|
NEWS
|
||
| 11.
Juni 2007: Hoch kritische Schwachstellen in Yahoo! Messenger 8.x |
||
|
|
||
|
Die Experten von Secunia haben zwei extrem gefährliche Sicherheitslücken im Yahoo! Messenger gemeldet. Fehler in den Bibliotheken ywcupl.dll und ywcvwr.dll machen den Yahoo! Messenger derzeit unsicher. Diese dll-Dateien sind zuständig für Webcam Upload ActiveX Control und Webcam Viewer ActiveX Control. Wird der Send- beziehungsweise Receive-Methode ein überlanger String übergeben, könnte das einen Buffer Overflow auslösen. Ein erfolgreicher Angriff erlaubt das Ausführen beliebigen Codes. Die Schwachstellen sind bestätigt für die Version 8.1.0.249. Andere Varianten könnten ebenfalls betroffen sein. Derzeit steht kein Patch bereit. (www.tecchannel.de) |
||