Yahoo IM存在缓冲区溢出漏洞

(2004-01-13 11:03 )( )(瑞星 )
导读-- 攻击者可以构建一个文件名超长的文件,然后发送给YIM用户,并要求用户下载……

  受影响系统:

  Yahoo! Messenger 5.6.0.1347
  Yahoo! Messenger 5.6
  Yahoo! Messenger 5.5.1355
  Yahoo! Messenger 5.5.1249
  Yahoo! Messenger 5.5
  Yahoo! Messenger 5.0.1232
  Yahoo! Messenger 5.0.1065
  Yahoo! Messenger 5.0.1046
  Yahoo! Messenger 5.0
  Yahoo! Messenger 4.0

  不受影响系统:

  Yahoo! Messenger 5.6.0.1358
  Yahoo! Messenger 5.6.0.1356
  Yahoo! Messenger 5.6.0.1355

  详细描述:

  Yahoo Instant Messenger是一款流行的即时聊天工具。Yahoo Instant Messenger不正确处理特殊构建的超长文件名,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。

  攻击者可以构建一个文件名超长的文件,然后发送给YIM用户,并要求用户下载,会导致YIM出现缓冲区溢出,精心构建文件名数据,可能以进程权限在系统上执行任意指令。

  补丁下载:

  http://messenger.yahoo.com/

天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。
责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。