본문으로 이동
W2

Windows 2000 Network DDE Vulnerability Patch

발행자: Microsoft
바이러스 스캔 완료 Windows Free
버전MS01-007 (2/9/01)
발행자 Microsoft
출시일2008. 12. 5.
추가 된 날짜2001. 6. 29.
OS 요구 사항Windows, Windows 2000
요구 사항Windows 2000 Professional/Server/Advanced Server
총 다운로드10,741
가격Free

기술

네트워크 DDE(동적 데이터 교환)는 서로 다른 Windows 컴퓨터의 응용 프로그램이 데이터를 동적으로 공유할 수 있도록 하는 기술입니다. 이 공유는 네트워크 DDE 에이전트라는 서비스에서 관리하는 신뢰할 수 있는 공유라는 통신 채널을 통해 이루어집니다. 의도적으로 로컬 시스템의 프로세스는 특정 신뢰할 수 있는 공유와 함께 실행해야 하는 응용 프로그램을 나타내는 요청을 포함하여 네트워크 DDE 에이전트에 요청을 부과할 수 있습니다. 그러나 Windows 2000에서 네트워크 DDE 에이전트가 사용자의 컨텍스트가 아닌 로컬 시스템 보안 컨텍스트를 사용하여 실행되고 이 컨텍스트를 사용하여 모든 요청을 처리하기 때문에 취약점이 존재합니다. 이것은 공격자가 네트워크 DDE 에이전트가 로컬 시스템 컨텍스트에서 선택한 코드를 실행하도록 하여 로컬 시스템에 대한 완전한 제어를 얻을 수 있는 기회를 제공합니다.

Microsoft는 Windows 2000 워크스테이션을 사용하거나 권한이 없는 사용자가 Windows 2000 서버에서 코드를 실행할 수 있도록 허용하는 고객은 즉시 패치를 적용할 것을 권장합니다. 또한 Windows 2000 웹 서버를 운영하는 고객은 예방 조치로 해당 시스템에도 패치를 적용하는 것을 고려해야 합니다.

유사 프로그램

대안

이 출판사의 다른 제품