securite informatique

Yahoo! publie un correctif pour son logiciel de messagerie instantanée

Publié le 13 Juin 2007 -  Sekine COULIBALY pour Vulnerabilite.com  


 Dans une note du 7 Juin 2007, Yahoo annonce que deux des contrôles ActiveX intégrés à Yahoo! Messenger sont susceptibles d'être victimes d'attaques, et qu'un correctif est d'ores et déjà disponible. 

Découvertes par eEye Digital Security, ces deux failles concernent deux fichiers DLL en charge de diffuser et de visionner la vidéo générée par la fonctionnalité de vidéoconférence de Yahoo! Messenger.

Yahoo Messenger Les contrôles ActiveX Yahoo! Webcam peuvent être exploités par scripting depuis tout site Web, qui, s'il exploite la faille, peut faire exécuter du code qu'il a préalablement transmis aux contrôles fautifs.

La faille consiste en une absence de vérification de la taille de données lors d'opérations de copie en mémoire. En cas de dépassement, le bas de la pile est corrompu avec les données forgées par l'attaquant et une exception est générée. Le gestionnaire d'exception exécute alors les instructions placées dans la pile sans aucune discrimination.

Les risques encourus sont essentiellement des plantages d'Internet Explorer ou des déconnexions intempestives au service de messagerie instantanée. La prise de contrôle distante de la machine serait également envisageable...

Le correctif est disponible depuis http://messenger.yahoo.com/download.php.


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4.5/5

 
Les livres à ne pas manquer
 
Explorer Internet avec Yahoo !
Par Camille McCue (Editions First...
 
Exploitez votre messagerie électronique
Par Olivier Pavie (Osman Eyrolles...
 
Il était une fois Linux : L'Extraordinaire...
Par Linus Torvald, David Diamond...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix