MSN Messenger GIF Handling Remote Code Execution (MS05-022)Une vulnérabilité a été identifiée dans MSN Messenger, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable...
* Description Technique *
Une vulnérabilité a été identifiée dans MSN Messenger, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type buffer overflow présente au niveau de la gestion de certaines images GIF forgées (contenant des longs champs height et width), ce qui pourrait être exploité via une icône/image malicieuse afin d'exécuter des commandes arbitraires distantes.
* Versions Vulnérables *
MSN Messenger 6.2
MSN Messenger 7.0 beta* Solution *
http://www.microsoft.com/technet/security/bulletin/ms05-022.mspx
mercredi, avril 13, 2005
1 Comments:
Je viens de verifier le lien :
http://www.microsoft.com/technet/security/bulletin/ms05-022.mspx
et il est fonctionnel peut etre un probleme de saturation ou un probleme de navigateur ???
en tout cas a l'instant T il fonctionne
Enregistrer un commentaire
<< Home