赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

雅虎通现漏洞 黑客可在用户PC上执行代码

发布时间:2007.08.17 06:24     来源:赛迪网    作者:ksanaka

据外电报道,据研究人员称,雅虎即时消息软件中发现一个新的安全漏洞。攻击者能够利用这个安全漏洞在用户计算机上执行用户不需要的代码。

  在北京的McAfee公司Avert lab实验室的一位研究人员Wei Wang在公司博客中说,这个安全漏洞的细节是最先在一个中文的安全论坛中公布的。雅虎的安全官员后来证实了这个安全漏洞。

  McAfee公司的Karthik Raman说,到目前为止还没有发表利用这个安全漏洞的代码。

  McAfee在英国的安全分析师Greg Day说,这个安全漏洞影响雅虎通8.1.0.413版。这个安全漏洞是在用户接受邀请使用网络摄像机的时候出现的。这种安全漏洞的类型称作栈溢出,可以不适当地允许执行一段代码,从而允许进一步的恶意行为,如下载其它代码。

  McAfee劝告用户在雅虎发布安全补丁之前拒绝网络摄像机邀请。用户还可以在TCP端口5100封锁出网的通讯。这个端口与雅虎通的运行有关。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 德国通过“反黑客”法 拥有黑客工具是非法的 (08-17) · 反明星黑客入侵 刘德华私人E-mail被曝光 (08-17)
· 苹果Leopard被黑客破解 普通PC即可运行 (08-17) · 黑客基础知识 学习在汇编语言中做免杀 (08-16)
· "小浩"蠕虫悄悄作案 黑客自称是15岁少年 (08-16) · 3名黑客非法侵占22亿游戏金币 获利14万元 (08-16)
· 黑客侵入中国游戏中心系统 盗22亿游戏金币 (08-16) · 联合国官方网站再遭黑 若干网页再被篡改 (08-15)
· “虚拟沙盒”检测过滤恶意程序防范攻击 (08-15) · 黑客黑得走样 (08-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管