Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Yahoo!メッセンジャーにバッファオーバーフローの脆弱性

ヤフーは、Windows版の「Yahoo!メッセンジャー」に脆弱性が見つかったとして、問題を解消したアップデートを公開した。

2007年3月8日以前に公開されたバージョンに脆弱性が見つかったもの。「audio conferencing code」の一部に含まれるActiveXコントロールにバッファオーバーフローの脆弱性があり、悪意あるコードが埋め込まれたウェブサイトへアクセスした場合、Yahoo!メッセンジャーやYahoo!チャットが強制的にログアウトしたり、IEの異常終了、意図せぬプログラムの起動など不具合が発生するという。

Yahoo!メッセンジャーのアップデートは同社ウェブサイトで公開されている。またYahoo!チャットを利用している場合は、「ActiveX Audio Conferencing」を手動で削除する必要がある。

Yahoo!メッセンジャー
http://messenger.yahoo.co.jp/

ヤフー
http://www.yahoo.co.jp/

(Security NEXT - 2007/04/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

AIに関する課題、「理解不足」が約7割 - 導入効果への不安も
「MUFGカード」装うフィッシング - 「持続する」ボタンに短縮URL
主要50脆弱性、34%は開示日にエクスプロイトが公開 - 76%で攻撃者が防御側を先行
「Winny」などのファイル共有ソフト、GWに約9万人が使用
2017年度の国内セキュリティサービス市場は2749億円 - 前年度比13.8%増
情報処理安全確保支援士の合格率は16.9% - 平均年齢は35.3歳
悪意あるメール、クリックの半数超が受信1時間以内 - 朝夕に増加傾向
カスペがEDRを投入 - サンドボックスやインテリジェンスと連携
個人情報含む携帯電話の紛失を公表 - 沖縄ケーブルネット
デジタル・フォレンジック研究会が15周年、シンポジウム開催