Windows Me HyperTerminal Buffer Overflow Vulnerability
| Ausführung | May 24, 2001 |
|---|---|
| Herausgeber | Microsoft |
| Veröffentlichungsdatum | 05.12.2008 |
| Datum hinzugefügt | 29.06.2001 |
| Os Anforderungen | Windows, Windows Me |
| Bedarf | Windows Me |
| Downloads insgesamt | 181.178 |
| Preis | Free |
Beschreibung
Dieser Patch beseitigt eine Sicherheitslücke in der HyperTerminal-Anwendung, die mit mehreren Microsoft-Betriebssystemen geliefert wird. Diese Schwachstelle könnte es einem böswilligen Benutzer unter bestimmten Umständen ermöglichen, beliebigen Code auf dem System eines anderen Benutzers auszuführen.
Die HyperTerminal-Anwendung ist ein Dienstprogramm, das standardmäßig auf allen Versionen von Windows 98, 98SE, Windows NT, Windows Me und Windows 2000 installiert wird. Das Produkt enthält einen ungeprüften Puffer in einem Abschnitt des Codes, der Telnet-URLs verarbeitet. Wenn ein Benutzer eine HTML-Mail öffnete, die eine besonders fehlerhafte Telnet-URL enthielt, führte dies zu einem Pufferüberlauf, der es dem Ersteller der Mail ermöglichen könnte, beliebigen Code auf dem System des Benutzers auszuführen. Bitte beachten Sie, dass, obwohl eine Telnet-URL an dieser Schwachstelle beteiligt ist, keine Beziehung zwischen dieser Schwachstelle und der Schwachstelle „Windows 2000 Telnet Client NTLM Authentication“ besteht, die in MS00-067 beschrieben wird.
HyperTerminal ist der standardmäßige Telnet-Client unter Windows 98, 98SE und Me. Es ist jedoch nicht der Standard-Telnet-Client unter Windows 2000, und Windows 2000-Benutzer, die keine Schritte unternommen haben, um ihn zum Standard-Telnet-Client zu machen, wären von der Sicherheitsanfälligkeit nicht betroffen.