Windows 2000 Network DDE Vulnerability Patch
| Versiya | MS01-007 (2/9/01) |
|---|---|
| Nashriyotchi | Microsoft |
| Ishlab chiqarilish sanasi | 5-dek, 2008 |
| Qo'shilgan sana | 29-iyn, 2001 |
| Os talablari | Windows, Windows 2000 |
| Talablar | Windows 2000 Professional/Server/Advanced Server |
| Jami yuklamalar | 10 741 |
| Narx | Free |
Tavsif
Tarmoq dinamik ma'lumotlar almashinuvi (DDE) - bu turli xil Windows kompyuterlaridagi ilovalarga ma'lumotlarni dinamik ravishda almashish imkonini beruvchi texnologiya. Ushbu almashish ishonchli ulushlar deb ataladigan aloqa kanallari orqali amalga oshiriladi, ular Network DDE agenti deb nomlangan xizmat tomonidan boshqariladi. Dizaynga ko'ra, mahalliy mashinadagi jarayonlar DDE Network agentiga so'rovlarni, shu jumladan ma'lum bir ishonchli ulush bilan birgalikda qanday dasturni ishga tushirish kerakligini ko'rsatadigan so'rovlarni olishi mumkin. Biroq, zaiflik mavjud, chunki Windows 2000 da Network DDE agenti Mahalliy tizim xavfsizlik kontekstidan foydalangan holda ishlaydi va barcha so'rovlarni foydalanuvchining emas, balki ushbu kontekstdan foydalanib qayta ishlaydi. Bu tajovuzkorga tarmoq DDE agentiga mahalliy mashina ustidan toʻliq nazoratni qoʻlga kiritish vositasi sifatida Mahalliy tizim kontekstida oʻzi tanlagan kodni ishga tushirish imkoniyatini beradi.
Microsoft Windows 2000 ish stantsiyalaridan foydalanadigan yoki imtiyozsiz foydalanuvchilarga Windows 2000 serverlarida kod ishlatishga ruxsat beruvchi mijozlarga yamoqni darhol qo'llashni tavsiya qiladi. Bundan tashqari, Windows 2000 veb-serverlarida ishlaydigan mijozlar ehtiyot chorasi sifatida yamoqni ushbu mashinalarga ham qo'llashni ko'rib chiqishlari kerak.