AOL Desktop séülékenység

CH azonosító

CH-12842

Angol cím

AOL Desktop vulnerability

Felfedezés dátuma

2015.12.04.

Súlyosság

Magas

Érintett rendszerek

AOL

Érintett verziók

9.8.1 és előbbi.

Összefoglaló

Az AOL Desktop sérülékenysége vált ismertté, melynek kihasználásával egy támadó fájlokat írhat a lemezen, vagy távolról képes kódot futtatni a rendszeren.

Leírás

A jelenlegi verzióban talált hiba már 1993 óta létezik, az FDO91 (FDO) szkipt nyelv hibás implemtációja okozza az AOL protokollban, és egy közbeékelődéses támadással használható ki.

A megvalósíthatósági példa (POC) már megjelent a githubon!

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A 9.8.2 béta vezióiról nem tudni hogy érintettek-e, azonban inkább javasolt a szoftver teljes eltávolítása.


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »