Windows Me HyperTerminal Buffer Overflow Vulnerability
| Wersja | May 24, 2001 |
|---|---|
| Wydawca | Microsoft |
| Data wydania | 5 gru 2008 |
| Data dodania | 29 cze 2001 |
| Wymagania systemu operacyjnego | Windows, Windows Me |
| Wymagania | Windows Me |
| Całkowita liczba pobrań | 181 178 |
| Cena £ | Free |
Opis
Ta poprawka eliminuje lukę w zabezpieczeniach aplikacji HyperTerminal, która jest dostarczana z kilkoma systemami operacyjnymi firmy Microsoft. Ta luka może w pewnych okolicznościach umożliwić złośliwemu użytkownikowi wykonanie dowolnego kodu w systemie innego użytkownika.
Aplikacja HyperTerminal to narzędzie, które domyślnie instaluje się we wszystkich wersjach systemów Windows 98, 98SE, Windows NT, Windows Me i Windows 2000. Produkt zawiera niesprawdzany bufor w sekcji kodu przetwarzającej adresy URL protokołu Telnet. Jeśli użytkownik otworzy wiadomość HTML zawierającą szczególnie źle sformułowany adres URL usługi Telnet, spowoduje to przepełnienie buforu, co może umożliwić twórcy wiadomości e-mail wykonanie dowolnego kodu w systemie użytkownika. Należy zauważyć, że chociaż w tej luce występuje adres URL usługi Telnet, nie ma związku między tą usterką a usterką „Uwierzytelnianie NTLM klienta usługi Windows 2000 Telnet” omówioną w biuletynie MS00-067.
HyperTerminal jest domyślnym klientem Telnet w systemach Windows 98, 98SE i Me. Nie jest to jednak domyślny klient Telnet w systemie Windows 2000, a luka ta nie dotyczy użytkowników systemu Windows 2000, którzy nie podjęli kroków, aby uczynić go domyślnym klientem Telnet.