Salta għall-kontenut
W2

Windows 2000 Network DDE Vulnerability Patch

Pubblikatur: Microsoft
Skannjat għall-virus Windows Free
VerżjoniMS01-007 (2/9/01)
Pubblikatur Microsoft
Data tal-ħruġ05 Diċ 2008
Data miżjuda29 Ġun 2001
Rekwiżiti OsWindows, Windows 2000
RekwiżitiWindows 2000 Professional/Server/Advanced Server
Tniżżil totali10,741
PrezzFree

Deskrizzjoni

Network Dynamic Data Exchange (DDE) hija teknoloġija li tippermetti applikazzjonijiet fuq kompjuters Windows differenti biex jaqsmu d-data b'mod dinamiku. Dan il-qsim isir permezz ta' kanali ta' komunikazzjoni msejħa ishma fdati, li huma ġestiti minn servizz imsejjaħ Network DDE Agent. Permezz tad-disinn, il-proċessi fuq il-magna lokali jistgħu jimponu talbiet fuq l-Aġent DDE tan-Netwerk, inklużi dawk li jindikaw liema applikazzjoni għandha titmexxa flimkien ma 'sehem ta' fiduċja partikolari. Madankollu, teżisti vulnerabbiltà minħabba li, fil-Windows 2000, in-Netwerk DDE Agent jaħdem bl-użu tal-kuntest tas-sigurtà tas-Sistema Lokali u jipproċessa t-talbiet kollha billi juża dan il-kuntest, aktar milli dak tal-utent. Dan jagħti lill-attakkant opportunità li jikkawża lill-Aġent DDE tan-Netwerk iħaddem kodiċi tal-għażla tagħha fil-kuntest tas-Sistema Lokali, bħala mezz biex jikseb kontroll sħiħ fuq il-magna lokali.

Microsoft tirrakkomanda li l-klijenti li jużaw stazzjonijiet tax-xogħol Windows 2000 jew li jippermettu lill-utenti mhux privileġġjati biex imexxu kodiċi fuq servers Windows 2000 japplikaw il-garża immedjatament. Barra minn hekk, il-klijenti li joperaw servers tal-Web tal-Windows 2000 għandhom jikkunsidraw li japplikaw il-garża għal dawk il-magni wkoll, bħala miżura ta' prekawzjoni.

Programmi simili

Alternattivi

Aktar minn dan il-pubblikatur