Yahoo!Messenger(雅虎通)下载对话框文件名电子欺骗漏洞

漏洞信息详情

Yahoo!Messenger(雅虎通)下载对话框文件名电子欺骗漏洞

漏洞简介

Yahoo! Messenger雅虎通是由全球领先的互联网公司雅虎(Yahoo!)推出的即时聊天工具。

Yahoo! Messenger 6.0.0.1750以及6.0.0.1921之前的其他可能版本,无法在文件对话框中正确显示长文件名,这可让远程攻击者通过包含大量空格和多个文件扩展名的文件名欺骗用户下载并执行程序。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Yahoo! Messenger 6.0 .0.1750

Yahoo! Messenger 6.0 Build 1921

http://messenger.yahoo.com/

参考网址

来源: MISC

链接:http://secunia.com/secunia_research/2005-2/advisory/

来源: SECUNIA

名称: 13712

链接:http://secunia.com/advisories/13712

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享