Sicherheit

Smiley-Schwachstelle bei MSN Messenger

04.01.2010
Die Instant Messenger Pidgin und Adium haben eine Sicherheitslücke, die Angreifern vertrauliche Information offenlegt. Verantwortlich für die Lücke ist MSN Messenger.
In den Instant-Messaging-Programmen Pidgin und Adium sind Sicherheitslücken bekannt geworden, die Angreifer ausnutzen können, um sich vertrauliche Informationen über das System des attackierten Rechners und seinen Benutzer zu verschaffen. Wie Fabian Yamaguchi demonstriert, liegt der Fehler in MSN Messenger, den beide Programme unterstützen. Hintergrund ist eine fehlerhafte Implementierung der Emoticons: MSN Messenger zeigt einem Angreifer auf Anfrage, wo auf dem Rechner sich die Smiley-Bildchen befinden. Damit können sich Böswillige mit etwas Energie auch in anderen Verzeichnissen des Rechners umsehen.
Secunia zufolge lässt sich das Problem in Pidgin beheben, indem man von Hand das "custom_smiley"-Verzeichnis aus dem ".purple"-Voreinstellungsverzeichnis löscht. Für Adium ist bislang noch keine Lösung bekannt. 

Autor(in)

Das könnte sie auch interessieren
KI-gestützt
BlueVoyant stellt innovative Cyber Defense Plattform vor
Google Summer Academy 24
Kostenlose Online-Bildung mit Schwerpunkt KI von Google
Gerichtsurteil
Telekom muss Glasfaser-Leerrohre für Konkurrenz öffnen
Nutanix
Finanzdienstleister setzen künftig vermehrt auf Hybrid Multicloud
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben