Показано с 1 по 2 из 2

Тема: Критическая уязвимость в ICQ

  1. #1
    реально помолвлен Аватар для KaWaii
    Регистрация
    14.03.2007
    Адрес
    Планета Земля
    Сообщений
    2,862
    Thanks
    1,121
    Thanked 1,608 Times in 858 Posts
    Записей в дневнике
    2
    Музыка
    21
    Uploads
    1

    Сообщение Критическая уязвимость в ICQ

    Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.
    Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:
    "%020000000s" Уязвимости в IM клиентах не являются ни для кого новостью, но в тоже время представляют серьезную угрозу безопасности. В 2007 году было опубликовано 16 уязвимостей в менеджерах отправки мгновенных сообщений, 5 их которых (в Trillian, MSN Messenger, Miranda и Skype) позволяли выполнение произвольного кода.
    Способов устранения уязвимости не существует в настоящее время. SecurityLab рекомендует всем посетителям не пользоваться уязвимой версией ICQ до выхода исправления.



    http://www.securitylab.ru/news/347737.php
    Посмотрел индийское кино, теперь хочется все нахрен разнести во имя справедливости. Но для начала я станцую!

  2. #2
    замечу, с QIP все нормально))

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •