Trillian Instant Messenger: Drei kritische Sicherheitslücken behoben

gullinews am Freitag, 23.05.2008 17:02 Uhr

Seite druckenArtikel empfehlengulli RSS News Feedsgulli twittertgulli:Newsletter

Der Trillian Instant Messenger hat ein kritisches Update bekommen. In diesem Update wurden drei Sicherheitslücken behoben, die das Installieren von Malware auf den Rechner potenziell möglich machten. Zwei der Sicherheitslöcher sind auch ohne Mitwirkung des Nutzers nutzbar gewesen. Ein Update des Clients wird daher dringend empfohlen.

Trillian kann Protokolle von unterschiedlichen Instant Messaging Clients verarbeiten, so zum Beispiel von ICQ, dem AOL Messenger, IRC und dem Microsoft Messenger. Sicherheitsprobleme traten an drei Stellen auf. Der erste Fehler trat auf beim Parsen der Header-Dateien in Verbindung mit dem Microsoft Messenger. Das zweite Problem war ein Stackoverflow-Fehler bei dem AIM-Protokoll des Messengers von AOL, bei dem jedoch das Öffnen einer Grafikdatei nötig war, um den Exploit zu starten. Die dritte Sicherheitslücke bestand beim Trillian-internen Parsen von XML-Dateien.

Die Bugs des Microsoft-Headers und des XML-Parsers konnte man ohne Mithilfe des Nutzers ausnutzen - es genügte lediglich, eine bestimmte Nachricht zu senden. Bei dem Grafikexploit musste, wie bereits oben erwähnt, der Nutzer am anderen Ende der Leitung die Grafikdatei öffnen. Laut Angaben der Sicherheitsfirma TippingPoint haben alle drei Sicherheitslücken gemeinsam, dass Hacker eigenen Code auf den betreffenden Computer ausführen können.

Die neue Version von Trillian, auf der die Sicherheitsmängel behoben sind, hat die Versionsnummer 3.0.10.0 und kann auf der Webseite von der Cerulean Studion runtergegeladen werden. Angesichts dieser kritischen Sicherheitsrisiken wird Nutzern das Update dringend empfohlen.

( via Computerworld )

Bookmark and Share

5 Reaktionen aus dem gulli:Board

Grey40561465183 am 24.05.2008 09:29:21:
Eh egal, qip ist besser! Trillin gilt für mich noch als unstable!...

am 24.05.2008 11:25:19:
???...

Indianer am 24.05.2008 11:19:09:
So ein Quatsch hier. Es wurden 3 Lücken geschlossen, von unwichtigen Diensten wie AOL und IRC. Da gleich den gesamten Messanger schlecht zu machen ist doch total beknackt. Trillian war immer schon besser als so manch anderer Chat, da es SecureIM nutzt und dazu noch OTR, wenn man will. Noch dazu wir...

 

© 1998-2010 gulli.com | Suche

Seite druckenArtikel empfehlengulli RSS News Feedsgulli twittertgulli:NewsletterSeitenanfang

Suche

gulli:IT-Glossar

Content Management-Systeme
Chaos Computer Club (CCC)
Moving Pictures Experts Group (MPEG)
Business-to-Business (B2B)
Radio Frequency Identification (RFID)
AdViews
Datensicherung
SXVGA
C64
Bookmarks