Er is een nieuw zero-day beveiligingslek in Yahoo Messenger ontdekt dat via de webcam optie van het chatprogramma te misbruiken is. Door het accepteren van een kwaadaardige webcam uitnodiging kan een aanvaller het systeem via een heap overflow overnemen. Het gaat hier om een andere kwetsbaarheid dan het Webcam ActiveX lek dat in juni van dit jaar werd gepatcht.
Aangezien er nog geen patch beschikbaar is, wordt gebruikers aangeraden geen webcam uitnodigingen van onbetrouwbare bronnen te accepteren en uitgaand verkeer op TCP poort 5100 te blokkeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.