Windows Me HyperTerminal Buffer Overflow Vulnerability
| Верзија | May 24, 2001 |
|---|---|
| Издавач | Microsoft |
| Датум изласка | 5. 12. 2008. |
| Датум додавања | 29. 6. 2001. |
| Ос захтеви | Windows, Windows Me |
| Захтеви | Windows Me |
| Укупно преузимања | 181.178 |
| Цена | Free |
Опис
Ова закрпа елиминише безбедносну рањивост у апликацији ХиперТерминал која се испоручује са неколико Мицрософт оперативних система. Ова рањивост би, под одређеним околностима, могла дозволити злонамерном кориснику да изврши произвољан код на систему другог корисника.
Апликација ХиперТерминал је услужни програм који се подразумевано инсталира на све верзије оперативног система Виндовс 98, 98СЕ, Виндовс НТ, Виндовс Ме и Виндовс 2000. Производ садржи неозначени бафер у делу кода који обрађује Телнет УРЛ адресе. Ако би корисник отворио ХТМЛ маил који је садржао посебно неисправан Телнет УРЛ, то би резултирало прекорачењем бафера што би могло омогућити креатору поште да изазове покретање произвољног кода на корисниковом систему. Имајте на уму да, иако је Телнет УРЛ укључен у ову рањивост, не постоји веза између ове рањивости и рањивости „Виндовс 2000 Телнет Цлиент НТЛМ Аутхентицатион“ о којој се говори у МС00-067.
ХиперТерминал је подразумевани Телнет клијент на Виндовс 98, 98СЕ и Ме. Међутим, то није подразумевани Телнет клијент у оперативном систему Виндовс 2000, а рањивост неће утицати на кориснике Виндовс 2000 који нису предузели кораке да га поставе подразумеваним Телнет клијентом.