Publié le 17-07-2007 dans le thème Réseau - Sécurité
Pays : International - Auteur : Eric Romang
Deux vulnérabilités critiques découvertes sur le logiciel de messagerie instantanné Trillian.
Ces deux vulnérabilités critiques, affectant le logiciel de messagerie instantannée Trillian, ont été découvertes et purraient mettre en danger les utilisateurs. Ces deux failles peuvent aboutir à la compromission de l'ordinateur cible utilisant Trillian.
La première vulnérabilité pourrait, par exemple, permettre d'écrire un fichier "batch" dans le dossier de démarrage Windows. Ce batch pourrait ensuite lancé une application malveillante distante.
La deuxième vulnérabilité est un débordement de mémoire qui pourrait conduire à l'éxécution de code aléatoire sur l'ordinateur cible.
Les vulnérabilités sont confirmées pour la version Trillian Basic 3.1.6.0, dautres versions peuvent être affectées.
Nous vous recommandons d'utiliser un autre logiciels de messagerie instantanné en attendant qu'une version corrigée soit disponible.
http://www.zataz.com/news/14498/