NEWS

Sicherheitsleck in ICQ erlaubt Ausführung von fremden Codes

Portrait des Authors


Sicherheitsleck in ICQ erlaubt Ausführung von fremden Codes
Durch eine Sicherheitslücke bei der Werbeeinblendung der ICQ Software, wird es Angreifern möglich, einen fremden Code einzuschleusen und so Kontrolle über das System zu erlangen. Bestätigt wurde das Sicherheitsloch von ICQ für die Versionen einschließlich 5.04 Build 2321 und abwärts des beliebten Instant-Messaging Tools. Ein Patch wurde noch nicht veröffentlich, Abhilfe schaffen nur alternative Instant-Messaging Programme wie Trillian, Miranda oder Gaim. Das Schadenspotenzial ist sehr gross, da Millionen Menschen diese Software nutzen und deshalb dürfte keine lange Zeit vergehen bis erste Exploits im Netz auftauchen.

UPDATE:
ICQ bietet mittlerweile auf ihrer Webseite ein neues Build an, bei der diese Sicherheitslücke geschlossen worden sein soll.
Quellen und weitere Links

    Werbung

    KOMMENTARE ()