AOL: Lücke im AIM ist geschlossen

AOL hat auf seinen Messenging-Servern den angekündigten Patch installiert und damit das vor wenigen Tagen entdeckte Sicherheitsleck im AOL Instant Messenger (AIM) geschlossen. Die Anwender brauchen daher kein Bugfix zu installieren.

Laut AOL-Sprecher Andrew Weinstein ist dem Unternehmen kein Fall bekannt, der dieses Sicherheitsleck ausnutzt. Wie berichtet hätte ein Hacker mittels Buffer Overflow die Kontrolle über den AIM und Windows-PC des Benutzers erlangen können.

Über einen gezielt eingeleiteten Buffer Overflow ist es möglich, direkt auf Systemebene mit allen lokalen Rechten zu agieren. Der Angreifer könnte dadurch etwa Webseiten ändern, Software auf den Server laden oder Letzteren umkonfigurieren. Unabhängige Sicherheitsexperten von w00w00 Security Development (WSD) hatten die Lücke am Mittwoch dieser Woche entdeckt. (jma)