Trillian führt Schadcode aus Nachrichten aus

original Thema anzeigen

19.06.07, 10:49:07

anisella

Beitrag geändert von: anisella - 19.06.07, 17:09:28

Im populären Instant-Messenger-Client Trillian hat der Sicherheitsdienstleister iDefense eine Sicherheitslücke entdeckt. Bei der Verarbeitung von Nachrichten, die im Unicode-Zeichenformat UTF8 kodiert sind, kann es zu einem Pufferüberlauf und in der Folge zur Ausführung fremden Programmcodes kommen.

http://www.heise.de/newsticker/meldung/913
19.06.07, 17:12:58

anisella

Update dazu :

Über eine Schwachstelle in Trillian konnten schadhafte Programmcodes auf den Computer eingeschleust und dann ausgeführt werden. In der neuen Programmversion (3.1.6.0) ist dies nicht mehr möglich.

http://www.chip.de/news/c1_news_27460105.html