Уязвимости ICQ 6

Уязвимости ICQ 6
В популярном менеджере отправки сообщений ICQ 6 недавно была обнаружена критическая уязвимость. Данную уязвимость породила ошибка, выявленная в процессе обработки сообщений, которые содержат символы форматной строки. Чтобы успешно использовать уязвимость, злоумышленнику всего лишь нужно отправить пользователю сформированное сообщение, которое может быть открыто в основном окне клиента, или посредством окна pop-up предварительного просмотра.

Наглядный пример сообщение:”%020000000s” . Оно и вызывает отказ в обслуживании ICQ клиента.

Известно, что уязвимости в IM клиентах не новость ни для кого, но в то же время несут в себе серьезную угрозу безопасности. В прошлом году было выявлено и опубликовано 16 уязвимостей в менеджерах оправки мгновенных сообщений, из которых 5 (в MSN Messenger, Trillian, Miranda и Skype) позволяли выполнить произвольный код.

К сожалению, в настоящее время не существует пути устранения уязвимости. Однако, Security Lab рекомендует всем пользователям не работать с уязвимой версией ICQ до выхода исправления.

Недавно просмотрено

За последнее время:

Сейчас на сайте

Сейчас на сайте 0 пользователей и 7 гостей.

Сбор новостей


Рейтинг блогов


Rambler's Top100

Новые пользователи

Облако тем

Аутентификация Беларусь Вирусы Защита видеокамер водяными знаками Интернет Канзас Криптолог Лаборатория Касперского ПИН-коды Петр Митричев Референции Стеганография Топека Хакеры алгоритм байт банк безопасность взлом банка взлом банкомата водяной знак генератор гигабайт годовой оборот трафика единица измерения информации защита информации зеттабайт исследования Интернета йоттабайт кибибайт килобайт компьютерная безопасность конкурс конкурс программистов конференции по защите информации конфиденциальная информация криптоанализ криптография криптология мебибайт мегабайт мобильный трафик объём информации операционная система пароль пебибайт петабайт похищение информации программа шифрования программы распродажа компьютеров русские программисты русские хакеры талантливые русские прогеры тебибайт терабайт уязвимость фаирвол фишинг флэш-память форум кардеров цифровая подпись шифрование экзабайт эксабайт 7-Eleven AOL binary bit byte Cisco Citibank digit F-Secure Facebook Google Google Code Jam iPhone JavaScript Linux Microsoft Mozilla PGP SecureWorks Topeka truecrypt Windows Windows XP Wired Word