Սկիպ կոնտենտ
W2

Windows 2000 Network DDE Vulnerability Patch

Հրատարակիչ: Microsoft
Վիրուսային ստուգում Windows Free
ՏարբերակMS01-007 (2/9/01)
Հրատարակիչ Microsoft
Թողարկման ամսաթիվ05 դեկ, 2008 թ.
Ավելացման ամսաթիվը29 հնս, 2001 թ.
OS պահանջներըWindows, Windows 2000
ՊահանջներWindows 2000 Professional/Server/Advanced Server
Ընդհանուր ներբեռնումներ10 741
ԳինըFree

Նկարագրություն

Ցանցի դինամիկ տվյալների փոխանակում (DDE) տեխնոլոգիա է, որը թույլ է տալիս Windows-ի տարբեր համակարգիչների հավելվածներին դինամիկ կերպով կիսել տվյալները: Այս համօգտագործումն իրականացվում է կապի ուղիներով, որոնք կոչվում են վստահելի բաժնետոմսեր, որոնք կառավարվում են ցանցի DDE գործակալ կոչվող ծառայության կողմից: Ըստ նախագծման, տեղական մեքենայի գործընթացները կարող են պահանջներ գանձել Ցանցային DDE գործակալից, ներառյալ այնպիսիները, որոնք ցույց են տալիս, թե որ հավելվածը պետք է գործարկվի որոշակի վստահելի բաժնետոմսի հետ համատեղ: Այնուամենայնիվ, գոյություն ունի խոցելիություն, քանի որ Windows 2000-ում Ցանցային DDE գործակալն աշխատում է տեղական համակարգի անվտանգության համատեքստի միջոցով և մշակում է բոլոր հարցումները՝ օգտագործելով այս համատեքստը, այլ ոչ թե օգտատիրոջը: Սա հարձակվողին հնարավորություն կտա ստիպել Ցանցի DDE գործակալին գործարկել իր ընտրած կոդը Տեղական համակարգի համատեքստում՝ որպես տեղական մեքենայի վրա ամբողջական վերահսկողություն ձեռք բերելու միջոց:

Microsoft-ը խորհուրդ է տալիս այն հաճախորդներին, ովքեր օգտագործում են Windows 2000 աշխատանքային կայաններ, կամ ովքեր թույլ են տալիս ոչ արտոնյալ օգտվողներին գործարկել կոդը Windows 2000 սերվերների վրա, անմիջապես կիրառեն կարկատումը: Բացի այդ, Windows 2000 վեբ-սերվերներ շահագործող հաճախորդները պետք է հաշվի առնեն այդ սարքերի վրա կարկատելը նույնպես՝ որպես նախազգուշական միջոց:

Նմանատիպ ծրագրեր

Այլընտրանքներ

Ավելին այս հրատարակչից