Taloussanomat
Lue uutinen mobiilisivustolla
Päivitä versioon 6.0.0.1921

Yahoo paikkasi pikaviestimestään aukkoja

20.2.2005 16:06 Yahoo! Inc. on korjannut Yahoo! Messenger -pikaviestiohjelmasta kaksi Secunian löytämää haavoittuvuutta. Yahoon mukaan Windows-version käyttäjät saattavat vastaanottaa ja suorittaa haittatiedostoja tietämättään.

Secunian mukaan Yahoo! Messenger ei näytä pitkiä tiedostonimiä kunnolla. Yhtiö varoittelee, että hyökkääjä voisi saada käyttäjän vastaanottamaan haitallisen tiedoston ja jopa suorittamaan sen.

Haavan hyödyntäminen edellyttää, että ohjelman asetukset estävät tunnettujen tiedostotyyppien tiedostopäätteiden näyttämisen, mikä Secunian mukaan on ohjelman oletusasetus.

Yahoo kehottaa asiakkaitaan päivittämään pikaviestiohjelmansa. Yhtiön tiedotteen mukaan All New Yahoo! Messengerin Windows-käyttäjien, jotka ovat ladanneet ohjelmansa ennen helmikuun 16. päivää, on syytä päivittää turvallisempaan versioon.

- Tietyissä olosuhteissa käyttäjä voi tietämättään avata suoritettavan tiedoston Yahoo! Messengerissä. Käyttäjät ovat alttiina haittakoodin suorittamiselle tietokoneissaan, Yahoo kertoo ongelmista.

Toinen Secunian löytämä haavoittuvuus mahdollistaa käyttöoikeuksien korottamisen. Haavoittuvuus on paikallinen.

Haavoittuvuudet on korjattu Yahoo! Messengerin versiosta 6.0.0.1921, jonka voi ladata messenger.yahoo.com-verkkopalvelusta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.