Friday, March 19, 2010
 

INF078_01.jpg

Au sommaire du n°78

• Enquête Windows 8:
simple release ou révolution?
• Dossier : quelle place pour l'open source aujourd'hui?
• La saga d'Adobe
• L'informatique des... cyber-gendarmes• Pratique Bing :
mise en œuvre d'un contrôle Bing Maps


accrocheNL.jpg

abowebonly_1.jpg

promoMW_1an42eu_acc.jpg
promoMW_Collection09_accuei.jpg
..:: Actualités ::..

IM : vulnérabilité dans Yahoo! Messenger, faille dans MSN Messenger

Publié le Thursday, August 30, 2007par Emilien Ercolani  

Les logiciels de messagerie instantanée n’ont pas la grande forme en ce moment, avec des failles et autres vulnérabilités chez Microsoft et Yahoo!

Dernièrement, une faille de sécurité hautement critique a été découverte dans MSN Messenger, affectant les versions 6.0 et 7.0 du logiciel IM.

Secunia, qui a publié un bulletin de sécurité sur le sujet, expliquait qu’un dénommé Wushi avait trouvé cette faille, au niveau de la visioconférence. Le problème provient d’une erreur, qui peut être exploitée par une personne malintentionnée après avoir provoqué un dépassement de la mémoire, pour exécuter un code malicieux.

Pour y remédier, il suffit d’éviter la fonction vidéo, ou de passer à la dernière mouture du logiciel.

Concernant Yahoo! Messenger, il est lui aussi victime d’une vulnérabilité qui peut être exploitée à distance, selon Secunia. Elle est due à un fichier défectueux (YVerInfo.dll) provenant d’ActiveX. Elle entraîne également un dépassement de mémoire, quand l’utilisateur est involontairement redirigé vers une page web malicieuse, pour exploiter du code arbitraire.

Toutes les versions de Yahoo! Messenger sont touchées, de la version 2007.8.27.1, jusqu’à toutes celles téléchargées au plus tard le 29 août 2007.


Retour aux actualités

Notation :
Commentaires :
Envoyer

Notation actuelle :



  Derniers billets sur le Blog AntiSlash
  Les news auxquelles vous avez failli échapper...

  Participez au Blog HPC
  L'actualité du calcul haute performance



 Actuellement à la Une...
    



  Blog de la rédaction
  Votre avis sur les derniers dossiers



Dernières offres d'emploi
    
Tendances
    
Copyright 2006-2010 by PC PRESSE   Conditions d'utilisation  Confidentialité
DotNetNuke® is copyright 2002-2010 by Perpetual Motion Interactive Systems Inc.