MSN8.0曝出安全漏洞 导入联系人时可使程序崩溃
微软Windows Live Messenger 8.0的一个堆溢出漏洞被公布在互联网上,这距离6月20日软Windows Live Messenger 8.0正式发布不到一周。
据介绍,Windows Live Messenger 8.0 在导入联系人列表文件(.ctt)时存在问题,当联系人邮箱地址过长时可能发生溢出错误。利用该漏洞的示例.ctt文件已经被公布,导入该文件可以使Messenger 8.0程序崩溃,经过测试,MSN 7.5在导入示例文件时,也会崩溃。目前,还没有发现内嵌可执行代码的恶意.ctt文件。
不要随意下载和导入来源不明的联系人列表(.ctt)文件,并且要及时更新反病毒软件的病毒库。