<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arturu.it &#187; msn</title>
	<atom:link href="http://www.arturu.it/blog/tag/msn/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.arturu.it/blog</link>
	<description>La necessità di parlare, l&#039;imbarazzo di non aver nulla da dire e la brama di mostrarsi persone di spirito sono tre cose capaci di rendere ridicolo anche l&#039;uomo più grande.</description>
	<lastBuildDate>Sun, 24 Jan 2010 15:30:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>MSN Messenger: video bucato &#8211; Buffer Overflow</title>
		<link>http://www.arturu.it/blog/2009/09/29/msn-messenger-video-bucato-buffer-overflow/</link>
		<comments>http://www.arturu.it/blog/2009/09/29/msn-messenger-video-bucato-buffer-overflow/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 14:47:46 +0000</pubDate>
		<dc:creator>arturu</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[msn]]></category>

		<guid isPermaLink="false">http://www.arturu.it/blog/?p=562</guid>
		<description><![CDATA[

Bug su MSN Messenger e Messenger Live. Il Bug è dichiarato dai maggiori esperti di sicurezza come critico e secondo le prime dichiarazioni Microsoft non si riuscirà a risolvere il problema prima di un mese. In pratica il bug interessa la funzionalità di videochat: un malintenzionato può inviare un invito malformato alla vittima e di [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-568" title="freebsd" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/freebsd1.png" alt="freebsd" width="96" height="96" />Bug su MSN Messenger e Messenger Live. Il Bug è dichiarato dai maggiori esperti di sicurezza come critico e secondo le prime dichiarazioni Microsoft non si riuscirà a risolvere il problema prima di un mese. In pratica il bug interessa la funzionalità di videochat: un malintenzionato può inviare un invito malformato alla vittima e di conseguenza il computer della vittima esegue i comandi dell&#8217;attaccante&#8230;</p>
<p align="justify">Il bug affligge tutte le versione di MSN Messenger 7.x e MSN Messenger 8. La tecnica usata è quella del buffer overflow: una tecnica molto diffusa che permette di rendirizzare il flusso di un programma verso le aree di memorie in cui sono contenute le istruzioni che l&#8217;attaccante desidera usare (una definizione si può <a href="http://it.wikipedia.org/wiki/Buffer_overflow" target="_blank">trovare qui</a>).</p>
<p align="justify">Esistono diversi exploit per mettere in atto l&#8217;attacco, uno si può scaricare dal mio sito <a href="../../home/down/msn_exp_settembre2007.rar" target="_blank">cliccando qui</a>. L&#8217;utilizzo è semplice:</p>
<div>
<ol>
<li>Compilare la dll (nel file .rar sono contenuti i sorgenti);</li>
<li>Metterla in esecuzione insieme al Messenger sul proprio computer;</li>
<li>Inviare la propria webcam ad un contatto che utilizza MSN Messenger;</li>
<li>Quando la vittima accetta l&#8217;invito il suo messenger andrà in crash (si bloccherà), significa che l&#8217;exploit è entrato in funzione.</li>
</ol>
</div>
<p>A presto, arturu.it</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arturu.it/blog/2009/09/29/msn-messenger-video-bucato-buffer-overflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
