• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 技術(shù) > 技術(shù)文摘 > 雅虎堵塞即時(shí)消息漏洞

    雅虎堵塞即時(shí)消息漏洞

    2002-05-29 00:00:00   作者:   來(lái)源:   評論:0 點(diǎn)擊:


     

    ----雅虎上星期為Yahoo Messenger(YM)中的兩個(gè)安全漏洞提供了修正版本,這兩個(gè)漏洞有可能使攻擊者運行他們選定的代碼或修改YM中的內容。

    ----5月24日,雅虎發(fā)布了修正后的新版YM,新版本可以從----http://download.yahoo.com/dl/installs/ymsgr/ymsgr_1065.exe下載。

    ----這兩個(gè)漏洞影響運行于Windows 98、2000和XP Pro的Yahoo Instant Messenger 5, 0, 0, 1061。第一個(gè)漏洞來(lái)自該軟件的緩沖區溢出,一個(gè)特殊格式的URL有可能使分配給YM的內存溢出。根據URL的長(cháng)短不同,YM可能崩潰或者在目標電腦上運行代碼。

    ----第二個(gè)漏洞與使用YM的信息標記有關(guān),信息標記允許用戶(hù)在YM中點(diǎn)擊訪(fǎng)問(wèn)定制的信息。存在漏洞的YM版本在和微軟Internet Explorer 5.0及其以后的版本配合使用時(shí),有可能被攻擊者用Visual Basic腳本或Java創(chuàng )建新的標記或改變現有標記的內容。攻擊者甚至有可能盜取正在使用的用戶(hù)名和密碼。

    網(wǎng)絡(luò )世界

    相關(guān)閱讀:

    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 文昌市| 太谷县| 民权县| 堆龙德庆县| 新和县| 尉犁县| 牡丹江市| 乐平市| 抚顺县| 伊宁县| 盐边县| 烟台市| 崇礼县| 西乡县| 通州市| 汉源县| 旬阳县| 曲松县| 遵化市| 扶余县| 宁津县| 潮安县| 都江堰市| 顺义区| 阿拉善左旗| 大宁县| 婺源县| 汕头市| 张家界市| 张家口市| 扎囊县| 岳阳市| 杨浦区| 双流县| 七台河市| 陵川县| 鹤壁市| 邵阳市| 饶河县| 察雅县| 富蕴县| http://444 http://444 http://444 http://444 http://444 http://444