Autor Thema: Unsicheres ActiveX-Modul im Yahoo-Messenger  (Gelesen 409 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Unsicheres ActiveX-Modul im Yahoo-Messenger
« am: 04 April, 2007, 11:27 »
Der Yahoo-Messenger installiert ein ActiveX-Modul, das vom Internet Explorer eingebettet werden kann und in dem eine Sicherheitslücke das Einschleusen von beliebigem Programmcode erlaubt. Yahoo stellt ein Update bereit, um die Lücke zu schließen.

Die von der Zero Day Initiative gemeldete Sicherheitslücke betrifft das ActiveX-Modul Yahoo.AudioConf, das von der Bibliothek yacscom.dll bereitgestellt wird. Bindet eine Webseite, die ein Yahoo-Messenger-Nutzer besucht, das Modul mit der CLSID 85A4A99C-8C3D-499E-A386-E0743DFF8FB7 ein und übergibt sehr große Werte als Parameter für socksHostname und hostname, tritt ein Pufferüberlauf auf. Dabei kann eingeschmuggelter Code ausgeführt werden.

Yahoo hat die Messenger-Software stillschweigend aktualisiert, um den Fehler zu beheben. Anwender, die den Messenger vor dem 13. März 2007 heruntergeladen haben, sollten die Software jetzt zügig aktualisieren.

Siehe dazu auch:

    * Yahoo! Messenger AudioConf ActiveX Control Buffer Overflow, Sicherheitsmeldung der Zero Day Initiative
    * Yahoo! ActiveX Audio Conferencing Update, Informationen zum Update von Yahoo


Quelle und Links : http://www.heise.de/security/news/meldung/87835

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )