Yahoo Messenger lại dính lỗi chết người

09:11, 17/08/2007

Các chuyên gia nghiên cứu vừa phát hiện thêm một lỗ hổng bảo mật chết người mới trong ứng dụng gửi nhận tin nhắn tức thời nổi tiếng Yahoo Messenger.


Thông tin chi tiết về lỗi bảo mật này hiện đã được công bố rộng rãi trên một số diễn đàn về bảo mật của Trung Quốc. Chuyên gia bảo mật Karthik Raman đã tìm thấy những thông tin trên và đưa lên trang blog của hãng bảo mật McAfee.

Chuyên gia Raman nhận định đây dường như là một lỗi tràn bộ nhớ đệm. Lỗi này xảy ra khi người dùng chấp nhận một lời mời xem webcam từ phía tin tặc. Tuy nhiên, lỗi này hoàn toàn khác với lỗi bảo mật Yahoo Messenger Webcam ActiveX Control được phát hiện hồi tháng 6 vừa qua.

Nếu khai thác thành công lỗi bảo mật này tin tặc có thể giành được quyền thực thi nhị phân hoặc tải thêm về nhiều mã độc hơn về hệ thống mắc lỗi.

Phiên bản Yahoo Messenger 8.1.0.413 được xác nhận “dính” lỗi mới được phát hiện. Tuy nhiên, hiện vẫn chưa xuất hiện bất kỳ loại mã độc nào có thể tấn công vào lỗi bảo mật mới phát hiện trong Yahoo Messenger này.

Hãng bảo mật McAfee khuyến cáo người dùng không nên chấp nhận lời mời Webcam từ bất kỳ một đối tượng không rõ ràng nào đồng thời tiến hành khoá mọi luồng dữ liệu ra vào thông qua cổng TCP 5100.

Yahoo hiện chưa có bất kỳ bình luận về thông tin này.

theo quantrimang

Ý kiến bạn đọc


Cùng chuyên mục

9 bước đơn giản để bảo vệ máy tính trước virus
Máy tính - một mặt phải làm việc cật lực phục vụ các yêu cầu công việc của chủ, mặt khác phải “chiến đấu” với các loại virus. Dưới đây là 9 bước đơn giản giúp máy tính của bạn không bị virus xuyên thủng.
30/07/2007
Gỡ “bí” khi quên mật khẩu vào máy tính
Bạn khởi động máy tính lên và không thể nhớ được mật khẩu để login vào. Trong tình huống đó, bạn sẽ làm gì? Format lại ổ cứng và mất sạch dữ liệu? Nếu bị rơi vào hoàn cảnh này, hãy học cách gỡ rối chuyên nghiệp sau...
30/07/2007
Lũ sông Đà, sông Thao đang dâng cao
Tại Lai Châu, Điện Biên, Sơn La, Lào Cai và Hà Giang mấy ngày qua có mưa to, kéo dài, lượng mưa trong 2 ngày 26, 27/7 phổ biến từ 50 - 100mm; đồng thời nước từ thượng nguồn phía Trung Quốc dồn về mạnh, làm nước sông Đà và sông Thao dâng lên rất nhanh và cao.
29/07/2007
Wireless USB - kết nối USB không cần dây dẫn
Các sợi cáp kết nối thiết bị USB với máy tính cá nhân có thể sẽ sớm nhanh chóng bị thay thế bởi công nghệ Wireless USB. Đây là công nghệ giao tiếp không dây phạm vi hẹp do tổ chức USB Implementer Forum (USB-IF) phát triển.
27/07/2007