Контакты
Подписка
МЕНЮ
Контакты
Подписка

В Yahoo! Messenger закрыта критическая уязвимость

В Yahoo! Messenger закрыта критическая уязвимость

В Yahoo! Messenger закрыта критическая уязвимость


31.08.2007

Yahoo! выпустила обновленную версию интернет-пейджера Yahoo! Messenger с устранением критической уязвимости, обнаруженной в одном из ActiveX-компонентов. Уязвимость позволяла злоумышленнику выполнить произвольный код в браузере при посещении пользователем веб-страницы, содержащей эксплоит.

Как сообщает Secunia.com, уязвимости подвержен компонент, содержащийся в библиотеке YVerInfo.dll, с датой выпуска до 29 августа. Один из методов (функций) компонента не проверяет длину переданного ему параметра перед тем, как скопировать параметр в буфер фиксированного размера. В результате переданный параметр перезаписывает собой другие структуры памяти. Сконструировав строку, содержащую вредоносный код, злоумышленник может добиться его выполнения. Уязвимость срабатывает при посещении пользователем веб-страницы, содержащей код эксплоита.

 

Источник:CNews
www.cnews.ru