Windows Me HyperTerminal Buffer Overflow Vulnerability
| Phiên bản | May 24, 2001 |
|---|---|
| Nhà xuất bản | Microsoft |
| Ngày phát hành | 5 thg 12, 2008 |
| Ngày thêm | 29 thg 6, 2001 |
| Yêu cầu Os | Windows, Windows Me |
| Yêu cầu | Windows Me |
| Tổng số lượt tải xuống | 181.178 |
| Giá bán | Free |
Sự miêu tả
Bản vá này loại bỏ một lỗ hổng bảo mật trong ứng dụng HyperTerminal đi kèm với một số hệ điều hành của Microsoft. Lỗ hổng này, trong một số trường hợp nhất định, có thể cho phép người dùng độc hại thực thi mã tùy ý trên hệ thống của người dùng khác.
Ứng dụng HyperTerminal là một tiện ích cài đặt, theo mặc định, trên tất cả các phiên bản Windows 98, 98SE, Windows NT, Windows Me và Windows 2000. Sản phẩm chứa bộ đệm chưa được kiểm tra trong một phần của mã xử lý URL Telnet. Nếu người dùng mở một thư HTML có chứa một URL Telnet đặc biệt không đúng định dạng, điều đó sẽ dẫn đến việc ghi đè bộ đệm có thể cho phép người tạo thư gây ra mã tùy ý chạy trên hệ thống của người dùng. Xin lưu ý rằng, mặc dù một URL Telnet có liên quan đến lỗ hổng này, không có mối quan hệ nào giữa lỗ hổng này và lỗ hổng "Windows 2000 Telnet Client NTLM Authentication" được thảo luận trong MS00-067.
HyperTerminal là ứng dụng khách Telnet mặc định trên Windows 98, 98SE và Me. Tuy nhiên, nó không phải là ứng dụng khách Telnet mặc định trên Windows 2000 và những người dùng Windows 2000 chưa thực hiện các bước để biến nó thành ứng dụng khách Telnet mặc định sẽ không bị ảnh hưởng bởi lỗ hổng.