Μετάβαση στο περιεχόμενο
W2

Windows 2000 Network DDE Vulnerability Patch

Εκδότης: Microsoft
Εξετασμένο για ιούς Windows Free
Κατεβάστε vMS01-007 (2/9/01) 10.7K κατεβάσματα
ΕκδοχήMS01-007 (2/9/01)
Εκδότης Microsoft
Ημερομηνία κυκλοφορίας5 Δεκ 2008
Ημερομηνία προστέθηκε29 Ιουν 2001
Απαιτήσεις OsWindows, Windows 2000
ΑπαιτήσειςWindows 2000 Professional/Server/Advanced Server
Σύνολο λήψεων10.741
ΤιμήFree

Περιγραφή

Το Network Dynamic Data Exchange (DDE) είναι μια τεχνολογία που επιτρέπει σε εφαρμογές σε διαφορετικούς υπολογιστές Windows να μοιράζονται δυναμικά δεδομένα. Αυτή η κοινή χρήση πραγματοποιείται μέσω καναλιών επικοινωνίας που ονομάζονται αξιόπιστα κοινόχρηστα στοιχεία, τα οποία διαχειρίζονται μια υπηρεσία που ονομάζεται Network DDE Agent. Από τη σχεδίαση, οι διεργασίες στον τοπικό υπολογιστή μπορούν να επιβάλλουν αιτήματα στον Πράκτορα Network DDE, συμπεριλαμβανομένων εκείνων που υποδεικνύουν ποια εφαρμογή πρέπει να εκτελεστεί σε συνδυασμό με ένα συγκεκριμένο αξιόπιστο κοινόχρηστο στοιχείο. Ωστόσο, υπάρχει μια ευπάθεια επειδή, στα Windows 2000, ο παράγοντας Network DDE εκτελείται χρησιμοποιώντας το περιβάλλον ασφαλείας του τοπικού συστήματος και επεξεργάζεται όλα τα αιτήματα χρησιμοποιώντας αυτό το περιβάλλον και όχι αυτό του χρήστη. Αυτό θα έδινε σε έναν εισβολέα την ευκαιρία να αναγκάσει τον Πράκτορα Network DDE να εκτελέσει τον κώδικα της επιλογής του στο πλαίσιο του τοπικού συστήματος, ως μέσο απόκτησης πλήρους ελέγχου του τοπικού υπολογιστή.

Η Microsoft συνιστά στους πελάτες που χρησιμοποιούν σταθμούς εργασίας Windows 2000 ή που επιτρέπουν σε μη προνομιούχους χρήστες να εκτελούν κώδικα σε διακομιστές Windows 2000 να εφαρμόζουν αμέσως την ενημερωμένη έκδοση κώδικα. Επιπλέον, οι πελάτες που χρησιμοποιούν διακομιστές Web Windows 2000 θα πρέπει να εξετάσουν το ενδεχόμενο εφαρμογής της ενημερωμένης έκδοσης κώδικα και σε αυτά τα μηχανήματα, ως προληπτικό μέτρο.

Παρόμοια προγράμματα

Εναλλακτικές

Περισσότερα από αυτόν τον εκδότη