Windows 2000 Network DDE Vulnerability Patch
| ဗားရှင်း | MS01-007 (2/9/01) |
|---|---|
| ထုတ်ဝေသူ | Microsoft |
| ဖြန့်ချိသည့်ရက် | ၂၀၀၈၊ ဒီ ၅ |
| ရက်စွဲထပ်ထည့်သည် | ၂၀၀၁၊ ဇွန် ၂၉ |
| Os လိုအပ်ချက်များ | Windows, Windows 2000 |
| လိုအပ်ချက်များ | Windows 2000 Professional/Server/Advanced Server |
| စုစုပေါင်း downloads | ၁၀,၇၄၁ |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
Network Dynamic Data Exchange (DDE) သည် မတူညီသော Windows ကွန်ပျူတာများပေါ်ရှိ အပလီကေးရှင်းများ ဒေတာကို ဒိုင်နမစ်ကျကျ မျှဝေနိုင်စေမည့် နည်းပညာတစ်ခုဖြစ်သည်။ ဤမျှဝေမှုသည် Network DDE Agent ဟုခေါ်သော ဝန်ဆောင်မှုတစ်ခုမှ စီမံခန့်ခွဲသည့် ယုံကြည်စိတ်ချရသော မျှဝေမှုများဟုခေါ်သော ဆက်သွယ်ရေးလမ်းကြောင်းများမှတစ်ဆင့် အကျိုးသက်ရောက်သည်။ ဒီဇိုင်းအားဖြင့်၊ ဒေသန္တရစက်ရှိ လုပ်ငန်းစဉ်များသည် ယုံကြည်စိတ်ချရသော ရှယ်ယာတစ်ခုနှင့် တွဲဖက်လုပ်ဆောင်သင့်သည်များကို ညွှန်ပြသည့်အရာများအပါအဝင် Network DDE Agent ထံ တောင်းဆိုချက်များကို ကောက်ခံနိုင်သည်။ သို့သော်လည်း၊ Windows 2000 တွင် Network DDE Agent သည် Local System security context ကို အသုံးပြု၍ အသုံးပြုသူထက် ဤအကြောင်းအရာကို အသုံးပြု၍ တောင်းဆိုချက်အားလုံးကို လုပ်ဆောင်ပေးသောကြောင့် အားနည်းချက်တစ်ခုရှိနေပါသည်။ ၎င်းသည် တိုက်ခိုက်သူအား စက်တွင်းစက်ကို ပြီးပြည့်စုံသော ထိန်းချုပ်မှုရရှိသည့်နည်းလမ်းအဖြစ် Local System context တွင် သူမ၏ရွေးချယ်မှုဆိုင်ရာကုဒ်ကို Network DDE Agent အား လုပ်ဆောင်စေမည့် အခွင့်အရေးတစ်ခုပေးလိမ့်မည်။
Microsoft က Windows 2000 အလုပ်ရုံများကို အသုံးပြုသည့် သုံးစွဲသူများ သို့မဟုတ် အခွင့်ထူးမခံရသေးသော အသုံးပြုသူများအား Windows 2000 ဆာဗာများပေါ်တွင် ကုဒ်ကိုဖွင့်ခွင့်ပြုသော သုံးစွဲသူများသည် ဖာထေးခြင်းကို ချက်ချင်းအသုံးပြုရန် အကြံပြုထားသည်။ ထို့အပြင်၊ Windows 2000 ဝဘ်ဆာဗာများကို အသုံးပြုနေသော သုံးစွဲသူများသည် ကြိုတင်ကာကွယ်မှုတစ်ခုအနေဖြင့် ထိုစက်များတွင် patch ကို အသုံးပြုရန် စဉ်းစားသင့်သည်။