公開日:2006/12/26 最終更新日:2006/12/26
JVNVU#901852
Yahoo Messenger の YMailAttach ActiveX コントロールにバッファオーバーフローの脆弱性
Yahoo Messenger に含まれる YMailAttach ActiveX には、バッファオーバーフローの脆弱性が存在します。なお、Yahoo! Japan によると日本語版は本脆弱性の影響を受けないことが確認されています。
(ymmapi.dll バージョン 2005.1.1.4 およびそれ以降で対策されています)
詳しくは、ベンダの提供する情報をご確認ください。
巧妙に細工された html ファイルを閲覧した場合、ユーザの権限でコードを実行されたり、Internet Explorer が強制終了される可能性があります。
| ベンダ | リンク |
| Yahoo! | Security Update - Yahoo! Messenger |
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| CPNI Advisory | |
| TRnotes | |
| CVE |
CVE-2006-6603 VU#901852 |
| JVN iPedia |
