Sikkerhedshuller i chat-programmer

Sikkerhedseksperter har fundet alvorlige sårbarheder i det populære IRC-program mIRC og Microsofts MSN-Messenger.

Fejlen i mIRC kan give hackere adgang til brugerens computer, hvis man kobler sig på en kompromitteret server. Hvis serveren sender et "nickname" på mere end 200 tegn, kan det udløse en såkaldt "buffer overflow", som betyder at data skrives i et ubeskyttet område i hukommelsen - i værste fald kan vilkårlige programmer dermed afvikles på pc'en.

En anden fejl i mIRC betyder at man snyde programmets brugere til at koble sig på en kompromitteret server ved at få dem til at klikke på et tilsyneladende harmløst link i en e-mail eller en webside.

De to fejl blev opdaget af James Martin, en irsk sikkerhedskonsulent, som fortæller at problemet ikke optræder i den seneste version af mIRC, 6.0. Det skønnes at mindst en million mennesker anvender mIRC-programmet.

Samtidig har en anden sikkerhedsekspert, Richard Burton, fundet en sårbarhed i instant-messaging programmet MSN-Messenger, som er beskrevet i en mail til Bugtraq-listen. Ved at foretage en simpel manipulation i registreringsdatabasen - som kan foretages ved at installere en lille .reg-fil - kan man tilføje websites til listen over "troværdige" hjemmesider, som har adgang til alle data om brugeren - navn, e-mail-adresse og liste over chat-partnere.

Richard Burton fortæller at fejlen findes i alle versioner af MSN-Messenger, også den nyeste version, der er inkluderet i Windows XP.

Links:

  • Bugtraq-indlæg

  • Demonstration


  • (Kilde: CNET / tecchannel)

    Annonceindlæg tema

    Offentlig digitalisering

    Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration