积极预防 及时发现
快速响应 力保恢复
在Windows 2000中的网络动态数据交换(DDE, Network Dynamic Data ...
发布时间:2001-03-12 信息来源:管理员

CNCVE编号:CNCVE-20010015 CVE编号:CVE-2001-0015 安全级别:高 漏洞中文描述: 在Windows 2000中的网络动态数据交换(DDE, Network Dynamic Data Exchange)允许本地用户通过发送一个"WM_COPYDATA"消息到一个以WINLOGON进程权限运行且不可见的窗口从而获得系统特权。 漏洞英文描述: Network Dynamic Data Exchange (DDE) in Windows 2000 allows local users to gain SYSTEM privileges via a "WM_COPYDATA" message to an invisible window that is running with the privileges of the WINLOGON process. 漏洞参考: MS:MS01-007 ATSTAKE:A020501-1 系统类型: Win2000/NT 漏洞类型:设计错误