Windows Me HyperTerminal Buffer Overflow Vulnerability
| Versiya | May 24, 2001 |
|---|---|
| Nəşriyyat | Microsoft |
| Buraxılış tarixi | 5 dek 2008 |
| Tarix əlavə edildi | 29 iyn 2001 |
| Os tələbləri | Windows, Windows Me |
| Tələblər | Windows Me |
| Cəmi yüklənmə | 181.178 |
| Qiymət | Free |
Təsvir
Bu yamaq bir neçə Microsoft əməliyyat sistemi ilə təchiz edilən HyperTerminal proqramında təhlükəsizlik açığını aradan qaldırır. Bu boşluq müəyyən hallarda zərərli istifadəçiyə başqa istifadəçinin sistemində ixtiyari kod icra etməyə imkan verə bilər.
HyperTerminal tətbiqi standart olaraq Windows 98, 98SE, Windows NT, Windows Me və Windows 2000-in bütün versiyalarında quraşdıran yardım proqramıdır. Məhsulda Telnet URL-lərini emal edən kodun bölməsində yoxlanılmamış bufer var. Əgər istifadəçi xüsusilə səhv formalaşdırılmış Telnet URL-ni ehtiva edən HTML poçtunu açsa, bu, poçtun yaradıcısına istifadəçinin sistemində ixtiyari kodun işləməsinə səbəb ola biləcək buferin aşılması ilə nəticələnəcək. Nəzərə alın ki, Telnet URL-i bu boşluqda iştirak etsə də, bu boşluq ilə MS00-067-də müzakirə olunan "Windows 2000 Telnet Client NTLM Authentication" zəifliyi arasında heç bir əlaqə yoxdur.
HyperTerminal Windows 98, 98SE və Me-də standart Telnet müştərisidir. Bununla belə, bu, Windows 2000-də defolt Telnet müştərisi deyil və onu defolt Telnet müştərisi etmək üçün addımlar atmayan Windows 2000 istifadəçiləri zəiflikdən təsirlənməyəcək.