Hul i ICQ

To alvorlige fejl i beskedtjenestens software kan sætte angribere i stand til at overtage offerets computer.

Indhold

Et amerikansk sikkerhedsfirma, Core Security Technologies, har fundet seks fejl i ICQ-programmet ICQ Pro 2003a, skriver ZDNet UK i dag. To af de seks fejl betegner sikkerhedsfirmaet som kritiske.

Den ene af de to kritiske fejl findes i den måde, programmet håndterer e-mails på. Fejlen kan benyttes af en angriber til at udføre vilkårlig kode på brugerens maskine.

Det kræver vel at mærke, at angriberen kan udgive sig for at være brugerens mail-server.

Den anden kritiske fejl findes i en programfunktion, som automatisk kan opdatere programmet.

Sikkerheden i denne funktion er ikke god nok, og en angriber kan udnytte hullet ved at sende software til programmet, som ligner en programopdatering, men som i virkeligheden er ondsindet kode.

De seks fejl er nærmere beskrevet på Core Security Technologies http://www.coresecurity.com/common/showdoc.php?idx=315&idxseccion=10">hjemmeside.

De seks fejl findes ikke i ICQ Lite, som er en letvægts-udgave af programmet.

Mere om samme emne

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S