Hul i ICQ's sikkerhed

To alvorlige fejl i beskedtjenesten ICQ's software kan sætte angribere i stand til at overtage offerets computer.

Det amerikanske sikkerhedsfirma Core Security Technologies har fundet seks fejl i beskedprogrammet ICQ, som AOL ejer.

Fejlene ligger i ICQ Pro 2003a-versionen, skriver Zdnet UK. To af de seks fejl betegner sikkerhedsfirmaet som kritiske.

Den ene af de to kritiske fejl vedrører den måde, programmet håndterer e-mails på. Fejlen kan benyttes af en angriber til at udføre vilkårlig kode på brugerens maskine.

Det kræver vel at mærke, at angriberen kan udgive sig for at være brugerens mail-server.

Den anden kritiske fejl findes i en programfunktion, som automatisk kan opdatere programmet.

Sikkerheden i denne funktion er ikke god nok, og en angriber kan udnytte hullet ved at sende software til programmet, som ligner en programopdatering, men som i virkeligheden er ondsindet kode.

De seks fejl findes ikke i ICQ Lite, som er en letvægts-udgave af programmet.

Relevant link

Beskrivelse af de seks huller i ICQ på Core Security Technologies' hjemmeside.

Denne artikel stammer fra PC World Online.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere