Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Yahoo! Messenger arrange les pirates

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Yahoo! Messenger arrange les pirates

Vulnérabilité embarrassante pour Yahoo Messenger : il suffit d’une adresse internet un peu modifiée pour forcer l’outil de dialogue à exécuter n’importe quoi, y compris virus et autres chevaux de Troie.
C’est encore un dépassement de mémoire tampon qui est à l’origine de la faille découverte dans Yahoo! Messenger. Pour l’exploiter, il suffit au pirate de faire parvenir un surplus de données à l’outil de dialogue, par exemple sous la forme d’une adresse internet très longue. Lorsque l’internaute cliquera sur celle-ci (depuis une page web ou directement depuis Yahoo! Messenger), il provoquera dans le meilleur des cas l’arrêt du programme, et sinon l’exécution du code exécutable que le pirate aura placé à la fin de l’adresse piégée.La vulnérabilité aurait été divulguée à Yahoo! le mois dernier, bien que l’éditeur prétende le contraire : il aurait pris connaissance de la chose en même temps que tout le monde, en lisant le bulletin d’alerte !Résultat de ce cafouillage : il n’existait aucun correctif pour cette faille au moment de sa publication. Heureusement, il était alors possible de s’en protéger en effaçant le fichier yauto.dll du programme. Il s’agit du contrôle ActiveX fautif, manifestement pas essentiel au bon fonctionnement du Messenger !Un correctif est désormais disponible sur le site de l’éditeur.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.