ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > ICQ
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

уязвимость в ICQ pro2003
  #1  
Старый 04.03.2006, 23:34
Аватар для emas
emas
Banned
Регистрация: 06.02.2006
Сообщений: 37
Провел на форуме:
62914

Репутация: -13
По умолчанию уязвимость в ICQ pro2003

Описание:

Не так давно хакерам удалось найти весьма оригинальную ошибку в ICQ 2003a. Это простое переполнение буфера в клиенте, никак не относящееся к протоколу ICQ. Все, что делает эксплойт, - генерирует два значения - First и Last Name. При подстановке этих данных в поле поиска новых пользователей, произойдет загрузка и запуск файла, указанного в качестве параметра к сплоиту. Другими словами, для заражения ламера трояном хакеру нужно выполнить следующие шаги:

1. Залить на удаленный сервер трояна, а затем запустить эксплойт с параметром-ссылкой на вредоносный файл.

2. Найти ушастого ламера и навешать ему на уши лапши про новую фичу в ICQ, а потом ненавязчиво попросить заполнить два поля в «поиске пользователей».

3. Присоединиться к компьютеру жертвы и наслаждаться .

Защита:

Уязвимость замечена в клиентах ICQ 2003a и предыдущих версиях. В последующих релизах брешь отсутствует. Никаких заплаток для уязвимых клиентов выпущено не было.

Ссылки:

Эксплойт находится на странице www.securitylab.ru/poc/extra/241544.php. Для ленивых людей имеется также откомпилированный вариант: http://mydoom-v.jino-net.ru/icq_bof.exe.

Злоключение:

Для эксплуатирования жертвы необходимо обладать навыками социальной инженерии. В теперешнее время довольно сложно найти ламера, который с радостью введет непонятные данные в какую-то форму. Однако еще не перевелись индивидуумы, умеющие убеждать других людей. Если ты относишься к таким личностям - эксплойт для тебя .
 
Ответить с цитированием

  #2  
Старый 05.03.2006, 00:09
Аватар для [ Vortex ]
[ Vortex ]
Участник форума
Регистрация: 17.02.2006
Сообщений: 247
Провел на форуме:
455051

Репутация: 69
По умолчанию

Во-первых: Да. 2003 клиент это очень актуально!
Во-вторых: Где ссылки на источник?
 
Ответить с цитированием

  #3  
Старый 09.03.2006, 21:01
Аватар для NeitR1N0
NeitR1N0
Новичок
Регистрация: 05.03.2006
Сообщений: 23
Провел на форуме:
37687

Репутация: 1
Отправить сообщение для NeitR1N0 с помощью ICQ
По умолчанию

Ну даже не знаю...
Верить или не верить
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Internet Explorer критическая уязвимость dinar_007 Мировые новости 3 15.02.2006 20:28
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Форумы 2 24.12.2005 17:28
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости 0 02.10.2005 22:28
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ