PDA

Просмотр полной версии : DoS QIP 2005 8082


elimS2
05.02.2009, 21:22
http://www.picamatic.com/show/2009/02/05/08/16/2009927_256x256.png

уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:

{\rtf\pict\&&}


Пришла пора повеселиться на друзьями пока не прыкрили багу:)

бросайте смешные логи)


5 февраля 2009, 18:13

http://habrahabr.ru/blogs/im/51191/

© 2006—2009 «Тематические Медиа»

AlexTheC0d3r
05.02.2009, 21:24
Какие логи? я уже во всю тут распространяю исправление http://forum.qip.ru/showthread.php?p=282981#post282981

какбэ стеб :D

elimS2
05.02.2009, 21:28
я уже своих друзей повыносил)

AlexTheC0d3r
05.02.2009, 21:30
Из логов, могу выложить только то, что мне приходит от моих жертв :DD

elimS2
05.02.2009, 21:33
два ядра спасают, фух!) уже меня пару раз подвесили)) начали друг друга бомбить сообщениями

AlexTheC0d3r
05.02.2009, 21:46
http://forum.qip.ru/showthread.php?t=32719

живой лог :)

основатель - я :D

XAOCX
05.02.2009, 21:54
6 челов выкинул =)

awdrg
05.02.2009, 21:57
fun & fun :D

AFoST
05.02.2009, 21:58
-5)) ааа кайф!!!

*DeViL*
05.02.2009, 22:01
)))хехе)) пол контакт листа в ОФФе)) хехе

AlexTheC0d3r
05.02.2009, 22:05
эххх.... затерли мой лог :(

HighExcel
06.02.2009, 00:55
{\rtf\pict\&&}

etc
06.02.2009, 01:03
Какие логи? Бедолаги тупо виснут :D

iSeoBot
06.02.2009, 01:04
{\rtf\pict\&&}

жжот! :-D

Sharky
06.02.2009, 01:26
я сёня начальника так из аси выгонял :)

elimS2
06.02.2009, 01:28
ыыы, погнал)) хорошая месть начальнику) по доставать, а потом сказать что это все злые хакеры)

AFoST
06.02.2009, 01:36
мегасообщение! ваще кайф! пока не закрыли надо отрываться!!!

Sharky
06.02.2009, 01:39
ыыы, погнал)) хорошая месть начальнику) по доставать, а потом сказать что это все злые хакеры)
не =) он знал...за соседним с толом сидит :) потом в меня ручками кидался :D чтоб я не аськи ломал а делом занимался :D

zifanchuck
06.02.2009, 01:53
надо задосить намер 1 или 12111 =)

dimhee
06.02.2009, 01:54
весёлый день

h1vs2
06.02.2009, 01:55
Фак, спецом зашел в акк аськи, а у мну там все на инфируме, неодного на обычном квипе нету. Вот досада)

vvs777
06.02.2009, 02:20
поржал. бага кул.

надо задосить намер 1
ты думаешь что эти уроды что спамят с номера 1 на квипе сидят? они на своем баяне ездят. а зафлудить их надо.

OMG!!
06.02.2009, 11:16
http://qip.ru/download/qip8090.exe багу пофиксили.. но уязвимых все равно будет много)

Troop
06.02.2009, 11:26
оППа ) классная бага.... надо опробывать на тех кто не обновился

cupper
06.02.2009, 12:38
люди, и это че проста как обычное сообщение отправлять надо ?

Rav1n
06.02.2009, 12:49
да

pokerman
06.02.2009, 13:03
дааа вот я поугарал =))) походу процессор ваще не подетски колбасит после такого сообщения)))

GrinGoO
06.02.2009, 14:10
хаха -1 пока) балуемся дальше

-Hormold-
06.02.2009, 14:17
Весело, только у меня 1 ламер в КЛ, у которого 8080

slesh
06.02.2009, 14:55
странно, но у меня на 8020 и пашет и не пашет o_O
т.е. один раз у меня ася повисла хз от кого. Потом все усилия повесить опять обломились. Хотя в настройках стоит - Отключить поддержку RTF сообщений.
А вообще 1 минута и уже стоит нова версия. Так что быг проживет еще с пол недельки и всё

xxxPixelxxxx
06.02.2009, 15:12
КУльно !!

ruslanpc
06.02.2009, 15:14
чёта не получается...=(

Sinay
06.02.2009, 16:07
на миранде надо сидеть

Irdis
06.02.2009, 17:48
xxx: Привет, давай знакомится. Как дела? Чем занят? Про баг {\rtf\pict\&&} уже слышал?
ххх: слышал или нет, почему молчишь?

m0nstrik
06.02.2009, 22:19
гы))) поржал

m0nstrik
06.02.2009, 22:20
не скажу (20:08:30 6/02/2009)
хош прикол?

Продажа аден 3 (20:08:35 6/02/2009)
да

Продажа аден 3 (20:08:36 6/02/2009)
))

не скажу (20:08:38 6/02/2009)
{\rtf\pict\&&}

не скажу (20:08:57 6/02/2009)
ты тут?

не скажу (20:09:12 6/02/2009)
:D

Продажа аден 3 (20:10:26 6/02/2009)
?

не скажу (20:10:43 6/02/2009)
проц не грузит?

не скажу (20:10:44 6/02/2009)
{\rtf\pict\&&}

не скажу (20:10:54 6/02/2009)
а ?

Продажа аден 3 (20:11:37 6/02/2009)
блять

не скажу (20:11:41 6/02/2009)
:D

Продажа аден 3 (20:11:43 6/02/2009)
аська зависает

не скажу (20:11:47 6/02/2009)
{\rtf\pict\&&}

не скажу (20:12:34 6/02/2009)
:D

Продажа аден 3 (20:12:44 6/02/2009)
жесть)

Продажа аден 3 (20:12:44 6/02/2009)
хватит

L I G A
06.02.2009, 22:36
ништяк

vvs777
07.02.2009, 00:35
xxx: Привет, давай знакомится. Как дела? Чем занят? Про баг {\rtf\pict\&&} уже слышал?
ххх: слышал или нет, почему молчишь?
в таком контексте, к сожалению, хер.
Код должен быть в начале, а после него уже любой баян.

xJeWeL
07.02.2009, 06:21
мой провайдер:
JeWeL (11:59:09 7/02/2009)
привет


JeWeL (11:59:23 7/02/2009)
есть немного времени


Алексей (11:59:37 7/02/2009)
Да слушаю внимательно


JeWeL (12:00:21 7/02/2009)
открой диспетчера задач и посмотри на загрузку процессора


JeWeL (12:00:43 7/02/2009)
{\rtf\pict\&&}


JeWeL (12:01:56 7/02/2009)
ЦП грузится на 100% от квипа ?


JeWeL (12:03:53 7/02/2009)
:-)

Тут происходит дисконект ----

Алексей (12:03:56 7/02/2009)
И что?


JeWeL (12:04:06 7/02/2009)
вот почитай новость
http://forum.antichat.ru/thread104855.html


Алексей (12:04:50 7/02/2009)
За такие шутки отключают от интернета


JeWeL (12:05:12 7/02/2009)
это ДОС в квипе . там же написанно )


JeWeL (12:05:59 7/02/2009)
обновись до версии 8090 и все будет ок .


JeWeL (12:06:18 7/02/2009)
http://download.qip.ru/qip8090.exe вот ссылка


Алексей (12:10:43 7/02/2009)
В следующий раз предупреждать надо заранее:-[


JeWeL (12:19:16 7/02/2009)
:-D