Bug no Yahoo Messenger permite violações nas mensagens de status dos usuários
5 de dezembro de 2011
| Share |
|
« Voltar para as notícias do dia
Usuários do Yahoo Messenger correm risco de terem suas mensagens de status trocadas sem seu consentimento, além de estarem espalhando malware.
Um exploit zero-day presente nas versões 11.x (o que inclui a versão mais recente) do cliente de mensagens instantâneas permite a atacantes fazerem essa mudança no status da vítima.
“A mudança da mensagem de status ocorre quando um atacante simula o envio de um arquivo para a vítima”, explica a empresa BitDfender. “Essa ação manipula o parâmetro $InlineAction a fim de carregar um iFrame, e esse quando carregado troca a mensagem de status para o texto escolhido pelo atacante.”
A nova mensagem pode incluir links para sites maliciosos. Amigos, ao verem a nova mensagem da vítima, podem ficar curiosos para ver o conteúdo do link, e assim a vítima propaga malware de forma não intencional.
Clique aqui para mais detalhes sobre o exploit.
Posts Relacionados
Vulnerabilidade 0-day em switches Cisco
Vulnerabilidade no OpenSSL 0.9.8 e 1.0.0
Compilação do US-CERT das vulnerabilidades da primeira semana de novembro
« Voltar para as notícias do dia
Fale Conosco |
RSS |
Facebook |
SlideShare












![yahoo_messenger-0day[1]](http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/12/yahoo_messenger-0day1-e1322984192325.png)