Сделать стартовой

Добавить в избранное

Карта сайта

Портал БЕЗПЕКА: Все об IT-безопасности



Навигация

Microsoft Certified Partner


Подписка на рассылки

Партнеры

Безопасность для всех CCTV Ukraine
Русские времена. Язык - душа народа.

Критическая уязвимость в ICQ


29 Февраля 2008 | 15:46
По материалам: SecurityLab
Версия для печати Послать другу

Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.

Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:

"%020000000s"

Уязвимости в IM клиентах не являются ни для кого новостью, но в то же время представляют серьезную угрозу безопасности. В 2007 году было опубликовано 16 уязвимостей в менеджерах отправки мгновенных сообщений, 5 их которых (в Trillian, MSN Messenger, Miranda и Skype) позволяли выполнение произвольного кода.

Способов устранения уязвимости не существует в настоящее время.

http://www.securitylab.ru

ОбсудитьКомментарии: 0
Комментарии:
Имя
Комментарий





Другие новости за 29 Февраля 2008




Реклама


MIPS 2009


Последние новости

   RSS feed