Zottel
Benutzer
Trillian - zwei hoch kritische Sicherheitslücken
17.07.2007
http://www.cynamite.de/foren/cynamite/
Quelle:Neuste Sicherheits Info von C.G.
Zwei Sicherheitslücken wurden in Trillian entdeckt, die böswillige Personen
potenziell ausnutzen können, um das System eines Benutzers aus dem Internet
zu kompromittieren.
Betroffene Software:
Trillian Basic 3.x
Trillian Pro 3.x
1) Der "aim://"-URI-Handler überprüft bestimmte Teile der "aim://"-URI nicht
korrekt, bevor sie in eine durch den nicht überprüften Parameter "ini="
spezifizierte Datei geschrieben werden. Dies kann ausgenutzt werden, um z.B.
eine Batch-Datei in den Windows "Startup"-Ordner zu schreiben, welche eine
vom Angreifer spezifizierte Datei ausführt, indem man einen Benutzer dazu bringt,
einer speziell präparierten "aim://"-URI zu folgen.
2) Ein Begrenzungsfehler in der Verarbeitung von "aim://"-URIs existiert in
dem Plugin aim.dll. Dies kann ausgenutzt werden, um einen Pufferüberlauf zu
verursachen, indem man z.B. einen Benutzer dazu bringt, einer speziell
präparierten "aim://"-URI zu folgen.
Eine erfolgreiche Ausnutzung erlaubt die Ausführung von beliebigem Code.
Die Sicherheitslücken sind in Trillian Basic 3.1.6.0 bestätigt.
Andere Versionen können ebenfalls betroffen sein.
Als Lösung wird Besuch von nur vertrauenswürdigen Webseiten empfohlen und
Deaktivierung des "aim://"-URI-Handler vorgeschlagen.
Original-Meldung
Meldung von US-CERT-VU#786920
Meldung kommt von Nate Mcfeters, Billy (BK) Rios und Raghav "the Pope" Dube
Quelle: Secunia
PS. Werte Mod ich werde nun hier falls erwünscht jeden Tag die neusten Sicherheit Lücken posten.
Quelle:Neuste Sicherheits Info von C.G.
Zwei Sicherheitslücken wurden in Trillian entdeckt, die böswillige Personen
potenziell ausnutzen können, um das System eines Benutzers aus dem Internet
zu kompromittieren.
Betroffene Software:
Trillian Basic 3.x
Trillian Pro 3.x
1) Der "aim://"-URI-Handler überprüft bestimmte Teile der "aim://"-URI nicht
korrekt, bevor sie in eine durch den nicht überprüften Parameter "ini="
spezifizierte Datei geschrieben werden. Dies kann ausgenutzt werden, um z.B.
eine Batch-Datei in den Windows "Startup"-Ordner zu schreiben, welche eine
vom Angreifer spezifizierte Datei ausführt, indem man einen Benutzer dazu bringt,
einer speziell präparierten "aim://"-URI zu folgen.
2) Ein Begrenzungsfehler in der Verarbeitung von "aim://"-URIs existiert in
dem Plugin aim.dll. Dies kann ausgenutzt werden, um einen Pufferüberlauf zu
verursachen, indem man z.B. einen Benutzer dazu bringt, einer speziell
präparierten "aim://"-URI zu folgen.
Eine erfolgreiche Ausnutzung erlaubt die Ausführung von beliebigem Code.
Die Sicherheitslücken sind in Trillian Basic 3.1.6.0 bestätigt.
Andere Versionen können ebenfalls betroffen sein.
Als Lösung wird Besuch von nur vertrauenswürdigen Webseiten empfohlen und
Deaktivierung des "aim://"-URI-Handler vorgeschlagen.
Original-Meldung
Meldung von US-CERT-VU#786920
Meldung kommt von Nate Mcfeters, Billy (BK) Rios und Raghav "the Pope" Dube
Quelle: Secunia
PS. Werte Mod ich werde nun hier falls erwünscht jeden Tag die neusten Sicherheit Lücken posten.
Zuletzt bearbeitet: