Kein Update verfügbar

Hoch kritische Schwachstelle in ICQ

Die Sicherheitsexperten von Secunia haben eine gefährliche Sicherheitslücke in ICQ 6.x gemeldet.

Erfolgreich ausgenutzt lässt sich ein betroffenes System kompromittieren. Hervorgerufen wird die Lücke durch einen Fehler bei der Generierung von HTML-Code innerhalb der eingebetteten Internet-Explorer-Komponente. Mit speziell präparierten Nachrichten kann ein Angreifer unter Umständen beliebigen Code auf einem betroffenen System ausführen.

Die Schwachstelle ist für ICQ 6 Build 6043 bestätigt. Andere Versionen könnten ebenfalls betroffen sein. Da es derzeit kein Update gibt, schlagen die Entwickler Folgendes vor: Anwender sollen die Option aktivieren, nur Nachrichten aus der Kontaktliste zu akzeptieren und nicht vertrauenswürdige Kontakte löschen. (jdo)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner