【日经BP社报道】美国CERT/CC于美国时间6月5日关于即时信息软件“雅虎信使(Yahoo! Messenger)”中发现的多个安全性漏洞发出了警告。如果该安全性漏洞受到恶意利用有可能通过用户电脑执行任意代码。对应Windows版的5,0,0,1064以前的版本将会受该安全性漏洞的影响。不过,日本Yahoo!公开的日文版将不会受到影响。 该安全性漏洞此前曾于5月27日公布过,但考虑到受影响的范围广泛,此次CERT/CC再 次发出警告。不过,目前还没有收到有关恶意利用该安全性漏洞实施攻击的报告。 如果恶意利用此次发现的安全性漏洞,只要用户点击植入Web网页、HTML电子邮件或者即时信息中的不当链接时,便有可能执行任意的代码、脚本以及HTML。具体来说,在雅虎信使中链接的由“ymsgr:”开头的URL将会被恶意利用。 解决措施是将雅虎信使的版本升级为5,0,0,1065以后的版本。美国Yahoo!于5月22日公开了纠正该安全性漏洞的5,0,0,1065。 不过,日文版用户将不会受到影响。日本Yahoo!目前发布的正式版的版本为3,5,0,850e。该公司表示,由于该版本不具有此次发现安全性漏洞的功能,因此不会受到影响。同样,该公司过去公开的3,5,0,850以前的版本也不会受到影响。 另外,目前公开的测试版的版本为5,0,0,1090a,已经纠正了该安全性漏洞。 另外,可以通过“帮助”菜单中的“关于雅虎信使”一项确认版本信息。