image

Criminelen omzeilen MSN filter via offline berichten

woensdag 27 september 2006, 17:01 door Redactie, 1 reacties

Maandag verscheen het bericht dat criminelen een fout in het filter van MSN gebruikte om malware te verspreiden. Het filter controleerde alleen .pif bestanden met kleine letters. Bestanden met hoofdletters werden gewoon doorgelaten. Microsoft heeft na een tip van de Russische virusbestrijder Kaspersky Lab gereageerd door het filter aan te passen, zodat alle .pif bestanden door het filter gaan.

De criminelen die de malware via MSN verspreidden hebben echter een oplossing gevonden. Windows Live Messenger (ook bekend als MSN Messenger 8) heeft de mogelijkheid om berichten naar gebruikers te sturen die offline zijn. Gebruikers van eerdere versies van MSN Messenger konden wel berichten ontvangen als ze offline waren, ze kunnen alleen geen berichten sturen naar contacten die offline zijn.

Dit is een belangrijk gegeven, want het blijkt dat berichten die naar offline contacten in Windows Live Messenger gestuurd worden niet door het filter gaan. Dit betekent dat een aanvaller elk soort bericht naar een offline gebruiker kan sturen. Ook van dit probleem is Microsoft inmiddels op de hoogte.
(Kaspersky Lab)

Reacties (1)
01-11-2006, 11:06 door Anoniem
Hoe staat het er inmiddels mee? Heeft MS al iets aan dit probleem
gedaan?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.