Microsoft Telnet Server是Microsoft Windows 2000和Microsoft Interix平台下远程shell服务程序。 这两个平台下的Telnet Server在处理telnet协议选项的代码上存在缓冲溢出的漏洞。 由于没有正确地对用户提供的telnet协议选项的内容进行检查,远程攻击者可能发送一些畸形的数据报文来使得一个内部缓冲区发生溢出,这可能使Telnet Server崩溃,而且可能导致任意代码在目标系统上执行。 对于Windows 2000系统,攻击者可能获取SYSTEM用户权限;而对于Microsoft Interix 2.2,攻击者获取的权限依赖于系统管理员在安装时所选择的telnet运行用户身份。
Microsoft Telnet Server是Microsoft Windows 2000和Microsoft Interix平台下远程shell服务程序。 这两个平台下的Telnet Server在处理telnet协议选项的代码上存在缓冲溢出的漏洞。 由于没有正确地对用户提供的telnet协议选项的内容进行检查,远程攻击者可能发送一些畸形的数据报文来使得一个内部缓冲区发生溢出,这可能使Telnet Server崩溃,而且可能导致任意代码在目标系统上执行。 对于Windows 2000系统,攻击者可能获取SYSTEM用户权限;而对于Microsoft Interix 2.2,攻击者获取的权限依赖于系统管理员在安装时所选择的telnet运行用户身份。