انتقل إلى المحتوى
W2

Windows 2000 Network DDE Vulnerability Patch

الناشر: Microsoft
خالي من الفيروسات Windows Free
تحميل vMS01-007 (2/9/01) 10.7K التحميلات
الإصدارMS01-007 (2/9/01)
الناشر Microsoft
يوم الاصدار٠٥‏/١٢‏/٢٠٠٨
تم إضافة التاريخ٢٩‏/٠٦‏/٢٠٠١
متطلبات نظام التشغيلWindows, Windows 2000
المتطلباتWindows 2000 Professional/Server/Advanced Server
إجمالي التنزيلات١٠٬٧٤١
السعرFree

وصف

تبادل البيانات الديناميكي للشبكة (DDE) هي تقنية تمكّن التطبيقات الموجودة على أجهزة كمبيوتر مختلفة تعمل بنظام Windows من مشاركة البيانات ديناميكيًا. يتم تنفيذ هذه المشاركة عبر قنوات اتصالات تسمى المشاركات الموثوقة ، والتي تتم إدارتها بواسطة خدمة تسمى Network DDE Agent. حسب التصميم ، يمكن للعمليات على الجهاز المحلي فرض طلبات على Network DDE Agent ، بما في ذلك الطلبات التي تشير إلى التطبيق الذي يجب تشغيله جنبًا إلى جنب مع مشاركة موثوقة معينة. ومع ذلك ، توجد ثغرة أمنية لأنه ، في نظام التشغيل Windows 2000 ، يتم تشغيل Network DDE Agent باستخدام سياق أمان النظام المحلي ويعالج جميع الطلبات باستخدام هذا السياق ، بدلاً من سياق المستخدم. سيعطي هذا المهاجم فرصة لجعل Network DDE Agent يقوم بتشغيل التعليمات البرمجية التي يختارها في سياق النظام المحلي ، كوسيلة لاكتساب السيطرة الكاملة على الجهاز المحلي.

توصي Microsoft أن يقوم العملاء الذين يستخدمون محطات عمل Windows 2000 أو الذين يسمحون للمستخدمين غير المتميزين بتشغيل التعليمات البرمجية على خوادم Windows 2000 بتطبيق التصحيح على الفور. بالإضافة إلى ذلك ، يجب على العملاء الذين يقومون بتشغيل خوادم ويب Windows 2000 التفكير في تطبيق التصحيح على تلك الأجهزة أيضًا ، كإجراء وقائي.

برامج مشابهة

بدائل

المزيد من هذا الناشر