Windows Me HyperTerminal Buffer Overflow Vulnerability
| Версия | May 24, 2001 |
|---|---|
| Издател | Microsoft |
| Дата на излизане | 5.12.2008 г. |
| Датата е добавена | 29.06.2001 г. |
| Os изисквания | Windows, Windows Me |
| Изисквания | Windows Me |
| Общо изтегляния | 181 178 |
| Цена | Free |
Описание
Тази корекция елиминира уязвимост на сигурността в приложението HyperTerminal, което се доставя с няколко операционни системи на Microsoft. Тази уязвимост може при определени обстоятелства да позволи на злонамерен потребител да изпълни произволен код в системата на друг потребител.
Приложението HyperTerminal е помощна програма, която се инсталира по подразбиране във всички версии на Windows 98, 98SE, Windows NT, Windows Me и Windows 2000. Продуктът съдържа непроверен буфер в част от кода, който обработва Telnet URL адреси. Ако потребител отвори HTML имейл, който съдържа особено неправилно образуван URL адрес на Telnet, това ще доведе до препълване на буфера, което може да позволи на създателя на имейла да накара произволен код да се изпълнява в системата на потребителя. Моля, обърнете внимание, че въпреки че Telnet URL е включен в тази уязвимост, няма връзка между тази уязвимост и уязвимостта „Windows 2000 Telnet Client NTLM Authentication“, обсъждана в MS00-067.
HyperTerminal е Telnet клиентът по подразбиране на Windows 98, 98SE и Me. Въпреки това, това не е Telnet клиентът по подразбиране на Windows 2000 и потребителите на Windows 2000, които не са предприели стъпки да го направят Telnet клиент по подразбиране, няма да бъдат засегнати от уязвимостта.