Hoch kritische Sicherheitslücke in AOL-Software

Die Sicherheitsexperten von Secunia warnen vor einer hoch kritischen Sicherheitslücke in der aktuellen Portal-Software von AOL. Sie kann von einem potentiellen Angreifer dazu genutzt werden in das betroffene PC-System einzudringen und dort beliebigen schadhaften Programmcode auszuführen.

Die Sicherheitslücke lässt sich ausnutzen, um ein betroffenes PC-System zu kompromittieren. Den Fehler löst die Datei “cddbcontrol.dll” aus. Mit einem überlangen Parameter an die SetClient()-Methode lässt sich ein Buffer Overflow generieren. Erfolgreich ausgenutzt, kann ein Angreifer beliebigen schadhaften Programmcode auf Ihrem PC-System ausführen. Das kann auch passieren, wenn Sie zum Beispiel mit dem Internet Explorer auf eine speziell präparierte Seite surfen.

Die Sicherheitslücke ist bestätigt für

  • America Online 7.0 Revision 4114.563,
  • AOL 8.0 Revision 4129.230 und
  • AOL 9.0 Security Edition Revision 4156.910.

Andere Versionen könnten ebenfalls betroffen sein. AOL rät zu einem Update auf die neueste 9.x-Version.
Quelle: TecChannel-News vom 08.12.2006


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<


Weitere Informationen finden Sie in unserem Newsarchiv!!!

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv