Кто уже пробовал новую ICQ приколюху?

28 февраля, 2008

Программа: ICQ 6 build 6043, возможно более ранние версии

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки форматной строки при генерации HTML кода для отображения сообщения в встроенном компоненте Internet Explorer. Удаленный пользователь может отправить специально сформированное сообщение и выполнить произвольный код на целевой системе. Пример:

Отправьте сообщение, содержащее строку "%020000000s".

URL производителя: www.icq.com/download/icq6/

Решение: Способов устранения уязвимости не существует в настоящее время.

URL адреса:

* http://board.raidrush.ws/showthread.php?t=386983
1 / 4
Read Only Mobile
Кип у меня. И джимм.
10 / 1
Silencer™
давно уже не видел у людей на компах оригинальной аськи... задрала она всех своей рекламой и прочими маразмами. У всех обычно qip, miranda, trillian
8 / 0
тигрища
От пользователя Read Only Mobile
Кип у меня. И джимм.

+1
6 / 0
тоже qip :-)
5 / 0
®Djinn©
От пользователя Silencer™
давно уже не видел у людей на компах оригинальной аськи...

у нас используется по дефолту
ТП квипов не осуществляю
Ибо начинаются вопросы - а поставь квип там же так все крута да
Че я лох чё ли под асей то сидеть
И поехало - а как настроить то се пятое десятое
а как звук включить а как выключить
А как историю почитать
0 / 10
D-Nuke
яж вам не самих себя предлагаю ломать :-D
0
Basil
От пользователя Silencer™
задрала она всех своей рекламой и прочими маразмами.


качаешь с сайта 4ru.info патчик 200 кило весом - и все, ни тебе рекламы, ни нудного Extraz... а внешний вид квипа, миранды и прочего вызывает стойкую изжогу.....

Особливо в тот момент, когда начинают протоколы аськи менять и вся эта шелупонь отпадывает
3 / 2
®Djinn©
От пользователя Basil
качаешь с сайта 4ru.info патчик 200 кило весом - и все, ни тебе рекламы, ни нудного Extraz...

он бывает некорректно срабатывает
убивает только появление банеров но не их работу
И отследить это можно только через прокси по трафику
От пользователя Basil
а внешний вид квипа, миранды и прочего вызывает стойкую изжогу.....

Нормально там все .. для прямых рук
От пользователя Basil
Особливо в тот момент, когда начинают протоколы аськи менять и вся эта шелупонь отпадывает

+100
0
X3PM4H
хм, действительно:
http://www.securitylab.ru/news/347737.php

От пользователя Basil
Особливо в тот момент, когда начинают протоколы аськи менять и вся эта шелупонь отпадывает

лучше уж шелупонь, чем такая дырень
3 / 0
®Djinn©
От пользователя X3PM4H
лучше уж шелупонь, чем такая дырень

свинья везде грязь найдет
А вот когда в раз у полторы сотни народа отпадывает ICQ ... ;-)
0
MСM™
От пользователя D-Nuke
Отправьте сообщение, содержащее строку "%020000000s".

И чего будет?
0
X3PM4H
От пользователя ®Djinn©
свинья везде грязь найдет

это ты сейчас про кого? :-D

От пользователя ®Djinn©
А вот когда в раз у полторы сотни народа отпадывает ICQ ...

ага, работа останавливается :-)
1 / 0
Лидул Фентут
От пользователя MСM™
Цитата:
От пользователя: D-Nuke

Отправьте сообщение, содержащее строку "%020000000s".



И чего будет?

сообщение отправится.
0
ZayatZ
работает :hi:
правда у чела сча аська ваще не запускается
:-(
злой и орёт
2 / 0
MСM™
От пользователя Лидул Фентут™
сообщение отправится.

круто...
не то, что другие аськи:-)
0
Stephen-вумник (SSC-диаспора)
От пользователя ZayatZ
работает
правда у чела сча аська ваще не запускается

злой и орёт

:lol:
0
D-Nuke
От пользователя ZayatZ
правда у чела сча аська ваще не запускается
:-(
злой и орёт

:lol:
0
Тема автоматически закрыта.
0
Обсуждение этой темы закрыто модератором форума.