- Модули безопасности для Yahoo! Messenger и Yahoo! Chat -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru).
Мадрид, 2 июня 2003 - Согласно информации статьи, опубликованной CNET
(http://news.com.com/2100-1032_3-1011847.html), Yahoo! выпустила модули
обновления для своих приложений, устраняющие брешь в системах защиты.
Данная брешь позволяет выполнять программный код на компьютерах пользователей.
Поэтому с прошлой пятницы всем пользователям, подключающимся к Instant
Messenger или заходящим в "комнаты чатов", будет предлагаться обновить
свое программное обеспечение.
Данная брешь считается серьезной, так как в ее основе лежит переполнение
буфера в функции 'Voice Chat' ("Голосовой чат") Yahoo! Messenger и Yahoo! Chat.
Последствия использования этой бреши различны, начиная от отказов в
обслуживании (DoS), которые приводят к закрытию сеансов пользователей
Messenger и чатов, до запуска на пораженном компьютере программного кода.
Для появления возможности проведения атаки необходимо, чтобы жертва
открыла определенный HTML код. Таким образом, атакующий должен
склонить пользователя к тому, чтобы посетить особым образом созданный веб
сайт.
Несмотря на то, что в Yahoo! не поступало никаких сообщений о использовании
данной бреши, всем пользователям рекомендуется использовать выпущенные модули
обновления.
------------------------------------------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1) Klez.I; 2) Parite.B; 3) Enerkaz; 4) Sobig.B; 5)NoClose.