Windows Me HyperTerminal Buffer Overflow Vulnerability
| גִרְסָה | May 24, 2001 |
|---|---|
| מוֹצִיא לָאוֹר | Microsoft |
| תאריך הוצאה | 5 בדצמ׳ 2008 |
| תאריך הוסף | 29 ביוני 2001 |
| דרישות Os | Windows, Windows Me |
| דרישות | Windows Me |
| סה"כ הורדות | 181,178 |
| מחיר | Free |
תיאור
תיקון זה מבטל פגיעות אבטחה ביישום HyperTerminal הנשלח עם מספר מערכות הפעלה של Microsoft. פגיעות זו עלולה, בנסיבות מסוימות, לאפשר למשתמש זדוני להפעיל קוד שרירותי במערכת של משתמש אחר.
היישום HyperTerminal הוא כלי עזר שמתקין, כברירת מחדל, בכל הגירסאות של Windows 98, 98SE, Windows NT, Windows Me ו-Windows 2000. המוצר מכיל מאגר לא מסומן בקטע של הקוד שמעבד כתובות URL של Telnet. אם משתמש פתח דואר HTML המכיל כתובת URL של Telnet שגויה במיוחד, הדבר יביא לדריסת מאגר שעלולה לאפשר ליוצר הדואר לגרום לקוד שרירותי להריץ במערכת של המשתמש. שים לב שלמרות שכתובת URL של Telnet מעורבת בפגיעות זו, אין קשר בין פגיעות זו לבין הפגיעות "אימות NTLM של לקוח Telnet של Windows 2000" הנדונה ב-MS00-067.
HyperTerminal הוא לקוח Telnet ברירת המחדל ב-Windows 98, 98SE ו-Me. עם זאת, זה אינו לקוח Telnet ברירת המחדל ב-Windows 2000, ומשתמשי Windows 2000 שלא נקטו צעדים כדי להפוך אותו ללקוח ברירת המחדל של Telnet לא יושפעו מהפגיעות.