17 Ago 2007 | deja tu comentario
Chatear con extraños podría desencadenar numerosos ataques en el servicio de mensajería instantánea de la compañía.
La empresa de seguridad McAfee ha confirmado la existencia de una vulnerabilidad tipo día cero (zero day) en el popular servicio de mensajería instantánea de Yahoo!, Yahoo Messenger, concretamente en las aplicaciones de webcam.
Los investigadores de McAfee, que han conseguido reproducir la vulnerabilidad en la versión 8.1.0.413 de Yahoo Messenger, aseguran que el peligro se produce cuando la víctima acepta una invitación para chatear con webcam, por lo que el problema puede evitarse si simplemente se ignoran este tipo de ofrecimientos.
McAfee ya se ha puesto en contacto con el equipo de seguridad de Yahoo! para notificarles el problema y trabajar juntos para resolver la situación cuanto antes. Al parecer, esta vulnerabilidad es distinta a otra que ya se descubrió en el mes de junio y según algunos investigadores, la versión 8 del servicio de mensajería de Yahoo! presenta en estos momentos numerosas vulnerabilidades, además de la descubierta por Mcfee.
Estas imperfecciones en el servicio podrían provocar incluso que los delincuentes se hicieran con el control de los PCs de los usuarios. Mcfee ha hecho algunas recomendaciones para evitar esta amenaza:
-No aceptar invitaciones de usuarios desconocidos hasta que no haya un parche para cubrir la vulnerabilidad.
-Bloquear el tráfico saliente en el puerto TCP 5100, hasta que Yahoo pueda remendar la imperfección.
www.baquia.com
Seguridad
Paseo de la Castellana, 95
Gestión documental, factura y certificación electrónica
Calle Manuel Tovar 16
Consultoría y servicios
C. Cronos, 20, 28037 Madrid
Seguridad
C/ Manuel Tovar 16
E-Learning
C/ Sotillo 35, 28043 Madrid
Foro internacional de contenidos digitales
Recopilación de artículos y casos prácticos sobre cloud computing y SaaS, elaborados por expertos y profesionales del sector.
Recopilación de artículos sobre smartphones, elaborados por expertos y profesionales del sector.
Tras tres años de desarrollo, Ubisoft publica la quinta entrega de la saga Ghost Recon. Un guión de Tom Clancy que nos mete en la piel de un soldado del futuro.