De populære programmer til instant messaging er plaget af sikkerhedshuller. Senest har en sikkerhedsekspert fundet en ny sårbarhed i Yahoo Instant Messenger (YIM). Der er tale om en klassisk buffer overflow-fejl, som gør det muligt at afvikle vilkårlig kode på systemet. Det fortæller det danske sikkerhedsfirma EuroTrust Virus112.
Sikkerhedshullet kan udnyttes ved at sende en besked med en særligt udformet fil, som har et filnavn med mindst 215 mellemrum. Det lange filnavn udløser et buffer-overflow i Yahoo Instant Messenger, som betyder at data kan skrives i et område i hukommelsen, der ikke er beskyttet - og dermed kan en angriber i værste fald afvikle vilkårlig kode på pc'en.
Det anbefales at afinstallere YIM og i stedet installere den seneste version 5.6.0.1358 af programmet. Yahoo har tilsyneladende valgt at frigive en ny version af YIM uden at fortælle, at opdateringen skyldes en rettelse af en alvorlig sårbarhed i programmet.