Windows Me HyperTerminal Buffer Overflow Vulnerability
| Версія | May 24, 2001 |
|---|---|
| Выдавец | Microsoft |
| Дата выпуску | 5 сне 2008 г. |
| Дата дададзена | 29 чэр 2001 г. |
| Патрабаванні да ОС | Windows, Windows Me |
| Патрабаванні | Windows Me |
| Усяго загрузак | 181 178 |
| Кошт | Free |
Апісанне
Гэты патч ліквідуе ўразлівасць бяспекі ў дадатку HyperTerminal, які пастаўляецца з некалькімі аперацыйнымі сістэмамі Microsoft. Гэтая ўразлівасць пры пэўных абставінах можа дазволіць шкоднаснаму карыстальніку выканаць адвольны код у сістэме іншага карыстальніка.
Прыкладанне HyperTerminal - гэта ўтыліта, якая па змаўчанні ўсталёўваецца на ўсе версіі Windows 98, 98SE, Windows NT, Windows Me і Windows 2000. Прадукт змяшчае неправераны буфер у раздзеле кода, які апрацоўвае URL-адрасы Telnet. Калі карыстальнік адкрыў ліст HTML, які ўтрымліваў асабліва няправільна сфарміраваны URL-адрас Telnet, гэта прывяло б да перапаўнення буфера, што магло б дазволіць стваральніку ліста выклікаць выкананне адвольнага кода ў сістэме карыстальніка. Калі ласка, звярніце ўвагу, што, нягледзячы на тое, што URL-адрас Telnet задзейнічаны ў гэтай уразлівасці, няма ніякай сувязі паміж гэтай уразлівасцю і ўразлівасцю «Аўтэнтыфікацыя NTLM кліента Windows 2000 Telnet», якая абмяркоўваецца ў MS00-067.
HyperTerminal - кліент Telnet па змаўчанні ў Windows 98, 98SE і Me. Аднак гэта не кліент Telnet па змаўчанні ў Windows 2000, і карыстальнікі Windows 2000, якія не зрабілі крокаў, каб зрабіць яго стандартным кліентам Telnet, не будуць закрануты гэтай уразлівасцю.