Un bug en la versión 8 de Yahoo! Messenger permite a un atacante ejecutar código arbitrario en el ordenador de la victima, cuándo ésta visita una página maliciosa en particular. La causa es un desbordamiento de memoria intermedia en el control ActiveX AudioConf de la librería yacsom.dll, al momento de procesar argumentos muy largos.
Como siempre, se recomienda actualizar a la última versión del mensajero (8.1) desde aquí.

