首页 新闻 论坛 小组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 第二书店 程序员

logo

您的位置:CSDN 首页−>新闻频道−>正文

Yahoo承认XFocus披露Messenger零时差漏洞

2007.08.17       共有评论(0)条 发表评论    收藏

上周日(8/12)在中国Xfocus安全论坛上出现了一篇讨论Yahoo Messenger漏洞的文章,随后包括资安业者McAfee及Yahoo都证实了此漏洞的存在,Yahoo并表示该公司希望在短期内就能修补该漏洞。McAfee Avert Labs研究人员We

上周日(8/12)在中国Xfocus安全论坛上出现了一篇讨论Yahoo Messenger漏洞的文章,随后包括资安业者McAfeeYahoo都证实了此漏洞的存在,Yahoo并表示该公司希望在短期内就能修补该漏洞。

只要Yahoo Messenger使用者接受了视讯的邀请就可能触发该漏洞,并引发远程恶意程序攻击。

McAfee Avert Labs
研究人员Wei Wang部落格中表示,这是一个典型的堆积溢位漏洞,而且他们已通报Yahoo有关该漏洞的讯息。

InformationWeek
取得Yahoo的证实,表示他们已着手解决该漏洞,希望在短期内进行修补,同时,Yahoo也表示这是一个隐藏在ActiveX控制器中的缓冲区溢位漏洞,该控制器为用来检视及上传Webcam影像程序的一部份。

Wei Wang
建议使用者在Yahoo修补该漏洞前不要接受任何不明来源的视讯邀请,或是关闭TCP port 5100

发表评论 0条】
其他文章
相关文章
最近评论

热点新闻
最新资源

最新招聘更多
精彩视频
精彩专题


 
网站简介广告服务网站地图帮助联系方式诚聘英才English问题报告
举报电话:13552009689
北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号 世纪乐知(北京)网络技术有限公司 提供技术支持
Copyright © 2000-2008, CSDN.NET, All Rights Reserved