コンテンツにスキップ
W2

Windows 2000 Network DDE Vulnerability Patch

出版社: Microsoft
ウイルススキャン済み Windows Free
バージョンMS01-007 (2/9/01)
出版社 Microsoft
発売日2008/12/05
追加された日付2001/06/29
OSの要件Windows, Windows 2000
要件Windows 2000 Professional/Server/Advanced Server
総ダウンロード数10,741
価格Free

説明

Network Dynamic Data Exchange (DDE) は、異なる Windows コンピュータ上のアプリケーションがデータを動的に共有できるようにするテクノロジです。この共有は、ネットワーク DDE エージェントと呼ばれるサービスによって管理される、信頼された共有と呼ばれる通信チャネルを介して行われます。設計上、ローカル マシン上のプロセスは、Network DDE Agent に要求を課すことができます。これには、特定の信頼された共有と組み合わせて実行する必要があるアプリケーションを示す要求が含まれます。ただし、Windows 2000 では Network DDE Agent がローカル システム セキュリティ コンテキストを使用して実行され、ユーザーのコンテキストではなくこのコンテキストを使用してすべての要求を処理するため、脆弱性が存在します。これにより、攻撃者は、ローカル マシンを完全に制御する手段として、ネットワーク DDE エージェントが選択したコードをローカル システム コンテキストで実行するようになる可能性があります。

Microsoft は、Windows 2000 ワークステーションを使用しているお客様、または特権のないユーザーが Windows 2000 サーバーでコードを実行することを許可しているお客様には、直ちに更新プログラムを適用することをお勧めします。さらに、Windows 2000 Web サーバーを運用しているお客様は、予防措置として、これらのマシンにも更新プログラムを適用することを検討してください。

類似プログラム

代替案

この出版社の他の作品