BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2002/07/26.html

Не очень страшная совместная уязвимость ICQ и IE
dl // 17.07.02 23:13
При запущенной ICQ Internet Explorer, не задавая никаких вопросов, скачивает файлы *.scm (звуковые схемы ICQ) и переправляет их ICQ.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/07/26.html]
Звуковая схема позволяет доставить на компьютер атакуемого произвольный файл под видом wav-файла. Ограничения атаки - кладутся эти файлы в один из подкаталогов ICQ\Sounds, плюс имена им выбирает сама ICQ. Наконец, счастливые пользователи многочисленых downloader'ов умеющих интегрироваться в IE (типа Reget) могут спать спокойно - диалог о закачке файла они таки увидят.

Источник: Исходный текст генератора файлов (Pascal)    
предложить новость  |  обсудить  |  все отзывы (0) [5410]
назад «  » вперед

последние новости
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23
По роутерам Juniper расползается бэкдор, активирующийся "волшебным пакетом" // 27.01.25 17:33
С наступающим // 31.12.24 23:59
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach