首页 > 新闻系统 > 安全动态 > 文章正文

雅虎发布新版Jukebox软件 修补数个安全缺陷

2005-04-26 20:23:47 来源:赛迪网 作者: 点击:

  4月26日消息,雅虎公司已经发布了新版MusicMatch Jukebox多媒体软件,修正了几个可能使用户受到缓冲区溢出缺陷攻击的安全漏洞。

  在发布的网络公告中,雅虎公司强烈建议用户升级到新版本,避免受到代码执行和跨站点脚本攻击。公告指出,缓冲区溢出缺陷和跨站点脚本缺陷的潜在影响包括数据泄露、需要重新安装软件、使IE等软件崩溃。

  这些缺陷被安全专业厂商Secunia公司评定为“中度危急”。雅虎公司表示,目前还没有用户受到这些缺陷影响的报告。

  受影响的版本包括MusicMatch Jukebox for Windows XP 10.00.2047及更早的版本,升级版本包括非Windows-XP平台上的版本。

  向雅虎公司报告这些缺陷的Hyperdose安全公司发布了4份独立的缺陷警告公告和概念证明代码。该公司的研究人员罗伯特说,最严重的缺陷出现在名为DiagCollectionControl.dll的ActiveX控件中。黑客可以利用该缺陷,向安全路径传递一个恶意的值,引起特定的文件被覆盖。由于可能被删除的文件没有什么限制,因此这一缺陷更危险。

  为了保护用户,雅虎公司已经删除了DiagCollectionControl.dll中的Safe for Scripting或Safe for Initialization界面。

  罗伯特还公布了能够被用于引起缓冲区溢出缺陷的边界错误和MusicMatch Jukebox中登录信息和文件存储方式引起的缺陷的详细资料。

相关文章:

    无相关新闻
    无相关新闻

精彩推荐
本类热门文章

论坛美图

本周软件下载排行

广告联系 | 版权说明 | 意见建议 | 加入收藏 | 军网站群 [ 军软件园 - 军软件商城 - 军软件园论坛 ]

电信与信息服务业务经营许可证:京ICP证050203