El exploit afecta a la mayoría de las versiones de teléfonos Pocket PC y los dispositivos Windows Mobile que utilizan versiones de ArcSoft MMS anteriores a agosto de 2006.
Afortunadamente, la mayoría de los vendedores están proporcionando actualizaciones que corrigen la vulnerabilidad, pero desafortunadamente ellos no mencionan esto en sus actualizaciones. Si no estas seguro de si tu proveedor de teléfono está proporcionando la actualización, recomendamos revisar la página de soporte de proveedores y contactarlos si ellos no tienen la información disponible.
Se ha probado el exploit en varios dispositivos y al menos que el shellcode sea fabricado para el dispositivo particular y la aplicación MMS este en la ranura de memoria correcta, el único resultado es una interrupción de la aplicación MMS.
En el software de F-Secure se agregó la capacidad de detectar el Exploit/MMS.A el 30 de diciembre de 2006, fecha de actualización para el F-Secure Mobile Anti-Virus para dispositivos Windows Mobile.
Fuente: F-Secure RML/SAL
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT