[ Печать ]https://sayanogorsk.info/board/topics/5854-uyazvimost-icq-6/

Уязвимость ICQ 6

Себастиан_торговец
Себастиан_торговец
29 Февраля 2008, 19:26
28 февраля, 2008

Программа: ICQ 6 build 6043, возможно более ранние версии

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки форматной строки при генерации HTML кода для отображения сообщения в встроенном компоненте Internet Explorer. Удаленный пользователь может отправить специально сформированное сообщение и выполнить произвольный код на целевой системе. Пример:

Отправьте сообщение, содержащее строку "%020000000s".

URL производителя: www.icq.com/download/icq6/

Решение: Способов устранения уязвимости не существует в настоящее время.
Jim
Jim
29 Февраля 2008, 21:15
Вот спасибо smile.gif . Я как раз подумывал поюзать. smile.gif
GUN-Man
GUN-Man
1 Марта 2008, 01:27
работает на всех версиях выше 2003pro wink.gif есливчто
J
Juve
8 Марта 2008, 04:47
да ставь qip и проблем нет=)
При использовании материалов гиперссылка обязательна.