Board
Suche Mitgliederliste Kalender Hilfe LinkUs

Blog
Letzter Eintrag

Chat
IRC: #das-computer-board

Werbung

Hallo, Gast! (Anmelden · Registrieren)

Registrieren Sie sich (oder melden Sie sich an) um den vollen Funktionsumfang von Das-Computer-Board.de zu nutzen!

Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
ICQ 6 Sicherheitslücke
02.03.2008, 09:01
Beitrag: #1
ICQ 6 Sicherheitslücke
Zitat:
Mit manipulierten Nachrichten ist es möglich, den Instant-Messenger ICQ 6 zum Absturz zu bringen. Ursache des Problems ist eine Format-String-Schwachstelle bei der Verarbeitung von HTML-Messages, die Format-String-Specifier wie %020000000s enthalten. Nach Einschätzung der Sicherheitsdienstleister Secunia und FrSIRT lässt sich die Lücke auch zum Einschleusen und Ausführen von Code ausnutzen. Ob es bereits einen Exploit gibt oder die Annahme auf eigenen Analysen beruhen, schreiben sie nicht.

Betroffen ist die Version ICQ 6 Build 6043. Andere Versionen enthalten den Fehler sehr wahrscheinlich auch. Ein Update gibt es noch nicht. Einen gewissen Schutz vor den Angriffen durch beliebige Personen bietet die Möglichkeit, nur Nachrichten von bekannten Kontakten zu akzeptieren und nicht näher bekannte Kontakte aus seiner Liste zu streichen. Nachrichten unbekannter Personen sollte man dann verwerfen.

Der ursprüngliche Entdecker des Fehlers erinnert im Rahmen seines Blog-Eintrags an eine seit Mitte des letzten Jahres bekannte, aber bislang noch ungepatche Schwachstelle im Internet Explorer 6 und 7, die zum Absturz des Browsers führt. Dazu genügt in einem HTML-Dokument die Zeile:

<style>*{position:relative}</style><table><input></table>

Da ICQ für das Rendering von HTML-Nachrichten die Funktionsbibliotheken des Microsoft-Browsers benutzt, ist auch der Instant-Messenger an dieser Stelle verwundbar.

Quelle: heise.de

Meine Meinung: Die Lücke ist ja schon seit ein paar Wochen bekannt. Wird Zeit dass das icq jetzt auch mal bemerkt.

Im Urlaub...
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Werbung
Antwort schreiben 


Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  Microsoft überprüft kritische Sicherheitslücke in Windows 7 darkmessias 1 1.470 30.01.2010 23:24
Letzter Beitrag: 4webmasterz.net
  Sicherheitslücke im Internet Explorer darkmessias 1 1.483 24.11.2009 16:21
Letzter Beitrag: Potti
  Sicherheitslücke im CMS Typo3 darkmessias 0 1.087 13.02.2009 13:05
Letzter Beitrag: darkmessias
  Sicherheitslücke bei eBay verrät geheime Daten HackerTracker 4 1.505 14.04.2008 14:45
Letzter Beitrag: HackerTracker



iPhone4spiel - twitter Das Computer Board -