Treci la conținut
W2

Windows 2000 Network DDE Vulnerability Patch

Editor: Microsoft
Scănat de viruși Windows Free
VersiuneMS01-007 (2/9/01)
Editor Microsoft
Data eliberării5 dec. 2008
Data adaugata29 iun. 2001
Cerințele OSWindows, Windows 2000
CerințeWindows 2000 Professional/Server/Advanced Server
Descărcări totale10.741
PrețFree

Descriere

Network Dynamic Data Exchange (DDE) este o tehnologie care permite aplicațiilor de pe diferite computere Windows să partajeze dinamic date. Această partajare se efectuează prin canale de comunicații numite partajări de încredere, care sunt gestionate de un serviciu numit Network DDE Agent. Prin proiectare, procesele de pe mașina locală pot percepe solicitări Agentului DDE de rețea, inclusiv cele care indică ce aplicație ar trebui să fie rulată împreună cu o anumită partajare de încredere. Cu toate acestea, există o vulnerabilitate deoarece, în Windows 2000, Agentul DDE de rețea rulează folosind contextul de securitate Local System și procesează toate cererile folosind acest context, mai degrabă decât cel al utilizatorului. Acest lucru ar oferi unui atacator posibilitatea de a determina agentul DDE de rețea să ruleze codul la alegere în contextul sistemului local, ca mijloc de a obține controlul complet asupra mașinii locale.

Microsoft recomandă clienților care utilizează stațiile de lucru Windows 2000 sau care permit utilizatorilor neprivilegiati să ruleze cod pe serverele Windows 2000 să aplice imediat corecția. În plus, clienții care operează servere Web Windows 2000 ar trebui să ia în considerare aplicarea patch-ului și pe acele mașini, ca măsură de precauție.

Programe similare

Alternative

Mai multe de la acest editor