Otkriven opasan propust u ICQ
Vesti, 19.01.2011, 08:28 AM
U popularnom chat klijentu ICQ otkriven je ozbiljan bezbednosni propust koji omogućava napadačima da pokrenu maliicozni kod na pogođenom sistemu, tvrdi istraživač bezbednosti Danijel Sejter.
Propust pogađa automatski mehanizam za ažuriranje programa svih verzija ICQ 7 za Windows, do verzije 7.2, build 3525 (koja je aktuelna verzija). ICQ 6 i starije verzije nisu testirane.
Problem nastaje zbog toga što aplikacija ne proverava identitet servera sa kojeg se preuzima ažuriranje ili izvor ažuriranja programa pomoću digitalnih signatura ili na neki sličan način.
Oponašanjem servera za ažuriranje, napadač može isporučiti svoje fajlove koji se izvršavaju pri sledećem pokretanju ICQ klijenta. S obzirom da osnovno podešavanje ICQ-a podrazumeva da se chat klijent automatski pokreće nakon pokretanja Windowsa i da proverava da li ima dostupnih ažuriranja pri svakom pokretanju, napad je vrlo realna opcija za napadače.
Sejter je čak razvio i objavio program za ažuriranje ICQ-a, PoC ICQ, kao i uputstva o tome kako je moguće sa HTTP servera korisnicima ICQ-a poturiti maliciozno ažuriranje.
S obzirom da ne postoji mogućnost isključivanja automatskog ažuriranja, Sejter savetuje korisnicima da prestanu sa korišćenjem programa dok propust ne bude ispravljen ili dok se koriscima ICQ 7 ne ponudi mogućnost isključivanja automatskog ažuriranja.
Izdvojeno
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





