Guai per Windows Live Messenger

Basta un indirizzo email spropositamente lungo per mandare in crash il nuovo Windows Live Messenger. L’exploit è stato scoperto da Exploit Blog dove viene anche presentato un esempio di codice.
Il bug è stato riscontrato nella funzione che permette di salvare e importare l’elenco dei contatti: quando si prova ad aggiungere un nuovo contatto, la textbox è predisposta per contenere una stringa limitata, importando la lista contatti da un file preconfezionato che contiene un account composto da una stringa eccessivamente lunga, Windows Live Messenger va in crash (si verifica un buffer overflow del client).
Il file è del tipo XML e viene salvato con estensione .ctt, l’account è compreso tra i tag <contactlist> e </contactlist>.
Per ora Microsoft non ha rilasciato aggiornamenti per tappare il fastidioso problema, pertanto, almeno per ora, l’unico consiglio è di non importare la lista dei contatti di altri utenti.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

Gemini for Home: l’innovativo assistente IA di Google arriva in Italia

Gemini for Home, la nuova generazione dell'assistente vocale di...

I problemi di Claude di Anthropic: aggiornamenti sul down dell’8 aprile 2026

Il 8 aprile 2026, il chatbot Claude di Anthropic...

Social media vietati ai minori di 15 anni: il governo italiano interviene

Il dibattito sull'uso dei social media tra i minori...

WhatsApp introduce gli username: una nuova era per la privacy e la comunicazione

WhatsApp sta per avviare una rivoluzione nel modo in...

Novitร  di Gemini: i notebook per una gestione efficace dei progetti

Con l'aumento della complessitร  dei progetti digitali, la necessitร ...

Operation NoVoice: il malware Android che trasforma i dispositivi in zombie digitali

Negli ultimi anni, la cybersecurity ha subito una continua...
Pubblicitร