赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

雅虎通被曝存在严重安全漏洞 目前尚未修复

发布时间:2007.07.20 05:01     来源:赛迪网    作者:ksanaka

安全研究人员日前披露称,两个Windows平台的即时消息客户端软件雅虎通和Trillian中存在严重的安全漏洞。

  安全研究人员Rajesh Sethumadhavan本周一在“全面披露”邮件列表中公布了雅虎通的安全漏洞。这是一种缓存溢出安全漏洞。使用一种特出制作的地址簿输入数据就可以利用这个安全漏洞。Sethumadhavan说,当雅虎通软件遇到这种畸形的输入数据时就会崩溃。这个安全漏洞也可能被用来执行代码,也就是说攻击者可能向被攻破的计算机注入自己的恶意代码,如盗窃键盘敲击信息的程序或者垃圾邮件bot。

  雅虎还没有为这个安全漏洞发布补丁,也没有立即对这个消息发表评论。

  三位安全研究人员Nate Mcfeters、Billy Rios和Raghav说,他们在即时消息软件Trillian中发现了两个安全漏洞。这个安全漏洞出现在这个软件处理AIM统一资源标识符(URI)的过程中。这个安全漏洞与上个星期引起争论的IE/火狐浏览器的安全漏洞类似。

  这三位安全人员说,这个安全漏洞的第一个例子是由向注册了URI的程序发送没有经过过滤的参数的危险。第二个例子是,如果浏览器对这个参数进行消毒,许多程序都会通过注册的URI和不良开发做法被远程利用。

  美国计算机应急反应小组发布警告称,Trillian 3.1.6.0版已经证实存在这个安全漏洞。丹麦的安全漏洞跟踪公司把这个安全漏洞列为“非常严重”等级的安全漏洞。

  Trillian软件开发商Cerulean Studios的网站没有提供很快将修复Trillian漏洞的迹象。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 雅虎股价跌至低谷 被微软收购可能性增加 (07-20) · 商刊:雅虎英特尔沦为技术业界的流浪者 (07-19)
· 雅虎Messenger再曝严重漏洞 尚未修复 (07-18) · 雅虎Messenger再曝严重漏洞 目前尚未修复 (07-18)
· 雅虎第二季度净赚1.606亿美元 同比下滑2% (07-18) · 北美搜索市场Google雅虎市占下滑 微软上升 (07-17)
· 中国雅虎发力新媒体 与传统媒体合作共赢 (07-16) · 研究:谷歌雅虎等四大引擎搜索结果明显不同 (07-16)
· 雅虎任命Right Media前CEO为高级副总裁 (07-13) · 分析师称雅虎如不尽快收购 股价将会大跌? (07-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统