BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2008/02/07.html

Опасная уязвимость в ICQ6
dl // 28.02.08 22:53
Простая отправка специально подготовленного текстового сообщения (в простейшем случае - "%020000000s") пользователю с установленной ICQ 6.x приводит к ошибке при формировании HTML-кода, предназначенного для отображения текста в интегрированном IE-компоненте.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/02/07.html]
Ошибка эта способна привести к исполнению произвольного кода на удаленной системе, так что лучшее, что сейчас могут сделать пользователи ICQ - срочно сменить клиент, либо хотя бы запретить прием сообщений от людей не из контакт-листа (что не сильно поможет в случае эпидемии).

Источник: Secunia    
предложить новость  |  обсудить  |  все отзывы (5) [10405]
назад «  » вперед

последние новости
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23

Комментарии:

Лучше уж прекратить использовать этот несвободный... 29.02.08 06:47  
Автор: Zert Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Лучше уж прекратить использовать этот несвободный костылястый протокол. Джаббер спасёт от этих бед.
Протокол тут не при чем. Проблема именно в клиенте. 29.02.08 17:17  
Автор: Den <Денис Т.> Статус: The Elderman
<"чистая" ссылка>
как же jabber спасёт от дырявости клиента? 29.02.08 10:43  
Автор: puh Статус: Незарегистрированный пользователь
<"чистая" ссылка>
или в jabber дырявых клиентов не может быть, потому что не может и всё?
Так же, как все open-source программы избавляются от глюков - за счёт свободного аудита кода всеми желающими 05.03.08 14:43  
Автор: Dmitry.Karpov (aka Karpion) Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Если б Вы еще потрудились объяснить при чем тут протокол 05.03.08 16:41  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach