W2

Windows 2000 Network DDE Vulnerability Patch

发行人: Microsoft
已查杀病毒 Windows Free
MS01-007 (2/9/01)
发行人 Microsoft
发布日期2008年12月5日
添加日期2001年6月29日
操作系统要求Windows, Windows 2000
要求Windows 2000 Professional/Server/Advanced Server
下载总数10,741
价钱Free

描述

网络动态数据交换 (DDE) 是一种使不同 Windows 计算机上的应用程序能够动态共享数据的技术。这种共享是通过称为受信任共享的通信通道实现的,该共享由称为网络 DDE 代理的服务管理。根据设计,本地计算机上的进程可以向网络 DDE 代理征集请求,包括指示应与特定受信任共享一起运行的应用程序的请求。但是,存在一个漏洞,因为在 Windows 2000 中,网络 DDE 代理使用本地系统安全上下文运行并使用此上下文而不是用户的上下文处理所有请求。这将使攻击者有机会使网络 DDE 代理在本地系统上下文中运行她选择的代码,从而获得对本地计算机的完全控制权。

Microsoft 建议使用 Windows 2000 工作站或允许非特权用户在 Windows 2000 服务器上运行代码的客户立即应用该补丁。此外,作为预防措施,运行 Windows 2000 Web 服务器的客户也应该考虑将补丁应用到这些机器上。

类似程序

替代方案

来自此发布者的更多内容