Schwere Sicherheitslücke im Windows Live Messenger
Angreifer können beliebigen Programmcode einschleusen und ausführen
Eine knappe Woche, nachdem Microsoft den Instant-Messaging-Client Windows Live Messenger als Final-Version veröffentlicht hat, wurde bereits ein schweres Sicherheitsloch darin gefunden. Mit einer präparierten Kontaktlistendatei kann ein Angreifer beliebigen Programmcode auf ein fremdes System einschleusen und dort ausführen.
Öffnet ein Opfer eine entsprechend manipulierte Kontaktlistendatei (.ctt) mit dem Windows Live Messenger, verursacht das einen Heap Overflow und Programmcode kann ausgeführt werden, berichtet Security Tracker. Ein Beispiel-Code illustriert ein solches Szenario.
Bislang liegt kein Patch für den Windows Live Messenger vor, um das Sicherheitsloch zu schließen. Daher ist beim Empfang von Kontaktlistendateien per Windows Live Messenger derzeit Vorsicht geboten.






hab den neue messenger runtergeladen und in der kontaktliste werden immer nur die email...
Ja ich kan dir helfen, lass die Windowsschei... und nimm Alternaive Programme wie "Gaim...
könnt Ihr mir helfen? wen ich den windows live messenger öffnen wil kommt immer die...
Hi , ich hab genau das gleiche problem hat schon jemand ne lösung gefunden ??? Lg
ACHTUNG das anmelden von windows live messenger dauert bei mir ca 5 minuten woran...
Kommentieren