Windows Me HyperTerminal Buffer Overflow Vulnerability
| Različica | May 24, 2001 |
|---|---|
| Založnik | Microsoft |
| Datum izdaje | 5. dec. 2008 |
| Datum dodajanja | 29. jun. 2001 |
| Os zahteve | Windows, Windows Me |
| Zahteve | Windows Me |
| Skupno prenosov | 181.178 |
| Cena | Free |
Opis
Ta popravek odpravlja varnostno ranljivost v aplikaciji HyperTerminal, ki je priložena več operacijskim sistemom Microsoft. Ta ranljivost bi lahko v določenih okoliščinah zlonamernemu uporabniku omogočila izvajanje poljubne kode v sistemu drugega uporabnika.
Aplikacija HyperTerminal je pripomoček, ki se privzeto namesti v vse različice operacijskega sistema Windows 98, 98SE, Windows NT, Windows Me in Windows 2000. Izdelek vsebuje nepreverjen medpomnilnik v delu kode, ki obdeluje URL-je Telnet. Če bi uporabnik odprl pošto HTML, ki je vsebovala posebej napačno oblikovan URL Telnet, bi to povzročilo prekoračitev medpomnilnika, ki bi ustvarjalcu pošte lahko omogočila izvajanje poljubne kode v uporabnikovem sistemu. Upoštevajte, da čeprav je URL Telnet vključen v to ranljivost, ni nobene povezave med to ranljivostjo in ranljivostjo »Preverjanje pristnosti odjemalca Windows 2000 Telnet NTLM«, obravnavano v MS00-067.
HyperTerminal je privzeti odjemalec Telnet v sistemih Windows 98, 98SE in Me. Vendar to ni privzeti odjemalec Telnet v sistemu Windows 2000 in uporabniki sistema Windows 2000, ki niso naredili korakov za privzetega odjemalca Telnet, na ranljivost ne bodo vplivali.