Windows 2000 Network DDE Vulnerability Patch
| Toleo | MS01-007 (2/9/01) |
|---|---|
| Mchapishaji | Microsoft |
| Tarehe ya kutolewa | 5 Des 2008 |
| Tarehe iliyoongezwa | 29 Jun 2001 |
| Mahitaji ya Os | Windows, Windows 2000 |
| Mahitaji | Windows 2000 Professional/Server/Advanced Server |
| Jumla ya vipakuliwa | 10,741 |
| Bei | Free |
Maelezo
Network Dynamic Data Exchange (DDE) ni teknolojia inayowezesha programu kwenye kompyuta tofauti za Windows kushiriki data kwa nguvu. Ushiriki huu unatekelezwa kupitia njia za mawasiliano zinazoitwa hisa zinazoaminika, ambazo zinadhibitiwa na huduma inayoitwa Network DDE Agent. Kwa muundo, michakato kwenye mashine ya ndani inaweza kutoza maombi kwa Wakala wa DDE wa Mtandao, ikijumuisha zile zinazoonyesha ni programu gani inapaswa kuendeshwa kwa kushirikiana na sehemu fulani inayoaminika. Hata hivyo, uwezekano wa kuathiriwa upo kwa sababu, katika Windows 2000, Wakala wa DDE wa Mtandao huendesha kwa kutumia muktadha wa usalama wa Mfumo wa Ndani na kushughulikia maombi yote kwa kutumia muktadha huu, badala ya yale ya mtumiaji. Hii ingempa mshambulizi fursa ya kusababisha Wakala wa DDE wa Mtandao kutekeleza msimbo anaoupenda katika muktadha wa Mfumo wa Ndani, kama njia ya kupata udhibiti kamili wa mashine ya ndani.
Microsoft inapendekeza kwamba wateja wanaotumia vituo vya kazi vya Windows 2000 au wanaoruhusu watumiaji wasio na haki kuendesha msimbo kwenye seva za Windows 2000 watumie kiraka mara moja. Kwa kuongezea, wateja wanaotumia seva za Wavuti za Windows 2000 wanapaswa kuzingatia kutumia kiraka kwenye mashine hizo pia, kama hatua ya tahadhari.