Ejecución de código en Internet Explorer (Trillian)
Trillian es un popular programa que unifica en una sola aplicación, el acceso a diferentes sistemas de mensajería instantánea, como MSN Messenger, ICQ, Yahoo! Messenger, AOL Instant Messenger (AIM), e IRC.
El exploit público, demuestra la vulnerabilidad utilizando el manejador URI de AIM. Para activar la vulnerabilidad, un atacante debe persuadir a un usuario con el cliente de mensajería instantánea instalado, para que acceda a una página especialmente modificada, utilizando el Internet Explorer.
Este exploit es similar al reportado recientemente en relación a Firefox, que permite la ejecución de comandos cuando el usuario visita un sitio web malicioso, utilizando el Internet Explorer.
Información extraída de: LaFlecha.net
Etiquetas: AOL, exploit, ICQ, IRC, MSN messenger, US-CERT, Yahoo
0 Comentarios:
« Inicio
Publicar un comentario en la entrada


