Sicherheitsloch in Chat-Programm von Microsoft

Uhr | Aktualisiert
In einem Sicherheits-Bulletin warnt Microsoft vor einem Sicherheitsloch in den drei Chat-Programmen MSN Chat, MSN Messenger 4.5 und 4.6 sowie Exchange Instant Messenger 4.5 und 4.6. Dabei gehe die Gefahr von der in allen Produkten bestehenden ActiveX-Komponente MSN Chat Control aus, meldet Microsoft. Hacker können durch einen Buffer-Overflow per Mail oder speziell präparierten Websites auf den Rechnern, bei denen der Messenger installiert und ActiveX eingeschaltet ist, Code ausführen. Microsoft bietet einen Patch zum Download an. Benutzer von MSN Chat oder Windows XP seien nur gefährdet, wenn sie die Chat-Komponente nachträglich installiert hätten. Dennoch empfehlen die Experten von eEye Digital Security, die die Sicherheitslücke entdeckt haben, den bereitgestellten Patch beziehungsweise die Update-Versionen zu verwenden