Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Уязвимость В Icq 5.1
Форум Точек.нет - общение без границ ! > Техномир > Интернет > Архив Интернет
Sten Li

Как сообщает группа ZDI в программе America Online ICQ 5.1 была обнаружена уязвимость, позволяющая выполнить произвольный код на целевой системе без вмешательства пользователя.
Данная уязвимость вызвана ошибкой в компоненте ActiveX
ICQPhone.SipxPhoneManager, точнее - в функции DownloadAgent
CLSID компанента: 54BDE6EC-F42F-4500-AC46-905177444300

Уязвимая функция принимает одиночный аргумент - URI файла для скачивания и выполнения с правами текущего пользователя. Специально сконструированный аватар может позволить выполнить произвольный код, для чего потребуется просто отправить сообщение потенциальной жертве.

Корпорация AOL исправила уязвимость 10/31/2006 и предоставляет автоматическое обновление при подключении к серверам ICQ.

Уязвимость обнаружил Peter Vreugdenhil.
Surrendra
помнится я где-то читал про такой способ угона... просто и со вкусом ag.gif
Bronetemkin Ponosec
все юзаем консольную асю под линем-праблем ваще никаких ag.gif
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2026 IPS, Inc.