Sicherheitslecks in ICQ

Der weit verbreitete Instant Messaging Client ICQ von Mirailis weist nach Erkenntnissen der Sicherheitsfirma Core Security Technologies diverse Sicherheitslecks auf.

Betroffen sind laut Core Scurity Technologies die Clients Mirabilis ICQ Pro 2003a und Vorgängerversionen. Die Lücken stecken größtenteils im POP3-Client des Messenger. Eine davon kann - mittels Buffer Overrun - dazu genutzt werden, Code auf dem angegriffenen Rechner auszuführen. Der ungeprüfte Bereich steckt in der Abfrage der Unique-ID (UIDL). Allerdings müsste der Angreifer dazu schon den POP3-Server selbst übernommen haben. Core Security hat auf seinen Seiten die Lücken im Einzelnen beschrieben. Patches gibt es laut Core Security derzeit noch nicht. Mirabilis sei aber bereits seit März informiert. (uba)

tecCHANNEL Buch-Shop

Literatur zum Thema Webtechnik

Bestell-Link

Titel von Pearson Education

Bestellung

PDF-Titel (50% billiger als Buch)

Downloads