Erste Sicherheitslücke im Windows Live Messenger
Erst vor kurzem hat Microsoft die finale Version des Windows Live Messengers veröffentlicht. Bereits jetzt ist eine erste Sicherheitslücke aufgetaucht, die das Programm nicht nur zum Absturz bringt, sondern auch das Ausführen von beliebigem Code ermöglicht.
Im Windows Live Messenger gibt es die Möglichkeit, Kontakte in Form einer XML-Datei zu importieren. Gibt man dort eine Kontakt-Adresse mit sehr vielen Zeichen an, so sorgt dies für einen Heap Overflow (Speicherüberlauf) und lässt das Programm abstürzen. Im gleichen Atemzug könnte auch beliebiger Code ausgeführt werden.
Doch die Gefahr, die von dieser Lücke ausgeht, solange noch kein Patch zur Verfügung steht, ist sehr gering. Immerhin muss der Anwender noch immer per Hand eine Kontaktlistendatei im CTT-Format importieren. Wer dieses Feature unbedingt benutzen will, sollte nur auf Dateien aus verlässlichen Quellen zurückgreifen.
Weitere Informationen: Securitytracker.com
Beispiel-Code: CLexploits.ctt
Download: Windows Live Messenger 8.0
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Windows:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- thefoxx - vor 0 Sekunden
in der Rubrik News - Feuerpferd - vor 14 Sekunden
in der Rubrik News - Hartbeat - vor 56 Sekunden
in der Rubrik News - JasonLA - vor 2 Minuten
in der Rubrik News
Forum
-
CRC Fehler mit virtuellem Laufwerk
Zauberkiste1337 - vor 57 Sekunden -
Wer schreibt mir ein Script?
Holger_N - vor 17 Minuten -
(V) Dell PowerConnect 2624 24Port GBit Switch
Marco1279 - vor 42 Minuten -
Domainanbieter mit guten Maileigenschaften.
mind_it - vor 1 Stunde -
Windows 7 - Bootet nicht - Reparatur nicht möglich..
hbc2000 - vor 1 Stunde
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012






Alle Kommentare zu dieser News anzeigen