| Versión | MS01-007 (2/9/01) |
|---|---|
| Editor | Microsoft |
| Fecha de lanzamiento | 5 dic 2008 |
| Fecha Agregada | 29 jun 2001 |
| Requisitos del sistema operativo | Windows, Windows 2000 |
| Requisitos | Windows 2000 Professional/Server/Advanced Server |
| Descargas totales | 10.741 |
| Precio | Free |
Descripción
Network Dynamic Data Exchange (DDE) es una tecnología que permite que las aplicaciones en diferentes computadoras con Windows compartan datos dinámicamente. Este intercambio se realiza a través de canales de comunicación denominados recursos compartidos de confianza, que son administrados por un servicio denominado Network DDE Agent. Por diseño, los procesos en la máquina local pueden imponer solicitudes al agente DDE de red, incluidas las que indican qué aplicación debe ejecutarse junto con un recurso compartido de confianza en particular. Sin embargo, existe una vulnerabilidad porque, en Windows 2000, Network DDE Agent se ejecuta utilizando el contexto de seguridad del sistema local y procesa todas las solicitudes utilizando este contexto, en lugar del del usuario. Esto le daría a un atacante la oportunidad de hacer que el agente DDE de red ejecute el código de su elección en el contexto del sistema local, como una forma de obtener un control total sobre la máquina local.
Microsoft recomienda que los clientes que utilicen estaciones de trabajo Windows 2000 o que permitan a usuarios sin privilegios ejecutar código en servidores Windows 2000 apliquen el parche de inmediato. Además, los clientes que utilizan servidores web Windows 2000 también deben considerar aplicar el parche a esas máquinas, como medida de precaución.