Lücken in zahlreichen ActiveX-Controls

(05. Februar 2008 12:16 )
Quelle/Link: Heise Online

Neben mehreren Controls der Yahoo Music Jukebox und dem Yahoo Messenger sind auch Controls zum Hochladen von Inhalten auf Facebook und MySpace betroffen - Aufgrund mehrerer Sicherheitslücken in zwei dazugehörigen ActiveX-Controls von Yahoos Music Jukebox können Angreifer ein System manipulieren und mit Schädlingen infizieren. Dazu genügt bereits der Besuch einer präparierten Webseite mit dem Internet Explorer. Die schuldigen Controls YMP DataGrid (datagrid.dll) und Yahoo! Mediagrid (mediagridax.dll) reagieren auf die Übergabe zu langer Parameter an die Funktionen AddImage, AddButton und AddBitmap mit einem Buffer Overflow ...



Kommentare:
Der Kommentar wurde gespeichert!
The Captcha element applies the Captcha validation, which uses reCaptcha's anti-bot service to reduce spam submissions.

01.April 2020
01.April 2020
01.April 2020
24.März 2020
24.März 2020
24.März 2020