Windows 2000 Multiple UNC Provider Vulnerability Patch
| Версія | MS02-017 |
|---|---|
| Выдавец | Microsoft |
| Дата выпуску | 5 сне 2008 г. |
| Дата дададзена | 9 мая 2002 г. |
| Патрабаванні да ОС | Windows, Windows 2000 |
| Патрабаванні | Windows 2000 |
| Усяго загрузак | 3 577 |
| Кошт | Free |
Апісанне
Гэта абнаўленне ліквідуе ўразлівасць бяспекі ""Неправераны буфер у пастаўшчыку некалькіх UNC"" у Windows 2000 і абмяркоўваецца ў бюлетэні бяспекі Microsoft MS02-017. Спампуйце яго зараз, каб не дазволіць зламыснікам скарыстацца ўразлівасцю перапаўнення буфера для перазагрузкі кампутара або запуску несанкцыянаваных праграм на вашым кампутары.
Уразлівасць узнікае з-за недахопу ў Multiple UNC (uniform naming convention) Provider (MUP), які з'яўляецца лакалятарам рэсурсаў сеткавай файлавай сістэмы, які працуе ў памяці ў рэжыме ядра ў Windows. З-за неправеранага буфера (часовай вобласці захоўвання з абмежаванай ёмістасцю) зламысны карыстальнік можа адправіць спецыяльна сфарміраваны запыт і альбо прымусіць кампутар перазагрузіцца, альбо запусціць праграмы, як калі б ён быў карыстальнікам.