Windows Me HyperTerminal Buffer Overflow Vulnerability
| ვერსია | May 24, 2001 |
|---|---|
| გამომცემელი | Microsoft |
| Გამოშვების თარიღი | 5 დეკ. 2008 |
| Თარიღი დამატებულია | 29 ივნ. 2001 |
| მოთხოვნები | Windows, Windows Me |
| მოთხოვნები | Windows Me |
| სულ ჩამოტვირთვების | 181 178 |
| ფასი | Free |
აღწერა
ეს პატჩი აღმოფხვრის უსაფრთხოების დაუცველობას HyperTerminal აპლიკაციაში, რომელიც მიეწოდება Microsoft-ის რამდენიმე ოპერაციულ სისტემას. ამ დაუცველობამ შესაძლოა, გარკვეულ პირობებში, მავნე მომხმარებელს დაუშვას სხვა მომხმარებლის სისტემაში თვითნებური კოდის შესრულება.
HyperTerminal პროგრამა არის უტილიტა, რომელიც ნაგულისხმევად დაინსტალირებს Windows 98, 98SE, Windows NT, Windows Me და Windows 2000-ის ყველა ვერსიაზე. პროდუქტი შეიცავს შეუმოწმებელ ბუფერს კოდის განყოფილებაში, რომელიც ამუშავებს Telnet URL-ებს. თუ მომხმარებელი გახსნის HTML ფოსტას, რომელიც შეიცავდა Telnet-ის განსაკუთრებით არასწორ ფორმატულ URL-ს, ეს გამოიწვევს ბუფერის გადატვირთვას, რაც საშუალებას მისცემს ფოსტის შემქმნელს გამოიწვიოს თვითნებური კოდი მომხმარებლის სისტემაში. გთხოვთ გაითვალისწინოთ, რომ მიუხედავად იმისა, რომ Telnet URL ჩართულია ამ დაუცველობაში, არ არსებობს კავშირი ამ დაუცველობასა და MS00-067-ში განხილულ დაუცველობას შორის "Windows 2000 Telnet Client NTLM Authentication".
HyperTerminal არის ნაგულისხმევი Telnet კლიენტი Windows 98, 98SE და Me. თუმცა, ის არ არის ნაგულისხმევი Telnet კლიენტი Windows 2000-ზე და Windows 2000-ის მომხმარებლები, რომლებსაც არ გადაუდგამთ ნაბიჯები, რათა ის ნაგულისხმევი Telnet კლიენტი ყოფილიყო, დაუცველობა არ დაზარალდება.