Súlyos biztonsági rések az ICQ-ban

Tóth Kristóf, 2003. május 6. 22:14
Egy számítógépes biztonsági cég két súlyos biztonsági hibára bukkant az America OnLine (AOL) népszerű ICQ chat programjában. A hibák akár a számítógép irányításának átvételét is lehetővé teszik a hackerek számára.
A számítógépes biztonsági megoldásokkal foglalkozó Core Security Technologies hétfőn hozta nyilvánosságra az ICQ chat programban található két, kritikus biztonsági hibát. A társaság valójában hat biztonsági hibára bukkant a szoftverben, de ezek közül négy nem jelent komoly veszélyt a felhasználók számára. A két kritikus hibára építve viszont bármilyen kódot lefuttathatnak a hackerek a felhasználó számítógépén, így gyakorlatilag bármit megtehetnek rajta, amit maga a felhasználó is megtehet a számítógép előtt ülve.

"A hibák által képviselt veszély mértéke nagymértékben függ a szoftverkörnyezettől" - mondta Ivan Arce, a Core technikai igazgatója. "Általában nem szoktuk konkrét veszélyességi osztályba sorolni a hibákat, mert úgy véljük, nem lehet sablonokat húzni az egyes hibákra" - tette hozzá.

A hibákat tartalmazó ICQ Pro 2003a verziót ezidáig mintegy 228 millió felhasználó töltötte le a Download.com weboldalról. A társaság által tavaly kiadott egyszerűsített verzió, az ICQ Lite a biztonsági cég közleménye szerint nem tartalmazza a most felfedezett hibákat.

A hat hibából három, köztük az egyik kritikus, az ICQ e-mail funkciójában található. Az e-mail kód hibájából a támadók idegen kód futtatására bírhatják a szoftvert, így gyakorlatilag bármit megtehetnek a rendszeren. A másik kritikus hiba a Core szerint az ICQ automatikus frissítési moduljában található. Mivel a frissítési rendszert nem védi jól kidolgozott biztonsági megoldás, a támadó olyan fájl küldhet, amelyet a szoftver frissítésnek vesz, és lefuttat.

Magyar innováció: Közel száz tűzvédelmi szakembert képeztek ki az új módszerrel

Sikeres a tűzvédelmi szakemberek képzése, akik már egy új iparági sztenderd alapján sajátítják el a papírmentes tűzvédelmet. Az innovatív magyar megoldás e-naplós rendszere átláthatóbb és könnyebb hozzáférést biztosít a tűzvédelmi eszközökhöz és az ellenőrzéshez. A papírmentes rendszer egyre szélesebb körben terjed itthon és már akkreditált képzések is elérhetőek a témában.

2024. május 13. 19:08

A MOL nyerte a funkcionális átalakítás nagydíját az SAP Quality Awards versenyen

Az üzleti transzformáció a folyamatosan változó környezetben elengedhetetlen. Az SAP éppen ezért immár tizennegyedik alkalommal díjazza azokat az üzleti átalakítást megvalósító vállalatokat, amelyek élen járnak a változásban, és jó példaként szolgálnak a sikeres bevezetésben. Az SAP Quality Awards egyik nagydíját idén a magyar MOL nyerte el. 

2024. május 13. 17:40

Egy neves szaklap másodszor díjazta a K&H innovációs tevékenységét

A K&H Csoport az egymást követő második évben, 2024-ben is elnyerte a neves brit pénzügyi szaklap, a Global Banking and Finance Review „Legjobb Digitális Bank Magyarországon” díját. Az indoklásban a K&H innovatív digitális pénzügyek terén játszott úttörő szerepét emelték ki, különös tekintettel a világszínvonalú és könnyen kezelhető mobilbankra, valamint a hozzá kapcsolódó, a szektorban itthon elsőként beszédhanggal is és magyarul kommunikáló digitális pénzügyi asszisztensre, Kate-re. 

2024. május 13. 16:14

A Thermaltake bemutatja a The Tower 300 mikro toronyházat

A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bejelentette a The Tower 300 mikro toronyházat. A The Tower sorozat az egyik legnépszerűbb termékcsalád, ami az ikonikus függőleges toronyház-kialakításáról ismert. Most egy új mikro-ATX házzal egészült ki – a The Tower 300-zal – egészült ki a sorozat, jellegzetes nyolcszögletű megjelenéssel, és lehetővé téve a hagyományos függőleges és az egyedi vízszintes elhelyezést.

2024. május 13. 16:04

K&H: ismét a legjobb digitális bank Magyarországon

A K&H Csoport az egymást követő második évben, 2024-ben is elnyerte a neves brit pénzügyi szaklap, a Global Banking and Finance Review „Legjobb Digitális Bank Magyarországon” díját. Az indoklásban a K&H innovatív digitális pénzügyek terén játszott úttörő szerepét emelték ki, különös tekintettel a világszínvonalú és könnyen kezelhető mobilbankra, valamint a hozzá kapcsolódó, a szektorban itthon elsőként beszédhanggal is és magyarul kommunikáló digitális pénzügyi asszisztensre, Kate-re. 

2024. május 13. 14:31

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36