eEye Digital Security 的安全研究小組在即時通內建的 ActiveX 控制項檔案 ywcupl.dll (version 2.0.1.4) 和 ywcvwr.dll(version 2.0.1.4) 中發現了重大漏洞,經通報後 Yahoo! 官方已釋出安全性更新。
在 2007-06-08 之前安裝即時通的使用者,請儘速到官方網站將主程式更新為最新版本(8.1.0.402)。版本可以在即時通好友名單主介面上方的"說明"->"關於Yahoo!奇摩即時通"中可以得知你目前的即時通版本編號
詳細訊息請參考以下公告
eEye Digital: Security:
Yahoo! Webcam ActiveX Controls Multiple Buffer OverflowsYahoo!公告:
ActiveX Audio Conferencing Update(英)消息轉自:
http://blog.yam.com/tod.../10519926