Windows 2000 Network DDE Vulnerability Patch
| Útgáfa | MS01-007 (2/9/01) |
|---|---|
| Útgefandi | Microsoft |
| Útgáfudagur | 5. des. 2008 |
| Dagsetning bætt við | 29. jún. 2001 |
| Os kröfur | Windows, Windows 2000 |
| Kröfur | Windows 2000 Professional/Server/Advanced Server |
| Niðurhal alls | 10.741 |
| Verð | Free |
Lýsing
Network Dynamic Data Exchange (DDE) er tækni sem gerir forritum á mismunandi Windows tölvum kleift að deila gögnum á virkan hátt. Þessi samnýting fer fram í gegnum samskiptarásir sem kallast traust deili, sem er stjórnað af þjónustu sem kallast Network DDE Agent. Með hönnun geta ferlar á staðbundinni vél lagt beiðnir á net DDE umboðsmanninn, þar á meðal þær sem gefa til kynna hvaða forrit ætti að keyra í tengslum við tiltekið traustan hlut. Hins vegar er varnarleysi fyrir hendi vegna þess að í Windows 2000 keyrir Network DDE Agent með því að nota staðbundið kerfi öryggissamhengi og vinnur úr öllum beiðnum með því að nota þetta samhengi, frekar en notandans. Þetta myndi gefa árásarmanni tækifæri til að láta net DDE umboðsmanninn keyra kóða að eigin vali í staðbundnu kerfissamhengi, sem leið til að ná fullri stjórn yfir staðbundinni vél.
Microsoft mælir með því að viðskiptavinir sem nota Windows 2000 vinnustöðvar eða leyfa óforréttindum að keyra kóða á Windows 2000 þjónum noti plásturinn strax. Að auki ættu viðskiptavinir sem reka Windows 2000 vefþjóna að íhuga að nota plásturinn líka á þessar vélar, sem varúðarráðstöfun.