Eudora weiterhin mit Sicherheitslücken

Published by

Qualcomms E-Mail-Client Eudora enthält in der neuen Version 6.0 für Windows weiterhin Sicherheitslöcher. Nutzt ein Angreifer die bereits seit Version 5.2.1 bekannten Schwachstellen aus, kann er Eudora mit manipulierten Mails zum Absturz bringen und Namen von Attachments falsch anzeigen lassen. Der Hersteller ist über diesen Fehler seit August 2002 informiert. Beim so genannten Attachment-Spoofing verbirgt sicht hinter einer auf den ersten Blick harmlosen .txt-Datei in Wirklichkeit eine .exe-Datei, die mit dem Öffnen des Anhanges startet. Heise Security hat mehr Informationen