Выполнение произвольного кода в AOL Instant Messenger

Пятница, 20 февраля 2004 г.
Просмотров: 439
Подписаться на комментарии по RSS

Уязвимость обнаружена в AOL Instant Messenger. Удаленный пользователь может потенциально скомпрометировать уязвимую систему, используя уязвимость совместно с другими известными уязвимостями в браузерах.

Сообщается, что AOL Instant Messenger создает “buddy” иконку в предсказуемом местоположении, в которую может быть помещен произвольный код сценария. В результате злонамеренный пользователь может положить произвольное содержание в предсказуемый файл на системе пользователя. В комбинации с другими уязвимостями браузера, которые позволяют читать произвольные файлы на системе пользователя, уязвимость позволяет выполнять произвольный код сценария в контексте "My Computer" зоны безопасности. Disable use of buddy icons ("My Aim" > "Edit Options" > "Edit Preferences" > "Buddy Icons"wink.

Решение:Отключите использование buddy иконок ("My Aim" > "Edit Options" > "Edit Preferences" > "Buddy Icons"wink.

Источник