Windows Me HyperTerminal Buffer Overflow Vulnerability
| Versiya | May 24, 2001 |
|---|---|
| Nashriyotchi | Microsoft |
| Ishlab chiqarilish sanasi | 5-dek, 2008 |
| Qo'shilgan sana | 29-iyn, 2001 |
| Os talablari | Windows, Windows Me |
| Talablar | Windows Me |
| Jami yuklamalar | 181 178 |
| Narx | Free |
Tavsif
Ushbu yamoq bir nechta Microsoft operatsion tizimlari bilan birga kelgan HyperTerminal ilovasidagi xavfsizlik zaifligini bartaraf qiladi. Ushbu zaiflik, ma'lum sharoitlarda, zararli foydalanuvchiga boshqa foydalanuvchining tizimida o'zboshimchalik bilan kodni bajarishiga ruxsat berishi mumkin.
HyperTerminal ilovasi sukut bo'yicha Windows 98, 98SE, Windows NT, Windows Me va Windows 2000 ning barcha versiyalarida o'rnatiladigan yordamchi dasturdir. Mahsulot Telnet URL manzillarini qayta ishlovchi kod bo'limida belgilanmagan buferni o'z ichiga oladi. Agar foydalanuvchi ayniqsa noto'g'ri tuzilgan Telnet URL manzilini o'z ichiga olgan HTML xatini ochsa, bu pochta yaratuvchisiga foydalanuvchi tizimida o'zboshimchalik kodini ishga tushirishga imkon beradigan buferning haddan tashqari ko'payishiga olib keladi. Esda tutingki, Telnet URL manzili ushbu zaiflikda ishtirok etsa ham, bu zaiflik va MS00-067 da muhokama qilingan "Windows 2000 Telnet Client NTLM Authentication" zaifligi o'rtasida hech qanday bog'liqlik yo'q.
HyperTerminal Windows 98, 98SE va Me da standart Telnet mijozidir. Biroq, bu Windows 2000 da standart Telnet mijozi emas va uni standart Telnet mijozi qilish uchun choralar ko'rmagan Windows 2000 foydalanuvchilari zaiflikdan ta'sirlanmaydi.