"Rendkívül kritikus" hiba a Yahoo IM szolgáltatásában

Kiss Ádám Zoltán, 2007. június 8. 20:30

A Yahoo azonnali üzenőszolgáltatásában egy rendkívül kritikus minősítésű azonnal kihasználható, úgynevezett nulladik napi hibát fedeztek fel, szerencsére már letölthető az ActiveX rés javítófoltja.

A Yahoo IM szolgáltatását egy nagyon veszélyes hiba teszi sérülékennyé, mely a Webcam ActiveX-ben található. A helyzet komolyságára jellemző, hogy több biztonságtechnikai vállalat is sürgősséggel értesítette a Yahoot, a Secunia pedig egyenesen odáig ment, hogy a legsúlyosabb jelzőként használt „kritikus” minősítés helyett a „rendkívül kritikus” jelzőt használja figyelmeztetésében. A Yahoo becsületére válik azonban, hogy az eEye Digital által elsőként felfedezett, azonnal kihasználhatónak minősített hiba javítása mindössze 24 óra alatt elkészült, és a megújult Yahoo! Messenger 8.1 formájában letölthető a http://messenger.yahoo.com/webmessengerpromo.php címről. A Yahoo! Messenger részeként működő Webcan ActiveX-ben talált nulladik napi hiba egyszerűen kihasználható rosszindulatú weboldalakkal, vagy HTML kódokkal, így az új változat letöltése erősen ajánlott.

Kulcsszavak: Yahoo security

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A kék halál képernyőn túl: miért ne hagyjuk figyelmen kívül a szoftverfrissítéseket?

2024. július 26. 13:59

Idén a fenntartható cégek tulajdonosait is díjazza az EY

2024. július 24. 13:59

Akár 50% időmegtakarítást jelenthet a PS szinte érintésmentes könyvelési megoldása

2024. július 16. 16:29

ESET kiberfenyegetettségi jelentés: egyre gyakoribb a mesterséges intelligencia és a deepfake a támadásokban

2024. július 5. 09:55