image

Security lekken in Trillian ontdekt

zaterdag 26 maart 2005, 09:38 door Redactie, 3 reacties

LogicLibrary heeft verschillende lekken in de instant messenger client Trillian ontdekt, waardoor een aanvaller een kwetsbaar systeem volledig kan overnemen of het systeem kan laten crashen. Het lek wordt veroorzaakt door boundary errors tijdens het verwerken van "HTTP/1.1 response headers", wat weer misbruikt kan worden voor het veroorzaken van een heap-based buffer overflow. Om het lek te misbruiken moet de aanvaller controle over een server hebben waar Trillian mee verbinding maakt. Het lek is aanwezig in de AIM, Yahoo, MSN, RSS en mogelijk ook andere plugins binnen Trillian 2.0. Het is ook aanwezig in de Yahoo Instant Messenger en mogelijk andere plugings voor Trillian versies 3.0 en 3.1. Aangezien er geen patch beschikbaar is, wordt er aangeraden om een ander produkt te gebruiken. (Secunia, TechWeb)

Reacties (3)
29-03-2005, 00:51 door Anoniem
Hmmm, toch maar MSN gebruiken dan!
29-03-2005, 07:50 door spatieman
ik gebruik juist trillian om dat ik geen sorres met die M$
zooi wil hebben.
ok, ik kan sinds kort niet meer met de ICQ module werken :(
,dat is ook alles.
30-03-2005, 15:10 door Anoniem
Door spatieman
ik gebruik juist trillian om dat ik geen sorres met die M$
zooi wil hebben.
ok, ik kan sinds kort niet meer met de ICQ module werken :(
,dat is ook alles.

Voor dat ICQ probleem is een patch beschikbaar....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.