Sicherheitslücke in ICQ Pro 2003b und ICQ Toolbar 1.3

Meldungen von Core Security zufolge kann durch einen “Heap Overflow” in ICQ Pro 2003b ein beliebiger (schadhafter) Code ausgeführt werden. Möglich ist das durch manipulierte Nachrichten die User bekommen können.

In der ICQ Toolbar 1.3 für den Internet Explorer ist es möglich ein beliebiges Programm auf dem Rechner des Betroffenen zu öffnen bzw. auszuführen. Möglich ist das durch einen Script Code welcher in ein RSS Feed eingebettet werden kann.

Es wird daher empfohlen auf ICQ 5.1 (mit integrierter ICQ Toolbar 1.2) umzusteigen!

Die Sicherheitslücken wurden übrigens mit so genannten “Fuzzing-Tools” entdeckt welche automatisch nach Fehlern in Software suchen.

Tags: , , , , , , , , , , .

 

Elias Lange Blog Weblog Web2.0 SEO Marketing Trends Affiliate Geld Musik Technik Software Bilder Traffic ICQ Unterhaltung Internet Kostenlos Video Webdesigner Elias Lange Blog Weblog Web2.0 SEO Money ICQ News Affiliate Humour Business Travel Technorati Profile