Автоматичните ъпдейти на ICQ 7 за Windows могат да доведат до изпълнение на чужди кодове на програми. Откривател на проблема е Daniel Seither, студент по информатика към Техническия Университет в Дармщад, Германия.
При всяко зареждане на програмата, ICQ клиентът проверява за нов ъпдейт, но не проверява нито идентичността на сървъра, нито дали прехвърлените файлове са наистина от ICQ. Seither откри, че по този начин, на ICQ може да се зададе фалшив сървър за ъпдейт чрез DNS спуфинг и да се прехвърли неоторизиран код. Така вместо новия ъпдейт, при следващия старт на програмата, ICQ клиентът може да зареди зловреден софтуер.
Според Seither, този проблем засяга пропуск в сигурността на всички досегашни версии на ICQ 7 за Windows, в това число и на актуалната версия 7.2 Build 3525, и съветва, да не се ползва ICQ, докато проблема не бъде отстранен. От ICQ все още не са реагирали.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!