Forum - Das-Portal.org

Zurück   Forum - Das-Portal.org > Internet/Netzwerk > Security Forum

Security Forum Forum rund um Sicherheit Firewall, Viren, Würmer, Anonymität, Verschlüsselungssysteme, etc.


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten Ansicht
  #1 (Permalink)  
Alt 04.03.2008, 13:07
Benutzerbild von Michael_Jim
Techadmin
 

Registriert seit: Dec 2002
Ort: In den tiefen des Boards...
Beiträge: 2.618
Renommee-Modifikator: 14
Michael_Jim
Michael_Jim eine Nachricht über ICQ schicken Michael_Jim eine Nachricht über MSN schicken Michael_Jim eine Nachricht über Skype™ schicken
Kritische Lücke in Instant Messenger ICQ

Hi,

eine Meldung die schon ein paar Tage alt ist, aber trotzdem wichtig ist denke ich.
Hat ein Kumpel bei mir gemacht, danach funzt nix mehr. ICQ verbraucht 95% CPU und 250MB RAM.
Also solltet ihr im Moment lieber Miranda oder QIP verwenden.


Mit manipulierten Nachrichten ist es möglich, den Instant-Messenger ICQ 6 zum Absturz zu bringen. Ursache des Problems ist eine Format-String-Schwachstelle bei der Verarbeitung von HTML-Messages, die Format-String-Specifier wie %020000000s enthalten. Nach Einschätzung der Sicherheitsdienstleister Secunia und FrSIRT lässt sich die Lücke auch zum Einschleusen und Ausführen von Code ausnutzen. Ob es bereits einen Exploit gibt oder die Annahme auf eigenen Analysen beruhen, schreiben sie nicht.

Betroffen ist die Version ICQ 6 Build 6043. Andere Versionen enthalten den Fehler sehr wahrscheinlich auch. Ein Update gibt es noch nicht. Einen gewissen Schutz vor den Angriffen durch beliebige Personen bietet die Möglichkeit, nur Nachrichten von bekannten Kontakten zu akzeptieren und nicht näher bekannte Kontakte aus seiner Liste zu streichen. Nachrichten unbekannter Personen sollte man dann verwerfen.
Der ursprüngliche Entdecker des Fehlers erinnert im Rahmen seines Blog-Eintrags an eine seit Mitte des letzten Jahres bekannte, aber bislang noch ungepatche Schwachstelle im Internet Explorer 6 und 7, die zum Absturz des Browsers führt. Dazu genügt in einem HTML-Dokument die Zeile:
<style>*{position:relative}</style><table><input></table>
Da ICQ für das Rendering von HTML-Nachrichten die Funktionsbibliotheken des Microsoft-Browsers benutzt, ist auch der Instant-Messenger an dieser Stelle verwundbar.
Siehe dazu auch: (dab/c't)

Quelle: heise online - Kritische Lücke in Instant Messenger ICQ
__________________
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Root-Server bei 1&1 durch Lücke in Management-Software Confixx geknackt Crazy WOM Security Forum 0 31.07.2007 19:17
Instant Messenger: Pidgin 2.0 (vormals Gaim) ist fertig Michael_Jim Software 0 08.05.2007 14:26
MSN Messenger 7 Bani Off Topic 5 14.12.2004 05:56
Kritische Sicherheitslücke in Word 2000 und 2002 Borg12 Software 0 07.10.2004 20:06
MSN MESSENGER andiSTAR Software 1 12.01.2004 11:34


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:23 Uhr.

Page generated in 0,08830190 seconds (100,00% PHP - 0% MySQL) with 12 queries

Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0
Powered by vBCMS® 2.7.1 ©2002 - 2010 vbdesigns.de

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51