Windows 2000 Multiple UNC Provider Vulnerability Patch
| เวอร์ชัน | MS02-017 |
|---|---|
| สำนักพิมพ์ | Microsoft |
| วันที่วางจำหน่าย | 5 ธ.ค. 2008 |
| วันที่เพิ่ม | 9 พ.ค. 2002 |
| ข้อกำหนดระบบปฏิบัติการ | Windows, Windows 2000 |
| ข้อกำหนด | Windows 2000 |
| ดาวน์โหลดทั้งหมด | 3,577 |
| ราคา | Free |
คำอธิบาย
โปรแกรมปรับปรุงนี้แก้ไขช่องโหว่ด้านความปลอดภัย ""ไม่ได้ตรวจสอบบัฟเฟอร์ในผู้ให้บริการ UNC หลายรายการ" ใน Windows 2000 และมีการกล่าวถึงใน Microsoft Security Bulletin MS02-017 ดาวน์โหลดเดี๋ยวนี้เพื่อป้องกันไม่ให้ผู้ใช้ที่ประสงค์ร้ายใช้ช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์เพื่อทำให้คอมพิวเตอร์ของคุณรีสตาร์ทหรือเรียกใช้โปรแกรมที่ไม่ได้รับอนุญาตบนคอมพิวเตอร์ของคุณ
ช่องโหว่ดังกล่าวเป็นผลจากข้อบกพร่องในผู้ให้บริการ UNC (แบบแผนการตั้งชื่อที่เหมือนกัน) หลายรายการ ซึ่งเป็นตัวระบุตำแหน่งทรัพยากรระบบไฟล์เครือข่ายที่ทำงานในหน่วยความจำโหมดเคอร์เนลใน Windows เนื่องจากบัฟเฟอร์ที่ไม่ได้ตรวจสอบ (พื้นที่จัดเก็บชั่วคราวที่มีความจุจำกัด) ผู้ใช้ที่ประสงค์ร้ายสามารถส่งคำขอที่มีรูปแบบผิดปกติเป็นพิเศษ และทำให้คอมพิวเตอร์รีสตาร์ทหรือเรียกใช้โปรแกรมเสมือนว่าเขาหรือเธอเป็นผู้ใช้