Anfang März wurden Nutzer des populären
Instant Messenger ICQ von Meldungen über eine kritische
Sicherheitslücke aufgeschreckt. ICQ hat nun mit einem Update dieses potentielle Einfalltor für Schadcodes gefixt.
Sicherheitsrisiko
Was war geschehen? Durch einen Format-String-Fehler bei der Bearbeitung von HTML-Mitteilungen konnte ICQ in der
Version 6 zum Absturz gebracht werden und zeigte sich dadurch verwundbar für potentielle Angreifer. Erste Exploits sollen bereits im Umlauf gewesen sein, die diese Schwachstellen des Messengers ausnutzen wollten.
Download empfohlen
Nutzern von ICQ in der Version 6 ist eine Installation des Update-Fixes anzuraten, sofern sie nicht sowieso schon per automatischer Update-Funktion dazu aufgefordert worden sind. ICQ stellt die gefixte Version auf der Webseite des Unternehmens zum
Download zur Verfügung. Auf Anfrage von onlinekosten.de erklärte die ICQ-Pressesprecherin, dass die Version 6 weiterhin mit der Build-Nummer 6043 ausgeliefert wird. Die Sicherheitsfixes sind aber seit dem 12. März in allen Downloads der ICQ-Software von icq.com und icq.de enthalten.
Jörg Schamberg