Разделы

AOL использует "дырку" в защите её программ моментальной посылки сообщений, чтобы блокировать другие подобные программы от других производителей

Вчера, некий человек, который назвал себя Phil Bucking из Bucking Company, прислал письмо президенту Pharlap Software, Richard Smith с предупреждением об ошибке переполнения буфера в клиенте от AOL. При более детальном рассмотрении оказалось, что обратный адрес письма подделан и письмо пришло из компании Microsoft. В понедельник было опубликовано исследование процедуры соединения клиента AOL с сервером. Оказалось, что и там тоже имелась возможность проведения такого типа атаки. В то же время, клиент, написанный Microsoft, не имеет такой ошибки в реализации. Поэтому президент PharLap уверен, что AOL использует это чтобы определять с какого клиента идёт соединение к серверу не обслуживать его. Также, имеется потенциальная опасность взлома машин, на которых стоит клиент AOL хакерами.