Skripteinspeisung möglich

Sicherheitslücke in ICQ Toolbar für IE gemeldet

Über eine Sicherheitslücke im ICQ Toolbar für den Internet Explorer können Angreifer den Webbrowser zum Absturz bringen oder Skripte einspeisen.

Laut einem Bericht von Security Reason wurde die Sicherheitslücke in Version 2.3 des ICQ Toolbar nachgewiesen. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke nutzt eine Schwachstelle im ICQ Toolbar auf und wird über dessen CLSID aktiviert. Im Bericht wird ein Beispiel aufgeführt, um die Farbe des Toolbar des Internet Explorers zu verändern. Alternativ lassen sich auch andere, beliebige Skripte einspeisen. Ein Patch liegt bislang nicht vor. (vgw)