緩衝區滿溢在 Telnet 在 Windows 95/98 造成安全性風險

文章翻譯 文章翻譯
文章編號: 240163 - 檢視此文章適用的產品。
本文已封存。本文係以「現狀」提供且不會再更新。
全部展開 | 全部摺疊

結論

Microsoft 已發行消除船 Microsoft Windows 95、 Windows 98 和 Windows 98 第二版的一部分的 Telnet 用戶端中的弱點的補充程式。Windows 95、 Windows 98 和 Windows 98 第二版的一部分的船隻的 Telnet 用戶端有未檢查的緩衝區。為特殊格式不正確的引數可能傳遞給用戶端,經由可能會允許任意程式碼在傳統的緩衝區滿溢技術透過電腦上執行的網頁。

關於這個問題的額外資訊是可從下列 Microsoft 網站:
http://www.microsoft.com/technet/security/Bulletin/MS99-033.mspx
更新可供下列產品:
  • Microsoft Windows 95
  • Microsoft Windows 95 OEM 服務版本 1,2]、 [2.1]、 [2.5
  • Microsoft Windows 98
  • Microsoft Windows 98 第二版

其他相關資訊

此 Hotfix 已發佈至下列網際網路位置:

對於 Windows 98:
http://support.microsoft.com/ph/1139
附註: 對 Windows 95,此更新需要撥號網路 1.3 效能及安全性更新位於:
http://www.microsoft.com/downloads/details.aspx?familyid=CEB0C269-B9BD-481E-950F-09026222CC1E&displaylang=en.
一旦安裝 DUN 1.3 更新套用 (或重新套用) [Microsoft Windows 95 年份 2000年公司更新提供取代的檔案,若要更正的 Windows 95 作業系統已知的年份 2000年 (Y2K) 問題。取得更多資訊有關 Windows 95 年份 2000年公司更新請按一下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項:
229862Microsoft Windows 95 年份 2000 公司更新
當您按一下連結來的"rlogin:"、"Telnet:"或"tn3270:"通訊協定的 URL、 Internet Explorer 會自動開始 Telnet.exe。某些 Web 瀏覽器例如 Internet Explorer 5 版本 5.00.2614.3500 都 (Windows 98 第二版) 防止格式不正確的引數傳遞給在 Telnet 用戶端,而且使用者在即使它們所具有的其他方式不會遭受此攻擊透過 Web 網頁-受影響的 Telnet 用戶端。

"格式錯誤的我的最愛圖示"補充程式也可以防止格式不正確的引數傳遞給 Telnet 用戶端從 Internet Explorer 5 5.00.2014.0216 及 5.00.2314.1003 (Office 2000) 版本。 原始 Windows 95、 Windows 98 或 Windows 98 第二版 Telnet 中存在未檢查的緩衝區仍會保持,但不再透過 Web 網頁可利用來攻擊。

如需有關如何安裝格式錯誤的我的最愛圖示資訊修正,請按一下下面的 Microsoft 網站上檢視的資訊連結:
http://www.microsoft.com/technet/security/Bulletin/MS99-018.mspx
Internet Explorer 5 版本 5.00.2614.3500 (Windows 98 第二版) 或 Internet Explorer 5 版本 5.00.2014.0216 和 5.00.2314.1003 (Office 2000) 與"格式錯誤我的最愛圖示"補充程式防止從從遠端,被但是不會利用這項弱點不消除根本的弱點,在 「 Telnet 用戶端。若要消除根本的弱點,在 「 Telnet 隨附 Windows 95,Windows 98 和 Windows 98 第二版,Microsoft 的用戶端會建議您更新版本的 Telnet.exe 5.0.1755.2。

注意: 此 「 格式錯誤的我的最愛圖示"補充程式是一個暫時的解決方法 Internet Explorer 5 只。雖然版本的補充程式可供網際網路總管 4.0 但是它並不會保護對抗"格式錯誤的 Telnet 引數 」 這項弱點。

如需有關 「 格式錯誤的我的最愛圖示 」 的詳細資訊的補充程式,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項:
231450可用的 「 格式錯誤的 [我的最愛] 圖示 」 問題的更新

屬性

文章編號: 240163 - 上次校閱: 2013年10月22日 - 版次: 4.6
這篇文章中的資訊適用於:
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 2
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 1
  • Microsoft Internet Explorer 4.01 Service Pack 2
  • Microsoft Internet Explorer 4.0 128-Bit Edition
  • Microsoft Windows 98 Standard Edition
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows 95
  • Microsoft Windows 95
關鍵字:?
kbnosurvey kbarchive kbmt kbinfo kburl KB240163 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:240163
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com