Программа: Yahoo! Messenger 5.6 

Отказ в обслуживании обнаружен в Yahoo! Messenger. Удаленный пользователь может сконструировать HTML, который аварийно завершит работу Yahoo! Messenger. 

Yahoo! Messenger устанавливает ‘yinsthelper.dll’ и регистрирует два уязвимых Com объекта — ‘YInstHelper.YInstStarter.1′ и’YInstHelper.YSearchSetting2’. Удаленный пользователь может сконструировать
HTML, который будет ссылаться на эти объекты со специально обработанными значениями параметров более 255 байт. Затем, когда целевой пользователь загрузит HTML, целевой клиент Yahoo! Messenger аварийно завершит свою работу.



Оставить мнение