Chatprogrammet ICQ er sårbart

Artiklen blev oprindeligt publiceret den 7/5/2003

Sikkerhedsforskere har fundet seks sårbarheder i det udbredte chat-program ICQ. Fejlene er ikke rettet af leverandøren.

Sårbarhederne findes i chat-klientprogrammet ICQ Pro 2003a. En angriber kan udnytte sårbarhederne til at afvikle programkode på brugerens pc eller få programmet til at gå ned.

Sikkerhedsforskerne hos Core Security Technologies, der opdagede sårbarhederne, har siden den 11. marts forsøgt at komme i kontakt med Mirabilis, der udvikler ICQ. De har ikke fået noget svar på deres henvendelser, så nu har de valgt at offentliggøre sårbarhederne, selvom der ikke findes rettelser til dem.

Links