CERT-FI haavoittuvuustiedote 050/2007
7.6.2007
Haavoittuvuuksia Yahoo! Messenger-ohjelmistojen ActiveX-komponenteissa
Yahoo! Messenger -pikaviestiohjelmiston web-kamerakuvan katseluun ja lataamiseen (upload) liittyvistä ActiveX-komponenteista (ywcvwr.dll ja ywcupl.dll) on löydetty puskurin ylivuotohaavoittuvuudet. Haavoittuvuuksia hyväksikäyttämällä hyökkääjä voi suorittaa kohdetyöasemassa omia komentojaan. CERT-FI:n saamien tietojen mukaan haavoittuvuuden hyväksikäyttäminen ei onnistu täysin ilman käyttäjän toimia.
HAAVOITTUVAT OHJELMISTOT:
- Yahoo! Messenger versio 8.1.0.249 ja mahdollisesti sitä aiemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot valmistajan ohjeen mukaisesti:
http://messenger.yahoo.com/security_update.php?id=060707
LISÄTIETOA:
PÄIVITYSHISTORIA:
7.6.2007, kello 13.45: Julkaistu
8.6.2007, kello 17.20: Lisätty tieto korjaavasta päivityksestä
| Sivua päivitetty 08.06.2007 |
|
 |
Tulostusversio |