Skip to main content

Microsoft Office Communicator VoIP işleme güvenlik açıkları

December 2, 2008 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

Uzaktaki bir kullanıcı çok sayıda emoticon içeren özel hazırlanmış mesajlar göndererek hedef kullanıcıdaki Microsoft Communicator'un isteklere cevap veremez hale gelmesine ve davetiye mesajlarına cevap vermemesine yol açıyor. Hedef telefonun tekrar kayıt olması gerekebiliyor.

Uzaktaki kullanıcı özel hazırlanmış RTCP alıcı raporu pakedi ile servis kullanımı engelleme (DoS) durumu yaratabiliyor. Microsoft Communicator, Office Communications Server (OCS) ve Windows Live Messenger etkileniyor.

Ayrıca uzaktaki kullanıcı hedef kullanıcının Microsoft Communicator'unun çok sayıda oturum açmasına yol açarak hedef kullanıcı sisteminde aşırı hafıza kullanımına sebep olabiliyor.

Orjinal güvenlik bültenleri:
http://www.voipshield.com/research-details.php?id=131
http://www.voipshield.com/research-details.php?id=132
http://www.voipshield.com/research-details.php?id=133

Kaynak: http://www.securitytracker.com/alerts/2008/Dec/1021294.html

Premium Drupal Themes by Adaptivethemes