CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Sicherheit
Update

Sicherheitslücke in Trillian geschlossen

Dawn Kawamoto und Katharina Guderian
|
Mittwoch, 20. Juni 2007, 14:46 Uhr

Die Schwachstelle im Multi Messaging Client Trillian ist von Cerulean Studios jetzt behoben worden.

Der Hersteller hat die Programmversion 3.1.6.0 veröffentlicht, die das höchst kritische Sicherheits-Update enthält.

Trillian unterstützt die Instant-Messaging-Protokolle des Instant Messenger von Yahoo, des AIM Instant Messanger von AOL, des MSN Messenger von Microsoft, des Internet-Relay Chat und von ICQ. Diese können angegriffen werden, wenn die User sich eine bösartige Nachricht mit ungewöhnlich langen UTF-8-String ansehen. Die Hacker haben dann die Möglichkeit, einen Buffer-Overflow zu erzeugen und damit remote die Kontrolle über das System zu gewinnen. Diese Bedrohung ist laut den Sicherheitsexperten bei Secunia als höchst kritisch einzustufen.

Laut einer Warnung von Idefense Labs ist insbesondere die Handhabung des Zeilenumbruchs von UTF-8 gefährdet. Darüber hinaus kann das Unicode Transformation Format, das für die Codierung der Zeichen in E-Mails, IMs und Webseiten verwendet wird, gehackt werden. Idenfense identifizierte das MSN-Protokoll als das mögliche Hauptziel der Angriffe, doch es sind auch alle anderen unterstützten Protokolle gefährdet.

Fanden Sie diesen Artikel nützlich?
 
Anzeige
Ausserdem neu in technologie

Zehn exotische Ladegeräte

Handy-Laden per Micro-USB ist inzwischen mit vielen Smartphones möglich. Dennoch kann man seinem Leben mit extravaganten Ladegeräten etwas ...
09. Februar 2012

Samsung-Tablet: Apple scheitert mit Verkaufsverbot

Das Tablet "Galaxy Tab 10.1N" von Samsung wird es auch weiter in Deutschland zu kaufen geben. Das Landgericht Düsseldorf lehnte einen entsprechenden ...
09. Februar 2012

Das steckt hinter AMDs neuer Strategie

Nach einem Analystentag von AMD beschreibt der zweite Teil unseres Hintergrundartikels, die Details der künftig geplanten Technologieprojekte.
09. Februar 2012

neueste leserkommentare
08. Februar 2012 | 08:38 Uhr

Die Überschrift "pöbeln" wird im Text nicht belegt

Das was da von Herrn Friedrich zitiert wird hat nichts mit pöbeln zu tun! Es ist mir völlig unverständlich, wie man hier von pöbeln schreiben kann. Mehr ...

zu Innenminister Friedrich pöbelt gegen Netzgemeinde
07. Februar 2012 | 16:14 Uhr

Bezirksgericht

Richtig! Danke für die Ergänzung. Mehr ...

zu Münchner Gericht erlaubt Galaxy Tab 10.1N und Nexus
07. Februar 2012 | 11:04 Uhr

Motorola ./. Apple

Leider schaffe ich es nicht, für Apple irgendwelche Tränen zu verlieren nach deren Klageorgie gegen Samsung. Sie haben Motorola ja vorgemacht, wie man so etwas tut. Daß der Schuß nach hinten ... Mehr ...

zu Motorola will Teil der Apple-Umsätze
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Firewall- und Schnittstellen-Administrator / -Administratorin

bei Zollkriminalamt (Befristeter Vertrag)

Sachbearbeiter/in SAP Betrieb & Prozesse SPM/EWM

bei Daimler AG (Feste Anstellung)

Abteilungsleiter(in) Revision

bei Energiewerke Nord GmbH (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei