• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2007 › KW 3 › Codeschmuggel durch Apples iChat [Update]

News-Meldung vom 21.01.2007 10:27

« Vorige | Nächste »


Codeschmuggel durch Apples iChat [Update]

Beim Month of Apple Bugs (MOAB) haben die Initiatoren eine Lücke in Apples iChat veröffentlicht, durch die Angreifer etwa mit manipulierten Webseiten die Anwendung lahm legen oder sogar Code einschleusen können. Die Instant-Messenger-Anwendung enthält eine Format-String-Schwachstelle bei der Verarbeitung von AIM-URIs (Adressen für AOLs Instant-Messenger-Protokoll).

Durch einfache HTML-Anker können Angreifer diese Lücke ausnutzen. Die Demonstrationsseite führt eine Automatisierung mittels JavaScript vor, aber auch mit Flash lässt sich der Fehler ohne Benutzerinteraktion auslösen. In dem Fehlerbericht empfehlen die MOAB-Initiatoren, den aim://-URL-Handler via RCDefaultApp zu deaktivieren, bis ein Update verfügbar ist.

Ein weiterer Fehler im Umgang mit URLs betrifft die Anwendung Transmit.app bis einschließlich Version 3.5.5. Die Anwendung reserviert unter Umständen nicht genügend Speicher für die Adresse, wenn sie via SFTP auf einen Server zugreifen soll. Der Fehlermeldung beim MOAB zufolge führt dies zu einem ausnutzbaren Pufferüberlauf. Abhilfe schafft die Deregistrierung des URL-Handlers für ftps:// mit RCDefaultApp.

Siehe dazu auch:

  • Apple iChat aim:// URL Handler Format String Vulnerability, Fehlermeldung beim MOAB
  • Demonstrations-Seite für die Schwachstelle
  • Transmit.app ftps:// URL Handler Heap Buffer Overflow, Fehlermeldung beim MOAB

(dmk/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (245 Beiträge)

Themen-Forum Schwachstellen


English version: Code smuggled in through Apple's iChat

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska