Összefoglaló
Az AOL Desktop sérülékenysége vált ismertté, melynek kihasználásával egy támadó fájlokat írhat a lemezen, vagy távolról képes kódot futtatni a rendszeren.
Leírás
A jelenlegi verzióban talált hiba már 1993 óta létezik, az FDO91 (FDO) szkipt nyelv hibás implemtációja okozza az AOL protokollban, és egy közbeékelődéses támadással használható ki.
A megvalósíthatósági példa (POC) már megjelent a githubon!
Megoldás
Frissítsen a legújabb verzióraMegoldás
A 9.8.2 béta vezióiról nem tudni hogy érintettek-e, azonban inkább javasolt a szoftver teljes eltávolítása.
Támadás típusa
Other (Egyéb)execute code
man in the middle
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: lizardhq.org