新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 滚动新闻 正文
关键词:

雅虎Widgets曝出高度紧急缓冲区溢出漏洞


http://www.enorth.com.cn  2007-07-30 22:33

  据悉,雅虎窗件应用的4.0.3版本中存在这一漏洞。网络安全公司Scunia将这一漏洞评级为“高度紧急”。 不过该公司也表示,另外一个版本的雅虎窗件中也可能存在这一漏洞。

最近,一家网络安全公司在雅虎公司的窗件(Widgets)中发现一个缓冲区溢出漏洞,黑客可以远程执行恶意程序。

据报道,这个漏洞存在于雅虎窗件应用中的一个动态链接库文件中,即YDPCT.dll,文件内容是是一个控件。据悉,如果向这一控件传递多于512字节的数据,将会产生缓冲区溢出漏洞,如果被黑客利用,可以用来执行恶意程序。

据悉,雅虎窗件应用的4.0.3版本中存在这一漏洞。网络安全公司Scunia将这一漏洞评级为“高度紧急”。 不过该公司也表示,另外一个版本的雅虎窗件中也可能存在这一漏洞。

据悉,雅虎公司已经对窗件应用进行了升级,用户可以下载最新的4.0.5版本。

雅虎公司发出的一个安全通告说,在未来几个星期内,雅虎窗件的用户将会获得提示,及时升级程序文件。用户如果升级之后,这一漏洞将不会再存在。

雅虎窗件实际上是一些插件程序,可以在用户桌面增加一些简单的应用,比如天气预报,股市行情,休闲游戏,日历,时钟等等。

编辑 赵海涛 eNet硅谷动力
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有