Kritisches Loch im Yahoo Messenger

Schwachstelle in den Webcam-Modulen.
8. Juni 2007

     

In den ActiveX-Modulen, die der Yahoo Messenger für die Webcam-Unterstützung nutzt, findet sich eine kritische Sicherheitslücke. Beim Besuch einer entsprechend präparierten Webseite kann ein Buffer Overflow auftreten, über den sich Schadcode einschleusen lässt.


Die Schwachstelle tritt laut einem Advisory von Full Disclosure in Version 8.1.0.249 des Yahoo-Messengers und eventuell auch in früheren Ausgaben auf und betrifft naturgemäss nur die Windows-Plattform. Die Security-News von eEye sprechen gar von mehreren Sicherheitslücken in allen Messenger-Versionen 8.x Einen Patch hat Yahoo bisher nicht anzubieten, es sei aber eine bereinigte Version in Arbeit. (ubi)


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER