Sicherheits-Update für Instant Messenger Trillian

Das Update beseitigt drei Sicherheitslücken, durch die Angreifer eigenen Code in ein System schleusen und starten können.

In Pocket speichern vorlesen Druckansicht 28 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Die Zero Day Initiative hat drei Sicherheitslücken im Instant Messenger Trillian gemeldet, durch die Angreifer eigenen Code in ein System schleusen und starten können. Die Fehler stecken in Funktionen zum Parsen von XML-Code und beruhen unter anderem auf Buffer Overflows. Einer der Fehler tritt beim Öffnen von Bildern mit zu langen Namen auf.

Nach Angaben von ZDI sind die Versionen vor 3.1.12.0 betroffen. Ab dieser Version soll der Fehler behoben sein. Zudem beseitigt diese Version Instabilitäten der MSN-Engine.

Siehe dazu auch:

(dab)