|
|
Microsoft Windows Messenger Data Disclosure (MS08-050) |
|
Date de Publication : 2008-08-12 © FrSIRT.COM
Titre : Microsoft Windows Messenger Data Disclosure (MS08-050)
Identifiant : FrSIRT/AVIS-2008-2354 CVE ID : CVE-2008-0082
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Microsoft Windows Messenger, elle pourrait être exploitée par des attaquants distants afin d'obtenir des informations sensibles. Ce problème résulte d'une erreur de conception présente au niveau du contrôleur ActiveX "Messenger.UIAutomation.1" marqué comme sûr, ce qui pourrait être exploité par des attaquants d'appeler ce contrôleur via une page web et obtenir les privilèges de l'utilisateur connecté sur Windows Messenger, puis récupérer les identifiants de l'utilisateur, ouvrir une session à distance, obtenir des informations concernant les contacts ou démarrer des conversions audio et vidéo sans que l'utilisateur connecté ne s'en aperçoive.
Crédit
Vulnérabilité découverte par Haifei Li (Fortinet FortiGuard Global Security Research Team).
Historique
2008-08-12 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|