You are hereГруппы / Безопасность / В Yahoo Messenger обнаружена уязвимость нулевого дня

В Yahoo Messenger обнаружена уязвимость нулевого дня


By yuliya - Posted on 05 декабря 2011

Картинка: 
BitDefender,  уязвимость,  Yahoo

Получая доступ к учетной записи пользователя Yahoo Messenger, злоумышленники распространяют ссылки на вредоносные сайты.

Эксперты компании BitDefender обнаружили уязвимость в службе Yahoo! Messenger, которая дает злоумышленникам возможность изменить статус пользователей.

Фальшивый статус, который выставляют злоумышленники, позволяет заставить людей из списка контактов жертвы, проходить по вложенной в статус ссылке. Ссылки ведут на сайты, высокий рейтинг посещения которых позволяет злоумышленникам получать финансовую выгоду, а также на web-страницы, содержащие вредоносный код.

Мошенники отправляют предполагаемой жертве файл, который является iframe, в результате чего злоумышленники могут вставить заранее подготовленный текст в статус жертвы. Пользователь может получить такое сообщение от любого человека, даже того, который не входит в его список контактов. При успешном проведении атаки жертва не знает об изменении статуса.

В BitDefender уже оповестили представителей Yahoo об обнаруженной уязвимости. Пользователей призывают установить опцию игнорирования всех входящих сообщений от собеседников, которые не входят в их список контактов.

securitylab.ru

Отправить комментарий

  • Строки и параграфы переносятся автоматически.
  • Доступны HTML теги: <ul> <ol> <li> <dl> <dt> <dd> <b> <i> <p> <center> <br>

CAPTCHA
Вы, случаем, не робот?

Уведомления группы

Предложения групп RSS лента. Или подписаться на эти персонализированные, общесайтовые каналы:

Сейчас на сайте

Сейчас на сайте 0 пользователей и 217 гостей.

Последние комментарии