Windows 2000 Network DDE Vulnerability Patch
| Verzia | MS01-007 (2/9/01) |
|---|---|
| Vydavateľ | Microsoft |
| Dátum vydania | 5. 12. 2008 |
| Dátum pridania | 29. 6. 2001 |
| Požiadavky OS | Windows, Windows 2000 |
| Požiadavky | Windows 2000 Professional/Server/Advanced Server |
| Celkový počet stiahnutí | 10 741 |
| cena | Free |
Popis
Network Dynamic Data Exchange (DDE) je technológia, ktorá umožňuje aplikáciám na rôznych počítačoch so systémom Windows dynamicky zdieľať údaje. Toto zdieľanie sa uskutočňuje prostredníctvom komunikačných kanálov nazývaných dôveryhodné zdieľania, ktoré spravuje služba nazývaná Network DDE Agent. Podľa návrhu môžu procesy na lokálnom počítači ukladať požiadavky na sieťového agenta DDE, vrátane tých, ktoré indikujú, aká aplikácia by mala byť spustená v spojení s konkrétnym dôveryhodným zdieľaním. Existuje však chyba zabezpečenia, pretože v systéme Windows 2000 sa sieťový agent DDE spúšťa pomocou kontextu zabezpečenia lokálneho systému a spracováva všetky požiadavky pomocou tohto kontextu, a nie kontextu používateľa. To by útočníkovi poskytlo príležitosť prinútiť agenta Network DDE spustiť kód podľa vlastného výberu v kontexte lokálneho systému ako prostriedok na získanie úplnej kontroly nad lokálnym počítačom.
Spoločnosť Microsoft odporúča zákazníkom, ktorí používajú pracovné stanice so systémom Windows 2000 alebo ktorí umožňujú neprivilegovaným používateľom spúšťať kód na serveroch systému Windows 2000, okamžite vykonať opravu. Okrem toho by zákazníci používajúci webové servery Windows 2000 mali zvážiť použitie opravy aj na tieto počítače ako preventívne opatrenie.