image

Yahoo! mediaspeler lek actief misbruikt door hackers

woensdag 6 februari 2008, 09:59 door Redactie, 0 reacties

Afgelopen vrijdag werden er twee ernstige beveiligingslekken in de Yahoo! Music Jukebox ontdekt, zondag verschenen er publieke exploits en sinds gisteren wordt de kwetsbaarheid actief misbruikt door computercriminelen om systemen over te nemen. Yahoo! heeft nog geen patch voor de lekken in de mediaspeler uitgebracht, die worden veroorzaakt door twee ActiveX controls.

Bezoekt een gebruiker de verkeerde website, dan kan de aanvaller willekeurige code op zijn of haar systeem uitvoeren, aldus Symantec. Gebruikers wordt aangeraden om een kill-bit voor de betreffende ActiveX controls in te stellen, maar volgens de Amerikaanse overheid is het beter om de Microsoft technologie helemaal uit te schakelen.

Met name in Amerika worden Yahoo! programma's veel gebruikt. Zo is een exploit voor een lek in Yahoo! Messenger standaard onderdeel van verschillende hacker-toolkits.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.