image

Waarschuwing voor security lek in Yahoo! Messenger

vrijdag 9 januari 2004, 09:59 door Redactie, 2 reacties

Yahoo! Messenger gebruikers zijn gewaarschuwd. Er is namelijk een zeer kritiek lek in de digitale boodschapper ontdekt. Het lek wordt veroorzaakt door een boundary error die ontstaat wanneer de bestandsnaam parameter verwerkt wordt. Een lang, speciaal gemaakte bestandsnaam kan hierdoor een buffer overflow veroorzaken, waardoor aanvallers met de rechten van de huidige gebruiker op het systeem willekeurige code kunnen uitvoeren. Het lek is in versie 5.6.0.1351 en eerder aanwezig. Yahoo heeft het probleem inmiddels stilletjes met de release van versie 5.6.0.1358 verholpen. Het is echter wel van belang om alle oude bestanden eerst te verwijderen voordat de nieuwe versie geinstalleerd wordt. (Secunia)

Reacties (2)
09-01-2004, 10:54 door Anoniem
"Een lang, speciaal gemaakte bestandsnaam kan hierdoor een buffer
overflow veroorzaken, waardoor aanvallers met de rechten van de huidige
gebruiker op het systeem willekeurige code kunnen uitvoeren"

das best wel een programmeer blunder eigenlijk.
09-01-2004, 20:54 door Anoniem
Best wel heel erge blunder inderdaad.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.