Yahoo repara um outro Vulnerability do excesso do amortecedor no mensageiro
Severidade: Meio
30 agosto, 2007
Sumário:
O ontem atrasado, Yahoo liberou um update que reparasse um vulnerability da segurança que afeta toda a versão de Yahoo! Mensageiro instalado antes agosto de 29, 2007. Seduzindo Yahoo! O usuário do mensageiro em visitar um Web page malicioso, um atacante pode explorar esta falha nova para executar o código no computador desse usuário, e ganha possivelmente o controle cheio dele. Se você usar Yahoo! O mensageiro em sua rede, ou suspeita que seus usuários a instalaram, removê-la ou instala a versão a mais atrasada.
Exposição:
Yahoo! O mensageiro é uma de muitas aplicações imediatas do Messaging que permitem que os usuários se emitam mensagens real-time, pop-up sobre o Internet. O Messaging imediato é popular bastante que seus usuários puderam ter instalado Yahoo! Cliente do mensageiro em um computador da companhia se ou não sua política o autoriza.
Ontem, Yahoo liberou um consultivo descrevendo um vulnerability do excesso do amortecedor em um controle de ActiveX que enviasse com todas as versões precedentes de Yahoo! Mensageiro. A falha do excesso do amortecedor encontra-se especificamente no controle de ActiveX chamado YVerInfo.dll. Enganando um de seu Yahoo! Os usuários do mensageiro em visitar um Web page maliciosa crafted, um atacante poderiam explorar esta falha para executar o código no computador do seu usuário, com privilégios do seu usuário. Se o usuário tivesse privilégios administrativos locais, o atacante poderia ganhar o controle total da máquina do usuário.
Se você ler o fio de WatchGuard, você pode
Escrito pelo bardissi agosto em 31o, 2007 com nenhuns comentários.
Ler mais artigos em Watchguard e Non-Lucra e mensageiro e estudante de Yahoo que computam e tecnologia e Windows XP e sustentação da sustentação do computador de negócio e do computador Home e Windows Non-Profit Vista.














