Összefoglaló
A Yahoo! Messenger egy olyan sebezhetőségét jelentették, melyet rosszindulatú támadók kiaknázhatnak a felhasználó rendszerének feltörésére.
Leírás
A Yahoo! Messenger egy olyan sebezhetőségét jelentették, melyet rosszindulatú támadók kiaknázhatnak a felhasználó rendszerének feltörésére.
A hibát az “YMMAPI.YMailAttach” ActiveX vezérlő (ymmapi.dll) puffer túlcsordulásos hibája okozza, bizonyos eljárásoknak átadott, rosszul megformázott argumentumok feldolgozásakor. Ezt tudják felhasználni a távoli támadók tetszőleges parancsok lefuttatására akkor, amikor a megtévesztett felhasználó ellátogat az erre a célra készített weboldalra.
A sérülékenységet a 7.5. és a 8.0. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 23401
Egyéb referencia: www.vupen.com
CVE-2006-6603 - NVD CVE-2006-6603
Gyártói referencia: messenger.yahoo.com