Yahoo stopft schwere Sicherheitslücke im Messenger

Yahoo (Börse Frankfurt: YHO) hat eine neue Version seines beliebten Messengers veröffentlicht, nachdem ein schweres Sicherheitsloch im Instant-Messaging-Tool der kalifornischen Firma bekannt geworden war. Die neuste Version stellt ZDNet zum Download bereit.

Durch das Loch war es Hackern möglich, auf dem Rechner des Users Dateien zu löschen. Dies konnte theoretisch durch eine „Buffer Overflow“-Attacke entstehen, mit der ein gefährliches Programm auf dem PC des Messenger-Users eingeschleust wurde. Dieses Programm wiederum konnte vom Angreifer dazu genutzt werden, auf dem befallenen Rechner Dateien zu entfernen oder Sicherheitseinstellungen zu ändern.

„Wir haben schnell ein Update bereit gestellt, nachdem wir von der Lücke erfahren haben“, beteuert Yahoo-Sprecherin Mary Osako per Mail. Allerdings wollte sie keine Angaben darüber machen, wie viele User wirklich durch die Lücke zu Schaden gekommen sind.

Im vergangenen Monat nutzten in den Vereinigten Staaten rund 19,1 Millionen Surfer den Messenger, Zahlen für Europa sind nicht bekannt. Gerade durch die hohe Zahl der internationalen User könnte die Gruppe der betroffenen Personen erheblich größer sein als bisher angenommen.

Die Lücke wurde zuerst von einem Sicherheitsunternehmen namens Vice Consulting mit Sitz in Vietnam entdeckt. Attacken per „Buffer Overflow“ zählen gerade bei Instant-Messaging-Tools zu beliebten Übungen in der Hackerszene. So war vor einiger Zeit AOL (Börse Frankfurt: AOL) mit seinem AIM von einem ähnlichen Loch betroffen. Microsoft (Börse Frankfurt: MSF) hatte erst in diesem Monat eine Warnung für die User des MSN-Messengers veröffentlicht.

Im ZDNet-Virencenter erhalten Sie aktuelle Informationen rund um Angriffe und Gefahren aus dem Cyberspace.

Kontakt:
Yahoo, Tel.: 089/231970 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago