Ir direto para o menu Ir direto para o conteúdo
 

Dois códigos para explorar falhas no Yahoo! Messenger são divulgados

Redação Linha Defensiva | 08/06/2007 - 03h00

Dois códigos que conseguem explorar falhas em componentes ActiveX instalados pelo Yahoo! Messenger foram publicados nesta quarta-feira (6/06) em listas de discussão. Os componentes afetados estão relacionados com as funções de webcam do mensageiro instantâneo. A divulgação de código antes da disponibilidade de uma correção coloca os usuários do programa em risco e permite a classificação das falhas como dia zero.

Como as falhas se encontram em componentes ActiveX, qualquer site na web pode tirar proveito delas se o Yahoo! Messenger estiver instalado e o Internet Explorer for o navegador utilizado. De acordo com a Secunia, a vulnerabilidade, que é considerada crítica, foi confirmada na versão 8.1.0.249, mas versões anteriores também podem estar em risco.

Pouco menos de 24 horas antes dos códigos caírem na web, no dia 5, a empresa de consultoria em segurança eEye anunciou a presença de uma falha no Yahoo! Messenger, mas não lançou nenhum código capaz de explorar a brecha, nem detalhes que possibilitassem a criação deste código. Especula-se que o Yahoo! pode ter deixado as informações técnicas vazarem.

Para se proteger da brecha, uma solução é desinstalar o Yahoo! Messenger e utilizar temporariamente um cliente alternativo, como o Pidgin, o UOL Messenger ou o Trillian, até que a falha seja corrigida. Outra solução é configurar os killbits que desativam os componentes afetados:

  • DCE2F8B1-A520-11D4-8FD0-00D0B7730277
  • 9D39223E-AE8E-11D4-8FD3-00D0B7730277

Nenhuma das falhas está sendo usada por criminosos digitais ainda. É possível que isto ocorra em breve, pois as brechas são de fácil exploração.

Conteúdo Relacionado

  • Patch para falhas dia zero no Yahoo! Messenger está disponível – Porta-voz do Yahoo! revelou informações que possibilitaram a criação do código malicioso. [08/06/07]
  • Exploit para o Firefox e nova falha no WMF – Uma nova falha foi encontrada no formato WMF, enquanto um código que explora uma falha no Firefox circula na web. [08/02/06]
  • Confirmada nova falha no IE – A Microsoft confirmou que uma nova falha, que pode permitir execução de código remoto sem intervenção do usuário, realmente existe no navegador. [01/07/05]
  • Possível código malicioso para MS05-051 – Atualizado — De acordo com o Internet Storm Center, um código malicioso para explorar a falha corrigida na terça-feira (11/10) foi disponibilizado ontem (12/10) para algumas empresas privadas. Isso significa que o código para explorar a falha foi criado apenas um dia depois que a correção foi lançada, dando cada vez menos tempo para administradores [13/10/05]
  • Patches da Microsoft em setembro/2007 – Quatro boletins corrigem brechas no Visual Studio, MSN Messenger, Windows 2000 e Services for UNIX. [12/09/07]
Fechar
  • Web Social
  • E-mail
Anuncie | Termos de Uso | Política de Privacidade | WP | KP | ASAP
©2004-2008 Linha Defensiva. Todos os Direitos Reservados.