Windows Me HyperTerminal Buffer Overflow Vulnerability
| Версия | May 24, 2001 |
|---|---|
| Издатель | Microsoft |
| Дата выпуска | 5 дек. 2008 г. |
| Дата добавления | 29 июн. 2001 г. |
| Требования ОС | Windows, Windows Me |
| Требования | Windows Me |
| Всего скачиваний | 181 178 |
| Цена | Free |
Описание
Этот патч устраняет уязвимость системы безопасности в приложении HyperTerminal, которое поставляется с несколькими операционными системами Microsoft. Эта уязвимость может при определенных обстоятельствах позволить злоумышленнику выполнить произвольный код в системе другого пользователя.
Приложение HyperTerminal — это утилита, которая устанавливается по умолчанию во всех версиях Windows 98, 98SE, Windows NT, Windows Me и Windows 2000. Продукт содержит непроверяемый буфер в разделе кода, который обрабатывает URL-адреса Telnet. Если пользователь откроет письмо в формате HTML, содержащее особенно искаженный URL-адрес Telnet, это приведет к переполнению буфера, что может позволить создателю письма вызвать запуск произвольного кода в системе пользователя. Обратите внимание, что, несмотря на то, что эта уязвимость связана с URL-адресом Telnet, нет никакой связи между этой уязвимостью и уязвимостью «Аутентификация клиента Telnet NTLM в Windows 2000», обсуждавшейся в MS00-067.
HyperTerminal является клиентом Telnet по умолчанию в Windows 98, 98SE и Me. Однако это не клиент Telnet по умолчанию в Windows 2000, и пользователи Windows 2000, которые не предприняли шагов, чтобы сделать его клиентом Telnet по умолчанию, уязвимость не затронет.