Telnet protokolü uzak kabuk yetenekleri sağlar. Microsoft birkaç ürünlerinde Telnet Sunucusu sağlayarak Telnet protokolü hayata geçirdi. Bu ürünlerin, Windows 2000 ve ınterix 2.2 ikisinde uygulamaları Telnet protokolü seçenekleri işlenmesini işleyen kod denetlenmeyen tamponlar içerir.
Bir saldırgan bir tampon taşması saldırısı gerçekleştirmek için bu açığı kullanabilir. Saldırının başarılı Telnet Sunucusu başarısız olmasına neden olabilir, ya da bazı durumlarda, muhtemelen bir saldırganın sistemde kendi seçtiği kod yürütmesine olanak verebilir. Böyle bir kod Telnet hizmetinin güvenlik bağlamını kullanarak çalıştırmak istiyorum, ama bu bağlamda ürüne göre değişir. Windows 2000'de, Telnet hizmeti her zaman Sistemi olarak çalışır; ınterix uygulanmasında yönetici yükleme işleminin bir parçası olarak çalıştırmak için güvenlik bağlamını seçer.
Gereksinimleri
& nbsp;
- Windows 2000
& nbsp;
Yorum Bulunamadı