Hul i ICQ's sikkerhed

To alvorlige fejl i beskedtjenesten ICQ's software kan sætte angribere i stand til at overtage offerets computer.

Det amerikanske sikkerhedsfirma Core Security Technologies har fundet seks fejl i beskedprogrammet ICQ, som AOL ejer.

Fejlene ligger i ICQ Pro 2003a-versionen, skriver Zdnet UK. To af de seks fejl betegner sikkerhedsfirmaet som kritiske.

Den ene af de to kritiske fejl vedrører den måde, programmet håndterer e-mails på. Fejlen kan benyttes af en angriber til at udføre vilkårlig kode på brugerens maskine.

Det kræver vel at mærke, at angriberen kan udgive sig for at være brugerens mail-server.

Den anden kritiske fejl findes i en programfunktion, som automatisk kan opdatere programmet.

Sikkerheden i denne funktion er ikke god nok, og en angriber kan udnytte hullet ved at sende software til programmet, som ligner en programopdatering, men som i virkeligheden er ondsindet kode.

De seks fejl findes ikke i ICQ Lite, som er en letvægts-udgave af programmet.

Relevant link

Beskrivelse af de seks huller i ICQ på Core Security Technologies' hjemmeside.

Denne artikel stammer fra PC World Online.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere