Se ha encontrado un fallo en Yahoo messenger que al pulsar en links malformados intencionadamente produce el cuelgue del messenger, al parecer esta probado en las versiones 5.x y 6.x, sobre windows y todas son afectadas, pero no se descarta que versiones anteriores o en otras plataformas tengan el mismo problema. No se ha publicado aún una versión que solvente el problema
Podéis ver una prueba de concepto para ver si vuestro Yahoo Messenger es vulnerable en la siguente link, al igual que mas información sobre el bug:
http://usuarios.lycos.es/wormzweb/modules.php?name=News&file=article&sid=198
Existe una solución provisional para evitar el problema que es eliminando la siguente entrada del registro de windows:
"c:\progra~1\yahoo!\messenger\ypager.exe %1"










Autor




En línea
