Personal tools
You are here: Home Weblog Vulnerabilidade no Yahoo! Messenger
Google
Document Actions

Vulnerabilidade no Yahoo! Messenger

Falha no Yahoo! Messenger 8.1.0.413 pode levar milhares de usuários a serem atacados.


Para ouvir o aúdio online clique AQUI.
Download do arquivo em MP3 (2.7 MB).

Uma vulnerabilidade no Yahoo! Messenger versão 8.1.0.413 foi reportada pela empresa McAfee, e pode ser potencialmente exploradada por um usuário malicioso para comprometer o sistema da vítima.

A McAfee conseguiu reproduzir com sucesso a vulnerabilidade, que foi inicialmente postada em um fórum de segurança Chinês. A equipe de segurança do Yahoo! já foi avisada sobre o problema, e em breve deve fornecer uma atualização de segurança para os usuários realizarem o download através do site.

A vulnerabilidade é causada por um erro de validação em um componente ActiveX que processa streams JPEG 2000 malformadas através da webcam, causando um estouro de pilha (heap overflow). Com isso, o atacante pode executar códigos maliciosos no sistema da vítima.

A recomendação é que os usuários do Yahoo! Messenger rejeitem convites de chat pela webcam de usuários desconhecidos. Os usuários podem também bloquear o tráfego na porta 5100/tcp, que está relacionada à operação do programa com a webcam.

Para ouvir o aúdio online clique AQUI.
Download do arquivo em MP3 (2.7 MB).



Apoio: