W2

Windows 2000 Network DDE Vulnerability Patch

Izdevējs: Microsoft
Pārbaudītas pret vīrusiem Windows Free
VersijaMS01-007 (2/9/01)
Izdevējs Microsoft
Izdošanas datums2008. gada 5. dec.
Pievienošanas datums2001. gada 29. jūn.
OS prasībasWindows, Windows 2000
PrasībasWindows 2000 Professional/Server/Advanced Server
Kopējais lejupielāžu skaits10 741
CenaFree

Apraksts

Tīkla dinamiskā datu apmaiņa (DDE) ir tehnoloģija, kas ļauj lietojumprogrammām dažādos Windows datoros dinamiski koplietot datus. Šī koplietošana tiek veikta, izmantojot saziņas kanālus, ko sauc par uzticamajām daļām, ko pārvalda pakalpojums, ko sauc par tīkla DDE aģentu. Pēc konstrukcijas vietējās mašīnas procesi var pieprasīt tīkla DDE aģentam pieprasījumus, tostarp tādus, kas norāda, kura lietojumprogramma ir jāpalaiž kopā ar noteiktu uzticamu koplietojumu. Tomēr ievainojamība pastāv, jo operētājsistēmā Windows 2000 tīkla DDE aģents darbojas, izmantojot lokālās sistēmas drošības kontekstu, un apstrādā visus pieprasījumus, izmantojot šo kontekstu, nevis lietotāja pieprasījumu. Tas dotu uzbrucējam iespēju likt tīkla DDE aģentam palaist viņas izvēlēto kodu vietējās sistēmas kontekstā, lai iegūtu pilnīgu kontroli pār vietējo mašīnu.

Korporācija Microsoft iesaka klientiem, kuri izmanto Windows 2000 darbstacijas vai ļauj nepiederīgiem lietotājiem palaist kodu Windows 2000 serveros, nekavējoties lietot ielāpu. Turklāt klientiem, kas izmanto Windows 2000 tīmekļa serverus, kā piesardzības pasākumu vajadzētu apsvērt iespēju lietot ielāpu arī šīm iekārtām.

Līdzīgas programmas

Alternatīvas

Vairāk no šī izdevēja