Hãng Secunia vừa dẫn lời một chuyên gia nghiên cứu bảo mật độc lập cho biết, trình tin nhắn tức thời Yahoo Messenger (YM) đã phát sinh một lỗ hổng mới có nguy cơ cho phép tin tặc thực hiện các cuộc tấn công từ chối dịch vụ (DoS) vào máy tính nạn nhân.
Lỗ hổng trên phát sinh từ một sai sót trong quá trình xử lý các tin nhắn nhất định. Điểm yếu này có thể bị khai thác để làm treo ứng dụng Yahoo! Messenger khách của người dùng thông qua một tin nhắn giả mạo chứa các ký tự "phi ascii" (non-ascii) được thiết kế đặc biệt.
Ví dụ dạng tin nhắn: s:[space]msg[alt+0160]:---------------------------------------------iframe onload=$InlineAction()>:)
Các trường hợp khai thác thành công cần người dùng chưa cấu hình YM bỏ qua những đối tượng liên lạc "nguy hiểm" không có trong danh sách Messenger.
Secunia cho biết, lỗ hổng mới được xác định tồn tại trong phiên bản YM 7.5.0.814. Những phiên bản khác cũng có thể bị ảnh hưởng. Hiện Yahoo vẫn chưa có bất cứ bình luận nào về lỗ hổng này.
Giải pháp: Cấu hình Yahoo! Messenger bỏ qua những người dùng không có trong danh sách Messenger.
Yahoo Messenger phát sinh lỗ hổng DoS
60
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
2 ngày -

Tập trung hay tập chung là đúng chính tả?
2 ngày -

Cách tắt thông báo Update Link trên Excel
2 ngày 6 -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
2 ngày 1 -

99+ bài thơ chia tay tuổi học trò hay và xúc động
2 ngày 1 -

Cách cài Windows bằng WinToHDD không cần USB, DVD
2 ngày 1 -

Cách cài WARP 1.1.1.1 trên máy tính để tăng tốc vào web
2 ngày 38 -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
2 ngày -

Các cách sửa lỗi Coin Master, sửa lỗi không vào được Coin Master
2 ngày -

Code Wuthering Waves mới nhất 24/02/2026 và hướng dẫn đổi code
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy