actualité
 L'actualité informatique et multimédia
 Nouvelle version de Trillian, après la découverte d'une faille
 C'est en Trillian qu'on devient trieur
Sécurité

Le célèbre logiciel Trillian a été mis à jour cette semaine vers la version 3.16.0. Celle-ci corrige une faille qualifiée de hautement critique par le laboratoire de sécurité iDefense Labs. La faille permet à un usager distant de faire exécuter du code arbitraire sur la machine faillible. Elle fait suite à un débordement de tampon dans les protocoles utilisés par Trillian et spécialement concernant les séquences d’encodage de texte UTF-8 (unicode transformation format).

Trillian, qui supporte les protocoles de messagerie instantanée Yahoo instant Messenger, AIM, MSN ou encore ICQ, peut être ainsi utilisé pour mener à bien une attaque distante. Il suffit d’expédier un message spécialement formé pour espérer un débordement de mémoire tampon.

La faille concerne les versions 3.1.5.1 à coup sûr, mais les versions plus anciennes pourraient être affectées. La mise à jour vers la 3.16 (en anglais pour l'instant) a pu se faire automatiquement lors du lancement du logiciel. A défaut, on pourra la télécharger manuellement sur ce lien.

Rédigée par le mercredi 20 juin 2007 à 09h19 (8761 lectures)
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news
syndication netvibes scoopeo wikio
Sur le même sujet d'actualité :


Recherches relatives : trillian - messagerie - MSN - AIM - vulnérabilité