Hoppa till innehåll
W2

Windows 2000 Network DDE Vulnerability Patch

Utgivare: Microsoft
Viruskannad Windows Free
Ladda ner vMS01-007 (2/9/01) 10.7K nedladdningar
VersionMS01-007 (2/9/01)
Utgivare Microsoft
Utgivningsdatum5 dec. 2008
Datum tillagt29 juni 2001
Os kravWindows, Windows 2000
KravWindows 2000 Professional/Server/Advanced Server
Totalt antal nedladdningar10 741
PrisFree

Beskrivning

Network Dynamic Data Exchange (DDE) är en teknik som gör det möjligt för applikationer på olika Windows-datorer att dynamiskt dela data. Denna delning sker via kommunikationskanaler som kallas betrodda resurser, som hanteras av en tjänst som kallas Network DDE Agent. Genom designen kan processer på den lokala maskinen ta ut förfrågningar på nätverkets DDE-agent, inklusive sådana som anger vilket program som ska köras tillsammans med en viss betrodd andel. Det finns dock en sårbarhet eftersom nätverkets DDE-agent i Windows 2000 körs med säkerhetskontexten för det lokala systemet och bearbetar alla förfrågningar med detta sammanhang, snarare än användarens. Detta skulle ge en angripare en möjlighet att få Network DDE-agenten att köra valfri kod i lokalt systemsammanhang, som ett sätt att få fullständig kontroll över den lokala maskinen.

Microsoft rekommenderar att kunder som använder Windows 2000-arbetsstationer eller som tillåter oprivilegierade användare att köra kod på Windows 2000-servrar tillämpar patchen omedelbart. Dessutom bör kunder som använder Windows 2000-webbservrar överväga att applicera patchen även på dessa datorer, som en försiktighetsåtgärd.

Liknande program

Alternativ

Mer från detta förlag