06.05.2003

BUGGY

Neue Schwachstellen in ICQ entdeckt

Das Computersicherheitsuntenrehmen Core Security Technologies warnt vor sechs Sicherheitslücken im beliebten Instant Messenger ICQ.

Zwei dieser Lecks werden von dem Unternehmen als kritisch eingestuft, da sie einem Angreifer weitgehenden Zugriff auf den PC des Opfers erlauben. Die anderen können für Denial of Service-Angriffe auf den IM ausgenutzt werden.

Betroffen ist die Version ICQ Pro 2003a.

Die kritischen Bugs

Drei Sicherheitslücken einschließlich einer der kritischen betreffen die integrierte E-Mail-Funktion im Messenger. Der Bug in der Bearbeitung von E-Mail-Headern bietet einem Angreifer die Möglichkeit für eine Buffer-Overflow-Attacke.

Der andere kritische Bug tritt in der automatischen Update-Funktion der Software auf. Die Funktion verfügt nach Ansicht von Core Security Technologies nicht über einen ausreichenden Schutz. Ein Angreifer kann die Lücke ausnutzen, um ein Softwarepaket getarnt als Update in den Messenger einzuschleusen.