Windows 2000 Malformed Event Record Vulnerability Patch
| الإصدار | MS01-013 (2/26/01) |
|---|---|
| الناشر | Microsoft |
| يوم الاصدار | ٠٥/١٢/٢٠٠٨ |
| تم إضافة التاريخ | ٠٤/٠٤/٢٠٠١ |
| متطلبات نظام التشغيل | Windows, Windows 2000 |
| المتطلبات | Windows 2000 Professional, Server, or Advanced Server |
| إجمالي التنزيلات | ٣٥٬٧٠٨ |
| السعر | Free |
وصف
تحتوي الأداة الإضافية Windows 2000 Event Viewer على مخزن مؤقت لم يتم التحقق منه في قسم من التعليمات البرمجية التي تعرض طريقة العرض التفصيلية لسجلات الأحداث. إذا حاول عارض الأحداث عرض سجل حدث يحتوي على بيانات مشوهة بشكل خاص في أحد الحقول ، فسوف ينتج عن ذلك أي من النتيجتين. في الحالة الأقل خطورة ، سيفشل عارض الأحداث. في الحالة الأكثر خطورة ، يمكن عمل كود من اختيار المهاجم عبر تجاوز المخزن المؤقت.
حسب التصميم ، يمكن للعمليات غير المتميزة تسجيل الأحداث في سجلات النظام والتطبيق ، ويمكن للمستخدمين الذين قاموا بتسجيل الدخول بشكل تفاعلي والذين لا يتمتعون بامتيازات عرضها. ومع ذلك ، يمكن فقط للعمليات ذات الامتيازات تسجيل الأحداث في سجل الأمان ، ويمكن للمسؤولين الذين قاموا بتسجيل الدخول بشكل تفاعلي فقط عرضها. إذا تم استغلال الثغرة الأمنية لتشغيل تعليمات برمجية من اختيار المهاجم ، فسيتم تشغيل الكود في سياق الأمان الخاص بالمستخدم الذي قام بعرض السجل المتأثر.