يك حفره خطرناك پیغام رسان ياهو را تهديد مي كند
البته هنوز هیچ كد مخربی برای آن منتشر نشده است اما این حفره نسخه 8.1.0.413 یاهو مسنجر را تحت تاثیر قرار می دهد و زمانی اتفاق می افتد كه درخواست مشاهده Webcam از طرف یك كاربر پذیرفته شود.
Greg Day، یكی از كارشناسان مكافی، در این زمینه می گوید: "این حفره كه از انواع سرریزی پشته می باشد زمانی رخ می دهد كه یك كد در یك بخش با حق دسترسی نامشخص، اجرا گردد و همین امر باعث می شود تا كدهای دیگر دریافت شده و اجرا گردند."
مكافی به كاربرانش هشدار داده است كه درخواست های Webcam های ناشناس را نپذیرند تا زمانی كه شركت یاهو یك اصلاحیه مشخص برای این حفره منتشر كند و مدیران شبكه نیز می تواند روی فایروال اصلی پورت TCP 5100 را ببندند.
لازم به ذكر است كه هنوز یاهو هیچ توضیحی در این مورد منتشر نكرده است.
منبع خبر: مشورت (نقل از Techworld)
+ نوشته شده در جمعه ۲۶ مرداد ۱۳۸۶ ساعت 3:33 توسط حسین اسماعیل نتاج سرستی
|
خوشحال خواهم شد که از نظرات و راهنمایی مفید شما عزیزان در جهت بهبود و ارتقاء کیفی این وبلاگ استفاده نمایم .