Krytyczne dziury w komunikatorze Pidgin

Krytyczne dziury w komunikatorze Pidgin20.08.2009 12:12
Redakcja

W komunikatorze internetowym Pidgin wykryto podatność na atak, pozwalający hakerowi nawstrzyknięcie do systemu i uruchomienie szkodliwego oprogramowaniana komputerze. Przyczyną problemu jest błąd w bibliotece libpurple,której komunikator używa do zapisu pakietów danych do pamięci. Dowykonania ataku nie jest potrzebna żadna interakcja zużytkownikiem. Na dodatek atakujący nie musi być dodany do listykontaktów. Podatność na atak została wykryta we wszystkich wersjachkomunikatora niższych od 2.5.9, jednak zaleca się aktualizacjęprogramu przynajmniej do wersji 2.6.0. Niebezpieczeństwo ataku dotyczy także użytkowników innychkomunikatorów, które wykorzystują bibliotekę libpurple, jak naprzykład Adium. Warto zwrócić uwagęna fakt, że zaraz po otrzymaniu informacji twórcy Pidgina szybkonaprawili błąd, wydając tego samego dnia 3 nowe wersjeaplikacji. Obecnie najnowsza, aktualna i nie podatna na atak wersja programudla Windows oznaczona jest numerem 2.6.1, można ją pobrać w dzialePROGRAMY -> Internet i Komunikacja -> Komunikatory internetowe.

Źródło artykułu:www.dobreprogramy.pl
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Udostępnij:
Wybrane dla Ciebie
Komentarze (31)