Sicherheit

Böser Bug in Internet Download Manager

von - 04.05.2010
Böser Bug in Internet Download Manager
Die Download-Hilfe Internet Download Manager hat eine schwere Sicherheitslücke in der FTP-Funktionalität. Nutzt ein Angreifer sie aus, kann er einen PC vom Internet aus kapern.
Internet Download Manager hilft Viel-Surfern ihre Downloads zu verwalten und das Tempo, mit dem Daten aus dem Internet geladen werden, zu erhöhen. Die Sicherheitsexperten von Secunia haben in dem Tool eine Schwachstelle entdeckt, die es Angreifern aus dem Internet ermöglicht, fremden Code auf einem PC auszuführen und die Kontrolle über den Rechner zu übernehmen. Der Fehler liegt in der Verarbeitung bestimmter Pakete von FTP-Servern. Speziell manipulierte Pakete können einen Speicherüberlauf beim PC des Surfers provozieren. Der Angreifer kann dann die Kontrolle über den Rechner übernehmen und schädlichen Code ausführen. Tonec, der Hersteller der Download-Software, hat sein programm aktualisiert und die neue Version 5.19 herausgegeben, in der die Lücke behoben ist. Wer Internet Download Manager nutzt, sollte nur noch diese Version verwenden. Sie steht auf den Webseiten des Unternehmens zum Download zur Verfügung.
Verwandte Themen