Windows 2000 Network DDE Vulnerability Patch
| Verżjoni | MS01-007 (2/9/01) |
|---|---|
| Pubblikatur | Microsoft |
| Data tal-ħruġ | 05 Diċ 2008 |
| Data miżjuda | 29 Ġun 2001 |
| Rekwiżiti Os | Windows, Windows 2000 |
| Rekwiżiti | Windows 2000 Professional/Server/Advanced Server |
| Tniżżil totali | 10,741 |
| Prezz | Free |
Deskrizzjoni
Network Dynamic Data Exchange (DDE) hija teknoloġija li tippermetti applikazzjonijiet fuq kompjuters Windows differenti biex jaqsmu d-data b'mod dinamiku. Dan il-qsim isir permezz ta' kanali ta' komunikazzjoni msejħa ishma fdati, li huma ġestiti minn servizz imsejjaħ Network DDE Agent. Permezz tad-disinn, il-proċessi fuq il-magna lokali jistgħu jimponu talbiet fuq l-Aġent DDE tan-Netwerk, inklużi dawk li jindikaw liema applikazzjoni għandha titmexxa flimkien ma 'sehem ta' fiduċja partikolari. Madankollu, teżisti vulnerabbiltà minħabba li, fil-Windows 2000, in-Netwerk DDE Agent jaħdem bl-użu tal-kuntest tas-sigurtà tas-Sistema Lokali u jipproċessa t-talbiet kollha billi juża dan il-kuntest, aktar milli dak tal-utent. Dan jagħti lill-attakkant opportunità li jikkawża lill-Aġent DDE tan-Netwerk iħaddem kodiċi tal-għażla tagħha fil-kuntest tas-Sistema Lokali, bħala mezz biex jikseb kontroll sħiħ fuq il-magna lokali.
Microsoft tirrakkomanda li l-klijenti li jużaw stazzjonijiet tax-xogħol Windows 2000 jew li jippermettu lill-utenti mhux privileġġjati biex imexxu kodiċi fuq servers Windows 2000 japplikaw il-garża immedjatament. Barra minn hekk, il-klijenti li joperaw servers tal-Web tal-Windows 2000 għandhom jikkunsidraw li japplikaw il-garża għal dawk il-magni wkoll, bħala miżura ta' prekawzjoni.