image

Patch voor ernstig Trillian lek

dinsdag 19 juni 2007, 10:36 door Redactie, 0 reacties

Beveiligingsonderzoekers hebben een ernstig lek in de populaire Instant Messaging software Trillian gevonden, waardoor een aanvaller het systeem door het versturen van een bericht kan overnemen. Het probleem zit hem in het verwerken van "UTF-8 sequences". Door het sturen van een bericht met een speciaal geprepareerde UTF-8 string, kan de aanvaller willekeurige code in de context van het slachtoffer uitvoeren. Volgens iDefense is het MSN protocol een bekende aanvalsvector voor dit beveiligingslek, hoewel een aanvaller ook andere ondersteunde protocollen kan gebruiken.

Trillian is met name populair omdat het allerlei andere Instant Messaging clients ondersteunt. De kwetsbaarheid is gevonden in Trillian 3.1.5.1, maar waarschijnlijk zijn ook andere versies kwetsbaar. Ontwikkelaar Cerulean Studios heeft versie 3.1.6.1 uitgebracht waarin het probleem is verholpen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.