Hãng Secunia vừa dẫn lời một chuyên gia nghiên cứu bảo mật độc lập cho biết, trình tin nhắn tức thời Yahoo Messenger (YM) đã phát sinh một lỗ hổng mới có nguy cơ cho phép tin tặc thực hiện các cuộc tấn công từ chối dịch vụ (DoS) vào máy tính nạn nhân.
Lỗ hổng trên phát sinh từ một sai sót trong quá trình xử lý các tin nhắn nhất định. Điểm yếu này có thể bị khai thác để làm treo ứng dụng Yahoo! Messenger khách của người dùng thông qua một tin nhắn giả mạo chứa các ký tự "phi ascii" (non-ascii) được thiết kế đặc biệt. Ví dụ dạng tin nhắn: s:[space]msg[alt+0160]:---------------------------------------------iframe onload=$InlineAction()>:)
Các trường hợp khai thác thành công cần người dùng chưa cấu hình YM bỏ qua những đối tượng liên lạc "nguy hiểm" không có trong danh sách Messenger.
Secunia cho biết, lỗ hổng mới được xác định tồn tại trong phiên bản YM 7.5.0.814. Những phiên bản khác cũng có thể bị ảnh hưởng. Hiện Yahoo vẫn chưa có bất cứ bình luận nào về lỗ hổng này.
Giải pháp: Cấu hình Yahoo! Messenger bỏ qua những người dùng không có trong danh sách Messenger.
Yahoo Messenger phát sinh lỗ hổng DoS
59
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Hàm SUBSTRING trong SQL Server
Hôm qua -
Chơi game Free Fire miễn phí không cần tải về
Hôm qua -
Hàm GETDATE trong SQL Server
Hôm qua -
Cách sử dụng bộ gõ tiếng Việt EVKey mới
Hôm qua -
Các địa chỉ đăng nhập modem TP Link phổ biến
Hôm qua -
Cách tạo checklist trong Google Docs
Hôm qua -
Điều kiện EXISTS trong SQL Server
Hôm qua -
Cách tạo lịch trong Google Sheets
Hôm qua -
Các cách kiếm Spin trong Coin Master, kiếm lượt quay Coin Master
Hôm qua 18 -
Đội hình Song Đấu DTCL mùa 15, Song Đấu TFT mùa 15
Hôm qua 1