Windows Me HyperTerminal Buffer Overflow Vulnerability
| Versioon | May 24, 2001 |
|---|---|
| Kirjastaja | Microsoft |
| Väljalaske kuupäev | 5. dets 2008 |
| Kuupäev lisatud | 29. juuni 2001 |
| Os nõuded | Windows, Windows Me |
| Nõuded | Windows Me |
| Allalaadimisi kokku | 181 178 |
| Hind | Free |
Kirjeldus
See plaaster kõrvaldab turvahaavatavuse HyperTerminali rakenduses, mis tarnitakse mitme Microsofti operatsioonisüsteemiga. See haavatavus võib teatud tingimustel lubada pahatahtlikul kasutajal käivitada teise kasutaja süsteemis suvalist koodi.
Rakendus HyperTerminal on utiliit, mis installitakse vaikimisi kõikidesse Windows 98, 98SE, Windows NT, Windows Me ja Windows 2000 versioonidesse. Toode sisaldab Telneti URL-e töötlevas koodi osas kontrollimata puhvrit. Kui kasutaja avab HTML-kirja, mis sisaldas eriti valesti vormindatud Telneti URL-i, põhjustab see puhvri ülekoormuse, mis võib võimaldada meili loojal käivitada kasutaja süsteemis suvalise koodi. Pange tähele, et kuigi see haavatavus hõlmab Telneti URL-i, ei ole selle haavatavuse ja dokumendis MS00-067 käsitletud haavatavuse "Windows 2000 Telnet Client NTLM Authentication" vahel mingit seost.
HyperTerminal on Telneti vaikeklient opsüsteemides Windows 98, 98SE ja Me. Kuid see ei ole Windows 2000 Telneti vaikeklient ja haavatavus ei mõjuta Windows 2000 kasutajaid, kes pole astunud samme selle muutmiseks Telneti vaikekliendiks.