新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > IT业界 > 国际 正文
关键词:

雅虎通发现致命缺陷 黑客能够任意运行恶意代码


http://www.enorth.com.cn  2003-12-04 14:33

  安全研究人员警告说,雅虎公司即时通讯服务中的一处安全缺陷将使黑客能够在用户的PC中运行他们自己的代码。

   据Secunia公司于当地时间本周三发布的一份安全公告称,由研究人员特里发现的这一缓存溢出安全缺陷出现在一个名为yauto.dll的文件中。该公司称,它在一个月前就通过电子邮件向雅虎公司通报了这一问题,但雅虎公司没有任何反应。

   雅虎公司在周三发布的一份声明中说,在该问题被发布到BBS上时,它才于周二晚上知道了这一情况。目前,它正在调查这一问题,并开发相应的补丁软件。声明指出,雅虎公司非常重视安全问题,采取了积极有效的方式保护我们的用户。

   据Secunia公司称,通过以互联网网页URL的方式向yauto.dll中一个有缺陷的函数发送一长串数据,黑客就能够触发运行雅虎公司即时通讯服务的计算机上的缓存溢出安全缺陷,使应用程序崩溃或使黑客在计算机上运行自己的代码。

   要发动攻击,黑客可以建立一个互联网网页,诱惑雅虎公司即时通讯服务的用户访问该网页,并点击其上的一个链接,触发缓存溢出安全缺陷,运行恶意代码。

   Secunia公司认为这一缺陷“高度危急”,并表示研究人员对该安全缺陷进行了测试,并通过下载、运行特洛伊木马软件成功地利用该缺陷。

   安装有存在该缺陷的即时通讯软件的用户可以从硬盘上删除yauto.dll,用户还可以修改互联网浏览器的配置,使ActiveX控件、脚本不能运行。

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有