Критическая уязвимость ICQ 6
28.02.2008 [Источник]Как сообщает securitylab, в ICQ 6 обнаружена критическая уязвимость. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.
Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:
"%020000000s"
Способов устранения уязвимости в настоящее вермя не существует.
Как вариант решения проблемы - используйте QIP (http://qip.ru/)
[<<< Следующая новость] [Все новости] [Предыдущая новость >>>]