Sicherheitslücke in Trillian geschlossen

Der Hersteller hat die Programmversion 3.1.6.0 veröffentlicht, die das höchst kritische Sicherheits-Update enthält.

Trillian unterstützt die Instant-Messaging-Protokolle des Instant Messenger von Yahoo, des AIM Instant Messanger von AOL, des MSN Messenger von Microsoft, des Internet-Relay Chat und von ICQ. Diese können angegriffen werden, wenn die User sich eine bösartige Nachricht mit ungewöhnlich langen UTF-8-String ansehen. Die Hacker haben dann die Möglichkeit, einen Buffer-Overflow zu erzeugen und damit remote die Kontrolle über das System zu gewinnen. Diese Bedrohung ist laut den Sicherheitsexperten bei Secunia als höchst kritisch einzustufen.

Laut einer Warnung von Idefense Labs ist insbesondere die Handhabung des Zeilenumbruchs von UTF-8 gefährdet. Darüber hinaus kann das Unicode Transformation Format, das für die Codierung der Zeichen in E-Mails, IMs und Webseiten verwendet wird, gehackt werden. Idenfense identifizierte das MSN-Protokoll als das mögliche Hauptziel der Angriffe, doch es sind auch alle anderen unterstützten Protokolle gefährdet.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

1 Tag ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

1 Tag ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

1 Tag ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago