| |
AOL Instant Messenger com grave falha
Encontrada falha grave no AOL Messenger pode causar erros de buffer overflow.
09/08/2004h
Uma falha crítica no AOL Instant Messenger (AIM) foi reportada pelo site de segurança secunia.com. A falha no popular programa de chat pode comprometer a estabilidade do sistema do usuário. Quando o status de um usuário está em "Away", é enviada automaticamente uma mensagem de espera aos usuários que tentam conversar. A falha está no envio desta mensagem, onde um usuário mal intencionado pode se aproveitar para causar uma falha de buffer overflow, segundo o Secunia.
A CRITICAL ERROR IN AOL Instant Messenger, or AIM, has been reported at security website secunia.com. The vulnerability in the highly popular chat program was spotted by a fella' called Ryan McGeehan (no relation), which can be exploited to compromise a user's system.
It turns out that if a user sets his or her status to "away" – a user on "away" will automatically send back an "away message" to anyone who tries to contact them – there's a problem present. A boundary error with the handling of away messages can be used to create a stack-based buffer overflow by supplying an overly long away message, said Secunia.
Mais informações: The Inquirer
|
 |
Mais Notícias desta Área
Últimas Notícias
|
|