Windows 2000 Malformed Event Record Vulnerability Patch
| Нускасы | MS01-013 (2/26/01) |
|---|---|
| Publisher | Microsoft |
| Чыккан датасы | 2008-ж., 5-дек. |
| Кошулган күнү | 2001-ж., 4-апр. |
| Os талаптар | Windows, Windows 2000 |
| Талаптар | Windows 2000 Professional, Server, or Advanced Server |
| Жалпы жүктөлүүлөр | 35 708 |
| Баасы | Free |
Сүрөттөмө
Windows 2000 Event Viewer кошумча бөлүгүндө окуя жазууларынын деталдуу көрүнүшүн көрсөткөн коддун бөлүмүндө белгиленбеген буфер бар. Эгерде окуяны көрүүчү талаалардын биринде атайын туура эмес форматталган маалыматтарды камтыган окуя жазуусун көрсөтүүгө аракет кылса, эки натыйжанын бири келип чыгат. Анчалык олуттуу эмес учурда, окуяны көрүүчү ишке ашпай калат. Оор учурларда, чабуулчунун тандаган коду буферди ашыкча иштетүү үчүн жасалышы мүмкүн.
Дизайн боюнча, артыкчылыксыз процесстер тутум жана Колдонмо журналдарына окуяларды киргизе алат жана интерактивдүү түрдө кирген, артыкчылыктары жок колдонуучулар аларды көрө алышат. Бирок, артыкчылыктуу процесстер гана окуяларды Коопсуздук журналына киргизе алат жана аларды интерактивдүү түрдө кирген администраторлор гана көрө алышат. Эгерде алсыздык чабуулчунун тандоосу боюнча кодду иштетүү үчүн пайдаланылса, код жабыр тарткан жазууну көргөн колдонуучунун коопсуздук контекстинде иштейт.