Founder of MalwareIntelligence, a site dedicated to research on all matters relating to anti-malware security, criminology computing and information security in general, always from a perspective closely related to the field of intelligence.

domingo, 8 de abril de 2007

EJECUCION DE CODIGO ARBITRARIO EN YAHOO MESSENGER 8
Se ha identificado un fallo en en Yahoo Messenger que puede seraprovechado por atacantes para ejecutar código arbitrario en el sistemade la víctima.

El fallo se debe a un desbordamiento de memoria intermedia en el controlActiveX AudioConf en la librería yacsom.dll a la hora de procesarargumentos muy largos que se le pasen el método createAndJoinConference.

Esto puede ser aprovechado por atacantes remotos para ejecutar códigoarbitrario si una víctima visita una página especialmente manipulada.Se recomienda actualizar a la última versión desde: http://messenger.yahoo.com

Más información:
Yahoo! Messenger AudioConf ActiveX Control Buffer Overflow Vulnerability

Ver más