跳到内容
WM

Windows Me HyperTerminal Buffer Overflow Vulnerability

发行人: Microsoft
已查杀病毒 Windows Free
下载 vMay 24, 2001 181.2K 下载量
May 24, 2001
发行人 Microsoft
发布日期2008年12月5日
添加日期2001年6月29日
操作系统要求Windows, Windows Me
要求Windows Me
下载总数181,178
价钱Free

描述

此补丁消除了多个 Microsoft 操作系统附带的 HyperTerminal 应用程序中的一个安全漏洞。在某些情况下,此漏洞可能允许恶意用户在其他用户的系统上执行任意代码。

超级终端应用程序是一个实用程序,默认情况下安装在所有版本的 Windows 98、98SE、Windows NT、Windows Me 和 Windows 2000 上。该产品在处理 Telnet URL 的代码部分中包含未经检查的缓冲区。如果用户打开包含格式错误的 Telnet URL 的 HTML 邮件,则会导致缓冲区溢出,从而使邮件的创建者能够导致任意代码在用户系统上运行。请注意,虽然此漏洞涉及 Telnet URL,但此漏洞与 MS00-067 中讨论的“Windows 2000 Telnet 客户端 NTLM 身份验证”漏洞之间没有关系。

超级终端是 Windows 98、98SE 和 Me 上的默认 Telnet 客户端。但是,它不是Windows 2000 上的默认Telnet 客户端,Windows 2000 用户如果没有采取措施使其成为默认Telnet 客户端,则不会受到该漏洞的影响。

类似程序

替代方案

来自此发布者的更多内容