:

Szerző: Ady Krisztián

2003. május 6. 12:31

Két súlyos hibát találtak az ICQ azonnali üzenetküldő alkalmazás teljes verziójában

[News.com] Két súlyos hibát talált egy bostoni biztonságtechnikai cég az America Online közkedvelt azonnali üzenetküldő alkalmazásában, az ICQ-ban. A biztonsági rések kihasználásával át lehet venni az irányítást a klienst futtató számítógép felett.

[News.com] Két súlyos hibát talált egy bostoni biztonságtechnikai cég az America Online közkedvelt azonnali üzenetküldő alkalmazásában, az ICQ-ban. A biztonsági rések kihasználásával át lehet venni az irányítást a klienst futtató számítógép felett.

A Core Security Technologies által hétfőn nyilvánosságra hozott hat hiányosság közül kettő minősíthető súlyosnak, bár a vállalat tapasztalatai szerint erősen környezetfüggő hibákról van szó. A biztonsági rések csak az ICQ teljes, ICQ Pro 2003a jelzésű válozatában találhatók meg, a közkedvelt, tavaly év vége óta letölthető ICQ Lite verzióban nem. Az ICQ Pro 2003a alkalmazást több mint 228 millióan töltötték le a download.com weboldalról, de a legutolsó verzió szerverünkről is elérhető.

Az America Online ICQ-t kiadó részlegétől senkit sem lehetett tegnap elérni a biztonsági hibával kapcsolatban és sajnos a témával foglalkozó biztonsági szakemberek sem jártak sikerrel, ezért a kommunikáció hiányára hívják fel a figyelmet.

Az észlelt hat biztonsági hibából három - közöttük az egyik súlyossal -- a szoftver e-mail szolgáltatásához kapcsolódik. A komponensben található hiba segítségével bármilyen kód futtatható a felhasználó számítógépén. A második súlyos hiba a szoftver automatikus frissítésében található, némi ügyeskedéssel ugyanis elérhető, hogy a szoftver önmaga frissítéseként töltsön le a számítógépünkre ártalmas programokat.

Az Amszterdamban élő Orosz Gergővel, a globális szoftverfejlesztői közösség egyik legismertebb szerzőjével beszélgettünk.

a címlapról

AZURE

2

Beperelték a részvényesek a Microsoftot

2026. június 16. 14:38

Az AI-ba fektető techcégeknek egyre nagyobb kihívást jelent, miként kommunikálják a részvényesek felé a növekvő költségeket a lassuló növekedéssel szemben.