"Rendkívül kritikus" hiba a Yahoo IM szolgáltatásában

Kiss Ádám Zoltán, 2007. június 8. 20:30

A Yahoo azonnali üzenőszolgáltatásában egy rendkívül kritikus minősítésű azonnal kihasználható, úgynevezett nulladik napi hibát fedeztek fel, szerencsére már letölthető az ActiveX rés javítófoltja.

A Yahoo IM szolgáltatását egy nagyon veszélyes hiba teszi sérülékennyé, mely a Webcam ActiveX-ben található. A helyzet komolyságára jellemző, hogy több biztonságtechnikai vállalat is sürgősséggel értesítette a Yahoot, a Secunia pedig egyenesen odáig ment, hogy a legsúlyosabb jelzőként használt „kritikus” minősítés helyett a „rendkívül kritikus” jelzőt használja figyelmeztetésében. A Yahoo becsületére válik azonban, hogy az eEye Digital által elsőként felfedezett, azonnal kihasználhatónak minősített hiba javítása mindössze 24 óra alatt elkészült, és a megújult Yahoo! Messenger 8.1 formájában letölthető a http://messenger.yahoo.com/webmessengerpromo.php címről. A Yahoo! Messenger részeként működő Webcan ActiveX-ben talált nulladik napi hiba egyszerűen kihasználható rosszindulatú weboldalakkal, vagy HTML kódokkal, így az új változat letöltése erősen ajánlott.