通信人家园

标题: MSN8.0曝安全漏洞 导入联系人时可使程序崩溃  [查看完整版帖子] [打印本页]

时间:  2006-6-29 07:44
作者: qqqq     标题: MSN8.0曝安全漏洞 导入联系人时可使程序崩溃

  江民反病毒中心昨天监测到,微软Windows Live Messenger 8.0的一个堆溢出漏洞被公布在互联网上,这距离6月20日软Windows Live Messenger 8.0正式发布不到一周。
  
  据介绍,Windows Live Messenger 8.0 在导入联系人列表文件(.ctt)时存在问题,当联系人邮箱地址过长时可能发生溢出错误。利用该漏洞的示例.ctt文件已经被公布,导入该文件可以使Messenger 8.0程序崩溃,经过测试,MSN 7.5在导入示例文件时,也会崩溃。目前,还没有发现内嵌可执行代码的恶意.ctt文件。
  
  江民反病毒专家表示,他们将进一步关注此漏洞的事态发展,同时提醒广大MSN用户,不要随意下载和导入来源不明的联系人列表(.ctt)文件,并且要及时更新反病毒软件的病毒库。

时间:  2006-6-29 07:55
作者: banlion

感谢楼主!
时间:  2006-6-29 09:04
作者: 这个也重名?

谢谢,注意中..............




通信人家园 (https://www.txrjy.com/) Powered by C114