Расширенный поиск по сайту   
Ваш логин:   Пароль: 
 
Привет! Пожалуйста, Зарегистрируйся или Вспомни пароль - мы очень рады тебя видеть!
  Россия   Л.Ч.   Украина   Испания Для получения полного доступа ко
всем разделам сайта пройдите несложную
процедуру регистрации на сайте

Критическая уязвимость в ICQ
Раздел сайта: Главная, Новость размещена 29 февраля 2008
Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.



Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:



"%020000000s"



Уязвимости в IM клиентах не являются ни для кого новостью, но в тоже время представляют серьезную угрозу безопасности. В 2007 году было опубликовано 16 уязвимостей в менеджерах отправки мгновенных сообщений, 5 их которых (в Trillian, MSN Messenger, Miranda и Skype) позволяли выполнение произвольного кода.



Способов устранения уязвимости не существует в настоящее время. SecurityLab рекомендует всем посетителям не пользоваться уязвимой версией ICQ до выхода исправления.



Другие новости по теме:

  • ICQ 6 (6043)
  • Pidgin 2.4.0
  • Российский физик взломал пропатченный DNS сервер
  • Социальные сети скоро станут основным объектом внимания хакеров
  • Becky! Internet Mail 2.45
  •  Всего комментариев (0) Напечатать    (102)


    Секс это - ...
    Спортивный интерес
    Жизненая необходимость
    Способ завести ребёнка

    Все права защещины © 2006-2007 Болтун.ком
    При использовании материалов гиперссылка на сайт обязательна

    Реклама: