Adium ICQ消息拒绝服务漏洞

影响版本:

Adium 1.x漏洞描述:

CVE ID:CVE-2009-3615

Adium是一款Mac OS X下的多协议即时通信软件。

Adium处理部分oscar协议消息存在错误,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。

构建特殊的ICQ消息可触发此漏洞。<*参考  http://secunia.com/advisories/37017 *>

SEBUG安全建议:

厂商解决方案

用户可联系供应商升级到Adium 1.3.7版本:

http://www.adium.im/?download=10.4

【编辑推荐】

  1. 谷歌发布Android安全漏洞补丁修复两个DoS漏洞
  2. 微软紧急发布SMBv2安全漏洞补丁缓解风险
  3. 360安全卫士:打漏洞补丁防止微软“黑屏”
THE END