Главная | Регистрация | Вход Вы вошли как Гость | Группа "Гость"Приветствую Вас Гость | RSS|
Меню сайта
Разделы новостей
Мир статей [19]
Все что интересненького нашли.
Наш опрос
Почему Вы не зарегистрировались на сайте?
javascript:; javascript:;
Всего ответов: 64

Главная » Статьи » Все интересное из жизни мира » Мир статей

Критическая уязвимость в ICQ!
Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.

Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:
"%020000000s"

Уязвимости в IM клиентах не являются ни для кого новостью, но в тоже время представляют серьезную угрозу безопасности. В 2007 году было опубликовано 16 уязвимостей в менеджерах отправки мгновенных сообщений, 5 их которых (в Trillian, MSN Messenger, Miranda и Skype) позволяли выполнение произвольного кода.

Способов устранения уязвимости не существует в настоящее время. Многие интернет ресурсы, посвященные информационной безопасности, рекомендуют всем посетителям не пользоваться уязвимой версией ICQ до выхода исправления.

Категория: Мир статей | Добавил: Kingofflakess (21.03.2008) | Автор: Космический белкО
Просмотров: 501 | Рейтинг: 3.0/1 |
Всего комментариев: 0
Имя *:
Email *:
Код *:

Форма входа
Поиск
Друзья сайта
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Copyright Порт ссылок © 2008 - 2024