Ir para o conteúdo
W2

Windows 2000 Network DDE Vulnerability Patch

Editor: Microsoft
Verificado por vírus Windows Free
VersãoMS01-007 (2/9/01)
Editor Microsoft
Data de lançamento5 de dez. de 2008
Data adicionada29 de jun. de 2001
Os requisitosWindows, Windows 2000
RequisitosWindows 2000 Professional/Server/Advanced Server
Total de downloads10.741
PreçoFree

Descrição

O Network Dynamic Data Exchange (DDE) é uma tecnologia que permite que aplicativos em diferentes computadores Windows compartilhem dados dinamicamente. Esse compartilhamento é feito por meio de canais de comunicação chamados de compartilhamentos confiáveis, que são gerenciados por um serviço chamado Network DDE Agent. Por design, os processos na máquina local podem cobrar solicitações ao Agente DDE de Rede, incluindo aquelas que indicam qual aplicativo deve ser executado em conjunto com um compartilhamento confiável específico. No entanto, existe uma vulnerabilidade porque, no Windows 2000, o Agente DDE de Rede é executado usando o contexto de segurança do Sistema Local e processa todas as solicitações usando esse contexto, em vez do do usuário. Isso daria a um invasor a oportunidade de fazer com que o Agente DDE de Rede executasse o código de sua escolha no contexto do Sistema Local, como meio de obter controle total sobre a máquina local.

A Microsoft recomenda que os clientes que usam estações de trabalho Windows 2000 ou que permitem que usuários sem privilégios executem código em servidores Windows 2000 apliquem o patch imediatamente. Além disso, os clientes que operam servidores Web Windows 2000 devem considerar a aplicação do patch também nessas máquinas, como medida de precaução.

Programas semelhantes

Alternativas

Mais deste editor