Kritická chyba v AIM

Napsal Mgr.Radovan Kaluža (») 9. 8. 2004 v kategorii Bezpečnost, přečteno: 508×

Nalezena díra AOL Instant Messenger.

Nově objevená chyba v AIM (AOL Instant Messengeru) může být zneužita potencionálním útočníkem k napadení uživatelského systému.

Nebezpeční vzniká při obsluze "Away" zprávy.. A může to způsobit přetečení zásobníku při použití velmi dlouhé "Away" zprávy., za velkou zprávu se považuje zpráva od 1024b. Tuto chybu dokáží využít některé speciálně napsané webové stránky za pomocí "aim:" URI ovladače a velmi dlouhého parametru "goaway?message". Při úspěchu může být spuštěn nebezpečný kód.

Nebezpeční bylo potvrzené ve verzi 5.5.3595, ale je možnost že jsou náchylné i jiné verze.

zdroj: secunia.com
Facebook Twitter Topčlánky.cz Linkuj.cz

Komentáře

Zobrazit: standardní | od aktivních | poslední příspěvky | všechno
Článek ještě nebyl okomentován.


Nový komentář

Téma:
Jméno:
Notif. e-mail *:
Komentář:
  [b] [obr]
Odpovězte prosím číslicemi: Součet čísel pět a deset