Windows Me HyperTerminal Buffer Overflow Vulnerability
| Sürüm | May 24, 2001 |
|---|---|
| Yayımcı | Microsoft |
| Yayın tarihi | 5 Ara 2008 |
| Ekleme Tarihi | 29 Haz 2001 |
| İşletim sistemi gereksinimleri | Windows, Windows Me |
| Gereksinimler | Windows Me |
| Toplam indirme | 181.178 |
| Fiyat | Free |
Açıklama
Bu yama, birkaç Microsoft işletim sistemiyle birlikte gelen HyperTerminal uygulamasındaki bir güvenlik açığını ortadan kaldırır. Bu güvenlik açığı, belirli koşullar altında, kötü niyetli bir kullanıcının başka bir kullanıcının sisteminde rasgele kod yürütmesine izin verebilir.
HyperTerminal uygulaması, varsayılan olarak tüm Windows 98, 98SE, Windows NT, Windows Me ve Windows 2000 sürümlerine yüklenen bir yardımcı programdır. Ürün, kodun Telnet URL'lerini işleyen bir bölümünde denetlenmeyen bir arabellek içerir. Bir kullanıcı, özellikle hatalı biçimlendirilmiş bir Telnet URL'si içeren bir HTML postasını açarsa, bu, postayı oluşturanın kullanıcının sisteminde rastgele kodun çalışmasına neden olabilecek bir arabellek taşmasına neden olur. Bu güvenlik açığına bir Telnet URL'si dahil olmasına rağmen, bu güvenlik açığı ile MS00-067'de açıklanan "Windows 2000 Telnet İstemcisi NTLM Kimlik Doğrulaması" güvenlik açığı arasında bir ilişki olmadığını lütfen unutmayın.
HyperTerminal, Windows 98, 98SE ve Me'de varsayılan Telnet istemcisidir. Ancak, Windows 2000'deki varsayılan Telnet istemcisi değildir ve bunu varsayılan Telnet istemcisi yapmak için adım atmamış Windows 2000 kullanıcıları bu güvenlik açığından etkilenmeyecektir.