Categories: Cloud

AIM tente de trouver une réplique à une faille critique

Une faille dans le logiciel de messagerie instantanée AIM a été découverte mi-juillet par la société de sécurité iDefense. Elle affecterait toutes les versions du logiciel sous Windows, y compris la 5.5 anglaise et la 5.1 française. Le 9 août 2004, Secunia, une autre société dédiée à la sécurité des réseaux, a émis une recommandation pour se préumunir des risques inhérents.

Jugée « critique », la brèche permet à un individu malveillant de prendre le contrôle à distance du PC victime via une typique attaque par débordement de la mémoire tampon. C’est un défaut de sécurisation de la fonction de gestion des messages d’absence (qui permet de prévenir un contact qu’un utilisateur n’est pas devant son ordinateur) qui autorise la saturation de la mémoire. Mais la complicité, involontaire, de l’utilisateur reste indispensable. Il faut en effet que celui-ci clique sur un lien qui charge une page dotée d’un script malicieux.

En attendant la prochaine version

Dans son communiqué (en anglais), AOL prévient ses utilisateurs de ne pas cliquer sur deux liens dont il spécifie les adresses, « même s’ils proviennent d’un contact ami ». AOL propose de contourner les risques d’attaque en modifiant la base de registre de Windows, ce qui reste toujours délicat pour les utilisateurs peu habitués à ce genre de pratiques. L’éditeur indique également les applications à désinstaller en cas d’infection. Le plus simple restera de télécharger la prochaine version d’AIM… quand elle sera disponible. En attendant, prudence.

Recent Posts

Deux suites collaboratives intègrent des offres cyber packagées

Deux offres de cybersécurité portées par ITrust et Docaposte intègrent des suites collaboratives. Présentation.

2 semaines ago

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

1 mois ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

2 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

2 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

3 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

3 mois ago