Zum Inhalt springen
W2

Windows 2000 Network DDE Vulnerability Patch

Herausgeber: Microsoft
Virengeprüft Windows Free
AusführungMS01-007 (2/9/01)
Herausgeber Microsoft
Veröffentlichungsdatum05.12.2008
Datum hinzugefügt29.06.2001
Os AnforderungenWindows, Windows 2000
BedarfWindows 2000 Professional/Server/Advanced Server
Downloads insgesamt10.741
PreisFree

Beschreibung

Network Dynamic Data Exchange (DDE) ist eine Technologie, die es Anwendungen auf verschiedenen Windows-Computern ermöglicht, Daten dynamisch auszutauschen. Diese gemeinsame Nutzung erfolgt über Kommunikationskanäle, die als vertrauenswürdige Freigaben bezeichnet werden und von einem Dienst namens Network DDE Agent verwaltet werden. Prozesse auf dem lokalen Rechner können absichtlich Anforderungen an den Network DDE Agent stellen, einschließlich solcher, die angeben, welche Anwendung in Verbindung mit einer bestimmten vertrauenswürdigen Freigabe ausgeführt werden soll. Es besteht jedoch eine Schwachstelle, da der Netzwerk-DDE-Agent in Windows 2000 im Sicherheitskontext des lokalen Systems ausgeführt wird und alle Anforderungen in diesem Kontext und nicht in dem des Benutzers verarbeitet. Dies würde einem Angreifer die Möglichkeit geben, den Netzwerk-DDE-Agenten dazu zu bringen, Code seiner Wahl im lokalen Systemkontext auszuführen, um so die vollständige Kontrolle über den lokalen Computer zu erlangen.

Microsoft empfiehlt, dass Kunden, die Windows 2000-Workstations verwenden oder die es unprivilegierten Benutzern erlauben, Code auf Windows 2000-Servern auszuführen, den Patch sofort installieren. Darüber hinaus sollten Kunden, die Windows 2000-Webserver betreiben, als Vorsichtsmaßnahme erwägen, den Patch auch auf diesen Computern anzuwenden.

Ähnliche Programme

Alternativen

Mehr von diesem Verlag