Windows 2000 Network DDE Vulnerability Patch
| גִרְסָה | MS01-007 (2/9/01) |
|---|---|
| מוֹצִיא לָאוֹר | Microsoft |
| תאריך הוצאה | 5 בדצמ׳ 2008 |
| תאריך הוסף | 29 ביוני 2001 |
| דרישות Os | Windows, Windows 2000 |
| דרישות | Windows 2000 Professional/Server/Advanced Server |
| סה"כ הורדות | 10,741 |
| מחיר | Free |
תיאור
Network Dynamic Data Exchange (DDE) היא טכנולוגיה המאפשרת ליישומים במחשבי Windows שונים לשתף נתונים באופן דינמי. שיתוף זה מתבצע באמצעות ערוצי תקשורת הנקראים שיתופים מהימנים, המנוהלים על ידי שירות הנקרא Network DDE Agent. לפי התכנון, תהליכים במחשב המקומי יכולים להטיל בקשות על סוכן ה-DDE של הרשת, כולל כאלה שמציינים איזו אפליקציה יש להפעיל בשילוב עם נתח מהימן מסוים. עם זאת, קיימת פגיעות מכיוון שב-Windows 2000, ה-Network DDE Agent פועל באמצעות הקשר האבטחה של המערכת המקומית ומעבד את כל הבקשות תוך שימוש בהקשר זה, במקום זה של המשתמש. זה ייתן לתוקף הזדמנות לגרום לסוכן DDE ברשת להריץ קוד לפי בחירתה בהקשר של מערכת מקומית, כאמצעי להשגת שליטה מלאה על המחשב המקומי.
מיקרוסופט ממליצה ללקוחות המשתמשים בתחנות עבודה של Windows 2000 או המאפשרים למשתמשים חסרי זכויות להריץ קוד בשרתי Windows 2000 להחיל את התיקון באופן מיידי. בנוסף, לקוחות המפעילים שרתי אינטרנט של Windows 2000 צריכים לשקול להחיל את התיקון גם על אותם מכונות, כאמצעי זהירות.