Yahoo! Messenger本地不安全默认安装漏洞

漏洞信息详情

Yahoo! Messenger本地不安全默认安装漏洞

漏洞简介

Yahoo! Messenger雅虎通是由全球领先的互联网公司雅虎(Yahoo!)推出的即时聊天工具。

Yahoo! Messager 6.0.0.1750以及其他可能版本中的音频设置向导(asw.dll),可让攻击者将恶意ping.exe程序放入以较弱默认许可权安装的Messenger程序目录中,以此来执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Yahoo! Messenger 6.0 .0.1750

Yahoo! Messenger 6.0 Build 1921

http://messenger.yahoo.com/

参考网址

来源: MISC

链接:http://secunia.com/secunia_research/2004-6/advisory/

来源: SECUNIA

名称: 11815

链接:http://secunia.com/advisories/11815

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享