xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Hilgraeve HyperTerminal Telnet 存在缓冲溢出漏洞


发布时间:2000-10-20
更新时间:2000-10-20
严重程度:
威胁程度:远程拒绝服务
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Hilgraeve HyperTerminal 6.0 and previous
   + Microsoft Windows ME
   + Microsoft Windows 98se
   + Microsoft Windows 98
   + Microsoft Windows NT 4.0
   + Microsoft Windows NT 2000

not vulnerable Hilgraeve HyperTerminal 6.1
   + Microsoft Windows ME
   + Microsoft Windows 98se
   + Microsoft Windows 98
   + Microsoft Windows NT 4.0
   + Microsoft Windows NT 2000
详细描述
Hilgraeve HyperTerminal 是一个在WIN9X和WIN NT ,WIN2K中默认安装的应用
程序,在WIN98和SE中是作为默认TELNET客户端来安装的,但用户访问一个地址
超过153字符的时候,这个Hilgraeve HyperTerminal会出现缓冲溢出而崩溃。

测试代码
telnet://<超过153个字符>

解决方案
下载补丁:

Microsoft patch 274548USA8
http://download.microsoft.com/download/win98/Update/12395/W98/EN-US/274548USA8.EXE
Patch for Windows 98/98 SE

Microsoft patch 274548USAM
http://download.microsoft.com/download/winme/Update/12395/WinMe/EN-US/274548USAM.EXE
Patch for Windows ME

Microsoft patch Q276471_W2K_SP2_x86_en
http://download.microsoft.com/download/win2000platform/Patch/Q276471/NT5/EN-US/Q276471_W2K_SP2_x86_en.EXE
Patch for Windows 2000

相关信息