Microsoft Windows 2000 Unchecked Buffer in Telnet Server 1.0

Telnet协议提供远程shell的能力。微软已经在一些产品提供了Telnet服务器实现Telnet协议。两种这些产品的Windows 2000和的Interix 2.2的实现包含未检查的缓冲区在处理的telnet协议选项的处理代码。 这是攻击者可以利用这个漏洞进行缓冲区溢出攻击。成功的攻击会导致Telnet服务器失败,或在某些情况下,可能可能允许攻击者执行自己选择的代码在系统上。这样的代码将执行使用Telnet服务的安全上下文,但这种情况下的产品而异。在Windows...