|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Windows Live Messenger Denial of Service Weakness
19 febbraio 2009
La società di sicurezza Secunia riporta un advisory (SA33985) in cui si spiega che è stata trovata una vulnerabilità in Windows Live Messenger, giudicata dalla stessa come Not critical, che potrebbe essere sfruttata da malintenzionati per causare attacchi di tipo DoS (Denial of Service). La debolezza è insita in un errore nel formato stringa nel processing di messaggi malformati che possono essere sfruttati da attacker per causare una condizione di negazione del servizio al legittimo user. Il bug è stato confermato in msnmsgr.exe versione 14.0.8064.206. Non si esclude che anche altre versioni siano affette dal medesimo bug. Software fallato: Windows Live Messenger 14.x Soluzione: Purtroppo al momento non esistono fix o nuove versioni che risolvono il problema. Si raccomanda di bloccare i messaggi dagli utenti non affidabili. Falla scoperta da: Mr Ha1 Advisory d'origine: http://seclists.org/bugtraq/2009/Feb/0160.html Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
annamo bene -.- è uscito pochi giorni fa e già un bug -.-
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:55.



















