首页| 新闻 | 毒霸 查词 无线 | 封神 剑网 春秋 剑网2 WPS | 社区 商城 联盟| 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ 词典
新闻首页 | 专题 | 公司动态 | 办公软件 | 信息安全 | 工具软件 | 网络游戏 | 无线娱乐 | 博客网文 | 客服问答
首页 > 金山新闻 > 信息安全 > 正文
中搜新闻 新闻自助餐  软件资讯尽在太平洋
雅虎发布新版Jukebox软件 修补数个安全缺陷
http://www.kingsoft.com 金山在线 (2005-04-26 13:23:40)  文章来源:赛迪网
热点
热点:
金山毒霸2005正版免费下载

  4月26日消息,雅虎公司已经发布了新版MusicMatch Jukebox多媒体软件,修正了几个可能使用户受到缓冲区溢出缺陷攻击的安全漏洞。

  在发布的网络公告中,雅虎公司强烈建议用户升级到新版本,避免受到代码执行和跨站点脚本攻击。公告指出,缓冲区溢出缺陷和跨站点脚本缺陷的潜在影响包括数据泄露、需要重新安装软件、使IE等软件崩溃。

  这些缺陷被安全专业厂商Secunia公司评定为“中度危急”。雅虎公司表示,目前还没有用户受到这些缺陷影响的报告。

  受影响的版本包括MusicMatch Jukebox for Windows XP 10.00.2047及更早的版本,升级版本包括非Windows-XP平台上的版本。

  向雅虎公司报告这些缺陷的Hyperdose安全公司发布了4份独立的缺陷警告公告和概念证明代码。该公司的研究人员罗伯特说,最严重的缺陷出现在名为DiagCollectionControl.dll的ActiveX控件中。黑客可以利用该缺陷,向安全路径传递一个恶意的值,引起特定的文件被覆盖。由于可能被删除的文件没有什么限制,因此这一缺陷更危险。

  为了保护用户,雅虎公司已经删除了DiagCollectionControl.dll中的Safe for Scripting或Safe for Initialization界面。

  罗伯特还公布了能够被用于引起缓冲区溢出缺陷的边界错误和MusicMatch Jukebox中登录信息和文件存储方式引起的缺陷的详细资料。

【责任编辑:margelida】
· 雅虎发布新版Jukebox软件 修补数个安全缺陷 2005-04-26 13:23:40
· RealPlayer惊现安全漏洞电脑被安置恶意代码 2005-04-22 10:58:01
· 教你两式妙招 可"强行"杀死顽固的病毒进程 2005-04-21 18:19:42
· 有漏洞无补丁:Windows NT 4令用户进退两难 2005-04-21 14:33:55
· 全国多地互联网出现故障 黑客攻击可能较小 2005-04-20 18:18:02
评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口

  欢迎参与评论
   评论验证码  您的发表的评论需要通过管理员审核,请耐心等待
 焦点关注
 新闻动态专题
金山社区专题-上海特刊
剑网中越国际友谊赛专题
剑网2超级无间网游冲级赛
剑网2玩家公会百强龙虎榜
剑网2娱乐王牌名人密客坊
剑网2快乐风暴进家庭专题
封神榜即时国战主题页面
金山软件2006大学校园行
封神榜我心中的国战征文
剑网2主题网吧 期待加盟

        更多>>
精彩活动推荐
网易科技 | 中国软件 | 博客中国 | 写作社区 | IT世界 | 逐浪网 | pconline | 幻剑书盟 | 52pk.net | 更多友情链接
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2007 金山公司 版权所有