The ZATAZ network :: ZATAZ.com :: ZATAZ.net

ZATAZ Alertes

Archives

février 2012
L M M J V S D
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        
<<    

A propos

Ressources

Changer l'apparence


Alertes: Yahoo! Messenger 5.x / 6.x
Produit(s) affecté(s) : Yahoo! Messenger = 5.x / Yahoo! Messenger = 6.x
Groupe(s) OS affecté(s) : Microsoft Windows / UNIX
Impact(s) : Escalade de privilèges / Spoofing
Solution : Patch du fournisseur
Exploit : Disponible
Niveau : Risque

ZATAZ ID : ASZ-2005-375
Localisation(s) : Distante / Locale
Date de découverte : 19.02.2005


La première vulnérabilité peut permettre à un utilisateur local malveillant d'obtenir de nouveaux privilèges, la deuxième vulnérabilité permet quand à elle d'inciter un utilisateur à exécuter des fichiers malveillants par la technique de spoofing.



Secunia Research a découvert deux vulnérabilités dans Yahoo! Messenger 5.x et 6.x

  • La première vulnérabilité est due à une combinaison d'erreurs sur les permissions des répertoires par défaults et de "Audio Setup Wizard - asw.dll" qui invoque l'utilitaire "ping.exe" de façon non sécurisée durant la phase de test de connexion. Ces erreurs peuvent permettre l'exécution de code arbitraire avec les privilèges d'un autre utilisateur en plaçant un fichier "ping.exe" dans le répertoire d'application "Messenger".

    L'exploitation requiert que l'utilisateur invoque "Audio Setup Wizard" et que l'application ait été installée dans un répertoire autre que celui par défault, c'est-à-dire le répertoire "Program Files".

    La vulnérabilité a été confirmée pour la version 6.0.0.1750 pour windows. D'autres versions peuvent être affectées.


  • La deuxième vulnérabilité est due au fait que les fichiers avec des noms long ne sont pas affichés correctement dans la boîte de dialogue des transferts de fichiers. Cette erreur peut être exploitée pour inciter un utilisateur à télécharger et exécuter des fichiers forgés.

    L'exploitation requiert que l'option "Hide extension for know file types" soit activées dans windows (ce qui est le cas par défault).

    La vulnérabilité a été confirmée pour la version 6.0.0.1750. D'autres versions peuvent être affectées.



Mettre à jour vers la version 6.0.0.1921 ou plus.
http://fr.messenger.yahoo.com/



Lien(s) Associé(s) :

Auteur(s) Associé(s) : Andreas Sandblad ( 3 ) / Carsten Eiram ( 1 )



Veuillez noter que les informations diffusées par ZATAZ.net dans le cadre de sa rubrique Alertes ont comme provenance des parties tierces.

ZATAZ.net collecte, valide et vérifie les vulnérabilités diffusées par les fournisseurs, groupes de recherches spécialisés dans la sécurité informatique, etc.

Si vous désirez nous envoyer des alertes de sécurité que vous avez découvertes, contactez-nous sur alertes@zataz.net

contentRight


valider