АвторСообщение





Сообщение: 50
ссылка на сообщение  Отправлено: 28.02.08 22:13. Заголовок: пользователям классической аськи - предупреждение о дыре


Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.

Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:

"%020000000s"Уязвимости в IM клиентах не являются ни для кого новостью, но в тоже время представляют серьезную угрозу безопасности. В 2007 году было опубликовано 16 уязвимостей в менеджерах отправки мгновенных сообщений, 5 их которых (в Trillian, MSN Messenger, Miranda и Skype) позволяли выполнение произвольного кода.

Способов устранения уязвимости не существует в настоящее время. SecurityLab рекомендует всем посетителям не пользоваться уязвимой версией ICQ до выхода исправления.

источник http://www.securitylab.ru/news/347737.php
от себя - тот же qip ( http://www.qip.ru - другая оболочка для аськи) работает без проблем


Спасибо: 2 
ПрофильЦитата Ответить
Ответов - 1 [только новые]





Не зарегистрирован
ссылка на сообщение  Отправлено: 23.09.12 10:11. Заголовок: Даже и не знала.. Вс..


Даже и не знала..
Все время пользуюсь ею, но даже и не догадывалась таких проблемах..
Сейчас стоит версия 7.7, интересно, с ней все нормально?

Спасибо: 0 
Цитата Ответить
Ответ:
1 2 3 4 5 6 7 8 9
видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 103
Права: смайлы да, картинки да, шрифты нет, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет