Foros ZackYFileS

Foros ZackYFileS (http://foros.zackyfiles.com/index.php)
-   NOTICIAS TECNOLÓGICAS (http://foros.zackyfiles.com/forumdisplay.php?f=372)
-   -   Windows Live Messenger 8.1 vulnerable a ataques (http://foros.zackyfiles.com/showthread.php?t=533272)

BOLIKO 25/09/2007 16:08

Windows Live Messenger 8.1 vulnerable a ataques
 
Un desbordamiento de búfer en el componente GDI de Windows, puede provocar el fallo de Windows Live Messenger. La ejecución remota de código también es posible.

La vulnerabilidad puede ser explotada a partir de un archivo malformado con formato JPG, WMF, GIF, DOC o ICO.

El ataque puede producirse aún después de la instalación del parche MS07-046, que corrige una vulnerabilidad en la interfase de dispositivo gráfico de Microsoft Windows (GDI).

También está relacionada la vulnerabilidad supuestamente corregida por el parche MS07-024 en Microsoft Word (OLE32.DLL).

Un vector de ataque comprobado para explotar esta vulnerabilidad, es la opción de "Carpetas compartidas", agregada en Windows Live Messenger, y que permite compartir documentos, archivos y fotos con nuestros contactos.

Lostmon confirma que son vulnerables todas las versiones de Windows XP y Windows Live Messenger 8.1 (Windows MSN Live). Otras versiones también podrían ser afectadas.

Por el momento no existen parches para el problema, el que ha sido confirmado por Microsoft.

Lostmon recomienda no compartir ninguna carpeta en Windows Live Messenger, hasta que se publique la correspondiente actualización.


Más información:

Windows live Messenger malformed file overflow DoS remote exploitation.
[url]http://lostmon.blogspot.com/2007/09/windows-live-messenger-jpg-overflow.html[/url]


Relacionados:

MS07-046 Vulnerabilidad en motor de gráficos (938829)
http://www.vsantivirus.com/vulms07-046.htm

MS07-024 Vulnerabilidad en Microsoft Word (934232)
http://www.vsantivirus.com/vulms07-024.htm

Windows Live Messenger
[url]http://get.live.com/messenger/overview[/url]

Obligatorio actualizarse a Windows Live Messenger 8.1
[url]http://www.vsantivirus.com/15-09-07.htm[/url]




FUENTE : [url]http://www.vsantivirus.com/vul-live-messenger-220907.htm[/url]


La franja horaria es GMT +2. Ahora son las 12:56.

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
ZackYFileS - Foros de Debate