Systemzugriff möglich

Schwachstelle: Novell stellt Update für GroupWise Messenger bereit

Novell hat ein Update für kritische Sicherheitslücken in Novell GroupWise Messenger 2.x zur Verfügung gestellt.

Die entdeckten Sicherheitslücken lassen sich unter Umständen ausnutzen, um sich unerlaubten Zugriff auf ein System zu ergaunern. Auslöser der Schwachstellen sind Fehler im Novell GroupWise Messenger Client bei der Bearbeitung bestimmter, nicht näher spezifizierter Server-Antworten. Diese lassen sich ausnutzen, um Buffer Overflows zu erzwingen. Ein erfolgreicher Angriff erlaubt das Ausführen beliebigen Codes. Ebenso soll der Client abstürzen, wenn eine lange User-ID übergeben wird.

Die Schwachstellen sind für Novell GroupWise Messenger Client für Windows bestätigt. Es betrifft alle Versionen vor 2.0.3 Hot Patch 1. Der Hersteller empfiehlt ein Update auf die eben genannte Variante. (jdo)