сделать стартовой    в избранное
World & News: новости со всего мира


Главная / Интернет и компьютеры /



В ICQ Pro найдена опасная дыра

В ICQ Pro найдена опасная дыра

пятница, 08 сентября 2006 18:27:18

Специалисты компании Core Security Technologies обнаружили опасную уязвимость в интернет-пейджере ICQ Pro 2003b. Воспользовавшись дырой, злоумышленники теоретически могут спровоцировать сбой в работе клиентского приложения и, возможно, получить несанкционированный доступ к удалённому компьютеру.

Проблема связана с ошибкой переполнения так называемой "кучи" (области памяти, выделяемой программе для динамически размещаемых структур данных), которая может возникать при обработке сформированных особым образом сообщений. Для организации нападения достаточно направить подключённой к сети ICQ жертве вредоносное послание, никаких действий со стороны пользователя не требуется.

Брешь присутствует только в клиентском приложении ICQ Pro 2003b, более поздние версии, например, ICQ 5.1 дыры не содержат. Специалисты Core Security Technologies уже разработали пример вредоносного кода, посредством которого можно задействовать уязвимость. В компании AOL подтвердили факт наличия дыры и порекомендовали всем пользователям интернет-пейджера установить новую версию продукта. Загрузить свежие модификации программы можно отсюда.

Кроме того, эксперты Core Security Technologies выявили несколько менее опасных дыр в панели инструментов ICQ Toolbar 1.3 для браузера Microsoft Internet Explorer. Эти уязвимости могут применяться, в том числе, для изменения настроек панели инструментов. В компании AOL дыры охарактеризовали умеренно-опасными и пообещали выпустить соответствующие заплатки. Правда, сроки появления патчей не уточняются.

источник: Компьюлента , Подробности

« назад

HTML код:
  • копировать HTML код
  • смотреть
    BB код (код для форумов):
  • копировать код для форумов
  • смотреть
  • Читать по теме:
    "Википедия" в Китае опять попала под запрет /20.11.06/
    Британцу дали два с половиной года тюрьмы за драку в чате /20.11.06/
    Китайцам вернули Википедию /16.11.06/
    Власти беднейших стран начали тестирование стодолларовых ноутбуков /20.11.06/
    Mazda продаст утонувшие машины на аукционе /12.09.06/
    Hyundai показала прототип среднеразмерного хэтчбека /13.09.06/
    Американцы превышают скорость из-за своих детей /13.09.06/
    Toyota испытывает новое поколение внедорожника Land Cruiser /15.09.06/
    Nissan начал производство четвертого поколения Altima /26.09.06/
    Pioneer разработал пингвина для автомобилистов /04.10.06/
    Британским студентам раздадут бесплатные МР3 плееры /08.09.06/
    В ICQ Pro найдена опасная дыра /08.09.06/
    В США построили электронную школу /09.09.06/
    Хакер заражал компьютеры и домогался несовершеннолетних /09.09.06/
    Секрет успеха Warcraft - одиночество в толпе /09.09.06/
    Права на сайт World & News © 2006
    Новости принадлежат их авторам.