eEye Security meldet eine Sicherheitslücke im Outlook-Plug-in des E-Mail-Verschlüsselungsprogramms Pretty Good Privacy (PGP). Wie das Sicherheitsunternehmen berichtet, ermöglicht das Leck Angreifern einen Buffer-Overflow-Angriff auszuführen. Benutzer der Corporate Desktop Version von PGP sind von der Sicherheitslücke nicht betroffen.
Für einen erfolgreichen Angriff muss der Benutzer nur eine präparierte E-Mail auswählen. Ein Attachment muss nicht extra geöffnet werden. Danach kann der Hacker beliebige Programme auf dem PC des Opfers zur Ausführung bringen. Network Associates (NAI), das die Vermarktung von PGP im vergangenen Jahr eingestellt hatte, hat sofort nach der Verständigung durch eEye reagiert und einen Patch veröffentlicht. (pte)
Links zum Thema: