Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung

Diskutiere Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung im Software Forum Forum im Bereich Hardware & Software Forum; http://www.zdnet.de/security/news/0,39029460,39187817,00.htm Nicht nur, dass sich beliebiger Code mit ICQ 6 ausführen lässt, nein man braucht...
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #1
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
http://www.zdnet.de/security/news/0,39029460,39187817,00.htm

Nicht nur, dass sich beliebiger Code mit ICQ 6 ausführen lässt, nein man braucht nur ICQ 5.1 und die magische Nummer, die sich in einem der ZDnet Links befindet und schon ist das ganze ICQ 6 unbrauchbar. Die CPU-Auslastung geht auf 100 % hoch. Killt man es dann mit dem Taskmanager und startet es erneut, geht das Fenster wieder mit dieser Nachricht auf.

Ich habe ICQ 6 schon immer gehasst. Allein wegen der vielen Links, die es nicht korrekt öffnen möchte.

Es sollte jedem zu denken geben, wie leicht sein ICQ 6 in die Knie gezwungen werden kann. Finger weg davon und zu einem sinnvollen Programm wie ICQ 2003b Pro wechseln.
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #2
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Das ganze findet sich sogar auf heise
http://www.heise.de/newsticker/meldung/104268

Kritische Lücke in Instant Messenger ICQ

Mit manipulierten Nachrichten ist es möglich, den Instant-Messenger ICQ 6 zum Absturz zu bringen. Ursache des Problems ist eine Format-String-Schwachstelle bei der Verarbeitung von HTML-Messages, die Format-String-Specifier wie %020000000s enthalten. Nach Einschätzung der Sicherheitsdienstleister Secunia und FrSIRT lässt sich die Lücke auch zum Einschleusen und Ausführen von Code ausnutzen. Ob es bereits einen Exploit gibt oder die Annahme auf eigenen Analysen beruhen, schreiben sie nicht.
Anzeige

Betroffen ist die Version ICQ 6 Build 6043. Andere Versionen enthalten den Fehler sehr wahrscheinlich auch. Ein Update gibt es noch nicht. Einen gewissen Schutz vor den Angriffen durch beliebige Personen bietet die Möglichkeit, nur Nachrichten von bekannten Kontakten zu akzeptieren und nicht näher bekannte Kontakte aus seiner Liste zu streichen. Nachrichten unbekannter Personen sollte man dann verwerfen.

Der ursprüngliche Entdecker des Fehlers erinnert im Rahmen seines Blog-Eintrags an eine seit Mitte des letzten Jahres bekannte, aber bislang noch ungepatche Schwachstelle im Internet Explorer 6 und 7, die zum Absturz des Browsers führt. Dazu genügt in einem HTML-Dokument die Zeile:

<style>*{position:relative}</style><table><input></table>

Da ICQ für das Rendering von HTML-Nachrichten die Funktionsbibliotheken des Microsoft-Browsers benutzt, ist auch der Instant-Messenger an dieser Stelle verwundbar.
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #3
huehr

huehr

Bekanntes Mitglied
Dabei seit
13.07.2001
Beiträge
2.711
Reaktionspunkte
0
Ort
NRW
Wie kann man überhaupt das Programm ICQ benutzen?? Da bleibe ich lieber bei Miranda IM oder QIP oder sowas....
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #4
killerseegurke

killerseegurke

Bekanntes Mitglied
Dabei seit
17.08.2006
Beiträge
1.585
Reaktionspunkte
0
dürfte die icq 6 zero day lücke sein oder? beschäftige mich schon länger damit und ist auch schon lange bekannt!
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #5
Coolcracker

Coolcracker

Gesperrter User
Dabei seit
25.10.2007
Beiträge
633
Reaktionspunkte
0
dürfte die icq 6 zero day lücke sein oder? beschäftige mich schon länger damit und ist auch schon lange bekannt!

nein es ist nicht die zero day luecke.fuer die zero day luecke brauchst du miranda im mit icq plus modification und nen exploit (Denial of Service heist das glaub ich) und das exploit nutzt eine Sicherheitzluecke des IE6 und crasht somit icq 6.

Aber das ist mir neu.
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #6
haxor

haxor

Bekanntes Mitglied
Dabei seit
20.05.2006
Beiträge
4.802
Reaktionspunkte
0
Ort
mein eigenes kleines königreich
dürfte die icq 6 zero day lücke sein oder? beschäftige mich schon länger damit und ist auch schon lange bekannt!

Bekannt ist sie schon länger (hatte in einigen Foren ebenfalls den PoC gelesen, bevor er auf Heise veröffentlich wurde), und eine Zero Day Lücke ist sie auch, aber es kann schlecht "die" Zero Day Lücke sein, denn das ist eine allgemeine Bezeichnung.
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #7
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Die Lücke mit dem gesendeten ZTer und dem HTML Code, war mir bereits bekannt. Neu war mir jedoch, dass man ICQ 6 mit der genannten Zeichenfolge (%020000000s) lahmlegen kann. Das bekommt nämlich jeder Depp mit seinem 5.1er hin. Miranda so zu modifizieren, dass man damit manipulierte ZTers senden kann, daran dürften viele scheitern.
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #8
Coolcracker

Coolcracker

Gesperrter User
Dabei seit
25.10.2007
Beiträge
633
Reaktionspunkte
0
Die Lücke mit dem gesendeten ZTer und dem HTML Code, war mir bereits bekannt. Neu war mir jedoch, dass man ICQ 6 mit der genannten Zeichenfolge (%020000000s) lahmlegen kann. Das bekommt nämlich jeder Depp mit seinem 5.1er hin. Miranda so zu modifizieren, dass man damit manipulierte ZTers senden kann, daran dürften viele scheitern.

Ist das der crashcode (%020000000s)?Wenn ja werde ich mir nen test account zulegen und es ausprobieren.
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #9
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
@Coolcracker: Heisemeldung lesen, dann weißt du bescheid.
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #10
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #11
Coolcracker

Coolcracker

Gesperrter User
Dabei seit
25.10.2007
Beiträge
633
Reaktionspunkte
0
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #12
Dragonelf

Dragonelf

Gesperrter User
Dabei seit
21.10.2006
Beiträge
925
Reaktionspunkte
0
Also der String %020000000s ging nicht bei einem einzigen bei mir

Alle hatten ICQ 6 ohne weiterer Addons oder sonstiges, allerdings hat es bei keinem funktioniert.

Der erst vor kurzem gepostete String %o%f%f%l%i%n%e von dem User p2p aus dem Board raidrush http://board.raidrush.ws/showthread.php?t=386983&page=22

geht allerdings.

%o%f%f%l%i%n%e


Bei etwa 10 Leuten probiert, mit jedes mal dem Gleichen Ergebniss:

Nach ca 5 Sekunden können sie nichts mehr schreiben und haben sehr hohe CPU Auslastung, so dass ICQ geschlossen werden muss.

Das einzige was da dann hilft, ist der die History löschen bzw Neu installieren.

Falls man keine History bei der entsprechenden Person hat, die einem den Schadcode zu sendet geschieht nix.Einfach Icq neu starten und gut ist.

So far

Dragonelf
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #13
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Welchen Clienten hast du zum Schicken verwendet? Bei mir ging der %020000000s bis jetzt bei jedem. Ich habe von 2003b pro aus geschickt.
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #14
Dragonelf

Dragonelf

Gesperrter User
Dabei seit
21.10.2006
Beiträge
925
Reaktionspunkte
0
Bis jetzt habe ich nur QIP benutzt

Der Client, mit dem du schickst sollte doch egal sein, solange er selbst durch diesen CODE nicht zum Absturz gebracht wird

Beim "Opfer" kommt das Gleiche an
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #15
Coolcracker

Coolcracker

Gesperrter User
Dabei seit
25.10.2007
Beiträge
633
Reaktionspunkte
0
ich habe den crashcode mit 5.1 verschickt und nichts ist passiert bei beiden!!!!
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #16
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Also ich habe das jetzt extra mal ausprobiert. Diesen Code mit 5.1 an die Version 6 geschickt und diese hat es wieder zerlegt. Sobald ich es aufrufe kommt die Nachricht rechts unten, die CPU geht auf 100 % hoch und ICQ ist unbrauchbar.

Erst als ich mit einem Hexeditor die "Messages.mdb" bearbeitet habe (um nicht den kompletten Nachrichtenverlauf zu verlieren), konnte ich ICQ6 wieder verwenden.
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #17
amihandot

amihandot

Bekanntes Mitglied
Dabei seit
21.09.2006
Beiträge
3.944
Reaktionspunkte
1
Ort
nirgendwo im irgendwo
Wie jetzt...?
Mann muss einfach diesen oben genannten Code schicken...?

Oder hab ich einfach wieder keine Peilung für html und ich muss den erst irgendwie verpacken?

Grüße
ami
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #18
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Ja das Gefährliche daran ist, dass es ausreicht oben genannten Codes (%020000000s ; %o%f%f%l%i%n%e) zu verschicken, damit ICQ abstürzt. Dies bekommt nun wirklich jeder hin. Nur für die anderen Attacken musst du es anders "verpacken".
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #19
amihandot

amihandot

Bekanntes Mitglied
Dabei seit
21.09.2006
Beiträge
3.944
Reaktionspunkte
1
Ort
nirgendwo im irgendwo
Also bei mir selber funzt es auf jeden Fall nicht....
naja, aber gut, dass ich sowieso QIP nutze^^

Grüße
ami
 
  • Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung Beitrag #20
L

Leo Atreides

Neues Mitglied
Dabei seit
16.03.2008
Beiträge
2
Reaktionspunkte
0
also brauch man das jetz nur verschicken an jemanden der icq 6 hat und sein icq stürzt ab?
 
Thema:

Sehr kritische Lücke in ICQ 6 entdeckt: Hacken für jedermann + Schadcodeausführung

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben