Windows 2000 Network DDE Vulnerability Patch
| Versija | MS01-007 (2/9/01) |
|---|---|
| Izdevējs | Microsoft |
| Izdošanas datums | 2008. gada 5. dec. |
| Pievienošanas datums | 2001. gada 29. jūn. |
| OS prasības | Windows, Windows 2000 |
| Prasības | Windows 2000 Professional/Server/Advanced Server |
| Kopējais lejupielāžu skaits | 10 741 |
| Cena | Free |
Apraksts
Tīkla dinamiskā datu apmaiņa (DDE) ir tehnoloģija, kas ļauj lietojumprogrammām dažādos Windows datoros dinamiski koplietot datus. Šī koplietošana tiek veikta, izmantojot saziņas kanālus, ko sauc par uzticamajām daļām, ko pārvalda pakalpojums, ko sauc par tīkla DDE aģentu. Pēc konstrukcijas vietējās mašīnas procesi var pieprasīt tīkla DDE aģentam pieprasījumus, tostarp tādus, kas norāda, kura lietojumprogramma ir jāpalaiž kopā ar noteiktu uzticamu koplietojumu. Tomēr ievainojamība pastāv, jo operētājsistēmā Windows 2000 tīkla DDE aģents darbojas, izmantojot lokālās sistēmas drošības kontekstu, un apstrādā visus pieprasījumus, izmantojot šo kontekstu, nevis lietotāja pieprasījumu. Tas dotu uzbrucējam iespēju likt tīkla DDE aģentam palaist viņas izvēlēto kodu vietējās sistēmas kontekstā, lai iegūtu pilnīgu kontroli pār vietējo mašīnu.
Korporācija Microsoft iesaka klientiem, kuri izmanto Windows 2000 darbstacijas vai ļauj nepiederīgiem lietotājiem palaist kodu Windows 2000 serveros, nekavējoties lietot ielāpu. Turklāt klientiem, kas izmanto Windows 2000 tīmekļa serverus, kā piesardzības pasākumu vajadzētu apsvērt iespēju lietot ielāpu arī šīm iekārtām.