您的位置:首页网络冲浪病毒快报 → 雅虎信使惊现安全漏洞

雅虎信使惊现安全漏洞

时间:2004/10/8 16:40:00来源:本站整理作者:蓝点我要评论(0)

    安全研究专家警告:雅虎信使中存在着一个安全漏洞允许攻击者在使用这一即时通信程序的计算机上运行任意代码!



  丹麦的Secunia公司本周三发出警报称,研究员Tri Huynh在雅虎信使的“yauto.dll”文件中发现了一个缓冲区溢出漏洞。“yauto.dll”是雅虎信使5.6.0.1347版之前的一个ActiveX组件。

  攻击者通过发送一串长数据流(以网页URL的形式存在)到雅虎信使的“yauto.dll”中,从而触发计算机缓冲区溢出。由此造成的后果可能是程序崩溃,攻击者也可以在受害系统上放置恶意代码。

  Secunia指出,已有研究人员对雅虎信使中这一安全隐患进行了测试,结果成功地在系统中放置并运行了一个木马程序。

  Secunia表示它早在一个月前就已通过电子邮件告知雅虎漏洞所在,但没有得到雅虎的回应。

  雅虎也在当天发表了一份声明。在声明中雅虎指出它其实直到上述安全隐患在星期二晚间被发布在网上公告牌上时才知道该问题的存在。目前,雅虎正在验证报告的真实性并致力于开发补丁。

  Secunia将此安全隐患的危急程度标记为“高度紧急”。它建议使用不安全版本的雅虎信使用户将“yauto.dll”文件删除掉或重新设置网页浏览器的配置以禁用ActiveX控件和Active Scripting。

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 没有查询到任何记录。

最新文章 火球病毒是什么意思 火360保险箱如何保护程序 安卓手机病毒Android.KungFu来袭 用户小心流lpk.dll是什么病毒_lpk.dll病毒专杀方法BMW病毒技术深入分析“图片大盗”通过聊天传播 专盗网游账号

人气排行 eset nod32序列号 nod32升级id 2009年8月28lpk.dll是什么病毒_lpk.dll病毒专杀方法最厉害病毒排行榜职业盗号的基本流程试图连接本机的IP端口,该操作被拒绝VBS病毒制造机v1.0 分析报告360保险箱如何保护程序和游戏账号中搜.桌面传媒Deskipn专杀彻底删除办法