赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 2008年全球游戏盛会E3系列报道

雅虎即时通讯工具又曝一严重安全漏洞

发布时间:2007.08.16 04:18     来源:赛迪网    作者:云雀

【赛迪网讯】8月16日消息,McAfee的研究人员日前报告,他们已证实雅虎的即时通讯工具Yahoo Messenger的视频功能存在一处零日漏洞。

据信息周刊网站报道,该漏洞由中国的研究人员最先发现,McAfee的研究员王炜(Wei Wang)在一篇博客中称,他和他的同事们已在Messenger V8.1.0.413中再现了这个漏洞。

“它好像是一个典型的堆栈溢出(Heap Overflow )漏洞,用户若接受了视频聊天邀请就可能成为受害者。”王炜说。

据McAfee称,这个漏洞可招致远程执行代码类攻击。McAfee同时表示他们目前尚未发现任何利用该漏洞的攻击代码出现。该公司称它已联系了雅虎的安全小组并告知了这一问题。

王炜同时还指出,这个新发现的漏洞与雅虎6月已封堵的一处漏洞并不相同。安全研究公司eEye Digital Security此前报告称,雅虎的即时通讯客户端软件版本8中其实存在好几处安全漏洞,这些漏洞均可招致黑客远程控制用户的电脑。

McAfee就最新发现的这个漏洞向用户提出了如下建议:

1、在雅虎发布补丁封堵上该漏洞之前,最好不要接受陌生人的视频邀请;

2、在雅虎封堵漏洞之前封锁TCP 5100端口的数据输出。

相关报道:
· 雅虎Messenger再曝严重漏洞 目前尚未修复
· 黑客猛攻雅虎Messenger漏洞 主要源自中国
· 雅虎发布messenger高危补丁 需手动升级
· 雅虎Messenger曝高危漏洞 黑客可控制系统
· 雅虎修补即时通讯软件一处缓冲溢出漏洞


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 用户满意度排行雅虎首超Google 股票或飙升 (08-15) · 雅虎用户满意度同比增长3.9% 得分超过谷歌 (08-15)
· 百度超级搜霸BaiduBar.dll ActiveX漏洞 (08-14) · 互联网巨头的一站式整合 (08-14)
· 中国雅虎整合财经股票服务 迈出新政第一步 (08-14) · Vim HelpTags 命令存在远程格式串安全漏洞 (08-14)
· T1lib intT1_Env_GetCompletePath函数漏洞 (08-14) · 奇虎正式向雅虎道歉 雅虎暗讽奇虎档次低 (08-14)
· 微软60亿美元成功收购在线广告商aQuantive (08-14) · 腾讯QQ发现多个漏洞 可完全控制对方计算机 (08-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统