W2

Windows 2000 Network DDE Vulnerability Patch

Botues: Microsoft
I skanuar nga viruset Windows Free
VersionMS01-007 (2/9/01)
Botues Microsoft
Data e lëshimit5 dhj 2008
Data e shtimit29 qer 2001
Kërkesat e OSWindows, Windows 2000
KërkesatWindows 2000 Professional/Server/Advanced Server
Shkarkimet totale10 741
ÇmimiFree

Përshkrim

Shkëmbimi dinamik i të dhënave në rrjet (DDE) është një teknologji që u mundëson aplikacioneve në kompjuterë të ndryshëm Windows të ndajnë në mënyrë dinamike të dhënat. Kjo ndarje kryhet nëpërmjet kanaleve të komunikimit të quajtura aksione të besuara, të cilat menaxhohen nga një shërbim i quajtur Network DDE Agent. Sipas dizajnit, proceset në makinën lokale mund të vendosin kërkesa mbi agjentin DDE të Rrjetit, duke përfshirë ato që tregojnë se çfarë aplikacioni duhet të ekzekutohet në lidhje me një pjesë të caktuar të besuar. Megjithatë, ekziston një dobësi sepse, në Windows 2000, Agjenti i Rrjetit DDE funksionon duke përdorur kontekstin e sigurisë së Sistemit Lokal dhe përpunon të gjitha kërkesat duke përdorur këtë kontekst, në vend të atij të përdoruesit. Kjo do t'i jepte një sulmuesi një mundësi për të bërë që agjenti i rrjetit DDE të ekzekutojë kodin e zgjedhjes së saj në kontekstin e Sistemit Lokal, si një mjet për të fituar kontroll të plotë mbi makinën lokale.

Microsoft rekomandon që klientët që përdorin stacionet e punës të Windows 2000 ose që lejojnë përdoruesit e paprivilegjuar të ekzekutojnë kodin në serverët e Windows 2000 të aplikojnë menjëherë patch-in. Përveç kësaj, klientët që operojnë serverët e uebit të Windows 2000 duhet të konsiderojnë aplikimin e patch-it edhe në ato makina, si një masë paraprake.

Programë të ngjashme

Alternativa

Më shumë nga ky botues