image

Waarschuwing voor kritieke lekken in Eudora 6

vrijdag 19 maart 2004, 10:50 door Redactie, 3 reacties

Paul Szabo heeft verschillende lekken in Eudora 6 ontdekt, waardoor kwaadaardige personen bijlages kunnen "spoofen" of willekeurige code kunnen uitvoeren. Het eerste lek betreft een boundary error wanneer er lange bestandsnamen worden verwerkt. Dit kan een buffer overflow veroorzaken, waardoor Eurdora kan crashen maar ook willekeurige code uitgevoerd kan worden. Het tweede lek zorgt ervoor dat Eudora niet de juiste naam van een bijlage laat zien, waardoor gebruikers misleid kunnen worden om een bijlage te openen. Versie 6.0.1 is niet kwetsbaar voor het buffer overflow lek. Versie 6.0.3 zou kwetsbaar voor een variant van het spoofing lek zijn. Als oplossing wordt aangeraden om de e-mail gateway zo te configureren dat kwaadaardige e-mail gefilterd wordt of dat men een andere e-mail client gaat gebruiken. (Secunia)

Reacties (3)
19-03-2004, 13:09 door Anoniem
Als de redactie de artikelen waarnaar ze linkt ook eens zou
lezen zou ze weten dat eudora vanaf 6.0.1 niet meer vatbaar
is voor de buffer overflow. De enige overblijvende
vulnerability is dus ondertussen:

2) It is possible to cause Eudora to show a different name
than the actual attachment name. This may be exploited to
trick users into opening malicious files.
19-03-2004, 13:11 door Anoniem
En ja, dat staat inderdaad in het bericht, maar waarom dan
nog koppen met 'kritieke lekken' (meervoud) en pas
halverwege het bericht met de (m.i. toch nogal relevante)
nuancering komen?
19-03-2004, 14:35 door Anoniem
Ik open geen attachments tenzij ik zeker weet dat het van een bekende is die
mij het gestuurde attachment zou sturen. In mijn geval is dat vrijwel niemand.
Ik krijg eigenlijk alleen aangekondigde attachments. Zo niet, vraag ik eerst
even of het klopt. Omslachtig? Ja. Veilig? Ik mag het hopen.
Anders zal de virusscanner het voor me moeten onderscheppen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.