Windows 2000 Network DDE Vulnerability Patch
| பதிப்பு | MS01-007 (2/9/01) |
|---|---|
| பதிப்பகத்தார் | Microsoft |
| வெளிவரும் தேதி | 5 டிச., 2008 |
| தேதி சேர்க்கப்பட்டது | 29 ஜூன், 2001 |
| OS தேவைகள் | Windows, Windows 2000 |
| தேவைகள் | Windows 2000 Professional/Server/Advanced Server |
| மொத்த பதிவிறக்கங்கள் | 10,741 |
| விலை | Free |
விளக்கம்
நெட்வொர்க் டைனமிக் டேட்டா எக்ஸ்சேஞ்ச் (டிடிஇ) என்பது பல்வேறு விண்டோஸ் கணினிகளில் உள்ள அப்ளிகேஷன்களை டைனமிக் முறையில் டேட்டாவைப் பகிரும் தொழில்நுட்பமாகும். நெட்வொர்க் டிடிஇ ஏஜென்ட் எனப்படும் சேவையால் நிர்வகிக்கப்படும் நம்பகமான பங்குகள் எனப்படும் தகவல் தொடர்பு சேனல்கள் மூலம் இந்தப் பகிர்வு செயல்படுத்தப்படுகிறது. வடிவமைப்பின் மூலம், உள்ளூர் கணினியில் உள்ள செயல்முறைகள் நெட்வொர்க் DDE முகவர் மீது கோரிக்கைகளை விதிக்கலாம், இதில் குறிப்பிட்ட நம்பகமான பங்குடன் இணைந்து என்ன பயன்பாடு இயக்கப்பட வேண்டும் என்பதைக் குறிக்கும். இருப்பினும், ஒரு பாதிப்பு உள்ளது, ஏனெனில், விண்டோஸ் 2000 இல், நெட்வொர்க் டிடிஇ ஏஜென்ட் லோக்கல் சிஸ்டம் பாதுகாப்பு சூழலைப் பயன்படுத்தி இயங்குகிறது மற்றும் பயனரின் கோரிக்கையை விட இந்த சூழலைப் பயன்படுத்தி அனைத்து கோரிக்கைகளையும் செயல்படுத்துகிறது. லோக்கல் சிஸ்டம் சூழலில் நெட்வொர்க் டிடிஇ ஏஜென்ட் தனது விருப்பப்படி குறியீட்டை இயக்க, உள்ளூர் இயந்திரத்தின் மீது முழுக் கட்டுப்பாட்டைப் பெறுவதற்கான ஒரு வழிமுறையாக இது தாக்குபவர் ஒருவருக்கு வாய்ப்பளிக்கும்.
Windows 2000 பணிநிலையங்களைப் பயன்படுத்தும் வாடிக்கையாளர்கள் அல்லது Windows 2000 சேவையகங்களில் குறியீட்டை இயக்க உரிமையற்ற பயனர்களை அனுமதிக்கும் வாடிக்கையாளர்கள் உடனடியாக பேட்சைப் பயன்படுத்துமாறு Microsoft பரிந்துரைக்கிறது. கூடுதலாக, விண்டோஸ் 2000 வெப் சர்வர்களை இயக்கும் வாடிக்கையாளர்கள், முன்னெச்சரிக்கை நடவடிக்கையாக, அந்த இயந்திரங்களுக்கும் பேட்சைப் பயன்படுத்துவதைக் கருத்தில் கொள்ள வேண்டும்.