Windows 2000 Network DDE Vulnerability Patch
| ვერსია | MS01-007 (2/9/01) |
|---|---|
| გამომცემელი | Microsoft |
| Გამოშვების თარიღი | 5 დეკ. 2008 |
| Თარიღი დამატებულია | 29 ივნ. 2001 |
| მოთხოვნები | Windows, Windows 2000 |
| მოთხოვნები | Windows 2000 Professional/Server/Advanced Server |
| სულ ჩამოტვირთვების | 10 741 |
| ფასი | Free |
აღწერა
ქსელის დინამიური მონაცემთა გაცვლა (DDE) არის ტექნოლოგია, რომელიც საშუალებას აძლევს აპლიკაციებს Windows-ის სხვადასხვა კომპიუტერზე დინამიურად გააზიარონ მონაცემები. ეს გაზიარება ხორციელდება საკომუნიკაციო არხებით, რომელსაც ეწოდება სანდო აქციები, რომლებსაც მართავს სერვისი, რომელსაც ეწოდება Network DDE Agent. დიზაინის მიხედვით, ლოკალურ მანქანაზე არსებულ პროცესებს შეუძლიათ მოითხოვონ მოთხოვნები ქსელის DDE აგენტზე, მათ შორის ისეთებიც, რომლებიც მიუთითებენ, თუ რომელი აპლიკაცია უნდა იყოს გაშვებული კონკრეტულ სანდო წილთან ერთად. თუმცა, დაუცველობა არსებობს, რადგან Windows 2000-ში ქსელის DDE აგენტი მუშაობს ლოკალური სისტემის უსაფრთხოების კონტექსტის გამოყენებით და ამუშავებს ყველა მოთხოვნას ამ კონტექსტის გამოყენებით და არა მომხმარებლის კონტექსტით. ეს მისცემს თავდამსხმელს შესაძლებლობას აიძულოს ქსელის DDE აგენტმა გაუშვას მისი არჩევანის კოდი ლოკალური სისტემის კონტექსტში, როგორც ლოკალურ მანქანაზე სრული კონტროლის მოპოვების საშუალება.
მაიკროსოფტი ურჩევს მომხმარებლებს, რომლებიც იყენებენ Windows 2000 სამუშაო სადგურებს, ან ვინც არაპრივილეგირებულ მომხმარებლებს საშუალებას აძლევს, გაუშვან კოდი Windows 2000 სერვერებზე, დაუყოვნებლივ გამოიყენონ პატჩი. გარდა ამისა, მომხმარებლებმა, რომლებიც მუშაობენ Windows 2000 ვებ სერვერებზე, უნდა განიხილონ პაჩის გამოყენება ამ აპარატებზეც, როგორც პრევენციული ღონისძიება.