Gefährliche Sicherheitslücke in Chat-Software ICQ
Der Angreifer verwendet für den Angriff ein kleines Bildchen, das so genannte Avatar. Sobald er eine Nachricht an einen Kontakt sendet, lädt die ICQ-Software dieses Bild nach, um es im Chat-Fenster anzuzeigen. Dabei wird der Code des Angreifers ebenfalls übertragen und ausgeführt. Eine Aktion von Seiten des Opfers ist also nicht nötig.
Inzwischen hat AOL Updates für den ICQ-Clienten veröffentlicht, die automatisch eingespielt werden, sobald man mit dem Netzwerk verbunden ist. Der Benutzer erhält allerdings keinen Hinweis über den Abschluss dieser Aktion. Wer die originale-ICQ-Software nutzt, sollte das Programm umgehend aktualisieren, indem man zum Online-Status wechselt.
Weitere Informationen: Zero Day Initiative
Beliebte Downloads
Beliebt im Preisvergleich
- Office-Pakete:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Neu - TrueNAS 27.0.0-RC.1 (Release Candidate 1) :
d-hubs - Heute 09:37 Uhr -
Neues zu einer "Europäischen Bewegung"
d-hubs - Heute 09:17 Uhr -
Version: KillerPDF v1.8.80 ist freigegeben
d-hubs - Gestern 09:09 Uhr -
"MSBuild.exe "Hard error" - Anzeige nach Win11-Start
Kuberg - Gestern 05:26 Uhr -
immich-News; Immich Insights ist da
d-hubs - Vorgestern 00:21 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen