papilot: какой есть (Default)
[personal profile] papilot
В версиях QIP-2005 - 8080, 8081, 8082 обнаружена критическая уязвимость.


Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора.

via - secureblog



Рекомендовал бы всем, как минимум - обновиться до версии QIP 2005, Build 8090, которая вышла сегодня.
Как максимум - быть сверхаккуратным с передачей файлов через QIP, а лучше и вообще ее прикрыть...))

Новое в QIP 2005:
- исправлена уязвимость, которая вызывает зависание клиента
- стал более устойчив к изменениям протокола
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Expand Cut Tags

No cut tags

Most Popular Tags

Style Credit

Page generated Jun. 16th, 2025 06:16 am
Powered by Dreamwidth Studios
December 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 2016