Yahoo! выпустила обновленную версию интернет-пейджера Yahoo! Messenger с устранением критической уязвимости, обнаруженной в одном из ActiveX-компонентов. Уязвимость позволяла злоумышленнику выполнить произвольный код в браузере при посещении пользователем веб-страницы, содержащей эксплоит.
Как сообщает Secunia.com, уязвимости подвержен компонент, содержащийся в библиотеке YVerInfo.dll, с датой выпуска до 29 августа. Один из методов (функций) компонента не проверяет длину переданного ему параметра перед тем, как скопировать параметр в буфер фиксированного размера. В результате переданный параметр перезаписывает собой другие структуры памяти. Сконструировав строку, содержащую вредоносный код, злоумышленник может добиться его выполнения.
Уязвимость срабатывает при посещении пользователем веб-страницы, содержащей код эксплоита.
| Бесплатный ознакомительный семинар: «Организация конкурентной разведки в интернете» 6.09 |
Источник: http://safe.cnews.ru/news/line/index.shtml?2007/08/30/264426
| Пн | Вт | Ср | Чт | Пт | Сб | Вс |
|---|---|---|---|---|---|---|
| « Окт | ||||||
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | 31 | ||||