Unchecked Buffer in MSN Chat Control Can Lead to Code Execution
Aggiornato il bollettino che riguardava un grave bug in un controllo ActiveX di MSN Chat che comprometterebbe la sicurezza del nostro computer: sfruttando un unchecked buffer presente in una funzione particolare di MSN Chat è possibile far eseguire del codice arbitrario sul nostro PC (il baco può essere sfruttato sia inserendo del codice scritto ad hoc in una pagina web, sia attraverso una mail).
Il software coinvolto è il seguente:
- Microsoft MSN Chat Control,
- Microsoft MSN Messenger 4.5/4.6, che include il MSN Chat control,
- Microsoft Exchange Instant Messenger 4.5/4.6, che include il MSN Chat control.
La prima versione delle patch non correggeva completamente il bug, ora sono disponibili gli update che dovrebbero risolvere definitivamente il problema; anche la nuova versione del MSN Messenger (segnalata qui) è stata rilasciata per eliminare la vulnerabilità.
|