Windows 2000 Multiple UNC Provider Vulnerability Patch
| Versija | MS02-017 |
|---|---|
| Izdevējs | Microsoft |
| Izdošanas datums | 2008. gada 5. dec. |
| Pievienošanas datums | 2002. gada 9. maijs |
| OS prasības | Windows, Windows 2000 |
| Prasības | Windows 2000 |
| Kopējais lejupielāžu skaits | 3 577 |
| Cena | Free |
Apraksts
Šis atjauninājums novērš drošības ievainojamību "Nepārbaudīts vairāku UNC nodrošinātāju buferis" operētājsistēmā Windows 2000, un tas ir apspriests Microsoft drošības biļetenā MS02-017. Lejupielādējiet to tūlīt, lai neļautu ļaunprātīgam lietotājam izmantot bufera pārpildes ievainojamību, lai restartētu datoru vai palaistu datorā nesankcionētas programmas.
Ievainojamība rodas vairāku UNC (vienotās nosaukšanas konvencijas) nodrošinātāja (MUP), kas ir tīkla failu sistēmas resursu meklētājs, kas darbojas kodola režīma atmiņā sistēmā Windows, nepilnības. Nepārbaudīta bufera (ierobežotas ietilpības pagaidu krātuves zona) dēļ ļaunprātīgs lietotājs var nosūtīt īpaši nepareizi veidotu pieprasījumu un likt datoram restartēt vai palaist programmas tā, it kā viņš būtu lietotājs.