Telnetプロトコルはリモートシェル機能を提供します。マイクロソフトは、いくつかの製品にTelnetサーバを提供することで、Telnetプロトコルを実装しました。これらの製品のWindows 2000とのInterix 2.2の2での実装は、telnetプロトコルオプションの処理を処理するコードに未チェックのバッファが含まれています。
攻撃者は、バッファオーバーフロー攻撃を実行するには、この脆弱性を使用することができます。攻撃が成功するとTelnetサーバーを異常終了させることができ、またはいくつかのケースでは、おそらく攻撃者がシステム上で彼女の任意のコードを実行する可能性があります。このようなコードはTelnetサービスのセキュリティコンテキストを使用して実行しますが、このコンテキストは製品により異なります。 Windows 2000では、Telnetサービスは、常にシステムとして実行されます。 Interixの実装では、管理者は、インストールプロセスの一部として実行するためのセキュリティコンテキストを選択します。
要件:
 
Windows 2000の
 
コメントが見つかりません