您现在的位置: 天极网 > 软件频道 > 业界资讯 > 雅虎IM软件出现缓冲区溢出缺陷
全文

雅虎IM软件出现缓冲区溢出缺陷

2004-01-11 11:26作者:BOBO编译出处:Yesky责任编辑:

  雅虎公司的即时通讯软件中被发现存在一处bug,能够引起缓冲区溢出缺陷,使用户的系统对恶意代码“大门洞开”。

  当地时间本周五━━也就是该缺陷报告给雅虎公司安全部门几天后,这一bug被发布在多家安全新闻组上。据信雅虎公司正在开发补丁软件,只是还没有在其网站上公开承认为一缺陷而已。但雅虎公司已经发布了一个即时通讯软件的升级版,该升级版不受这一问题的影响。雅虎公司即时通讯软件的现有用户不能升级,而必须进行完整的安装。

  当应用程序接受的数据太多而无法处理时,就会引发缓冲区溢出安全缺陷。这使得发送者能够在缓冲区中加载其它数据,使系统执行恶意代码而不是原来的软件。这次的缺陷影响5.6.0.1351及以下的版本,当用户下载一个文件名长度为特定数量的文件时,这一缺陷就会被触发。

  声称在二个月前就发现这一问题的安全顾问Tri Huynh表示,这一bug能够引起严重的问题,因为即使用户不打开文件也能够受到攻击。他说,这一bug是非常危险的,当接收并保存被传送过来的文件时,即使不打开文件,也会触发缓冲区溢出缺陷。

  这已经是在不到一个月的时间里雅虎公司的即时通讯软件中被发现的第二个缺陷。

天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。

软件资讯·软件下载尽在天极软件

相关搜索:
相关文章及软件
关注此文读者还看过
热门关注
特别推荐
网友关注
软件下载
娱乐下载
驱动下载
文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众