Windows Me HyperTerminal Buffer Overflow Vulnerability
| Verze | May 24, 2001 |
|---|---|
| Vydavatel | Microsoft |
| Datum vydání | 5. 12. 2008 |
| Datum přidáno | 29. 6. 2001 |
| Os požadavky | Windows, Windows Me |
| Požadavky | Windows Me |
| Celkový počet stažení | 181 178 |
| Cena | Free |
Popis
Tato oprava odstraňuje chybu zabezpečení v aplikaci HyperTerminal, která je dodávána s několika operačními systémy Microsoft. Tato chyba zabezpečení by mohla za určitých okolností umožnit uživateli se zlými úmysly spustit libovolný kód v systému jiného uživatele.
Aplikace HyperTerminal je nástroj, který se ve výchozím nastavení nainstaluje do všech verzí Windows 98, 98SE, Windows NT, Windows Me a Windows 2000. Produkt obsahuje nekontrolovanou vyrovnávací paměť v části kódu, která zpracovává adresy URL Telnet. Pokud by uživatel otevřel HTML poštu, která obsahovala obzvláště špatně naformátovanou Telnet URL, vedlo by to k přetečení vyrovnávací paměti, které by mohlo tvůrci pošty umožnit spuštění libovolného kódu v systému uživatele. Upozorňujeme, že ačkoli se tato chyba zabezpečení týká adresy URL služby Telnet, neexistuje žádný vztah mezi touto chybou zabezpečení a chybou zabezpečení „Windows 2000 Telnet Client NTLM Authentication“, kterou popisuje MS00-067.
HyperTerminal je výchozí klient Telnet ve Windows 98, 98SE a Me. Nejedná se však o výchozího klienta Telnet v systému Windows 2000 a uživatelé systému Windows 2000, kteří nepodnikli kroky k tomu, aby jej učinili výchozím klientem Telnet, nebudou touto chybou zabezpečení ovlivněni.