Rendkívül veszélyes kiskapu az MSN Messengerben

Kiss Ádám Zoltán, 2007. augusztus 29. 19:35

A Secunia is megerősítette egy frissen felfedezett Messenger-hiba létezését, mely idegen kód futtatását teszi lehetővé gépünkön.

A hiányosságot először egy kínai nyelvű fórumon tették közzé, de hamarosan neves biztonságtechnikai cégek is megerősítették az információ hitelességét. A Messenger videókezelésének hiányosságáról van szó, a rés a videó átalakítása során keletkezik és puffertúlcsorduláshoz vezethet. A Microsoft vizsgálja a hibát, mely igen veszélyes minősítést kapott a szakértőktől.

Mivel alapvetően webcam alkalmazással kapcsolatos hibáról van szó, kétféle védekezési lehetőség áll rendelkezésünkre a javítás megérkezéséig. Az egyik, ha nem fogadunk ismeretlen webcam-adásokat, mivel ezek vétele nélkül lehetetlen kihasználni a rést. A másik megoldás a Windows Live Messenger 8.1 telepítése és használata a korábbi szoftver helyett, mivel a jelek szerint ez az alkalmazás nem tartalmazza a hiányosságot. A hiba felfedezői is ezt a megoldást ajánlják, akárcsak a Microsoft szóvivője, aki az esetet kommentálva kijelentette, hogy már 2007 februárja azt ajánlják felhasználóiknak, hogy térjenek át a bővebb felhasználói élmény és magasabb biztonsági szintet kínáló Windows Live Messenger 8.1-re.