Jabber-Protokoll verantwortlich

Schwachstelle im Instant-Messenger Miranda

Die Sicherheits-Experten von Neohapsis haben eine Sicherheitslücke im Multiprotokoll-Messenger Miranda gemeldet.

Die Schwachstelle lässt sich ausnutzen, um gewisse Sicherheitsrichtlinien zu umgehen. Die Software benutzt eine nicht verschlüsselte Verbindung, wenn ein Server diese nicht anbietet, auch wenn „TLS benutzen“ eingestellt ist. Damit könnte sich ein so genannter Man-in-the-Middle-Angriff mit Jabber-/XMPP-Verbindungen durchführen lassen. Der Anwender denkt, er habe eine sichere Verbindung.

Die Sicherheitslücke ist für Miranda 0.8.19 bestätigt. Andere Varianten könnten ebenfalls betroffen sein. Ein Patch steht derzeit nicht zur Verfügung. Die Experten raten als Workaround, SSL einzusetzen. (jdo)