( Вход | Регистрация | Поиск )

Отказ в обслуживании в QIP, Хак! Ломать не строить - это уметь надо
Дата обновления: 06.02.2009 - 21:25, перейти к новому сообщению

·de1ay
Группа: Наши Люди

Сообщений: 4.437
Цитата | Quote
05 февраля, 2009

Программа: QIP 2005 8082, возможно другие версии.

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:

{\rtf\pict\&&}


URL производителя: qip.ru

Решение: Способов устранения уязвимости не существует в настоящее время.

http://www.securityla...ity/367727.php



Ответов(1 - 8)

·Кот в Сапогах
Группа: Пользователи

Сообщений: 238
Цитата | Quote(de1ay @ 5.02.2009 - 19:08)
с помощью специально сформированного ICQ сообщения в RTF формате


А если отключить поддержку RTF в сообщениях в настройках программы???

Нее.. всё равно выносит!!!


PRYANIK
Группа: Администраторы

Сообщений: 31.520
Ради интереса потестил, одно ядро под 100% и qip зависает smile.gif


--------------------
Не работает ссылка? Пишите в теме, обновим :)! Link not working? Let us know in the comments, we'll fix it!


Трудно найти слова, когда действительно есть что сказать. Э.М. Ремарк


·Кот в Сапогах
Группа: Пользователи

Сообщений: 238
Что-то у меня смутные подозрения...
Как только АОЛ стал менять протоколы, ведя борьбу с КИПом, так на след.день после очередной смены обнаруживается этот эксплоит. Причём, рекламе скрипту сделали будь здоров какую, что теперь каждый. кому не лень, будет этим пользоваться.
Всё имхо.


·de1ay
Группа: Наши Люди

Сообщений: 4.437
Цитата | Quote(Кот в Сапогах @ 5.02.2009 - 20:37)
Как только АОЛ стал менять протоколы

Вижу в этом причину уязвимости.

Цитата | Quote(Кот в Сапогах @ 5.02.2009 - 20:37)
обнаруживается этот эксплоит.

Это не эксплойт, это уязвимость. Эксплойтом можно назвать, в данном случае, любой флудер, заряженный этим сообщением.



·mr.mall
Группа: Пользователи

Сообщений: 521
Цитата | Quote
Решение: Способов устранения уязвимости не существует в настоящее время.


как на счёт пользоватся буржуйской фигней, чувствуете? хотя это не секрет


·Фан
Группа: Наши Люди

Сообщений: 1.643
Кстати говоря, ранние версии тоже зависают при получении сообщения. Проверено.


·middleman
Группа: Наши Люди

Сообщений: 3.366
Infium 9024 rc4 не реагирует на это дело вообще никак. отображает сообщение как есть.
наверное это только для 2005 актуально.


·Toxa33rus
Группа: Пользователи

Сообщений: 90
QIP 8090
Отправил сам себе и проблемма не подтверждена. Как сделать? Хочу поглумитсьяsmile.gif
Сейчас поставлю старую версию...

Добавлено:

Хы, прикольная тема smile.gif
8082 замер в вечном цикле походу.
Можно будет поглумиться над недоброжелателями.