Yahoo!インターネットメッセンジャーで MessengerとTrillianは重大なエラーを検出しました。これを使用して、攻撃者は攻撃されたマシンでコードを実行できます。 したがって、バッファオーバーフローエラーを使用して、ユーザーのコンピューター上でスパムボットまたはトロイの木馬を「スパム」することが可能です。
開発会社(YahooおよびCerulean)は、このイベントについてまだコメントしていません。 これらの脆弱性を修正するパッチは発行されていません。
この事件に関連して、 US-CERT組織は懸念を表明し、Trillian 3.1.6.0で脆弱性が発見され、「非常に重大」のステータスが与えられたという公式メッセージを公開しました。
InfoWorld経由