გადასვლა შიგთავსზე
WM

Windows Me HyperTerminal Buffer Overflow Vulnerability

გამომცემელი: Microsoft
ვირუსებისგან თავისუფალი Windows Free
გადმოწერა vMay 24, 2001 181.2K ჩამოტვირთვები
ვერსიაMay 24, 2001
გამომცემელი Microsoft
Გამოშვების თარიღი5 დეკ. 2008
Თარიღი დამატებულია29 ივნ. 2001
მოთხოვნებიWindows, Windows Me
მოთხოვნებიWindows Me
სულ ჩამოტვირთვების181 178
ფასიFree

აღწერა

ეს პატჩი აღმოფხვრის უსაფრთხოების დაუცველობას HyperTerminal აპლიკაციაში, რომელიც მიეწოდება Microsoft-ის რამდენიმე ოპერაციულ სისტემას. ამ დაუცველობამ შესაძლოა, გარკვეულ პირობებში, მავნე მომხმარებელს დაუშვას სხვა მომხმარებლის სისტემაში თვითნებური კოდის შესრულება.

HyperTerminal პროგრამა არის უტილიტა, რომელიც ნაგულისხმევად დაინსტალირებს Windows 98, 98SE, Windows NT, Windows Me და Windows 2000-ის ყველა ვერსიაზე. პროდუქტი შეიცავს შეუმოწმებელ ბუფერს კოდის განყოფილებაში, რომელიც ამუშავებს Telnet URL-ებს. თუ მომხმარებელი გახსნის HTML ფოსტას, რომელიც შეიცავდა Telnet-ის განსაკუთრებით არასწორ ფორმატულ URL-ს, ეს გამოიწვევს ბუფერის გადატვირთვას, რაც საშუალებას მისცემს ფოსტის შემქმნელს გამოიწვიოს თვითნებური კოდი მომხმარებლის სისტემაში. გთხოვთ გაითვალისწინოთ, რომ მიუხედავად იმისა, რომ Telnet URL ჩართულია ამ დაუცველობაში, არ არსებობს კავშირი ამ დაუცველობასა და MS00-067-ში განხილულ დაუცველობას შორის "Windows 2000 Telnet Client NTLM Authentication".

HyperTerminal არის ნაგულისხმევი Telnet კლიენტი Windows 98, 98SE და Me. თუმცა, ის არ არის ნაგულისხმევი Telnet კლიენტი Windows 2000-ზე და Windows 2000-ის მომხმარებლები, რომლებსაც არ გადაუდგამთ ნაბიჯები, რათა ის ნაგულისხმევი Telnet კლიენტი ყოფილიყო, დაუცველობა არ დაზარალდება.

მსგავსი პროგრამები

ალტერნატივები

მეტს ამ გამომცემლისგან