image

Denial of Service lek in Google talk

woensdag 23 november 2005, 12:44 door Redactie, 1 reacties

Na lekken in Gmail, Google Base en de Google Mini Search Appliance heeft de zoekgigant nu te maken met een kwetsbaarheid in haar Google Talk applicatie. Door het lek, dat op 15 oktober aan Google werd gerapporteerd, kan een aanvaller een denial of service veroorzaken.

Google Talk kijkt elke dag via HTTP op dl.google.com of er een een nieuwe versie van het programma beschikbaar is. Door DNS poisoning kan een aanvaller de software een zeer groot bestand laten downloaden wat 100% CPU en veel van het geheugen in beslag neemt. Een andere mogelijkheid is het plaatsen van bepaalde bestanden op de kwetsbare computer. De bestanden worden eerst gedownload en in de "Temporary Internet Files" map geplaatst, voordat ze geverifieerd en naar de Google Talk map verplaatst worden. Dankzij de digitale handtekening die Google gebruikt is niet mogelijk dat malware automatisch wordt uitgevoerd. Er is nog geen patch voor de kwetsbaarheid beschikbaar. (FullDisclosure)

Reacties (1)
24-11-2005, 02:28 door Anoniem
Mjah.. zo ken ik er ook nog wel een paar. Door DNS
poisoning, deze tactiek is toch niet zoveel gebruikt of
makkelijk te doen toch??

Maar de overige aanvallen zijn volgens mij iets makkelijker
uit te voeren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.