本页主题: IM+本地明文用户名口令泄露漏洞 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

美女呀,离线,留言给我吧! nkc
秋の魂
级别: 荣誉会员


精华: 6
发帖: 1360
威望: 153 点
金钱: 568 RMB
贡献值: 3 点
好评度: 0 点
在线时间:446(小时)
注册时间:2006-08-15
最后登录:2008-06-08

 IM+本地明文用户名口令泄露漏洞

0
受影响系统:

  SHAPE Services IM+ v3.10 for Pocket PC

  描述:

  IM+是一款即时消息软件,允许用户同时连接到多个即时消息帐号。

  IM+在处理存储用户名口令时存在漏洞,本地攻击者可能利用此漏洞轻易获取认证信息。

  IM+没有使用任何安全措施或加密保护即时消息帐号的用户名和口令。恶意用户可以在\Program Files\IMPlus目录下获得implus.cfg文件,然后使用文本编辑器打开该文件,浏览所有帐号信息,包括明文的用户名和口令。

  <*来源:Alyena Lyegkaja (contact_removethis@airscanner.com

   链接:http://marc.theaimsgroup.com/?l=bugtraq&m=115738726703645&w=2

  *>

  建议:

  厂商补丁:

  SHAPE Services

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.shapeservices.com/en/products/details.php?product=im&platform=none
顶端 Posted: 2006-09-05 17:53 | [楼 主]
帖子浏览记录 版块浏览记录
.::: 一路问情 :::. » 『会员交流』

Total 0.101969(s) query 5, Time now is:12-04 08:43, Gzip enabled 蜀ICP备08000616号
Powered by PHPWind v6.3.2 Certificate Code © 2003-08 PHPWind.com Corporation

我们一直努力将社区做的更好,我们的会员才是我们真正的资本,谢绝一切无聊广告与影响会员体验的广告行为!