Windows Me HyperTerminal Buffer Overflow Vulnerability
| संस्करण | May 24, 2001 |
|---|---|
| प्रकाशक | Microsoft |
| जारी मिति | २००८ डिसेम्बर ५ |
| मिति थपियो | २००१ जुन २९ |
| ओएस आवश्यकताहरू | Windows, Windows Me |
| आवश्यकताहरु | Windows Me |
| कुल डाउनलोड | १,८१,१७८ |
| मूल्य | Free |
वर्णन
यो प्याचले हाइपरटर्मिनल अनुप्रयोगमा सुरक्षा कमजोरी हटाउँछ जुन धेरै माइक्रोसफ्ट अपरेटिङ सिस्टमहरूसँग पठाइन्छ। यो कमजोरीले, केहि परिस्थितिहरूमा, एक दुर्भावनापूर्ण प्रयोगकर्तालाई अर्को प्रयोगकर्ताको प्रणालीमा स्वेच्छाचारी कोड कार्यान्वयन गर्न अनुमति दिन सक्छ।
HyperTerminal अनुप्रयोग एक उपयोगिता हो जसले Windows 98, 98SE, Windows NT, Windows Me, र Windows 2000 को सबै संस्करणहरूमा पूर्वनिर्धारित रूपमा स्थापना गर्दछ। उत्पादनले टेलनेट URL हरू प्रक्रिया गर्ने कोडको खण्डमा जाँच नगरिएको बफर समावेश गर्दछ। यदि प्रयोगकर्ताले विशेष रूपमा विकृत टेलनेट URL समावेश भएको HTML मेल खोल्यो भने, यसले बफर ओभररनको परिणाम दिन्छ जसले मेलको सिर्जनाकर्तालाई प्रयोगकर्ताको प्रणालीमा स्वेच्छाचारी कोड चलाउन सक्षम पार्न सक्छ। कृपया ध्यान दिनुहोस् कि, यद्यपि टेलनेट URL यस जोखिममा संलग्न छ, त्यहाँ यो जोखिम र MS00-067 मा छलफल गरिएको "Windows 2000 Telnet Client NTLM प्रमाणीकरण" जोखिम बीच कुनै सम्बन्ध छैन।
HyperTerminal Windows 98, 98SE, र Me मा पूर्वनिर्धारित टेलनेट क्लाइन्ट हो। यद्यपि, यो Windows 2000 मा पूर्वनिर्धारित टेलनेट क्लाइन्ट होइन, र Windows 2000 प्रयोगकर्ताहरू जसले यसलाई पूर्वनिर्धारित टेलनेट क्लाइन्ट बनाउनको लागि कदम चालेका छैनन्, जोखिमबाट प्रभावित हुने छैनन्।