TweakPC



Sicherheitsloch im Yahoo Messenger

Mittwoch, 03. Dez. 2003 18:33 - [fs] - Quelle:

Eine Sicherheitslücke im Yahoo Messenger, die Angreifern das Einspielen und Ausführen von beliebigem Programmcode auf das Zielsystem ermögliglicht, meldete der Security-Researcher Tri-Huynh. Betroffen ist die Yahoo Messenger-Version 5.6.0.1347.

Die Sicherheitslücke ist in der Bibliothek YAUTO.DLL verborgen. Wird ein überlanger String an die Funktion OPEN(STRING URL) übergeben, so kommt es zu einem Buffer Overflow, der beliebige Ausführungen ermöglicht. Hierbei handelt es sich um eine ActiveX-Komponente, die theoretisch auch über Webseiten genutzt werden kann, wenn die entsprechende ActiveX-Komponente direkt aufgerufen wird. Der Besuch einer präperierten Webseite könnte Rechner, die den Yahoo Messenger installiert haben, mit einem Trojanischen Pferd infizieren. Einen Patch zur Schließung der Lücke gibt es bisher noch nicht, aber der Hersteller wurde informiert. Es wird empfohlen die Datei YAUTO.DLL aus dem Verzeichnis des Yahoo Messenger zu löschen. Es scheint keinen Einfluss auf die Funktion des Messengers zu haben.  
Verwandte Testberichte, News, Kommentare
ueber TweakPC: Impressum, Datenschutz Copyright 1999-2024 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.