Patch behebt Sicherheitsloch im Yahoo Messenger
Nach den Erkenntnissen von Tri Huynh weist der Yahoo Messenger der Version 5.6.0.1347 und niedriger ein Sicherheitsleck auf, worüber Angreifer Programmcode auf ein System schleusen und ausführen können. Die Sicherheitslücke befindet sich in der ActiveX-Komponente YAUTO.DLL des Yahoo Messengers, die bei Aufruf der Funktion Open(String Url) einen Buffer Overlow auslöst, wenn ein überlanger String übergeben wird. Da das Sicherheitsleck in einer ActiveX-Komponente steckt, lässt sich das Sicherheitsloch sogar über eine Webseite ausnutzen, wenn man die betreffende CLSID direkt aufruft.
Während Tri Huynh das Sicherheitsloch als kritisch bezeichnet, beschwichtigt Yahoo. Nach Erkenntnissen des Unternehmens könne die Sicherheitslücke nur ausgenutzt werden, wenn die Sicherheitseinstellungen im Internet Explorer auf niedrig gestellt werden. In der Standard-Konfiguration ist der Browser auf die Stufe mittel gestellt.
Yahoo bietet einen Patch für den Yahoo Messenger der Version 5.6.0.1347 und niedriger an, der jedoch nur über den Internet Explorer installiert werden kann. Dazu muss die betreffende Webseite(öffnet im neuen Fenster) mit dem Microsoft-Browser aufgerufen werden.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


