ICQ6 - ахтунг!

ШO
На сайте с 27.12.2005
Offline
375
3185
Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.
Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:"удалил"

В общем это не шутка, код реально работает. На ком успели проэксперементировать, нужно очистить хистори, тогда аська будет работать нормально, точнее вообще будет работать.

Сейчас эта новость разлетится по аське и все, кто сидят на "шестерке", будут иметь проблемы, рекомендую изменить клиент.

Т.к. угроза может коснуться множества людей с форума, и они не будут знать как починить проблему и чем, собственно, она вызвана, предлагаю прикрепить тему.

rmikel
На сайте с 25.05.2007
Offline
142
#1
ШАНС-ON:
Рекомендую изменить клиент

У меня эта шестёрка Рамблеровская не установилась, лишь из-за того что сервис-пак 2 нужен. Так что повезло.

- Здесь (http://www.sape.ru/r.fa62530507.php) становятся богатыми буратинами... и здесь (http://www.mainlink.ru/?partnerid=11422) тоже. ;) - "В жизни нет ничего такого, ради чего стоило бы спешить" (c)то-то сказал.
ШO
На сайте с 27.12.2005
Offline
375
#2
rmikel:
У меня эта шестёрка Рамблеровская не установилась

По поводу Рамблеровской точно не знаю, у друга, которому друг прислал код с целью проверки, была обычная ICQ6.

-S
На сайте с 10.12.2006
Offline
1354
#3

Не понимаю, для чего было на новостном источнике публиковать пример такого сообщения 😒

ШАНС-ОН, или эта новость была на хакерском ресурсе?

[Удален]
#4

Даёшь Квип в массы!

ШO
На сайте с 27.12.2005
Offline
375
#5
-= Serafim =-:
ШАНС-ОН, или эта новость была на хакерском ресурсе?

На новостном. Ссылку давать не буду, уж извините... По крайней мере до тех пор, пока они не одумаются и не уберут код из новости.

Прошу так же других участников не светить здесь ни ссылку на новость, ни сам код.

S
На сайте с 20.04.2004
Offline
145
sss
#6

урра! все те кто говорили "мне ася роднее/привычнее" наконец-то с нее слезут и станет меньше пользователей с этой бякой! да здравствует квип, миранда и прочие! 😂

ШO
На сайте с 27.12.2005
Offline
375
#7
sss:
урра! все те кто говорили "мне ася роднее/привычнее" наконец-то с нее слезут и станет меньше пользователей с этой бякой! да здравствует квип, миранда и прочие!

Да, в этом плане меня новость порадовала. Но не думаю, что будет весело всем "асечникам", которые не успеют прочитать эту новость и сменить клиент.

А вообще разработчики квипа могут открывать шампанское, уверен, кто повиснет, тот больше в жизни не будет использовать клиент ICQ.

-S
На сайте с 10.12.2006
Offline
1354
#8

Это исследование и новость явно заказная акция... Конкуренты зажгли 😒

ШO
На сайте с 27.12.2005
Offline
375
#9
-= Serafim =-:
Это исследование и новость явно заказная акция... Конкуренты зажгли

На мой взгляд это не столь важно, откуда растут ноги. Факт в том, что разработчики 6 аськи конкретно подставили своих пользователей.

А код на самом деле очень прост, его могли вообще случайно сформировать и отправить.

-= Serafim =-:
Не понимаю, для чего было на новостном источнике публиковать пример такого сообщения

Кстати, я уже начинаю догадываться, зачем...

iexpert
На сайте с 01.09.2005
Offline
184
#10

Потереть пример это, конечно, сильно.

Вы не забыли на каком форуме находитесь??? :-)

Бойтесь ваших желаний, ибо они могут исполниться

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий