Windows Me HyperTerminal Buffer Overflow Vulnerability
| Versión | May 24, 2001 |
|---|---|
| Editor | Microsoft |
| Fecha de lanzamiento | 5 dic 2008 |
| Fecha Agregada | 29 jun 2001 |
| Requisitos del sistema operativo | Windows, Windows Me |
| Requisitos | Windows Me |
| Descargas totales | 181.178 |
| Precio | Free |
Descripción
Este parche elimina una vulnerabilidad de seguridad en la aplicación HyperTerminal que se envía con varios sistemas operativos de Microsoft. Esta vulnerabilidad podría, bajo ciertas circunstancias, permitir que un usuario malintencionado ejecute código arbitrario en el sistema de otro usuario.
La aplicación HyperTerminal es una utilidad que se instala, de manera predeterminada, en todas las versiones de Windows 98, 98SE, Windows NT, Windows Me y Windows 2000. El producto contiene un búfer no verificado en una sección del código que procesa las URL de Telnet. Si un usuario abría un correo HTML que contenía una URL de Telnet particularmente mal formada, se produciría una saturación del búfer que podría permitir al creador del correo hacer que se ejecutara un código arbitrario en el sistema del usuario. Tenga en cuenta que, aunque una URL de Telnet está involucrada en esta vulnerabilidad, no existe una relación entre esta vulnerabilidad y la vulnerabilidad "Autenticación NTLM del cliente Telnet de Windows 2000" que se analiza en MS00-067.
HyperTerminal es el cliente Telnet predeterminado en Windows 98, 98SE y Me. Sin embargo, no es el cliente Telnet predeterminado en Windows 2000, y los usuarios de Windows 2000 que no hayan tomado medidas para convertirlo en el cliente Telnet predeterminado no se verán afectados por la vulnerabilidad.