Понедельник, 23.03.2026, 09:08

Главная Регистрация Вход
Приветствую Вас, Гость · RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Критическая уязвимость в ICQ
SpyderДата: Четверг, 29.05.2008, 12:26 | Сообщение # 1
Генералиссимус
Группа: ПаханЫ
Сообщений: 159
Репутация: 11
Статус: Off
Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.

Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:
"%020000000s"

Уязвимости в IM клиентах не являются ни для кого новостью, но в тоже время представляют серьезную угрозу безопасности. В 2007 году было опубликовано 16 уязвимостей в менеджерах отправки мгновенных сообщений, 5 их которых (в Trillian, MSN Messenger, Miranda и Skype) позволяли выполнение произвольного кода.

 
SpyderДата: Четверг, 29.05.2008, 12:28 | Сообщение # 2
Генералиссимус
Группа: ПаханЫ
Сообщений: 159
Репутация: 11
Статус: Off
Я так прикалывался над своими контактами, аська тупо виснет и проц на 100% загружен :D
 
miheyДата: Четверг, 29.05.2008, 12:34 | Сообщение # 3
Подполковник
Группа: маньяк C.S.
Сообщений: 117
Репутация: 1
Статус: Off
Vnuk, так нано просто послать сообщение с утем текстом и лапти? :D

хочешь жить умей вертеться!!!
 
SpyderДата: Четверг, 29.05.2008, 12:36 | Сообщение # 4
Генералиссимус
Группа: ПаханЫ
Сообщений: 159
Репутация: 11
Статус: Off
Просто %020000000s , без кавычек. И катит только если отсылать на ICQ 6
 
miheyДата: Четверг, 29.05.2008, 12:40 | Сообщение # 5
Подполковник
Группа: маньяк C.S.
Сообщений: 117
Репутация: 1
Статус: Off
Vnuk, а аськи выпуска ниже 6 меньше уязвимы?

хочешь жить умей вертеться!!!
 
:Skywalker:Дата: Четверг, 29.05.2008, 13:18 | Сообщение # 6
Полковник
Группа: маньяк C.S.
Сообщений: 175
Репутация: 1
Статус: Off
mihey, да есть много разных способов) раз(с помощью друга-хакера) послал одному челу трояна) rolf thumbs_up B)
 
miheyДата: Четверг, 29.05.2008, 13:38 | Сообщение # 7
Подполковник
Группа: маньяк C.S.
Сообщений: 117
Репутация: 1
Статус: Off
а ты не веселись у тя 6 версия! :D
Quote (Vnuk)
Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6

Quote (Vnuk)
Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение


хочешь жить умей вертеться!!!
 
:Skywalker:Дата: Четверг, 29.05.2008, 14:21 | Сообщение # 8
Полковник
Группа: маньяк C.S.
Сообщений: 175
Репутация: 1
Статус: Off
mihey, и? у меня же не один номер аськи) :D :D :D
 
SpyderДата: Четверг, 29.05.2008, 17:07 | Сообщение # 9
Генералиссимус
Группа: ПаханЫ
Сообщений: 159
Репутация: 11
Статус: Off
Quote (:Skywalker:)
mihey, и? у меня же не один номер аськи)

Причем тут это? Факт втом,что надо через диспетчер задач завершать процесс ICQ.exe. Зайдешь с квипа и все дела.
 
XSДата: Воскресенье, 06.07.2008, 01:00 | Сообщение # 10
Рядовой
Группа: маньяк C.S.
Сообщений: 14
Репутация: 0
Статус: Off
Пасибо я 1 недоброжелателю асю испорчу!!! :D

Не догнал! Чё такое клан?
 
neverdiealoneДата: Понедельник, 03.11.2008, 23:04 | Сообщение # 11
Рядовой
Группа: маньяк C.S.
Сообщений: 2
Репутация: 0
Статус: Off
Еще вопрос одсылать ето сообщение надо з Квипа или з icq 6 ?? Oo

Masakra!
 
SpyderДата: Понедельник, 03.11.2008, 23:53 | Сообщение # 12
Генералиссимус
Группа: ПаханЫ
Сообщений: 159
Репутация: 11
Статус: Off
Quote (neverdiealone)
Еще вопрос одсылать ето сообщение надо з Квипа или з icq 6 ??

Не имеет значение. Только эту багу уже походу пофиксили :)
 
  • Страница 1 из 1
  • 1
Поиск: