cnt

Windows Live Messenger leckt

Manipulierte Kontaktliste ermöglicht Fremdeingriffe.
27. Juni 2006

     

Kaum verfügbar, erweist sich der Nachfolger des MSN Messenger als löchrig. Auf www.securitytracker.com wird vor einem Heap Overflow berichtet, der beim Laden einer speziell präparierten Kontaktliste (.ctt-File) in den Windows Live Messenger auftritt und die Ausführung beliebigen Codes ermöglicht. Der eingeschleuste Code läuft mit den Benutzerpriviliegien des angemeldeten Users.


Einen Patch für den Fehler gibt es bisher nicht. Es empfiehlt sich, nur Kontaktlisten aus vertrauenswürdiger Quelle zu übernehmen oder am besten sämtliche Kontakte ausschliesslich manuell zu erfassen. (ubi)


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER