Feb. 6th, 2009

papilot: какой есть (Default)
В версиях QIP-2005 - 8080, 8081, 8082 обнаружена критическая уязвимость.


Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора.

via - secureblog



Рекомендовал бы всем, как минимум - обновиться до версии QIP 2005, Build 8090, которая вышла сегодня.
Как максимум - быть сверхаккуратным с передачей файлов через QIP, а лучше и вообще ее прикрыть...))

Новое в QIP 2005:
- исправлена уязвимость, которая вызывает зависание клиента
- стал более устойчив к изменениям протокола

Expand Cut Tags

No cut tags

Most Popular Tags

Style Credit

Page generated Aug. 31st, 2025 08:14 pm
Powered by Dreamwidth Studios
December 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 2016