Vulnerabilidad AOLradio

Imagen de cyfuss

Will Dormann, de CERT/CSS, ha reportado una vulnerabilidad en AOL Radio clasificada como de impacto 'altamente crítico', porque puede ser aprovechada por un atacante para comprometer el sistema. Esta vulnerabilidad es provocada por un error en AOLMediaPlaybackControl.exe, el usuario malintencionado puede explotar el problema para causar una denegación de servicio usando el método 'AppelndFileToPlayList()' del control ActiveX. De igual manera, la vulnerabilidad también puede ser explotado por el atacante para permitir la ejecución de código arbitrario.

La versión 2.0 de AOL Radio es vulnerable a este problema de seguridad, y aunque AOL ya ha sido notificado de esto, de momento la vulnerabilidad no ha quedado solventada, asi que toca tener cuidado si utilizas AOL Radio.

via: Secunia


Trackback URL for this post:

http://cyfuss.com/trackback/482

Posteado en

Enviar un comentario nuevo

Smileys
:);):(:D}:):P:O:?8):jawdrop::sick:
El contenido de este campo se mantiene como privado y no se muestra públicamente.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.
  • Etiquetas HTML permitidas: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.
  • Textual smileys will be replaced with graphical ones.

Más información sobre opciones de formato

Captcha
Esta pregunta es para probar que el que escribe el comentario es un humano
8 + 10 =
Solve this simple math problem and enter the result. E.g. for 1+3, enter 4.