Windows Live Messenger

Windows Live Messenger

Yeni çıkan Windows Live Messenger’da kullanıcıların uzaktan etkilenen sistemlerde istedikleri kodu çalıştırabilmelerine izin veren bir açık olduğu rapor edildi.

Uzaktaki bir kullanıcı özel olarak hazırlanmış bir kontak listesi (*.ctt) dosyası hazırlayıp, hedef kullanıcı bunu yüklediğinde hafıza taşması oluşuyor ve sistemde istenilen kod çalıştırılabiliyor. Kod hedef kullanıcının hakları ile çalıştırılıyor.

Açığa örnek olarak:
http://www.jaascois.com/exploits/18602016/CLexploits.ctt


Bu yazıdaki yorumları ve değişiklikleri RSS 2.0 ile izleyebilirsiniz.

Yorum Yaz