微波EDA网,见证研发工程师的成长! 2025濠电姴鐥夐弶搴撳亾濡や焦鍙忛柣鎴f绾惧潡鏌熸潏鍓х暠缂佺媭鍨堕弻銊╂偆閸屾稑顏�03闂傚倸鍊搁崐椋庣矆娓氣偓楠炴牠顢曢敂钘変罕闂佺粯鍔曢幖顐ょ不椤栫偞鐓ラ柣鏇炲€圭€氾拷18闂傚倸鍊搁崐椋庣矆娓氣偓楠炴牠顢曢敃鈧粣妤佺箾閹存瑥鐏╃紒鐙€鍨堕弻銊╂偆閸屾稑顏� 闂傚倸鍊搁崐椋庣矆娓氣偓楠炴牠顢曢妶鍌氫壕婵ḿ鍘у▍宥団偓瑙勬磻閸楁娊鐛崶顒夋晢濠电姴鎳夐崑鎾诲锤濡や胶鍙嗛梺缁樻礀閸婂湱鈧熬鎷�婵犵數濮烽弫鎼佸磻濞戙垺鍋ら柕濞у啫鐏婇梺鎸庣箓椤︻垳绮婚鐐寸叆闁绘洖鍊圭€氾拷
首页 > 通信和网络 > 通信网络业界新闻 > 雅虎即时通讯工具又曝一严重安全漏洞

雅虎即时通讯工具又曝一严重安全漏洞

时间:07-18 来源:赛迪网 点击:
McAfee的研究人员日前报告,他们已证实雅虎的即时通讯工具Yahoo Messenger的视频功能存在一处零日漏洞。

  据信息周刊网站报道,该漏洞由中国的研究人员最先发现,McAfee的研究员王炜(Wei Wang)在一篇博客中称,他和他的同事们已在Messenger V8.1.0.413中再现了这个漏洞。

  "它好像是一个典型的堆栈溢出(Heap Overflow )漏洞,用户若接受了视频聊天邀请就可能成为受害者。"王炜说。

  据McAfee称,这个漏洞可招致远程执行代码类攻击。McAfee同时表示他们目前尚未发现任何利用该漏洞的攻击代码出现。该公司称它已联系了雅虎的安全小组并告知了这一问题。

  王炜同时还指出,这个新发现的漏洞与雅虎6月已封堵的一处漏洞并不相同。安全研究公司eEye Digital Security此前报告称,雅虎的即时通讯客户端软件版本8中其实存在好几处安全漏洞,这些漏洞均可招致黑客远程控制用户的电脑。

  McAfee就最新发现的这个漏洞向用户提出了如下建议:

  1、在雅虎发布补丁封堵上该漏洞之前,最好不要接受陌生人的视频邀请;

  2、在雅虎封堵漏洞之前封锁TCP 5100端口的数据输出。
闂傚倸鍊搁崐宄懊归崶顒夋晪鐟滃繘骞戦姀銈呯疀妞ゆ棁妫勬惔濠囨⒑瑜版帒浜伴柛鐘冲浮瀹曟垿骞橀幇浣瑰兊濡炪倖鍔戦崹鍦矈椤曗偓濮婃椽妫冨☉娆樻闂佺ǹ锕ゅḿ锟犵嵁婵犲倵鍫柛顐ゅ枎娴犺櫣绱掗崜褍顣奸拑閬嶆煟韫囨挸鏆f慨濠勭帛閹峰懐绮电€n偆绉烽柣搴ゎ潐濞叉ê鐜婚幐搴n洸缂佸绨遍弸搴ㄦ煙閻愵剚缍戝ù鐙€鍙冮幃宄扳堪閸涱収鏆柣銏╁灡椤ㄥ﹪骞冮敓鐘插嵆闁靛骏绱曢崢鎾绘⒑閸涘﹦绠撻悗姘煎墴瀵悂濡舵径瀣幐闂侀€炲苯澧撮柟顔ㄥ洤閱囨繛鎴烆殘閻╁酣姊绘担鍛婃儓闁稿﹥鎮傞幃妯衡攽鐎e灚鏅滃銈嗘尵婵參宕戦幘鏂ユ灁闁割煈鍠楅悵顕€姊虹粙娆惧剰閻庢矮鍗冲畷娲閳╁啫鍔呴梺闈浨归崕鎶筋敇濞差亝鈷戦柛婵嗗閺嗗﹪鏌涚€n偅宕岄柡宀嬬秮楠炴ḿ鎹勭悰鈩冪€版繝娈垮枛閿曘劌鈻嶉敐澶婄疅闁圭虎鍠栫粈瀣亜韫囨挻鎼愰柣鎺戭煼濮婄粯鎷呴崨濠傛殘闂佸搫琚崝搴ㄥ箲閵忋倕绠涢柣妤€鐗嗘禒濂告⒑缂佹ê鐏卞┑顔哄€濆鏌ュ箹娴e湱鍙嗛梺缁樻礀閸婂湱鈧熬鎷�

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top