Windows Me HyperTerminal Buffer Overflow Vulnerability
| الإصدار | May 24, 2001 |
|---|---|
| الناشر | Microsoft |
| يوم الاصدار | ٠٥/١٢/٢٠٠٨ |
| تم إضافة التاريخ | ٢٩/٠٦/٢٠٠١ |
| متطلبات نظام التشغيل | Windows, Windows Me |
| المتطلبات | Windows Me |
| إجمالي التنزيلات | ١٨١٬١٧٨ |
| السعر | Free |
وصف
يزيل هذا التصحيح ثغرة أمنية في تطبيق HyperTerminal الذي يأتي مع العديد من أنظمة تشغيل Microsoft. قد تسمح مشكلة عدم الحصانة هذه ، في ظل ظروف معينة ، لمستخدم ضار بتنفيذ تعليمات برمجية عشوائية على نظام مستخدم آخر.
تطبيق HyperTerminal هو أداة مساعدة يتم تثبيتها افتراضيًا على جميع إصدارات Windows 98 و 98SE و Windows NT و Windows Me و Windows 2000. يحتوي المنتج على مخزن مؤقت لم يتم التحقق منه في قسم من الكود الذي يعالج عناوين URL الخاصة بـ Telnet. إذا فتح أحد المستخدمين بريد HTML يحتوي على عنوان URL Telnet مشوه بشكل خاص ، فسيؤدي ذلك إلى تجاوز المخزن المؤقت الذي يمكن أن يُمكِّن منشئ البريد من التسبب في تشغيل تعليمات برمجية عشوائية على نظام المستخدم. الرجاء ملاحظة أنه على الرغم من أن عنوان URL الخاص بـ Telnet متورط في هذه الثغرة الأمنية ، إلا أنه لا توجد علاقة بين هذه الثغرة الأمنية والثغرة الأمنية "مصادقة Windows 2000 Telnet Client NTLM" التي تمت مناقشتها في MS00-067.
HyperTerminal هو عميل Telnet الافتراضي في أنظمة التشغيل Windows 98 و 98SE و Me. ومع ذلك ، فإنه ليس عميل Telnet الافتراضي على نظام التشغيل Windows 2000 ، ومستخدمي Windows 2000 الذين لم يتخذوا خطوات لجعله عميل Telnet الافتراضي لن يتأثر بالثغرة الأمنية.