AOL-Active-X-Module reißen Sicherheitslöcher auf

Mit AOLs Zugangssoftware liefert das Unternehmen auch Active-X-Module aus, die Bilder herunterladen und als Bildschirmschoner anzeigen. In diesen Modulen können Pufferüberläufe auftreten, über die Schadcode ausgeführt werden könnte.

In Pocket speichern vorlesen Druckansicht 66 Kommentare lesen
Lesezeit: 1 Min.
Von

Mit AOLs Zugangssoftware liefert das Unternehmen auch Active-X-Module aus, die Bilder herunterladen und als Bildschirmschoner anzeigen. In diesen Modulen des "You Got Pictures"-Systems können Pufferüberläufe auftreten, über die Schadcode eingeschleust werden könnte. Angreifer könnten die Sicherheitslücken beispielsweise mittels präparierter Webseiten ausnutzen und so die Kontrolle über betroffene Systeme übernehmen.

Bei der Anmeldung mit der Zugangssoftware am AOL-Dienst werden automatisch aktualisierte Module ausgeliefert und eingespielt. Der deutsche Support von AOL konnte nicht sagen, ob die deutschen Versionen der Zugangssoftware ebenfalls betroffen sind, jedoch liefert man sicherheitshalber die Updates auch hier aus. Nutzer der AOL-Software sollten daher schnellstmöglich eine Anmeldung vornehmen, um ihr System auf einen sicheren Stand zu bringen.

Siehe dazu auch: (dmk)