搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
雅虎即时通软件有bug 出现缓冲区溢出缺陷

2004-01-10 12:14:41    资料来源:ENEWS

    雅虎公司的即时通讯软件中被发现存在一处bug,能够引起缓冲区溢出缺陷,使用户的系统对恶意代码“大门洞开”。

  当地时间本周五━━也就是该缺陷报告给雅虎公司安全部门几天后,这一bug被发布在多家安全新闻组上。据信雅虎公司正在开发补丁软件,只是还没有在其网站上公开承认为一缺陷而已。但雅虎公司已经发布了一个即时通讯软件的升级版,该升级版不受这一问题的影响。雅虎公司即时通讯软件的现有用户不能升级,而必须进行完整的安装。

  当应用程序接受的数据太多而无法处理时,就会引发缓冲区溢出安全缺陷。这使得发送者能够在缓冲区中加载其它数据,使系统执行恶意代码而不是原来的软件。这次的缺陷影响5.6.0.1351及以下的版本,当用户下载一个文件名长度为特定数量的文件时,这一缺陷就会被触发。

  声称在二个月前就发现这一问题的安全顾问Tri Huynh表示,这一bug能够引起严重的问题,因为即使用户不打开文件也能够受到攻击。他说,这一bug是非常危险的,当接收并保存被传送过来的文件时,即使不打开文件,也会触发缓冲区溢出缺陷。

  这已经是在不到一个月的时间里雅虎公司的即时通讯软件中被发现的第二个缺陷。

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • 雅虎出手音乐搜索 意在与百度争夺市场份额
  • 雅虎宣布放弃竞购AOL 微软Google并驾齐驱
  • 阿里巴巴的股权之谜
  • 周鸿袆怀揣6亿想回家 雅虎总部称其功成身退
  • 杨致远专机降落首都机场 与CEO视察雅虎(图)
  • 雅虎防止对手挖墙角 开不菲筹码挽留CEO

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • 特洛伊木马伪装成Win XP升级程序正大肆传播
  • 微软对Win98支持只剩一周 百万用户何以应对
  • Foxmail 5.0正式版发布 过滤器进一步增强
  • “小邮差”病毒出现新变种 会偷信用卡密码
  • 推陈出新 Real推出RealPlayer 10[图]
  • 大威胁 近半数Kazaa下载会影响系统安全
  • 微软承认其Word密码保护功能可被轻易破解
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有