|
事業仕分けによる次世代スーパーコンピューターの開発予算削減について、どうお考えですか?
|
IM クライアント『Trillian 0.74i』の「MSN Module」に脆弱性セキュリティ専門家は、複数のインスタントメッセージ (IM) ネットワークを透過的に利用できる IM クライアント『Trillian』に脆弱性が存在し、攻撃を受ける恐れがあると警告を発した。
脆弱性が見つかったのは、Cerulean Studios が配布している無料版クライアント『Trillian 0.74i』だ。 セキュリティ調査会社 Secunia のセキュリティ勧告によると、問題の脆弱性は Microsoft のチャットネットワークに接続できるようにするモジュール「MSN Module」にあり、危険度は5段階中3番目だという。 Secunia によると、この脆弱性は同モジュール内のバウンダリ問題が原因だ。悪意を持った者がこの弱点を突いて、極端に長い文字列 (約4096バイト) を Trillian クライアントに送ると、バッファオーバーフローが起きる恐れがあるという。 セキュリティ勧告は、次のように述べている。「攻撃に成功するには、MSN Messenger サーバーからユーザーに流れるトラフィックを傍受して操作するか、ユーザーの Trillian を悪意の MSN Messenger 互換サーバーに接続させるか、いずれかが必要だ」 Cerulean Studios に取材を申し込んだが、コメントを得られなかった。 関連記事 最新トップニュース
|
japan.internet.com 10周年記念
インターネットコムマーケティングセミナー ROI を最適化するパフォーマンスマーケティングの最前線 【12/16(水)13時〜 東京・赤坂】 申込はコチラ>>
|