ヤフーは、Windows版の「Yahoo!メッセンジャー」に脆弱性が見つかったとして、8月22日以前にダウンロードしたユーザーに対して、最新版にアップデートするよう呼びかけている。
この脆弱性は、Yahoo!メッセンジャーの動画機能を悪用してDoSやバッファオーバーフローを引き起こすことができるというもの。デンマークのSecuniaによれば、Webカメラによって送信されるJPEG 2000ストリームを処理する際の入力検証エラーが原因。悪意のある相手から招待されて映像を見ようとして引き起こされる。なお、Secuniaではこの脆弱性の危険度について、5段階中で3番目の“Moderately Critical ”とレーティングしている。
英語版のYahoo! Messengerでは21日時点で、最新版のバージョン「8.1.0.416」で修正したと発表していた。日本語版のバージョン7.0系列でも修正されたことが、22日付で公表された。日本語版の最新バージョンは「7.0.1.0」となる。
関連情報
■URL
アップデートのお知らせ
http://messenger.yahoo.co.jp/notice/security.html?date=20070822
Yahoo! Messenger Blogの該当記事(英文)
http://blog.messenger.yahoo.com/blog/2007/08/21/new-version-810416-with-security-update/
Secuniaのセキュリティアドバイザリ(英文)
http://secunia.com/advisories/26501/
( 永沢 茂 )
2007/08/27 19:24
- ページの先頭へ-
|