Windows 2000 Network DDE Vulnerability Patch
| Versioon | MS01-007 (2/9/01) |
|---|---|
| Kirjastaja | Microsoft |
| Väljalaske kuupäev | 5. dets 2008 |
| Kuupäev lisatud | 29. juuni 2001 |
| Os nõuded | Windows, Windows 2000 |
| Nõuded | Windows 2000 Professional/Server/Advanced Server |
| Allalaadimisi kokku | 10 741 |
| Hind | Free |
Kirjeldus
Network Dynamic Data Exchange (DDE) on tehnoloogia, mis võimaldab erinevate Windowsi arvutite rakendustel andmeid dünaamiliselt jagada. See jagamine toimub sidekanalite kaudu, mida nimetatakse usaldusväärseteks aktsiateks ja mida haldab teenus nimega Network DDE Agent. Kohaliku masina protsessid võivad konstruktsiooni järgi nõuda võrgu DDE agendilt päringuid, sealhulgas neid, mis näitavad, millist rakendust tuleks käivitada koos konkreetse usaldusväärse osaga. Siiski on haavatavus olemas, kuna operatsioonisüsteemis Windows 2000 töötab võrgu DDE agent kohaliku süsteemi turbekonteksti kasutades ja töötleb kõiki päringuid selle konteksti, mitte kasutaja päringuid kasutades. See annaks ründajale võimaluse panna võrgu DDE agent käivitama enda valitud koodi kohaliku süsteemi kontekstis, et saavutada täielik kontroll kohaliku masina üle.
Microsoft soovitab klientidel, kes kasutavad Windows 2000 tööjaamu või lubavad privilegeerimata kasutajatel Windows 2000 serverites koodi käitada, paiga kohe paigaldada. Lisaks peaksid Windows 2000 veebiservereid kasutavad kliendid kaaluma ettevaatusabinõuna plaastri rakendamist ka nendele masinatele.