Telnet协议提供远程shell的能力。微软已经在一些产品提供了Telnet服务器实现Telnet协议。两种这些产品的Windows 2000和的Interix 2.2的实现包含未检查的缓冲区在处理的telnet协议选项的处理代码。
这是攻击者可以利用这个漏洞进行缓冲区溢出攻击。成功的攻击会导致Telnet服务器失败,或在某些情况下,可能可能允许攻击者执行自己选择的代码在系统上。这样的代码将执行使用Telnet服务的安全上下文,但这种情况下的产品而异。在Windows 2000中,Telnet服务始终运行的系统;在在Interix实现中,管理员选择要在其中作为安装过程的一部分运行的安全上下文
要求
 
- 在Windows 2000中
 
评论没有发现