Peršokti į turinį
W2

Windows 2000 Network DDE Vulnerability Patch

Leidėjas: Microsoft
Patikrinta nuo virusų Windows Free
VersijaMS01-007 (2/9/01)
Leidėjas Microsoft
Išleidimo data2008-12-05
Data pridėta2001-06-29
OS reikalavimaiWindows, Windows 2000
ReikalavimaiWindows 2000 Professional/Server/Advanced Server
Iš viso atsisiuntimų10 741
KainaFree

apibūdinimas

Network Dynamic Data Exchange (DDE) yra technologija, leidžianti skirtinguose Windows kompiuteriuose esančioms programoms dinamiškai dalytis duomenimis. Šis bendrinimas vykdomas ryšių kanalais, vadinamais patikimomis akcijomis, kuriuos valdo paslauga, vadinama tinklo DDE agentu. Pagal projektą vietinio kompiuterio procesai gali pateikti tinklo DDE agentui užklausas, įskaitant tas, kurios nurodo, kokia programa turi būti paleista kartu su konkrečia patikima dalimi. Tačiau pažeidžiamumas egzistuoja, nes sistemoje Windows 2000 tinklo DDE agentas veikia naudodamas vietinės sistemos saugos kontekstą ir apdoroja visas užklausas naudodamas šį kontekstą, o ne vartotojo. Tai suteiktų užpuolikui galimybę priversti tinklo DDE agentą paleisti jos pasirinktą kodą vietinės sistemos kontekste, kad būtų galima visiškai valdyti vietinį įrenginį.

„Microsoft“ rekomenduoja klientams, naudojantiems „Windows 2000“ darbo stotis arba leidžiantiems neprivilegijuotiems vartotojams paleisti kodą „Windows 2000“ serveriuose, nedelsiant pritaikyti pataisą. Be to, klientai, naudojantys Windows 2000 žiniatinklio serverius, turėtų apsvarstyti galimybę taikyti pataisą ir tiems įrenginiams, kaip atsargumo priemonę.

Panašios programos

Alternatyvos

Daugiau iš šio leidėjo