Windows Me HyperTerminal Buffer Overflow Vulnerability
| Версія | May 24, 2001 |
|---|---|
| Видавництво | Microsoft |
| Дата випуску | 5 груд. 2008 р. |
| Дату додано | 29 черв. 2001 р. |
| Вимоги ОС | Windows, Windows Me |
| Вимоги | Windows Me |
| Загальна кількість завантажень | 181 178 |
| Ціна | Free |
Опис
Цей патч усуває вразливість у програмі HyperTerminal, яка постачається з кількома операційними системами Microsoft. Ця вразливість може за певних обставин дозволити зловмисному користувачеві виконати довільний код у системі іншого користувача.
Програма HyperTerminal — це утиліта, яка встановлюється за замовчуванням у всіх версіях Windows 98, 98SE, Windows NT, Windows Me та Windows 2000. Продукт містить неперевірений буфер у розділі коду, який обробляє URL-адреси Telnet. Якщо користувач відкрив лист у форматі HTML, який містив особливо неправильно сформовану URL-адресу Telnet, це призвело б до переповнення буфера, що могло б дозволити автору листа викликати виконання довільного коду в системі користувача. Зауважте, що, незважаючи на те, що URL-адреса Telnet пов’язана з цією вразливістю, немає жодного зв’язку між цією вразливістю та вразливістю «Автентифікація NTLM клієнта Windows 2000 Telnet», про яку йдеться в MS00-067.
HyperTerminal є клієнтом Telnet за замовчуванням у Windows 98, 98SE та Me. Однак це не клієнт Telnet за замовчуванням у Windows 2000, і користувачі Windows 2000, які не вжили заходів, щоб зробити його клієнтом Telnet за замовчуванням, не постраждають від уразливості.