据悉,昨天江民反病毒中心监测到微软Windows Live Messenger 8.0的一个堆溢出漏洞,被公布在互联网上,这距离6月20日微软Windows Live Messenger 8.0正式发布不到一周。
据称,所存在问题在微软Windows Live Messenger 8.0 导入联系人列表文件(.ctt)之时。当联系人邮箱地址过长时,就可能发生溢出错误,而利用该漏洞的示例.ctt文件已经被公布,导入该文件可以使 Messenger 8.0程序崩溃,经过测试,MSN 7.5在导入示例文件时,也会崩溃。目前,还没有发现内嵌可执行代码的恶意.ctt文件。
据江民反病毒专家提醒广大MSN用户,不要随意下载和导入来源不明的联系人列表(.ctt)文件,并且要及时更新反病毒软件的病毒库;同时,他们将进一步关注此漏洞的事态发展
(第三媒体 2006-06-28)