Taloussanomat
Lue uutinen mobiilisivustolla
Kaverilistan jäsen voi suorittaa koodia?

Yahoo! Messenger -ohjelmassa ammottaa aukko

9.3.2005 08:41 Yahoo! Messenger -pikaviestiohjelmasta on löytynyt puskurinylivuotoaukko. Symantecin Bugtraqin mukaan kaverilistalla oleva henkilö voi mahdollisesti suorittaa aukon avulla ohjelmakoodiaan järjestelmässä.

Haavoittuvuus johtuu käyttäjän antaman syötteen käsittelyn puutteellisista suojausmekanismeista.

Symantecin Bugtraqin varoituksen mukaan haavoittuvuuden hyödyntäminen onnistuu todennäköisesti, jos hyökkääjä kuuluu käyttäjän kaverilistalle. Vaarana on, että hyökkääjä pääsee suorittamaan omaa ohjelmakoodiaan järjestelmässä.

Yahoo! ei ole ennättänyt korjaamaan haavoittuvuutta. Muun muassa Yahoo! Messenger 6.0 on raporttien mukaan haavoittuva.

Haavoittuvuudelle on julkaistu esimerkkihyväksikäyttö. Bugtraq lupailee lisätietoja aukosta, koska toistaiseksi kaikki yksityiskohdat aukkoon liittyen eivät ole selvillä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.