Hul i ICQ's sikkerhed

To alvorlige fejl i beskedtjenesten ICQ's software kan sætte angribere i stand til at overtage offerets computer.

Det amerikanske sikkerhedsfirma Core Security Technologies har fundet seks fejl i beskedprogrammet ICQ, som AOL ejer.

Fejlene ligger i ICQ Pro 2003a-versionen, skriver Zdnet UK. To af de seks fejl betegner sikkerhedsfirmaet som kritiske.

Den ene af de to kritiske fejl vedrører den måde, programmet håndterer e-mails på. Fejlen kan benyttes af en angriber til at udføre vilkårlig kode på brugerens maskine.

Det kræver vel at mærke, at angriberen kan udgive sig for at være brugerens mail-server.

Den anden kritiske fejl findes i en programfunktion, som automatisk kan opdatere programmet.

Sikkerheden i denne funktion er ikke god nok, og en angriber kan udnytte hullet ved at sende software til programmet, som ligner en programopdatering, men som i virkeligheden er ondsindet kode.

De seks fejl findes ikke i ICQ Lite, som er en letvægts-udgave af programmet.

Relevant link

Beskrivelse af de seks huller i ICQ på Core Security Technologies' hjemmeside.

Denne artikel stammer fra PC World Online.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Afdelingschef til GDPR & Tech Regulation

Sydjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværksteknikere til design, drift og vedligehold ved Cyberdivisionen

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger chef for Lokal IT i hovedstadsområdet

Københavnsområdet

Navnenyt fra it-Danmark

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect