Windows Me HyperTerminal Buffer Overflow Vulnerability
| Versi: kapan | May 24, 2001 |
|---|---|
| Penerbit | Microsoft |
| Tanggal rilis | 5 Des 2008 |
| Tanggal Ditambahkan | 29 Jun 2001 |
| Persyaratan OS | Windows, Windows Me |
| Persyaratan | Windows Me |
| Total unduhan | 181.178 |
| Harga | Free |
Deskripsi
Patch ini menghilangkan kerentanan keamanan dalam aplikasi HyperTerminal yang dikirimkan dengan beberapa sistem operasi Microsoft. Kerentanan ini dapat, dalam keadaan tertentu, memungkinkan pengguna jahat untuk mengeksekusi kode arbitrer pada sistem pengguna lain.
Aplikasi HyperTerminal adalah utilitas yang menginstal, secara default, pada semua versi Windows 98, 98SE, Windows NT, Windows Me, dan Windows 2000. Produk berisi buffer yang tidak dicentang di bagian kode yang memproses URL Telnet. Jika pengguna membuka email HTML yang berisi URL Telnet dengan format yang salah, itu akan mengakibatkan buffer overrun yang memungkinkan pembuat email menyebabkan kode arbitrer berjalan di sistem pengguna. Harap dicatat bahwa, meskipun URL Telnet terlibat dalam kerentanan ini, tidak ada hubungan antara kerentanan ini dan kerentanan "Windows 2000 Telnet Client NTLM Authentication" yang dibahas di MS00-067.
HyperTerminal adalah klien Telnet default pada Windows 98, 98SE, dan Me. Namun, ini bukan klien Telnet default pada Windows 2000, dan pengguna Windows 2000 yang tidak mengambil langkah untuk menjadikannya klien Telnet default tidak akan terpengaruh oleh kerentanan.