You are not logged in.
Quoted
Laut der Sicherheitsmeldung der Zero Day Intiative können Angreifer ein so genanntes Avatar, also eigentlich ein Bild des Benutzers, als Angriffsvektor nutzen. Dieses lädt ICQ, sofern eine Nachricht von einem Benutzer eintrifft. Es sei daher keine Aktion vom Opfer nötig, um den Schadcode einzuschleusen und auszuführen.
Quoted from "Y0Gi"
Soweit ich das entnehmen kann, nur die ICQ-Software selbst. Allerdings wird scheinbar keine Version genannt.
Quoted
AOL has issued an update to correct this vulnerability on 10/31/2006. The update is automatically applied once connected to the ICQ service.
Quoted from "messi@fontys"
nur dass anscheinend (zum. laut heise) die neuste version nicht dafür anfällig ist.
Quoted from "Capt._Nemo"
Die verschiedenen Versionen werden zusätzlich mit einem Build versehen. Die aktuelle Version ist ICQ 5.1 Build 3000 (einzusehen - wie eigentlich bei jedem Programm - unter Hilfe, über ICQ).
-