Sicherheit

Smiley-Schwachstelle bei MSN Messenger

04.01.2010
Die Instant Messenger Pidgin und Adium haben eine Sicherheitslücke, die Angreifern vertrauliche Information offenlegt. Verantwortlich für die Lücke ist MSN Messenger.
In den Instant-Messaging-Programmen Pidgin und Adium sind Sicherheitslücken bekannt geworden, die Angreifer ausnutzen können, um sich vertrauliche Informationen über das System des attackierten Rechners und seinen Benutzer zu verschaffen. Wie Fabian Yamaguchi demonstriert, liegt der Fehler in MSN Messenger, den beide Programme unterstützen. Hintergrund ist eine fehlerhafte Implementierung der Emoticons: MSN Messenger zeigt einem Angreifer auf Anfrage, wo auf dem Rechner sich die Smiley-Bildchen befinden. Damit können sich Böswillige mit etwas Energie auch in anderen Verzeichnissen des Rechners umsehen.
Secunia zufolge lässt sich das Problem in Pidgin beheben, indem man von Hand das "custom_smiley"-Verzeichnis aus dem ".purple"-Voreinstellungsverzeichnis löscht. Für Adium ist bislang noch keine Lösung bekannt. 

Autor(in)

Das könnte sie auch interessieren
Schellerer Ausbau
Hessen, OXG und Vodafone schließen Partnerschaft für Glasfaser
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Glasfasernetz
GlobalConnect stellt B2C-Geschäft in Deutschland ein
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben