Kritische Sicherheitslücke in IDM gemeldet

Über eine Sicherheitslücke in Internet Download Manager können Angreifer über manipulierte Sprachdateien beliebigen Schadcode einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia wurde die Schwachstelle in Version 5.16 Build 6 des Internet Download Manager (IDM) nachgewiesen. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht bei der Verarbeitung der Beschriftung von Schaltflächen, die über zusätzliche Sprachdateien (beispielsweise zur Lokalisierung) geladen werden. Unter Umständen können Angreifer auf diese Weise beliebigen Schadcode in ein betroffenes System einspeisen und ausführen. Da die Sicherheitslücke ungepatcht ist, wird empfohlen, momentan keine externen Sprachdateien in IDM zu verwenden.