Перейти до змісту
W2

Windows 2000 Network DDE Vulnerability Patch

Видавництво: Microsoft
Перевірено на віруси Windows Free
Завантажити vMS01-007 (2/9/01) 10.7K завантаження
ВерсіяMS01-007 (2/9/01)
Видавництво Microsoft
Дата випуску5 груд. 2008 р.
Дату додано29 черв. 2001 р.
Вимоги ОСWindows, Windows 2000
ВимогиWindows 2000 Professional/Server/Advanced Server
Загальна кількість завантажень10 741
ЦінаFree

Опис

Мережевий динамічний обмін даними (DDE) — це технологія, яка дозволяє програмам на різних комп’ютерах Windows динамічно обмінюватися даними. Цей спільний доступ здійснюється через канали зв’язку, які називаються довіреними спільними ресурсами, якими керує служба під назвою Network DDE Agent. За задумом процеси на локальному комп’ютері можуть надсилати запити мережевому агенту DDE, у тому числі ті, які вказують, яку програму слід запускати разом із певним довіреним ресурсом. Однак уразливість існує, оскільки в Windows 2000 мережевий агент DDE працює, використовуючи контекст безпеки локальної системи, і обробляє всі запити, використовуючи цей контекст, а не контекст користувача. Це дасть зловмиснику можливість змусити мережевий агент DDE запустити код за її вибором у контексті локальної системи, щоб отримати повний контроль над локальною машиною.

Корпорація Майкрософт рекомендує клієнтам, які використовують робочі станції Windows 2000 або дозволяють непривілейованим користувачам запускати код на серверах Windows 2000, негайно застосувати виправлення. Крім того, клієнтам, які використовують веб-сервери Windows 2000, слід розглянути можливість застосування виправлення на цих машинах також як запобіжний захід.

Подібні програми

Альтернативи

Більше від цього видавця