Kritiske huller i Yahoo Messenger

Mindst to yderst kritiske sårbarheder er blevet offentliggjort for Yahoo Messenger.

De to alvorlige sårbarheder i Yahoo Messenger retter sig mod ActiveX kontroller, som kan bruges til at kapre Windows-pc'er.

Det kom frem efter sikkerhedsfirmaet eEye tidligere på ugen gjorde Yahoo opmærksomme på sårbarhederne. Selv om eEye var tavse om detaljerne, nævnte de, at programmets ActiveX kontroller til webcam var en del af problemet.

Men en anden researcher fandt to ActiveX kontroller og offentliggjorde informationer om hullerne, herunder at det andet hul påvirkede ywcvwr.dll-filen i forbindelse med Yahoo Messenger.

Hullerne bliver kaldt alvorlige af eEye, fordi ekstern udførelse af ActiveX-kodesårbarheder har meget stor gennemslagskraft, eftersom kilden til den ondsindede kode kan komme fra ethvert site. Det problem bliver endnu mere kritisk, når brugerne er administratorer, fordi det gør kilden i stand til at aflevere koden på administrator-niveau, tilføjer eEye. De fleste brugere af Windows XP kører systemet på netop administrator-niveau.

Det danske sikkerhedsfirma Secunia kategoriserer hullerne i Yahoo Messenger som "ekstremt kritiske", hvilket er den mest truende rang.

Yahoo anbefaler derfor, at man opdaterer samtlige udgave af Yahoo Messenger fra før i dag.

Læses lige nu

    KMD A/S

    Konsulent til KMD Health & Social

    Københavnsområdet

    Formpipe Software A/S

    Senior Product Manager

    Københavnsområdet

    KMD A/S

    SAP Arkitekt

    Nordjylland

    Annonceindlæg fra Computerworld

    Defence Tech Denmark hjælper virksomheder med at bringe innovation ind i forsvarssektoren

    Et nyt nationalt initiativ fra Industriens Fond, EIFO og Innovationsfonden – eksekveret af DTU Science Park og Teknologisk Institut– skal bygge bro mellem startups, SMV’er og Forsvaret.

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S