Veszélyes lehet a webkamerás csevegés
A Secunia biztonsági cég számolt be először arról a sebezhetőségről, amely az MSN Messenger egyes verzióit érinti. A hiba elsősorban azért jelent komoly kockázatokat, mert a felhasználók az MSN Messenger programon keresztül könnyedén megtéveszthetők, és a számítógépeik kiszolgáltatottá válhatnak a különböző kártékony programokkal, illetve tevékenységekkel szemben. A biztonsági rést a kritikus veszélyességű sérülékenységek közé sorolta. A sebezhetőség egy puffertúlcsordulási hibára vezethető vissza, amely akkor használható ki, ha a felhasználó webkamerát is igénybe vesz a kommunikáció során.
A Microsoft szóvivője egyelőre csak annyit közölt, hogy vizsgálják a bejelentést, és minden felhasználónak a 8.1-es verziójú MSN Messenger szoftver használatát javasolják. Eddig ugyanis úgy tudni, hogy „csak” a 6-os és a 7-es verziójú alkalmazások sérülékenyek.
Maarten Van Horenbeeck, a SANS Internet Storm Center egyik szakértője elmondta, hogy ugyan a Microsoft még nem erősítette meg a sebezhetőség létezését, de ennek ellenére csak olyan személyektől tanácsos videó kapcsolatot fogadni, akikben a felhasználó megbízik, és ismer.
A nyár folyamán a Yahoo is foltozott be hasonló, hibás webkamera-kezelésből fakadó biztonsági réseket, ezért a Yahoo Messenger szoftver frissítésére is célszerű figyelni.
A Microsoft szóvivője egyelőre csak annyit közölt, hogy vizsgálják a bejelentést, és minden felhasználónak a 8.1-es verziójú MSN Messenger szoftver használatát javasolják. Eddig ugyanis úgy tudni, hogy „csak” a 6-os és a 7-es verziójú alkalmazások sérülékenyek.
Maarten Van Horenbeeck, a SANS Internet Storm Center egyik szakértője elmondta, hogy ugyan a Microsoft még nem erősítette meg a sebezhetőség létezését, de ennek ellenére csak olyan személyektől tanácsos videó kapcsolatot fogadni, akikben a felhasználó megbízik, és ismer.
A nyár folyamán a Yahoo is foltozott be hasonló, hibás webkamera-kezelésből fakadó biztonsági réseket, ezért a Yahoo Messenger szoftver frissítésére is célszerű figyelni.
Biztonságportál 2007. 09. 04.