Zum Inhalt springen
WM

Windows Me HyperTerminal Buffer Overflow Vulnerability

Herausgeber: Microsoft
Virengeprüft Windows Free
AusführungMay 24, 2001
Herausgeber Microsoft
Veröffentlichungsdatum05.12.2008
Datum hinzugefügt29.06.2001
Os AnforderungenWindows, Windows Me
BedarfWindows Me
Downloads insgesamt181.178
PreisFree

Beschreibung

Dieser Patch beseitigt eine Sicherheitslücke in der HyperTerminal-Anwendung, die mit mehreren Microsoft-Betriebssystemen geliefert wird. Diese Schwachstelle könnte es einem böswilligen Benutzer unter bestimmten Umständen ermöglichen, beliebigen Code auf dem System eines anderen Benutzers auszuführen.

Die HyperTerminal-Anwendung ist ein Dienstprogramm, das standardmäßig auf allen Versionen von Windows 98, 98SE, Windows NT, Windows Me und Windows 2000 installiert wird. Das Produkt enthält einen ungeprüften Puffer in einem Abschnitt des Codes, der Telnet-URLs verarbeitet. Wenn ein Benutzer eine HTML-Mail öffnete, die eine besonders fehlerhafte Telnet-URL enthielt, führte dies zu einem Pufferüberlauf, der es dem Ersteller der Mail ermöglichen könnte, beliebigen Code auf dem System des Benutzers auszuführen. Bitte beachten Sie, dass, obwohl eine Telnet-URL an dieser Schwachstelle beteiligt ist, keine Beziehung zwischen dieser Schwachstelle und der Schwachstelle „Windows 2000 Telnet Client NTLM Authentication“ besteht, die in MS00-067 beschrieben wird.

HyperTerminal ist der standardmäßige Telnet-Client unter Windows 98, 98SE und Me. Es ist jedoch nicht der Standard-Telnet-Client unter Windows 2000, und Windows 2000-Benutzer, die keine Schritte unternommen haben, um ihn zum Standard-Telnet-Client zu machen, wären von der Sicherheitsanfälligkeit nicht betroffen.

Ähnliche Programme

Alternativen

Mehr von diesem Verlag