雅虎通是一款非常流行的即时通讯工具。 Windows平台上的雅虎通没有正确地处理地址簿,如果用户受骗加载了包含有超长邮件地址的畸形地址簿的话,就可能触发缓冲区溢出,导致拒绝服务或以当前登录用户的权限执行任意指令。