Afgelopen vrijdag werden er twee ernstige beveiligingslekken in de Yahoo! Music Jukebox ontdekt, zondag verschenen er publieke exploits en sinds gisteren wordt de kwetsbaarheid actief misbruikt door computercriminelen om systemen over te nemen. Yahoo! heeft nog geen patch voor de lekken in de mediaspeler uitgebracht, die worden veroorzaakt door twee ActiveX controls.
Bezoekt een gebruiker de verkeerde website, dan kan de aanvaller willekeurige code op zijn of haar systeem uitvoeren, aldus Symantec. Gebruikers wordt aangeraden om een kill-bit voor de betreffende ActiveX controls in te stellen, maar volgens de Amerikaanse overheid is het beter om de Microsoft technologie helemaal uit te schakelen.
Met name in Amerika worden Yahoo! programma's veel gebruikt. Zo is een exploit voor een lek in Yahoo! Messenger standaard onderdeel van verschillende hacker-toolkits.
Deze posting is gelocked. Reageren is niet meer mogelijk.