Windows Me HyperTerminal Buffer Overflow Vulnerability
| Нұсқа | May 24, 2001 |
|---|---|
| Баспа | Microsoft |
| Шығару күні | 2008 ж. 05 жел. |
| Қосылған күн | 2001 ж. 29 мау. |
| Os талаптары | Windows, Windows Me |
| Талаптар | Windows Me |
| Жалпы жүктеулер | 181 178 |
| Бағасы | Free |
Сипаттама
Бұл патч бірнеше Microsoft операциялық жүйелерімен жеткізілетін HyperTerminal қолданбасындағы қауіпсіздік осалдығын жояды. Бұл осалдық белгілі бір жағдайларда зиянды пайдаланушыға басқа пайдаланушының жүйесінде еркін кодты орындауға мүмкіндік беруі мүмкін.
HyperTerminal қолданбасы әдепкі бойынша Windows 98, 98SE, Windows NT, Windows Me және Windows 2000 жүйелерінің барлық нұсқаларында орнатылатын қызметтік бағдарлама болып табылады. Өнімде Telnet URL мекенжайларын өңдейтін код бөлімінде тексерілмеген буфер бар. Пайдаланушы ерекше дұрыс емес Telnet URL мекенжайы бар HTML поштасын ашса, ол поштаны жасаушыға пайдаланушы жүйесінде ерікті кодты іске қосуға мүмкіндік беретін буфердің асып кетуіне әкеледі. Telnet URL мекенжайы осы осалдыққа қатысты болса да, бұл осалдық пен MS00-067 нұсқасында талқыланған "Windows 2000 Telnet Client NTLM аутентификация" осалдығы арасында ешқандай байланыс жоқ екенін ескеріңіз.
HyperTerminal — Windows 98, 98SE және Me жүйелеріндегі әдепкі Telnet клиенті. Дегенмен, бұл Windows 2000 жүйесіндегі әдепкі Telnet клиенті емес және оны әдепкі Telnet клиенті ету үшін қадамдар жасамаған Windows 2000 пайдаланушылары осалдықтың әсеріне ұшырамайды.