Windows Me HyperTerminal Buffer Overflow Vulnerability
| Versija | May 24, 2001 |
|---|---|
| Izdevējs | Microsoft |
| Izdošanas datums | 2008. gada 5. dec. |
| Pievienošanas datums | 2001. gada 29. jūn. |
| OS prasības | Windows, Windows Me |
| Prasības | Windows Me |
| Kopējais lejupielāžu skaits | 181 178 |
| Cena | Free |
Apraksts
Šis ielāps novērš drošības ievainojamību lietojumprogrammā HyperTerminal, kas tiek piegādāta kopā ar vairākām Microsoft operētājsistēmām. Šī ievainojamība noteiktos apstākļos var ļaut ļaunprātīgam lietotājam izpildīt patvaļīgu kodu cita lietotāja sistēmā.
Lietojumprogramma HyperTerminal ir utilīta, kas pēc noklusējuma tiek instalēta visās Windows 98, 98SE, Windows NT, Windows Me un Windows 2000 versijās. Produkts satur nekontrolētu buferi koda sadaļā, kas apstrādā Telnet vietrāžus URL. Ja lietotājs atvērs HTML pastu, kurā ir īpaši nepareizi veidots Telnet URL, tas izraisītu bufera pārtēriņu, kas varētu ļaut pasta izveidotājam izraisīt patvaļīga koda palaišanu lietotāja sistēmā. Lūdzu, ņemiet vērā, ka, lai gan šajā ievainojamībā ir iesaistīts Telnet URL, nav nekādas saistības starp šo ievainojamību un "Windows 2000 Telnet Client NTLM autentifikācijas" ievainojamību, kas aplūkota MS00-067.
HyperTerminal ir noklusējuma Telnet klients operētājsistēmās Windows 98, 98SE un Me. Tomēr tas nav noklusējuma Telnet klients operētājsistēmā Windows 2000, un ievainojamība neietekmēs Windows 2000 lietotājus, kuri nav veikuši darbības, lai to padarītu par noklusējuma Telnet klientu.