
W komunikatorze internetowym Pidgin wykryto podatność na atak, pozwalający hakerowi na
wstrzyknięcie do systemu i uruchomienie szkodliwego oprogramowania
na komputerze. Przyczyną problemu jest błąd w bibliotece libpurple,
której komunikator używa do zapisu pakietów danych do pamięci. Do
wykonania ataku nie jest potrzebna żadna interakcja z
użytkownikiem. Na dodatek atakujący nie musi być dodany do listy
kontaktów.
Podatność na atak została wykryta we wszystkich wersjach
komunikatora niższych od 2.5.9, jednak zaleca się aktualizację
programu przynajmniej do wersji 2.6.0.
Niebezpieczeństwo ataku dotyczy także użytkowników innych
komunikatorów, które wykorzystują bibliotekę libpurple, jak na
przykład Adium. Warto zwrócić uwagę
na fakt, że zaraz po otrzymaniu informacji twórcy Pidgina szybko
naprawili błąd, wydając tego samego dnia 3 nowe wersje
aplikacji.
Obecnie najnowsza, aktualna i nie podatna na atak wersja programu
dla Windows oznaczona jest numerem 2.6.1, można ją pobrać w dziale
PROGRAMY -> Internet i Komunikacja -> Komunikatory internetowe.