imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > ICQ, IRC, Trillian, Miranda, &RQ и прочие..
Опции темы
Старый 28.01.2002, 12:22     # 1
Psychotic
Guest
 
Сообщения: n/a

Новая дыркa ICQ

В системе безопасности ICQ обнаружена довольно значительная дыра, которой при желании может воспользоваться злоумышленник для получения удаленного контроля над компьютером жертвы. "Дыра" обнаружена в опциях "приглашение к игре" и "приглашение к голосовому/видео общению". Если запрос осуществляет злоумышленник, то, используя переполнение буфера, он может удаленно запустить на компьютере жертвы любую, в том числе вредоносную программу.

В опубликованном CERT сообщении указывается, что, по сведениям центра, программа, позволяющая использовать это уязвимое место, уже написана, однако она нигде не встречается в Сети и никогда, насколько известно, еще не использовалась.

Указанная уязвимость существует во всех windows-версиях программы, кроме самой последней. Версии ICQ 2000a и более ранние уязвимы при запросе злоумышленника, сделанном через icq-сервер. В более поздней версии ICQ 2001b, при осуществлении связи между пользователями через сервер, опция просто отключается, однако при этом существует возможность прямой связи клиент-клиент, и этом случае указанный апгрейд помочь ничем не может.

Для борьбы с этой уязвимостью пользователям предлагается, как минимум, установить ICQ в режим ответа на приглашение к игре или голосовому/видео общению только от знакомого, авторизованного пользователя. Самое же радикальное средство - скачать последнюю версию ICQ 2001b Beta v5.18 Build #3659, в которой возможность такого приглашения и, как следствие, сама уязвимость просто отсутствуют
 
Старый 28.01.2002, 15:14     # 2
d0rM03D
::VIP::
 
Аватар для d0rM03D
 
Регистрация: 14.11.2001
Адрес: In dA HAus
Сообщения: 1 007

d0rM03D Нимб уже пробиваетсяd0rM03D Нимб уже пробивается
Все это фуфло, точнее дырка может и правда есть, но вот кто пользуеться этой службой??? Да и прямой коннект можно в опцияхотключить...
d0rM03D вне форума  
Старый 28.01.2002, 23:53     # 3
Psychotic
Guest
 
Сообщения: n/a

Зато хоть какие-то новости про ICQ, а то я смотрю глохнет тема...
А дырка эта не самая страшная - самая страшная дырка в ICQ - сама ICQ;-)
 
Старый 29.01.2002, 02:34     # 4
Melkor
Full Member
 
Аватар для Melkor
 
Регистрация: 25.11.2001
Адрес: Imho.ws
Сообщения: 941

Melkor Луч света в тёмном царствеMelkor Луч света в тёмном царствеMelkor Луч света в тёмном царствеMelkor Луч света в тёмном царствеMelkor Луч света в тёмном царствеMelkor Луч света в тёмном царстве
сама статья лежит
http://www.cert.org/advisories/CA-2002-02.html
само сабой на иносказательном языке
хотя играть в игры по аське - чистой воды извращение
__________________
Когда умираешь, да еще так долго и трудно, очень хочется хоть немного насолить живым, просто невозможно удержаться от искушения!
М.Фрай
Melkor вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 09:04.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.