27.10.2005 20:00

Skype: Ernstes Sicherheitsrisiko aufgetaucht

<br> Wie der Hersteller des bekannten und weit verbreiteten Voice-over-IP-Programms Skype zugegeben hat, gibt es in einigen Versionen der Software schwere Sicherheitsrisiken. Man reagierte sofort und stellte ausgebesserte Versionen zum <a href=""http://www.skype.com/download/"" target=_blank>Download</a> bereit. Betroffen sind neben der Windows-Version auch die f&uuml;r Linux, Macintosh und f&uuml;r den Pocket-PC. So wurden in den &uuml;berarbeiteten Versionen gleich zwei akute Probleme aus der Welt geschafft. So war es zum einen bisher m&ouml;glich, ausf&uuml;hrbaren und gleichzeitig sch&auml;dlichen Code &uuml;ber die eigens eingef&uuml;hrten Protokolle callto:// und skype:// auf fremde Rechner zu installieren, wenn ein Buffer Overflow voraus ging. Selbiges war &uuml;ber verschiedene Visitenkarten-Dateitypen m&ouml;glich. Zum anderen war es auf allen Plattformen m&ouml;glich, das Programm zum Absturz zu zwingen, wenn bestimmer Netzwerkcode verschickt wurde. Beide Probleme wurden nun behoben.