Yahoo! Messenger gebruikers zijn gewaarschuwd. Er is namelijk een zeer kritiek lek in de digitale boodschapper ontdekt. Het lek wordt veroorzaakt door een boundary error die ontstaat wanneer de bestandsnaam parameter verwerkt wordt. Een lang, speciaal gemaakte bestandsnaam kan hierdoor een buffer overflow veroorzaken, waardoor aanvallers met de rechten van de huidige gebruiker op het systeem willekeurige code kunnen uitvoeren. Het lek is in versie 5.6.0.1351 en eerder aanwezig. Yahoo heeft het probleem inmiddels stilletjes met de release van versie 5.6.0.1358 verholpen. Het is echter wel van belang om alle oude bestanden eerst te verwijderen voordat de nieuwe versie geinstalleerd wordt. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.