day & night

Критическая уязвимость в ICQ, Безопасность в сети
Дата обновления: , перейти к новому сообщению
icon13
#1
Alkawkin



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.131
Регистрация: 18.02.2007
Пользователь №: 337.717


Респектов: 1607
-----XXXXX






Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.

Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:

"%020000000s"

Уязвимости в IM клиентах не являются ни для кого новостью, но в тоже время представляют серьезную угрозу безопасности. В 2007 году было опубликовано 16 уязвимостей в менеджерах отправки мгновенных сообщений, 5 их которых (в Trillian, MSN Messenger, Miranda и Skype) позволяли выполнение произвольного кода.

Способов устранения уязвимости не существует в настоящее время. SecurityLab рекомендует всем посетителям не пользоваться уязвимой версией ICQ до выхода исправления.

28 февраля, 2008

Программа: ICQ 6 build 6043, возможно более ранние версии

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки форматной строки при генерации HTML кода для отображения сообщения в встроенном компоненте Internet Explorer. Удаленный пользователь может отправить специально сформированное сообщение и выполнить произвольный код на целевой системе. Пример:

Отправьте сообщение, содержащее строку "%020000000s".

Решение: Способов устранения уязвимости не существует в настоящее время.

Secunia ID:

* 29138

! Предупреждение:
Активные ссылки на чужие ресурсы ЗАПРЕЩЕНЫ!
Предупреждение
User is offline
Go topGo end
 

Ответов(1 - 1)
29.02.2008 - 16:10
#2
toper



Грамотный
***

Группа: Пользователи
Сообщений: 203
Регистрация: 29.06.2005
Пользователь №: 26.294


Респектов: 18
-----X----


Предупреждений:


а, что должно произойти при отправке такого сообщения?

или только используя эксплойт чтото произойдёт?
User is offline
Go topGo end

Topic Options
Сейчас: 29.04.2024 - 14:57
Мобильная версия | Lite версия