Windows Live Messenger 客户端中IP地址泄露漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2010-02-13
Windows Live Messenger 客户端中IP地址泄露漏洞 受影响系统:
Microsoft Windows Live Messenger 8.5.1

描述:
MSN messenger是Windows操作系统默认捆绑的即时消息聊天客户端。

如果在NAT会话上使用了MSN协议版本15(MSNP15),Windows Live Messenger客户端允许远程安全者通过读取Ipv4ExternalAddrsAndPorts、Ipv4InternalAddrsAndPorts头字段找到内部IP地址和端口号。

在聊天会话期间MSN除了传送会话id、Cal等信息外,还会传送Ipv4ExternalAddrsAndPorts、Ipv4InternalAddrsAndPorts,分别代表公开的IP地址和会话者的私有IP地址及端口逻辑。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/