Yahoo messenger logo

Yahoo nous informe de la présence de nombreuses failles de sécurité dans son logiciel de messagerie instantanée, Yahoo! Messenger.

Ces failles peuvent permettre à des utilisateurs malintentionnés d'exécuter un code sur votre ordinateur.

Yahoo recommande à tous de télécharger la dernière version de son logiciel, qui a été patché. Cette version corrigée est la 6.0.0.1921 ou plus.


"Sous certaines conditions très spécifiques, un fichier exécutable peut être lancé dans Yahoo! Messenger. Comme conséquence, les utilisateurs peuvent être vulnérables au lancement de programmes malveillants sur leur PC."


Un des problèmes est lié à la longueur des nom de fichiers lors d'un transfert, ces derniers n'étant alors pas affichés correctement ceci peut donc être exploité à des fins malveillantes.

Pour que ceci soit possible, il faut que vous ayiez l'option "Cacher les extensions des fichiers connus" cochée.


Un autre problème concerne l'utilisation du programme ping.exe invoqué par l'assistant audio durant la phase de test de la connexion


Bref, téléchargez la nouvelle version et oubliez vite ces problèmes ;)


Plus d'informations sur ces failles
Télécharger Yahoo! Messenger