Windows 2000 Network DDE Vulnerability Patch
| Версія | MS01-007 (2/9/01) |
|---|---|
| Видавництво | Microsoft |
| Дата випуску | 5 груд. 2008 р. |
| Дату додано | 29 черв. 2001 р. |
| Вимоги ОС | Windows, Windows 2000 |
| Вимоги | Windows 2000 Professional/Server/Advanced Server |
| Загальна кількість завантажень | 10 741 |
| Ціна | Free |
Опис
Мережевий динамічний обмін даними (DDE) — це технологія, яка дозволяє програмам на різних комп’ютерах Windows динамічно обмінюватися даними. Цей спільний доступ здійснюється через канали зв’язку, які називаються довіреними спільними ресурсами, якими керує служба під назвою Network DDE Agent. За задумом процеси на локальному комп’ютері можуть надсилати запити мережевому агенту DDE, у тому числі ті, які вказують, яку програму слід запускати разом із певним довіреним ресурсом. Однак уразливість існує, оскільки в Windows 2000 мережевий агент DDE працює, використовуючи контекст безпеки локальної системи, і обробляє всі запити, використовуючи цей контекст, а не контекст користувача. Це дасть зловмиснику можливість змусити мережевий агент DDE запустити код за її вибором у контексті локальної системи, щоб отримати повний контроль над локальною машиною.
Корпорація Майкрософт рекомендує клієнтам, які використовують робочі станції Windows 2000 або дозволяють непривілейованим користувачам запускати код на серверах Windows 2000, негайно застосувати виправлення. Крім того, клієнтам, які використовують веб-сервери Windows 2000, слід розглянути можливість застосування виправлення на цих машинах також як запобіжний захід.