|
ニュース検索
ピックアップ
今週のIT求人情報
|
IM クライアント『Trillian 0.74i』の「MSN Module」に脆弱性セキュリティ専門家は、複数のインスタントメッセージ (IM) ネットワークを透過的に利用できる IM クライアント『Trillian』に脆弱性が存在し、攻撃を受ける恐れがあると警告を発した。
脆弱性が見つかったのは、Cerulean Studios が配布している無料版クライアント『Trillian 0.74i』だ。 セキュリティ調査会社 Secunia のセキュリティ勧告によると、問題の脆弱性は Microsoft のチャットネットワークに接続できるようにするモジュール「MSN Module」にあり、危険度は5段階中3番目だという。 Secunia によると、この脆弱性は同モジュール内のバウンダリ問題が原因だ。悪意を持った者がこの弱点を突いて、極端に長い文字列 (約4096バイト) を Trillian クライアントに送ると、バッファオーバーフローが起きる恐れがあるという。 セキュリティ勧告は、次のように述べている。「攻撃に成功するには、MSN Messenger サーバーからユーザーに流れるトラフィックを傍受して操作するか、ユーザーの Trillian を悪意の MSN Messenger 互換サーバーに接続させるか、いずれかが必要だ」 Cerulean Studios に取材を申し込んだが、コメントを得られなかった。
新着ニュース・コラム ホワイトペーパー
|
注目のトピックス 話題の記事
企業の約4割がいまでも IE 6 以前のブラウザを利用 ― Web 広告研究会調査
SNS「非モテ+」、バレンタイン関連ワード投稿を禁止に
Android アプリを美しくみせる UI デザイン10のヒント
新聞広告が動く!--11日の読売新聞朝刊に、AR を応用したドコモなどの広告
イギリス人は年間11キロのチョコを食べている―トリップアドバイザー「世界のチョコレート消費量」を公開
⇒一覧を見る
アクセスランキング
最新コラム一覧
|
||||||||||||||||||||