Sicherheitslücke in Texteditor UltraEdit gemeldet

Über eine Schwachstelle im FTP/SFTP-Browser von UltraEdit können Angreifer beliebige Dateien in ein betroffenes System einspeisen. Ein Hotfix steht zur Verfügung.

Laut einem Bericht der Sicherheitsexperten von Secunia wurde die Schwachstelle in Version 14.00b von UltraEdit nachgewiesen. Andere Versionen sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht durch einen Fehler bei der Verarbeitung von Verzeichnisnamen im FTP/SFTP-Browser von UltraEdit. Durch die gezielte Manipulation dieser Namen auf einem FTP-Server können Angreifer beliebige Dateien in das System eines UltraEdit Anwenders einspeisen. Der Hersteller stellt ein Hotfix zur Verfügung, das den Mangel beseitigt. (vgw)