Facebook Photo Uploader ActiveX Control Property Handling Buffer Overflow Açığı
Ünlü sosyal paylaşım portalı Facebook’un Resim Yükletme aracı olan Facebook Photo Uploader’da tehlikeli bir Güvenlik açığı keÅŸfedildi. Güvenlik açığı uygulamanın kodlarında var olan tampon taÅŸmasından meydana gelen hatadan kaynaklanıyor.
Açık, Facebook Photo Uploader’ın ActiveX Control sırasında ExtractIptc ve ExtractExif parametrelerinin exploit kodları ile ÅŸiÅŸirilerek tampon bellek ve hafıza taÅŸmasına neden olunmasıyla aktif hale geliyor ve kullanıcılar bundan olumsuz yönde etkilenebiliyorlar.
Exploit kodları ile saldırı düzenleyen bir Hacker, Doğru hafıza taşmasını yakaladığı zaman Kullanıcıların bilgilerine (resimlerine) uzaktan erişebiliyor.
Çözüm?: Facebook Photo Uploader sürümünüzü 4.5.57.1′a yükseltin.



















