Versiunile Yahoo Messenger mai vechi de 13 martie expun calculatoarele la riscuri
Yahoo a identificat, in programul de mesagerie instantanee Yahoo Messenger, o vulnerabilitate care da unei persoane posibilitatea teoretica de a controla calculatoarele altor utilizatori, a anuntat miercuri compania.
Riscul apare daca o persoana rau-intentionata convinge un utilizator sa viziteze o pagina de internet al carei cod HTML a fost modificat astfel incat sa permita accesul la calculatorul vizitatorului. In acest fel, un atacator ar putea sa instaleze programe pe un alt PC fara stire posesorului, ceea ce i-ar da acces la informatiile de pe acel computer.
Toate versiunile Yahoo Messenger pentru Windows mai vechi de 13 martie 2007 expun proprietarii calulatoarelor la riscul de a fi vizitati in mod neautorizat. Vulnerabilitatea este cauzata de o eroare de programare in fisierul yacscom.dll, care face parte din controlul ActiveX AudioConf si care este expus unui atac de tip buffer overflow.
Yahoo recomanda utilizatorilor sa descarce gratuit o versiune actualizata de pe site-ul companiei, sau sa accepte actualizarea automata a programului in cazul in care softul le va cere acest lucru. Compania Secunia, care transmite avertismente publice cu privire la riscurile de securitate din aplicatiile software, apreciaza gravitatea vulnerabilitatii cu nota patru din cinci (highly critical).
Vulnerabilitatea a fost descoperita de un utilizator in decembrie 2006, raportata mai intai catre Yahoo prin intermediul serviciului Zero Day Initiative al companiei 3Com, si anuntata public doar dupa ce Yahoo a pregatit o versiune actualizata.
Programul Yahoo Messenger este cel mai popular software de mesagerie instantanee. O estimare a companiei Yahoo arata ca aplicatia Messenger este folosita de peste doua milioane si jumatate de utilizatori din Romania. // Bloombiz.ro
- Google şi Facebook, cei mai buni în 2011
- Yahoo câştigă milioane de dolari de la spameri
- Email-ul este "mort"
- Yahoo lansează un telefon Android
- Microsoft a încheiat un acord de confidenţialitate cu Yahoo
- Yahoo devine tot mai atractiv pentru gigantul Google
- Yahoo vrea să vândă compania
- Google are 1 miliard de vizitatori pe lună
- Yahoo! inovatorul
- Mercur, fotografiat pentru prima data
- Nokia 8800 Sirocco Gold - telefon sau bijuterie?
- LG Electronics lanseaza Prada Phone, telefon similar cu Apple iPhone
- 27 august 2009: Planeta Marte “grasă” ca luna plină?
- HBO va oferi filme gratis pe Internet
- La 26 aprilie se împlinesc 21 de ani de la catastrofa nucleară de la Cernobâl
- Versiunile Yahoo Messenger mai vechi de 13 martie expun calculatoarele la riscuri
- Vodka.com a fost vandut pe 3 milioane de dolari
- Cinci telefoane noi de la Nokia
- Apple si-a rezolvat diferendul cu oficialii de la Bruxelles in legatura cu preturile iTunes
- Un rival pentru iPhone
