RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2002-16

Multiple Vulnerabilities in Yahoo! Messenger

[CERT/CC, 05.06.2002, revisão 01]


O CAIS está repassando o alerta do CERT/CC, CERT Advisory CA-2002-16 Multiple Vulnerabilities in Yahoo! Messenger, tratando de múltiplas vulnerabilidades presentes no Yahoo! Messenger que podem permitir a um atacante remoto executar código arbitrário com os privilégios do usuário, causar negação de serviço ou modificar a lista de contatos do aplicativo da vítima.

Sistemas Afetados:

Yahoo! Messenger para Windows versão 5,0,0,1064 e anteriores

Correções Disponíveis:

Para corrigir tal problema deve-se fazer a atualização da versão do Yahoo! Messenger para a versão 5,0,0,1065 que pode ser realizada através da opção "About Yahoo! Messenger..." no menu Help. Neste mesmo menu é possível verificar a versão atual do aplicativo.

http://messenger.yahoo.com

Maiores informações:

http://www.cert.org/advisories/CA-2002-16.html

http://www.kb.cert.org/vuls/id/137115

http://www.kb.cert.org/vuls/id/172315

Identificadores do CVE (http://cve.mitre.org):

CAN-2002-0031, CAN-2002-0032

O CAIS recomenda aos administradores que informem os usuários deste aplicativo sobre esta vulnerabilidade para que procedam com as devidas atualizações.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais