Статус на сайті: Прошу не писати коментарі типу "дякую"(є кноп. дякую!), "клас", "мда" вони будуть розглянені як флуд!  |  Додати до обраного!
Головна | Реєстрація | Форум | Клуб ''Стамбул'' | Українізації| Пошук
Головна площа
Вхід у курінь
Прогноз погоди
Анекдот
Михаїл Задорнов провіз до Америки контрабандну партію матрасів за накладною на партію американських прапорів.
Почесна Варта
Кошові: 6
mikhaele, Panas, romashka50, VOL-PILIPCHUK, wildwestman83, мішата
Роботи: 2
Yahoo, Googlebot
Гості: 57
Всього: 65

За останні 24 години:
Кошові: 15
addvokat, andrewdik, Bumer, DarkShenya, DonDrakon, dudyk, ediveant, kazbek, ksusha1011, marrian, SpyFinch, VanoSmile, Вакула Селянинович, Кіро, ЮрОк

Наша кнопка
Зимна Вода - портал нашого села! Програми, українізації, медіа та спілкування на одному порталі!
Рекомендуємо!
Для перегляду сайту рекомендуємо Firefox!

Internet Explorer 6!!!
Цікаве Цікаве Цікаве
Цікаве Цікаве Цікаве
Новий сервер гри від GameForge
BiteFight server
Рефери
Реклама

2008-10-06 20:19:03 - Не могу записать данные в файл: /home/zymnavod/domains/zymnavoda.org.ua/public_html/gh5j415hgj45g6d654rfq54581dd1d/cache_zymnavoda_org_ua_c1.txt

Шість вразливостей в Mirabilis ICQ
Windows » Хак

Шість вразливостей в Mirabilis ICQШість вразливостей в Mirabilis ICQ

У Mirabilis ICQ виявлено шість вразливостей. Вони можуть використовуватися для DOS нападів проти ICQ користувачів або для виконання довільного коду на цільовій системі користувача.
1. Вразливість форматного рядка в POP3 клієнтові в полі UIDL.
Вразливість рядка формату виявлена в ICQ POP3 клієнтові (POP3.dll) в команді UIDL. (RFC 1939). Зловмисний POP3 сервер може вставити специфікації формату в повідомлення UIDL відповіді і виконати довільні команди на POP3 клієнтові з привілеями поточного користувача.

2. Цілочисельне переповнювання буфера в POP3 клієнтові в полі "Subject"
Хакер може послати поле "Subject", розміром приблизно 33 КБ, щоб викликати негативне значення параметра, що приведе до переповнювання буфера в POP3 клієнтові. В результаті робота клієнта аварійно завершиться.

3. Цілочисельне переповнювання буфера в POP3 клієнтові в полі "Date"
Хакер може послати поле "Date", розміром приблизно 32 КБ, щоб викликати негативне значення параметра, що приведе до переповнювання буфера в POP3 клієнтові. В результаті робота клієнта аварійно завершиться.

4. Спуфінг в “Features on Demand” (можливості на вимогу).
URL, який використовується для завантаження модулів в 'Features on Demand', жорстко прописаний в підкаталозі "DataFiles" в ICQ директорії. Напад можливий через нестачу пізнавальних методів, використовуваних при завантаженні нових пакетів. Хакер може імітувати 'Package repository service', підроблюючи URL адреси і встановлюючи інше джерело для завантаження зловмисного програмного забезпечення на системі ICQ клієнта.

5. DOS рекламними банерами.
URL, використовуваний для завантаження банерів має наступний формат: "http://web.icq.com/client/ate/ad-handler/ad_468/0,,[RANDOM],00.htm" Де [RANDOM] - позитивне ціле 16 бітове випадкове число.
Бібліотека для обробки URL уразлива до помилкових атрибутів, вказаних в тегу . Визначаючи значення атрибуту “width" рівним ‘-1’, бібліотека використовуватиме 100% CPU, що приведе до порушення роботи ICQ і всієї системи. Напад можливий через нестачу пізнавальних методів, використовуваних в запитах. Хакер може імітувати "ADS server", підроблюючи URL адреси і встановлюючи інше джерело для завантаження зловмисних банерів.

6. Уразливість в перевірці правильності введення в ICQ GIF parsing/rendering бібліотеці.
При аналізі GIF89a заголовка файлу, ICQ GIF parsing/rendering бібліотека чекає одне із значень GCT (Global Color Table) або LCT (Local Color Table) після "Image Descriptor". Коли жодна з цих таблиць кольорів не існує, бібліотека працюватиме із збоями.

Вразливість виявлена в Mirabilis ICQ Pro 2003a client.
Джерело: xakep.ru


Для перегляду даного тексту вам потрібно зареєструватися.

Подякували за новину: ShkeT, alibabka, alibabka, Саботаж, RAVE, romantik_ispitatel
Схожі новини:

Як завантажувати файли з сервісів типу Rapidshare.de?
USDownloader - качаємо з обмінників та відеосервісів без проблем!
Дата: 31 січня 2008 | Автор: SpyFinch | Друк статті | Переглядів:271
 (голосів: 1)
Інформація
"Гості" не можуть коментувати дану новину.
Міні чат!
SpyFinch: pepeh, поставлю
Сьогодні о 18:24:43

SpyFinch: kskmxbr, можна.
Сьогодні о 18:23:52

pepeh: иожна скачувати
Сьогодні о 17:43:07

kskmxbr: Як
Сьогодні о 17:33:58

pepehSpyFinch, Постав мій баннер на головну в мене в день 600 хостів ac
Сьогодні о 17:28:47

kskmxbr: Тут шось скачати можна?
Сьогодні о 17:27:06

SpyFinchab
Сьогодні о 17:10:38


Тільки зареєстровані користувачі можуть відправляти повідомлення увійдіть або реєструйтеся.
Центр нарад
Ваше ставлення до спливаючих баннерів на сайтах?
Не переношу їх
Нормальне
Верховне козацтво
Адміністратори
SpyFinch [ПП] 405002315
Z@K [ПП]
________________________
Головні редактори
Gollariel [ПП]
DeeMon [ПП] 383489184
________________________
Журналісти
MITR [ПП] 383374843
pepeh [ПП] 2128744
hecatilo [ПП] 366341363
venity [ПП]

Зворотній зв'язок
Вибір людей
Прикол з УкрБашу
УкрБаш
Гугл смалить. Це ж треба було на картинці до дня вчителя намалювати ДВІ гвоздички. Вочевидь творці Гуглу дужжже школу любили =))
Новини
Завантаження ...
Лічилка порталу
Реклама