Kritikus biztonsági rés az MSN Messengerben

A szoftveróriás Microsoft a napokban bejelentette, hogy MSN Messenger elnevezésû azonnali üzenetküldõ szoftvere egy kritikus biztonsági hibát tartalmaz, amelyet kihasználva hackerek törhetnek be a felhasználó számítógépébe.

A szoftveróriás Microsoft a napokban bejelentette, hogy MSN Messenger elnevezésû azonnali üzenetküldõ szoftvere egy kritikus biztonsági hibát tartalmaz, amelyet kihasználva hackerek törhetnek be a felhasználó számítógépébe.

A hiba valójában a Microsoft MSN Internet divíziójának MSN Chat szolgáltatásához kapcsolódik, amely lehetõvé teszi, hogy a felhasználók üzeneteket küldjenek egymásnak a virtuális társalgószobákban.
Az efféle társalgásokat az MSN Chat Control teszi elérhetõvé, amely külön szoftverként is feltelepíthetõ a számítógépre, az MSN 4.5 és 4.6-os verzióiban, illetve a vállalati felhasználásra szánt Exchange Instant Messengerben azonban már eredetileg is megtalálható, áll a Microsoft közleményében.

A Microsoft már elkészítette a biztonsági probléma kijavítását elvégzõ javítófoltot, amely letölthetõ a társaság weboldaláról. A szoftvercég szerint a probléma nem érinti a privát online beszélgetéseket lehetõvé tévõ MSN Messenger és Exchange Messenger megoldásokat, mivel azok nem tartalmazzák a Chat Control szoftvert.

Az MSN Chat a hírek szerint a már "jól ismert" buffer overflow (puffertúlcsordulás) típusú hibának esett áldozatul, amelyet kihasználva a hackerek rosszindulatú kódot futtathatnak a felhasználó számítógépén. "Egy ilyen rosszindulatú kód minden megtehet a felhasználó számítógépén, amit a felhasználó is megtehetne, de nem tesz, például fájlokat törölhet le a számítógéprõl, vagy megváltoztathatja a rendszerbeállításokat" - áll a Microsoft weboldalán megjelent hivatalos közleményben.

A felhasználók számítógépe még akkor is veszélybe kerülhet, ha nem használják a csevegés (chat) funkciót, mivel a hackerek az Internet Explorer webböngészõn keresztül is kihasználhatják a biztonsági rést - közölte az eEye Digital Security, a társaság, amely felhívta a Microsoft figyelmét a problémára. - A probléma még speciálisan megformázott e-maileken keresztül is kihasználható - áll a társaság weboldalán.

A Microsoft közelménye szerint ezen utóbbi probléma nem érinti azon felhasználókat, akik feltelepítették az Outlook 98, 2000 és 2002 levelezõszoftverek közelmúltban kiadott biztonsági javítását.

Hozzászólások

Kérjük a kommentelőket, hogy tartózkodjanak az olyan kommentek megírásától, melyek mások személyiségi jogait sérthetik.

Kedves olvasó!

Valószínűleg reklámblokkolót használ a böngészőjében. Weboldalunkon a tartalmat ön ingyenesen olvassa, pénzt nem kérünk érte. Ám mivel minden munka pénzbe kerül, a weboldalon futó reklámok némi bevételt biztosítanak számunkra. Ezért arra kérjük, hogy ha tovább szeretné olvasni a híreket az oldalunkon, kapcsolja ki a reklámblokkolót.

Ennek módját az “ENGEDÉLYEZEM A REKLÁMOKAT” linkre kattintva olvashatja el.

Engedélyezem a reklámokat

Azzal, hogy nem blokkolja a reklámokat az oldalunkon, az újságírók munkáját támogatja! Köszönjük!

18+ kép

Figyelem! Felnőtt tartalom!

Kérjük, nyilatkozzon arról, hogy elmúlt-e már 18 éves.

Támogassa az ujszo.com-ot

A támogatásoknak köszönhetöen számos projektet tudtunk indítani az utóbbi években, cikkeink pedig továbbra is ingyenesen olvashatóak. Támogass minket, hogy továbbra is függetlenek maradhassunk!

Korábbi cikkek a témában

Ezt olvasta már?