Sicherheitslücken in der ICQ-Software entdeckt

Software Die Sicherheitsexperten von Core Security haben in der ICQ-Software von AOL Sicherheitslücken entdeckt. Betroffen ist ICQ Pro 2003b sowie die ICQ-Toolbar 1.3. Core Security konnte die Lücken durch spezielle Fuzzing-Tools entdecken, die automatisch nach Fehlern in Software suchen. Manipulierte Nachrichten können bei ICQ 2003b einen Heap-Overflow auslösen, der sich ausnutzen lässt, um beliebigen Code auszuführen. Schwerwiegender ist der Fehler in der ICQ Toolbar 1.3. Bettet ein Angreifer Script-Code in einen RSS-Feed ein, so wird dieser in der lokalen Zone des Internet Explorers ausgeführt. Dadurch lassen sich beliebige Programme auf dem Rechner des Betroffenen öffnen.

Um sich vor diesen Sicherheitslücken zu schützen, kann man auf ICQ 5.1 umsteigen oder eine alternative Client-Software benutzen. Die mit ICQ 5.1 mitgelieferte ICQ Toolbar 1.2 besitzt noch keinen RSS-Support und weist aus diesem Grund auch die entsprechende Lücke nicht auf.

Download: ICQ Lite 5.1

Weitere Informationen:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Interessante Artikel & Testberichte
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!