ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В интернет-пейджере ICQ Pro 2003b найдена опасная дыра
  #1  
Старый 11.09.2006, 07:52
Аватар для system_32
system_32
Участник форума
Регистрация: 06.07.2006
Сообщений: 202
Провел на форуме:
962974

Репутация: 245
Отправить сообщение для system_32 с помощью ICQ
По умолчанию В интернет-пейджере ICQ Pro 2003b найдена опасная дыра

Специалисты компании Core Security Technologies обнаружили опасную уязвимость в интернет-пейджере ICQ Pro 2003b. Воспользовавшись дырой, злоумышленники теоретически могут спровоцировать сбой в работе клиентского приложения и, возможно, получить несанкционированный доступ к удалённому компьютеру.

Проблема связана с ошибкой переполнения так называемой "кучи" (области памяти, выделяемой программе для динамически размещаемых структур данных), которая может возникать при обработке сформированных особым образом сообщений. Для организации нападения достаточно направить подключённой к сети ICQ жертве вредоносное послание, никаких действий со стороны пользователя не требуется.

Брешь присутствует только в клиентском приложении ICQ Pro 2003b, более поздние версии, например, ICQ 5.1 дыры не содержат. Специалисты Core Security Technologies уже разработали пример вредоносного кода, посредством которого можно задействовать уязвимость. В компании AOL подтвердили факт наличия дыры и порекомендовали всем пользователям интернет-пейджера установить новую версию продукта. Загрузить свежие модификации программы можно отсюда.

Кроме того, эксперты Core Security Technologies выявили несколько менее опасных дыр в панели инструментов ICQ Toolbar 1.3 для браузера Microsoft Internet Explorer. Эти уязвимости могут применяться, в том числе, для изменения настроек панели инструментов. В компании AOL дыры охарактеризовали умеренно-опасными и пообещали выпустить соответствующие заплатки. Правда, сроки появления патчей не уточняются.

© ИД "Компьютерра"
 
Ответить с цитированием

  #2  
Старый 11.09.2006, 08:36
Аватар для ZikZak
ZikZak
Постоянный
Регистрация: 27.07.2006
Сообщений: 405
Провел на форуме:
1377321

Репутация: 268
По умолчанию

Итог:
"пользуемся qip"
"пользуемся outpost fire wall"
"пользуемся KAV"
и не пускаем чужих хакеров к себе на чай!
 
Ответить с цитированием

  #3  
Старый 11.09.2006, 18:29
Аватар для Otaku
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Цитата:
Итог:
"пользуемся qip"
"пользуемся outpost fire wall"
"пользуемся KAV"
и не пускаем чужих хакеров к себе на чай!
-или R&Q
-угу
-или NOD
только на пиво!!!
 
Ответить с цитированием

  #4  
Старый 11.09.2006, 20:29
Аватар для [ Vortex ]
[ Vortex ]
Участник форума
Регистрация: 17.02.2006
Сообщений: 247
Провел на форуме:
455051

Репутация: 69
По умолчанию

Делать им нечего как находить дыры в клиентах, которые на 3 года устарели
 
Ответить с цитированием

  #5  
Старый 11.09.2006, 20:32
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

Где описание уязвимости, а не голые слова о дырках? имхо просто акция аол чтобы юзеры скачали больше новых icq 5.1.
 
Ответить с цитированием

  #6  
Старый 12.09.2006, 06:19
Аватар для system_32
system_32
Участник форума
Регистрация: 06.07.2006
Сообщений: 202
Провел на форуме:
962974

Репутация: 245
Отправить сообщение для system_32 с помощью ICQ
По умолчанию

Цитата:
Сообщение от tclover  
Где описание уязвимости, а не голые слова о дырках? имхо просто акция аол чтобы юзеры скачали больше новых icq 5.1.
абсолютно с тобой согласен +
 
Ответить с цитированием

  #7  
Старый 12.09.2006, 07:18
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Цитата:
"пользуемся outpost fire wall"
"пользуемся KAV"
Чтото я не понял причем тут Авп и Аутпост?Они тебя защищают от флуда?

Код:
213821ea 0fbe442414 movsx eax,byte ptr [esp+0x14]
213821ef 53 push ebx (length specified in the LNTS)
213821f0 50 push eax (character being written, 0)
213821f1 8b4604 mov eax,[esi+0x4]
213821f4 034608 add eax,[esi+0x8]
213821f7 50 push eax (destination buffer)
213821f8 e8b5300000 call ICQRT!Ordinal116+0x1af (213852b2)
Проблема вообще говорят изза неправильной обработки длины входящего сообщения.

+ Multiple vulnerabilities in ICQ Toolbar 1.3 for Internet Explorer
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Найдена опасная дыра в защите Sendmail Zaratustra Мировые новости 1 27.03.2006 15:36
В флэш-плеере Macromedia найдена опасная дыра novichok Мировые новости 0 20.03.2006 20:12
Интернет – трагедия или чудо света? dinar_007 Мировые новости 2 30.01.2006 09:06
В Microsoft Outlook Express найдена опасная дыра DRON-ANARCHY Мировые новости 3 16.06.2005 23:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ