06.12.2002

KIO

Sicherheitslücke im KDE-Desktop

Die Entwickler von KDE.org warnen vor einer Sicherheitslücke in ihrem Unix/Linux-Desktop.

Das Leck in den KIO-Funktionen erlaubt es einem Angreifer, mit einer speziell präparierten URL in einer Webpage oder einem HTML-Mail die Kontrolle über den Computer zu übernehmen und beliebige Programme mit den Rechten des Benutzers auf dem PC auszuführen.

KIO-Subsystem

In dem KIO-Subsystem sind verschiedene Input/Output-Protokolle zusammengefasst, die eine weitere Integration des Konqueror-Browsers in die Funktionen des Desktops ermöglichen sollen.

Von dem Sicherheitsleck sind die KIO-Implementierungen des "rlogin"-Protokolls und des "telnet"-Protokolls betroffen.