Security Lab

Переполнение буфера в Microsoft HyperTerminal

Дата публикации:15.12.2004
Всего просмотров:2337
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Datacenter Server, Microsoft Windows 2000 Server, Microsoft Windows NT 4.0 Server, Microsoft Windows NT 4.0 Server, Terminal Server Edition, Microsoft Windows Server 2003 Datacenter Edition, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003 Standard Edition, Microsoft Windows Server 2003 Web Edition, Microsoft Windows XP Home Edition, Microsoft Windows XP Professional

Описание:
Обнаружена уязвимость в Microsoft HyperTerminal. Удаленный атакующий может выполнить произвольный код на уязвимой системе.

Уязвимость обнаружена при обработке файлов сессий и telnet ссылок. Удаленный атакующий может специальным образом создать файл сессии (.ht) для HyperTerminal или URL для telnet и выполнить произвольный код на системе целевого пользователя.

URL производителя: microsoft.com

Решение: Установите обновления
Microsoft Windows NT Server 4.0 (requires Service Pack 6a):
http://www.microsoft.com/downloa...AF7B-0EE5-4761-AD58-3698D39B62BE

Microsoft Windows NT Server 4.0 Terminal Server Edition (requires Service Pack 6):
http://www.microsoft.com/downloa...2FA6-1C9B-442A-BA6F-7584DB61C9C2

Microsoft Windows 2000 (requires Service Pack 3 or Service Pack 4):
http://www.microsoft.com/downloa...D6C9-DB7E-40A6-AFD0-5ED87C42190D

Microsoft Windows XP (requires Service Pack 1 or Service Pack 2):
http://www.microsoft.com/downloa...D220-5E2A-43AD-B8B7-54EC608BD8BE

Microsoft Windows XP 64-Bit Edition (requires Service Pack 1):
http://www.microsoft.com/downloa...DA24-8C3B-4D99-8F89-13E8AF2E4382

Microsoft Windows XP 64-Bit Edition Version 2003:
http://www.microsoft.com/downloa...2D6D-E397-40F7-A7A6-9330FBA17EBF

Microsoft Windows Server 2003:
http://www.microsoft.com/downloa...E94B-A39F-4B56-8A2D-42F1089DD158

Microsoft Windows Server 2003 64-Bit Edition:
http://www.microsoft.com/downloa...2D6D-E397-40F7-A7A6-9330FBA17EBF

Ссылки: Vulnerability in HyperTerminal Could Allow Code Execution