Yahoo messenger webcam En se basant sur des informations divulguées dans divers forums de sécurité informatique chinois à propos d'une faille affectant Yahoo! Messenger, les experts de McAfee indiquent être parvenus à l'exploiter sur des versions à jour du populaire client de messagerie instantanée. Il est donc à craindre qu'un exploit circule actuellement sur la Toile.

Pour être exploitée, ladite faille critique de dépassement de tas (heap overflow) nécessite de la part de l'utilisateur pris pour cible, l'acceptation d'une conversation webcam. McAfee qui a fait parvenir ses conclusions à la firme de Sunnyvale, préconise donc dans l'attente d'un patch correctif la plus grande prudence. Deux conseils pour éviter toute mauvaise surprise
  • Ne pas accepter une conversation webcam avec un interlocuteur inconnu.
  • Bloquer le trafic sortant sur le port TCP 5100.
Cette vulnérabilité est différente des deux autres failles de dépassement de mémoire tampon (buffer overflow) corrigées en juin dernier qui affectaient plus précisément deux contrôles ActiveX (ywcupl.dll et ywcwr.dll) relatifs à l'utilisation de la fonctionnalité webcam.