szerző:
techline.hu
Tetszett a cikk?

A jelentések szerint a Yahoo Messenger "fájlfeltöltési...

A jelentések szerint a Yahoo Messenger "fájlfeltöltési sérülékenységben" szenved. Más szóval, a program egy ActiveX vezérlőjének hibáját kiaknázva az esetleges támadó rosszindulatú állományokat tölthet föl az áldozat gépére. Ehhez az kell, hogy az ActiveX vezérlőt használó alkalmazás (általában az Internet Explorer) ezt engedélyezze. A Yahoo Messenger 8.1.0.421-es változatában bizonyítottan jelen van a hiba, de más verziók ugyancsak sérülékenyek lehetnek. Addig is, míg a Yahoo be nem foltozza a rést, szakértők szerint az egyik védekezési lehetőség, hogy az Internet Explorerben letiltjuk az aktív scriptinget.

Az AOL Instant Messenger most felfedezett hibája tetszőleges script kód futtatását teszi lehetővé. A problémát a program 6.1.41.2-es változatában mutatták ki, de más verziókat is érinthet.

Forrás: VirusBuster Team

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!