Achtung: Schwachstelle in AOL-Software
Die AOL Software enthält neben der Internetzugangs-Software auch einen eigenen Browser oder eben ein E-Mail Programm.
Durch einen Fehler in der AOL Software können Anwender ratzfatz die Systemrechte erweitern.
Der Programmordner der AOL Software besitzt leider fehlerhafte Zugriffsberechtigungen, sodass ein angemeldeter Nutzer Programme und Dateien überschreiben kann. Startet anschließend ein anderer Anwender unbeabsichtigt diese manipulierten Programme, so lassen sich Kommandos im Namen des vorherigen Anwenders ausführen.
Voraussetzung
Der etwaige Angreifer benötigt lokalen Zugang zum System
Betroffene Systeme
AOL Client Software, alle Versionen
Empfehlung
Installieren der Aktualisierung, mit der die Schwachstelle behoben wird.
Ab Version 9.0 der AOL Software wird das Update automatisch installiert. Nutzer von früheren Versionen der AOL Software sollten nun hurtig auf die Version 9.0 aktualisieren.
Quelle: Buerger-Cert