ICQ 7: Kritische Lücke im Update-System entdeckt
Grundsätzlich wird bei jedem Startvorgang des Clients überprüft, ob eine neue Version der Anwendung vorliegt. Diesbezüglich werden allerdings weder die Identität des Servers genauer überprüft, noch die übertragenen Daten.
Daniel Seither studiert an der TU Darmstadt Informatik und macht im Zusammenhang mit dieser Sicherheitslücke auf mögliche Angriffsszenarien aufmerksam.
Seinen Angaben zufolge könnte man beispielsweise durch DNS-Spoofing auf einen anderen Update-Server zugreifen. Die Nutzer würden dann manipulierte Dateien anstelle der vorgesehenen Updates herunterladen.
Von dieser Problematik sind angeblich alle ICQ 7-Versionen für Windows-Systeme betroffen. Von den Entwicklern liegt bislang keine offizielle Stellungnahme vor. Insofern ist es unklar, wann ein Update, welches die Sicherheitslücke aus der Welt schafft, erscheinen wird.
Beliebte Downloads
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Warum fühlt sich mein PC an wie ein überforderter Lehrer vor der große
Airboss - vor 2 Stunden -
Neues von der Kielux (17.-19. Sept):
d-hubs - Heute 11:28 Uhr -
Neues aus der Reihe NAS-Systeme
d-hubs - Heute 00:40 Uhr -
Grml: die XXL-Toolbox: vollgepackt bis an den Rand
d-hubs - Gestern 18:26 Uhr -
Ausblick auf die Blenderkonferenz :: 23 bis 25. September 2026
d-hubs - Vorgestern 22:39 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen