Hoofdcategorieën
Device Settings

Lek in MSN Messenger kan 130 miljoen gebruikers treffen

Door Yoeri Lauwers, dinsdag 8 februari 2005 20:21
Bron: Net-Security, views: 59.942

Core Technologies heeft vandaag een lek ontdekt in de Messenger-software van Microsofts MSN, waarmee met behulp van een buffer overflow een computer overgenomen zou kunnen worden. Het lek bevindt zich in de mogelijkheid om een gebruikersafbeelding weer te geven. Door een specifieke afbeelding te kiezen kan een kwaadwillige een buffer overflow veroorzaken en zo de computer van de chatpartner onder zijn controle krijgen. Doordat de indringer zich toegang verschaft via het gesprek, zou deze aanval onopgemerkt blijven door firewalls, intrusiedetectiesystemen of antivirussoftware. Volgens het bedrijf dat de fout ontdekte zijn meer dan 130 miljoen gebruikers vatbaar voor dit lek. De fout zou zich bovendien niet alleen in MSN Messenger bevinden, maar ook aanwezig zijn in Windows Media Player.

MSN-vlinderOok gebruikers die uitgerust zijn met Service Pack 2 voor Windows XP zijn vatbaar voor dit probleem. Doordat de Windows Messenger geen gebruikersafbeeldingen weergeeft, is deze niet vatbaar voor het probleem. Neowin meldde al dat eerdere problemen met het MSN Messenger-netwerk veroorzaakt werden door hardwaredefecten. Het lijkt waarschijnlijk dat dit ook momenteel het geval is en de problemen met het netwerk zouden naar verluidt niet met het door Core Technologies ontdekte lek te maken hebben. Volgens een MSN-woordvoerder werd een probleem ontdekt in het datacenter en wordt er momenteel aan een oplossing gewerkt om het netwerk weer operationeel te maken.

Volgende 21:34 Microsoft neemt antivirus- en antispambedrijf Sybari over
Vorige 20:11 ATi neemt deel technologie en personeel Terayon over
Advertentie

Reacties

«  1  2  3  4  5  6  »

Zou Microsoft MSN down gehaald hebben om er aan te werken of zou het gewoon weer is gecrashed zijn :+

Volgens mij word daar in het artikel al antwoord op gegeven:
Neowin meldde al dat eerdere problemen met het MSN Messenger-netwerk veroorzaakt werden door hardwaredefecten. Het lijkt waarschijnlijk dat dit ook momenteel het geval is en de problemen met het netwerk niet met het door Core Technologies ontdekte lek te maken hebben.

maar hardware problemen moeten zo'n netwerk toch niet onderuit halen? er zijn toch wel meerdere servers, die het overnemen als er wat mis loopt? of snap ik het niet?

@superstoned
Ze vertrouwden op hun eigen software :+

Het is mij toch wel iets té toevallig dat msn net nu plat ligt...

Way to go ms... Is dit ook de reden waarom Messenger al de halve/hele avond plat ligt?

Zou de downtime (omtrent de upgrdae voor betaalde messenger diensten) van vanavond hieraan gerelateerd kunnen zijn, of is dat echt puur toeval?

Die 130 miljoen is een beetje overdreven, aangezien alleen mensen in je contactlijst de mogelijkheid hebben om in te breken.

Maak een virus dat zich verspreid via je msn contactlijst. Dan gaat het hard hoor!

Bestaat al, of in iedergeval een soort van scriptje die automatisch alle contact personen in je msn lijstje het scriptje toe stuurt zonder dat jij het door hebt.
* 786562 Dr.Z

Goed nieuws voor MSN Messenger 7 gebruikers... de beta client blijkt niet vatbaar voor dit lek te zijn. :)

Dat zou dan ook wel het enige goede aan msn 7.0 bèta zijn wat ik tot nu toe heb kunnen ontdekken :P

Ik zou stellen dat 't slecht nieuws is voor iedereen die OF:

- MSN Messenger <7 gebruikt
- Windows Media Player gebruikt
- Windows XP SP2 gebruikt

dat komt neer op nagenoeg alle windowsgebruikers. Met name mensen die niet de computerhandigheid hebben om d'r iets aan te doen. Ik voorspel hierbij dan ook maar vast een dik virusje dat via msn verstuurd wordt en over contactlists verstuurd wordt...

* ben zelf onaantastbaar (jk), gebruik miranda voor msn, winamp en mplayer (www.mplayerhq.hu) voor media en win2k voor windowstroep.

Al die frutsels (plaatjes, kleuren, emoticons, etc) vond ik al een beetje overdreven, maar als het dan óók nog eens zo slecht is geïmplementeerd dat het een gevaar vormt voor de veiligheid, mogen ze al die zooi er wel uitslopen van mij.

Dan stellen ze in éen keer al die breezah mensen teleur enzo. En vast ook wel veel andere mensen. Het is gewoon bijna niet meer weg te denken. Het is gewoon wat extra's, om het "alleen maar saaie plain chatten" imago te vermijden. Natuurlijk helpen niet alleen de plaatjes hieraan mee, kijk naar de webcams, audio-mogelijkheden, fonts, honderden(custom)-smileys, etc! Maar dat hoort er nou (jmmr genoeg) eenmaal bij

tsja, dat valt wel wat mee.. zolang ze maar stoppen met nieuwe dingen. MSN 7 ziet er welliswaar leuker uit dan 6 en is in dat opzicht zeker een vooruitgang.. maar die winks en schuddingen (hoe heten die ook maar weer) zijn toch dikke onzin.. gelukkig kan je ze uitzetten..

Die schuddingen heten buzzers.

Niet dat ik het nodig vind dat ze er inzitten. Maar ach... Een mooie functie van MSN M 7 is de intergratie met MSN Space. En dat je als afwezig, etc, kan aanmelden.

Eigenlijk zouden ze MSN zo moeten maken dat je alleen gebruikt wat je wilt gebruiken en dat de overige dingen verborgen blijven...

Inloggen onder een andere status kan al heel lang met trillian. Verder ondersteunt trillian nu het msn protocol ook officieel sinds de makers ervan een licentie hebben gekocht :).

Vergeet niet de tweakers die er van genieten om die Breezah vrouwtjes online te zien ;)

Al die extra's vind ik niet erg in MSN, maar Microsoft moet wel onthouden dat het succes van MSN is begonnen toen chatten populair werdt, en ICQ te ingewikkeld bleek voor de vele nieuwelingen. Door opties bij te blijven voegen wordt MSN ook steeds wat ingewikkelder...

Misschien zou het een idee voor Microsoft zijn om een oude ( simpele/kale) MSN versie de beveiliging van de nieuwe versies te geven, zodat je een soort van MSN Lite krijgt, speciaal voor de mensen die er geen troep in willen ;)

Die simpele kale versie van MSN Messenger heet Windows Messenger. En zoals hierboven te lezen is, is die ook niet vulnerable voor dit probleem.

Ja, maar die kan je alleen onder Windows XP gebruiken.. Het is een meegeleverd component van Windows XP, hij draait niet onder 2000 ;(

Toch is Windows Messenger meer dan alleen een uitgeklede MSN Messenger. Denk bijvoorbeeld aan de ingebouwde SIP ondersteuning.

Het is gewoon bijna niet meer weg te denken.
En zo ging Microsoft aan zijn eigen onzin features ten onder. Ben ook bijzonder benieuwd naar dat Avalon enzo.. :D

Je formuleert het wel erg dramatisch voor een waarschijnlijk heel simpel op te lossen buffer overflow. Dat je iets tegen al die features hebt ok, maar er is geen structureel probleem gevonden, dus verwijderen is een erg overdreven suggestie.

Helemaal mee eens. Smilie's vind ik nog wel functioneel, maar die winks en nudges ofzo...

Persoonlijk zou het aardig zijn van Microsoft als ze in MSN Messenger een optie in zouden bouwen voor het weergeven van een 'kale' en een "normale" versie.

Lijkt me vervelend werk om te moeten werken aan het operationeel krijgen van messenger.

Er zitten dan toch aardig wat mensen op je te wachten opeens.

Ik heb het al nooit zo gehad op die plaatjes, achtergronden enzovoorts. Sommige mensen zijn zo opdringerig ermee.

Hopen dat t snel weer werkt want iedereen opeens gaan bellen is ook geen optie. :z

Hopen dat t snel weer werkt want iedereen opeens gaan bellen is ook geen optie.
Je zou ook een boek kunnen gaan lezen tot het over is. Je weet wel zo'n stapel print out

Óf lekker carnaval vieren :+

:r

LOL dat is buiten |:( |:(

binnen en buiten ja ;)

Hoezo.. die mensen betalen niet voor de MSN Messenger dient, dus ik zou ze lekker laten wachten :)

Meanwhile a Neowin member, Dom, believes he knows the true reason as to why MSN Messenger is down..."I have official word of why MSN is down, one of the cleaners unplugged the plug to the 4 way which has the 2 MSN Messenger servers and the 2 routers on it so she could hoover the server room". You never know huh ;)

Update: MSN Messenger seems to be stable for now. An MSN Spokesperson said that "MSN has identified an isolated issue within our datacenter and are taking the appropriate steps to restore full operation to all of our customers".
bij mij werkt het nog steeds niet
* 786562 srblackbird

Gebruik gewoon een andere client. Zelf heb ik hier het heerlijk sombere Miranda IM in gebruik, als iemand echter een alternatieve client weet waar filesharing en webcam wél werkt mag ie dat gerust zeggen :+.

In Gaim werkt filesharing. Webcam werkt helaas voor zover ik weet bij geen enkel alternatief.

Bij mercury zijn ze nu druk bezig om webcam werkend te maken. http://www.mercury.to
Filesharing werkt hier btw ook erg goed imo

Trillian.
werkt webcam en filesharing ook.

+ je kunt ook irc, icq, aim etc gebruiken

bij trillian werkt filesharing

[ok, jij was eerder :)]

Filesharing werkt gewoon met Miranda IM. Zie <a href="\"http://www.miranda-im.org/help/doc/faq.php?display=faq&faqnr=9&catnr=2&prog=1&lang=en&onlynewfaq=0\"" target="_blank">dit</a> artikel in de FAQ en <a href="\"http://miranda-im.org/help/doc/kb.php?mode=display&kbnr=13&lang=en&prog=1&backurl=%2Fhelp%2Fdoc%2Fkb.php%3Fmode%3Dlistall%26lang%3Den%26prog%3D1\"" target="_blank">dit</a> artikel in de Knowledge Base.

Tja, bij mij ook. Je moet misschien even naar je firewall kijken.

Je linkjes doen het niet.

* 786562 JayR

Idd, de links werken niet... Misschien moet ik er toch eens op Googlen of zo.

Als iemand wel valide links heeft, je roept maar :).

webbased doet het ook niet :(

amsn, heeft goeie filesharing, en heeft het plaatje ook

Dus waarschijnlijk ook het lek
«  1  2  3  4  5  6  »

Op dit item kan niet meer gereageerd worden.

Volgende 21:34 Microsoft neemt antivirus- en antispambedrijf Sybari over
Vorige 20:11 ATi neemt deel technologie en personeel Terayon over
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011