítés után nem indul újra, még akkor sem, ha a telepítés befejezéséhez a rendszert újra kellene indítani.

Megjegyzés A wusa.exe telepítőről további információt a Microsoft tudásbázis 934307. számú cikkében talál.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start elemre, majd a Keresés indítása mezőben adja meg a frissítőfájl nevét.
    2. Amikor a fájl megjelenik a Programok között, jobb egérgombbal kattintson a fájlnévre, majd a Tulajdonságok lehetőségre.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatokkal.
    4. Az adatok összevetéséhez (pl. fájlverzió, a módosítás dátuma) a Részletek lapra is kattinthat, a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatok alapján.
    5. Kattinthat a korábbi verziókat felsoroló lapra is, majd összehasonlíthatja a korábbi fájlverzió adatait az aktuális, frissített fájléval.

Windows Server 2008 (az összes kiadás)

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hiba javítása szerepelni fog egy jövőbeni szervizcsomagban vagy frissítőcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülWindows Server 2008 32 bites rendszerekhez készült platformon telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972593-x86 /quiet
Windows Server 2008 32 bites rendszerekhez készült platformon telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972594-x86 /quiet
x64 alapú Windows Server 2008 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972593-x64 /quiet
x64 alapú Windows Server 2008 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972594-x64 /quiet
Itanium alapú rendszerekhez készült Windows Server 2008 operációs rendszereken telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972593-ia64 /quiet
Itanium alapú rendszerekhez készült Windows Server 2008 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972594-ia64 /quiet
Telepítés újraindítás nélkülWindows Server 2008 32 bites rendszerekhez készült platformon telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972593-x86 /quiet /norestart
Windows Server 2008 32 bites rendszerekhez készült platformon telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972594-x86 /quiet /norestart
x64 alapú Windows Server 2008 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 vagy .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972593-x64 /quiet /norestart
x64 alapú Windows Server 2008 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972594-x64 /quiet /norestart
Itanium alapú rendszerekhez készült Windows Server 2008 operációs rendszereken telepített Microsoft .NET-keretrendszer 2.0 Service Pack 1 és .NET-keretrendszer 3.5 esetén:
Windows6.0-KB972593-ia64 /quiet /norestart
Itanium alapú rendszerekhez készült Windows Server 2008 operációs rendszeren telepített Microsoft .NET-keretrendszer 2.0 Service Pack 2 vagy .NET-keretrendszer 3.5 Service Pack 1 esetén:
Windows6.0-KB972594-ia64 /quiet /norestart
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet
Újraindítás szükségessége
Újraindítás szükséges?A frissítés nem teszi szükségessé a számítógép újraindítását. A telepítő leállítja a szükséges szolgáltatásokat, alkalmazza a frissítést, majd újraindítja a számítógépet. Ha azonban a szükséges szolgáltatásokat bármely oknál fogva nem sikerül leállítani, vagy a szükséges fájlokat más program használja, a frissítést követően újra kell indítani a számítógépet. Ebben az esetben a rendszer üzenetben figyelmezteti a felhasználót ennek szükségességére.
HotPatchingNem érintett.
Információ az eltávolításhoz A WUSA.exe fájl a frissítések eltávolítása nem lehetséges. A WUSA-szolgáltatással telepített frissítés eltávolításához válassza a VezérlőpultBiztonság elemét. A Windows Update lehetőségnél kattintson A telepített frissítések megjelenítése elemre, majd a felsorolásból válassza ki a kívánt frissítést.
Fájlinformációk Lásd a Microsoft Tudásbázis 970957. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Megjegyzés A frissítés meglétének ellenőrzéséhez nincs beállításkulcs.

Tudnivalók a központi telepítésről

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Windows-gyorsjavítás nem frissítette-e.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/?, /h, /help A támogatott kapcsolóknál megjeleníti a súgót.
/quiet Nem jeleníti meg az állapot- és hibaüzeneteket.
/norestart A /quiet kapcsolóval együtt alkalmazva a rendszer telepítés után nem indul újra, még akkor sem, ha a telepítés befejezéséhez a rendszert újra kellene indítani.

Megjegyzés A wusa.exe telepítőről további információt a Microsoft tudásbázis 934307. számú cikkében talál.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start elemre, majd a Keresés indítása mezőben adja meg a frissítőfájl nevét.
    2. Amikor a fájl megjelenik a Programok között, jobb egérgombbal kattintson a fájlnévre, majd a Tulajdonságok lehetőségre.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatokkal.
    4. Az adatok összevetéséhez (pl. fájlverzió, a módosítás dátuma) a Részletek lapra is kattinthat, a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatok alapján.
    5. Kattinthat a korábbi verziókat felsoroló lapra is, majd összehasonlíthatja a korábbi fájlverzió adatait az aktuális, frissített fájléval.

Egyéb információ

Köszönetnyilvánítás

A Microsoft köszönetét fejezi ki a vásárlók védelmének biztosításában nyújtott segítségért az alábbi szervezet(ek)nek és szakember(ek)nek:

  • Alexander Pfandtnak, a Digitaria munkatársának, az ASP.NET alkalmazásban található, távoli, hitelesítés nélküli szolgáltatásmegtagadást okozó biztonsági rés bejelentéséért (CVE-2009-1536)

Microsoft Active Protections Program (MAPP)

Az ügyfelek védelmének növelése érdekében a biztonsági szoftverekkel foglalkozó nagyobb gyártók a Microsoft a havi biztonsági közlemények megjelenése előtt ellátja biztonsági résekkel kapcsolatos információkkal. Így a biztonságiszoftver-gyártók a kapott biztonsági résekkel kapcsolatos információt felhasználhatják ügyfeleik hatásosabb védelmére az olyan biztonsági szoftverek vagy eszközök (például víruskeresők, hálózati behatolásérzékelő rendszerek vagy kiszolgálóalapú behatolásvédelmi rendszerek) frissítése által. A biztonságiszoftver-gyártók által kiadott aktív védelem elérhetőségéről a Microsoft Active Protections Program (MAPP) Partners webhelyén található listán szereplő és a programban részt vevő gyártók aktív védelmi webhelyein tájékozódhat.

Terméktámogatás

Felelősséget kizáró nyilatkozat

A Microsoft Tudásbázisban leírtak előzetes bejelentés nélkül változhatnak, és a cikkek tartalmáért a Microsoft nem vállal garanciát. A Microsoft egyben elhárít minden kifejezett és értelemszerű garanciát, beleértve az eladhatóságra és az adott célra való alkalmasságra vonatkozó garanciát is. A Microsoft Corporation vagy annak szállítói semmilyen körülmények között nem tehetők felelőssé közvetlen, közvetett, eseti, ok-okozati vagy különleges kárért (beleértve az elmaradt hasznot is), még akkor sem, ha a Microsoft Corporation vagy szállítói tudatában voltak a kár lehetséges voltának. Egyes államok törvényi szabályozása nem teszi lehetővé a véletlen vagy ok-okozati károkért vállalt felelősség korlátozását vagy kizárását, így ezekben az államokban az ez a felelősségkizárás nincs érvényben.

Verziók

  • 1.0 verzió (2009. augusztus 11.): Közzététel.
  • 1.1 verzió (2009. augusztus 12.): Clarified in Frequently Asked Questions (FAQ) Related to This Security Update that this security update will only be offered when IIS 7.0 is installed. Added information to the FAQ for Remote Unauthenticated Denial of Service in ASP.NET Vulnerability – CVE-2009-1536 about the difference between Integrated Mode and Classic Mode in IIS 7.0. This is an informational change only. Ha már sikeresen telepítette a frissítést, nem kell újratelepítenie.

Built at 2014-04-18T01:50:00Z-07:00

Megjelenítés: