pc-facile.com
http://www.pc-facile.com/news/yahoo_fix_critico_messenger/50434.htm



Yahoo!: fix critico per Messenger

Security: dany 10 Giugno 07 @ 10:00 am


Yahoo!: fix critico per Messenger

Yahoo ha rilasciato un aggiornamento per il suo software IM Yahoo Messenger (versione 8.1.0.401) per correggere alcuni bug critici nel codice del prodotto che potevano essere sfruttati dai cyber criminali per guadagnare da remoto il controllo del sistema di un utente attaccato.

I ricercatori di eEye Digital Security avevano isolato il problema di sicurezza alcune settimane fa ed lo aveva prontamente segnalato a Yahoo, lo riporta Marc Maiffret, co-founder e CTO dell'azienda di sicurezza. Bisogna notare che un codice exploit funzionante per il problema è stato pubblicato sulla mailing-list Full-disclosure 2 giorni fa.

Yahoo ha corretto un problema di sovraccarico del buffer nei controlli ActiveX relativi alla gestione delle webcam (ywcupl.dll) da parte del software IM. Altri problemi di sovraccarico del buffer affliggevano il viewer Yahoo! Webcam Viewer (ywcvwr.dll). Yahoo raccomanda agli utenti di aggiornare la propria installazione appena possibile. Yahoo Messenger 8.1.0.401 è disponibile immediatamente sulla homepage ufficiale.


...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.




© 2000-2024 pc-facile.com