EJECUCION DE CODIGO ARBITRARIO EN YAHOO MESSENGER 8
Se ha identificado un fallo en en Yahoo Messenger que puede seraprovechado por atacantes para ejecutar código arbitrario en el sistemade la víctima.
El fallo se debe a un desbordamiento de memoria intermedia en el controlActiveX AudioConf en la librería yacsom.dll a la hora de procesarargumentos muy largos que se le pasen el método createAndJoinConference.
Esto puede ser aprovechado por atacantes remotos para ejecutar códigoarbitrario si una víctima visita una página especialmente manipulada.Se recomienda actualizar a la última versión desde: http://messenger.yahoo.com
Más información:
Yahoo! Messenger AudioConf ActiveX Control Buffer Overflow Vulnerability
0 comentarios:
Publicar un comentario