Jäta vahele ja mine sisule
W2

Windows 2000 Network DDE Vulnerability Patch

Kirjastaja: Microsoft
Viiruste suhtes skaneeritud Windows Free
Lae alla vMS01-007 (2/9/01) 10.7K allalaadimisi
VersioonMS01-007 (2/9/01)
Kirjastaja Microsoft
Väljalaske kuupäev5. dets 2008
Kuupäev lisatud29. juuni 2001
Os nõudedWindows, Windows 2000
NõudedWindows 2000 Professional/Server/Advanced Server
Allalaadimisi kokku10 741
HindFree

Kirjeldus

Network Dynamic Data Exchange (DDE) on tehnoloogia, mis võimaldab erinevate Windowsi arvutite rakendustel andmeid dünaamiliselt jagada. See jagamine toimub sidekanalite kaudu, mida nimetatakse usaldusväärseteks aktsiateks ja mida haldab teenus nimega Network DDE Agent. Kohaliku masina protsessid võivad konstruktsiooni järgi nõuda võrgu DDE agendilt päringuid, sealhulgas neid, mis näitavad, millist rakendust tuleks käivitada koos konkreetse usaldusväärse osaga. Siiski on haavatavus olemas, kuna operatsioonisüsteemis Windows 2000 töötab võrgu DDE agent kohaliku süsteemi turbekonteksti kasutades ja töötleb kõiki päringuid selle konteksti, mitte kasutaja päringuid kasutades. See annaks ründajale võimaluse panna võrgu DDE agent käivitama enda valitud koodi kohaliku süsteemi kontekstis, et saavutada täielik kontroll kohaliku masina üle.

Microsoft soovitab klientidel, kes kasutavad Windows 2000 tööjaamu või lubavad privilegeerimata kasutajatel Windows 2000 serverites koodi käitada, paiga kohe paigaldada. Lisaks peaksid Windows 2000 veebiservereid kasutavad kliendid kaaluma ettevaatusabinõuna plaastri rakendamist ka nendele masinatele.

Sarnased programmid

Alternatiivid

Rohkem sellest väljaandjast