Yahoo MessengerおよびTrillianで検出された重大なエラー

Yahoo!インターネットメッセンジャーで MessengerTrillianは重大なエラーを検出しました。これを使用して、攻撃者は攻撃されたマシンでコードを実行できます。 したがって、バッファオーバーフローエラーを使用して、ユーザーのコンピューター上でスパムボットまたはトロイの木馬を「スパム」することが可能です。



開発会社(YahooおよびCerulean)は、このイベントについてまだコメントしていません。 これらの脆弱性を修正するパッチは発行されていません。



この事件に関連して、 US-CERT組織は懸念を表明し、Trillian 3.1.6.0で脆弱性が発見され、「非常に重大」のステータスが与えられたという公式メッセージを公開しました。



InfoWorld経由



All Articles