Первый Нижегородский АвтоФорум (Архив)  

Вернуться   Первый Нижегородский АвтоФорум (Архив) > Форумы неавтомобильной тематики > Компьютерный
Нижегородский АвтоПортал (Архив) Справка Галереи Участники Автовзаимопомощь Календарь Поиск Сообщения за день Все разделы прочитаны

Последние сообщения с Пейджера. Показать все
За последнее время сообщений нет.
Внимание! Это архив форума.
Это архив форума и доступен в режиме "только чтение". Текущий форум находится по старому адресу www.autoforum.pro.
Компьютерный Для компьютерщиков за рулем, ну или для водил за компьютером.Обсуждения Crack'ов Keygen'ов и пиратского софта строго запрещены.

 
Опции темы Поиск в этой теме Опции просмотра
 
Старый 28-02-2008, 20:21 %020000000s   #1
~GZ
Едкое вещество N8
http://www.securitylab.ru/news/347737.php

Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.

Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:

"%020000000s"
Уязвимости в IM клиентах не являются ни для кого новостью, но в тоже время представляют серьезную угрозу безопасности. В 2007 году было опубликовано 16 уязвимостей в менеджерах отправки мгновенных сообщений, 5 их которых (в Trillian, MSN Messenger, Miranda и Skype) позволяли выполнение произвольного кода.

Способов устранения уязвимости не существует в настоящее время. SecurityLab рекомендует всем посетителям не пользоваться уязвимой версией ICQ до выхода исправления.
~GZ вне форума  
 
Старый 28-02-2008, 20:37   #2
Voyager
Матерый
Работает, проверено.
__________________
В глазах у каждого бабочкой между оконными рамами бьется душа...

Детям нельзя в интернет. От детей интернет тупеет.

Я шизофрению не лечу. Она у меня не болит.
Voyager вне форума  
 
Старый 28-02-2008, 21:59   #3
Duke Solo
Матерый
А что, аськой еще кто-то пользуется?
Duke Solo вне форума  
 
Старый 28-02-2008, 22:02   #4
aaz
Мастер ссылок
Да вроде бы и ты ей пользуешься. Или ты программу-клиента имеешь в виду?
aaz вне форума  
 
Старый 28-02-2008, 22:12   #5
egold
Матерый
а у меня не работает. посылал эту хрень коллеге - у него тоже не работает.
__________________
"А мой - влезет! Смотри, Пятачок! Входит - и выходит...Входит - и выходит" (С)
egold вне форума  
 
Старый 28-02-2008, 22:13   #6
aaz
Мастер ссылок
В кавычках или без?

P.S. А у тебя AOL AIM клиентом стоит. Или это ICQ 6 так себя называет?
aaz вне форума  
 
Старый 28-02-2008, 22:19   #7
egold
Матерый
и в кавычках и без. у меня и AOL и ICQ стоит.
__________________
"А мой - влезет! Смотри, Пятачок! Входит - и выходит...Входит - и выходит" (С)
egold вне форума  
 
Старый 28-02-2008, 22:22   #9
egold
Матерый
у меня ася щас запущена.
__________________
"А мой - влезет! Смотри, Пятачок! Входит - и выходит...Входит - и выходит" (С)
egold вне форума  
 
Старый 28-02-2008, 23:00   #11
egold
Матерый
Сработало подвисла не только ася но и все остальное.
__________________
"А мой - влезет! Смотри, Пятачок! Входит - и выходит...Входит - и выходит" (С)
egold вне форума  
 
Старый 29-02-2008, 10:32   #13
egold
Матерый
жду патчEй
__________________
"А мой - влезет! Смотри, Пятачок! Входит - и выходит...Входит - и выходит" (С)
egold вне форума  
 
Smile Старый 29-02-2008, 13:06   #14
woodpecker666
Матерый
на квипе ничё не случилось....
woodpecker666 вне форума  
 
Старый 29-02-2008, 13:15   #15
paganel
Матерый
да и на миранде тоже
paganel вне форума  
 
Старый 29-02-2008, 13:32   #17
~GZ
Едкое вещество N8
Вообще - это странно. Ведь в исходнике речь идет исключительно про нативный клиент версии 6. Возникает вопрос: какого хрена это не работает в миранде и квипе?!
~GZ вне форума  
 
Старый 29-02-2008, 13:45   #18
paganel
Матерый
в исходнике зачем-то упоминаются еще 5 клиентов с 16 уязвимостями...
к чему бы это?
paganel вне форума  
 
Старый 29-02-2008, 14:11   #19
AR
Старожил
Цитата:
Сообщение от ~GZ
Вообще - это странно. Ведь в исходнике речь идет исключительно про нативный клиент версии 6. Возникает вопрос: какого хрена это не работает в миранде и квипе?!
А что странного?
В результате ощибки записывается некий мусор в ОЗУ либо на код программы, либо на область других переменных. Можно перетранслировать код с другими оптимизациями компилятора или другим выравниванием и проявление этой ошибки будет выглядеть по другому.
А в некоторых случаях не выглядеть никак, если например будет затираться область буфера, который возобнавляется кодом программы.
AR вне форума  
 
Старый 01-03-2008, 03:54   #20
violos
Завсегдатай
беспонтовый баянный прикол таких глюков можно обнаружить в множестве других программ, не только в ICQ. Просто почему-то именно её решили выставить в таком "бяковом" свете...
violos вне форума  
 
Старый 02-03-2008, 10:26   #21
1020
Старожил
сделал у себя рассылку с вредоносной строкой-жду ответа от юзеров))
__________________
shut up and drive!
1020 вне форума  
 
Старый 03-03-2008, 15:18   #22
aaz
Мастер ссылок
Это как раз тот случай, когда вряд ли дождёшься.
aaz вне форума  
 
Старый 03-03-2008, 16:51   #23
Крыглоупек Грамцианский
Древняя Обезьяна
Отвечалки поломает?
Крыглоупек Грамцианский вне форума  
 
Старый 03-03-2008, 16:54   #24
aaz
Мастер ссылок
Ну.

Да и зачем с таким <эпитет по вкусу> после этого разговаривать?
aaz вне форума  


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 14:09.


vBulletin v3.5.4, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Хостинг предоставлен компанией ТТК