Adium ICQ消息拒絕服務漏洞
作者:佚名
拒絕服務##遠程攻擊##立即處理[msg]Adium是一款Mac OS X下的多協議即時通信軟件。 Adium處理部分oscar協議消息存在錯誤,遠程攻擊者可以利用漏洞對應用程序進行拒絕服務攻擊。 構建特殊的ICQ消息可觸發此漏洞...
影響版本:
Adium 1.x漏洞描述:
CVE ID:CVE-2009-3615
Adium是一款Mac OS X下的多協議即時通信軟件。
Adium處理部分oscar協議消息存在錯誤,遠程攻擊者可以利用漏洞對應用程序進行拒絕服務攻擊。
構建特殊的ICQ消息可觸發此漏洞。<*參考 http://secunia.com/advisories/37017 *>
SEBUG安全建議:
廠商解決方案
用戶可聯系供應商升級到Adium 1.3.7版本:
http://www.adium.im/?download=10.4
【編輯推薦】
責任編輯:安泉
來源:
安全中國