AOL Instant Messenger (AIM)是一款实时信息交互系统。 AIM在分析一个TLV(类别、长度、值)类型为0x2711的游戏请求存在漏洞,会引起缓冲区溢出,远程攻击者可以利用这个漏洞获得当前登陆用户的权限。 值得注意的是现在AIM用户不能阻止该类型请求。 AOL已经修改了他们的AIM服务器来防止这种攻击。
AOL Instant Messenger (AIM)是一款实时信息交互系统。 AIM在分析一个TLV(类别、长度、值)类型为0x2711的游戏请求存在漏洞,会引起缓冲区溢出,远程攻击者可以利用这个漏洞获得当前登陆用户的权限。 值得注意的是现在AIM用户不能阻止该类型请求。 AOL已经修改了他们的AIM服务器来防止这种攻击。