papilot: какой есть (Default)
papilot ([personal profile] papilot) wrote2009-02-06 12:31 pm
Entry tags:

Пользователям QIPa !

В версиях QIP-2005 - 8080, 8081, 8082 обнаружена критическая уязвимость.


Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора.

via - secureblog



Рекомендовал бы всем, как минимум - обновиться до версии QIP 2005, Build 8090, которая вышла сегодня.
Как максимум - быть сверхаккуратным с передачей файлов через QIP, а лучше и вообще ее прикрыть...))

Новое в QIP 2005:
- исправлена уязвимость, которая вызывает зависание клиента
- стал более устойчив к изменениям протокола

Post a comment in response:

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting