Главная Форум Доска объявлений Конкурсы Совместные закупки  
                  
   Начало   Помощь Поиск Календарь Войти Регистрация  
Страниц: [1]   Вниз
  Печать  
Пользователи ICQ в опасности
0 Пользователей и 1 Гость смотрят эту тему.
ТыкваЧел
вечный житель
********

Карма: 57
Offline Offline

Пол: Женский
Сообщений: 6568



Награды
« : 13 Сентября , 2006, 09:44:47 »

В популярном интернет-пейджере ICQ Pro2003b обнаружена критическая уязвимость. Она позволяет удаленному пользователю получить полный контроль над системой, в которой запущена уязвимая версия «аськи». Причем данная ошибка обычно не отслеживается антивирусным программным обеспечением. Правда можно обезопасить себя переходом на альтернативные ICQ-клиенты. Хотя и здесь нет полной гарантии безопасности.

Сейчас ICQ пользуется более 160 миллионов человек, и не исключено что у многих из них стоит именно версия Pro2003b. Правда, она появилась в октябре 2003 года, но, несмотря на это, все еще доступна для скачивания на официальном сайте ICQ.

Уязвимость в Pro2003b появилась из-за ошибки в проверке границ данных в функции «MCRegEx_Search()» при обработке определенного типа сообщений. А получить доступ к системе злоумышленник может, указав некорректное значение параметра длины в сообщении, вызвав переполнение динамической памяти или выполнив произвольный код на целевой системе.

Воспользовавшись данной уязвимостью, удаленный пользователь может получить полный контроль над системой компьютера, где установлен клиент ICQ Pro2003b. Таким образом, злоумышленник получит возможность устанавливать программы, просматривать, изменять и уничтожать данные от имени пользователя, который использует уязвимую версию ICQ Pro2003b.

Однако способы защиты от подобных атак есть. «И один из наиболее эффективных – это установка альтернативных ICQ-клиентов, – подчеркивает технический директор дизайн-студии «Отражение» Алексей Дмитриев. – Например, можно использовать такие программы, как QIP или Miranda».

Дело в том, что большинство атак, ориентированных на уязвимость программного обеспечения, нацелены на конкретную версию конкретного клиента. Поэтому смена программы может обезопасить пользователя от возможных хулиганских проникновений.

«Однако говорить о том, что в альтернативных ICQ-клиентах меньше уязвимостей, нельзя, – уточняет Алексей Дмитриев. – Просто они менее популярны и реже выступают в качестве мишеней для злоумышленников».
Антон ХОДОВ

http://www.2074.ru/news/289.html
Записан

Невозможно стать суперматерью, понимающей про родительство абсолютно всё(Суркова)
Евгения
Гость
« Ответ #1 : 13 Сентября , 2006, 12:52:42 »

У меня давно QIP
Записан
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  


Внимание ↓

 
Вход ↓
14 Февраля , 2026, 09:09:11
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
 



 
Прямой эфир ↓
Просмотр профиля jazz 15:21 → Форум переехал в Telegram... 0 /О сайте, форуме
Просмотр профиля zaia 23:49 → Баги, траблы и общие вопр... 748 /О сайте, форуме
Просмотр профиля Людмилонькa 20:24 → Энзимная пудра, да или не... 0 /Красота и здоровье
 

 
Доска объявлений ↓
 
 Чат ДЕТИ74 ↓
Автор . 19:57→Ясно)
Автор Марина Пожидаева 18:47→У меня есть брюки вельветовые
Отзывы ↓
Logo zelenoe
"Разделяйка" – это ежемесячные акции по сбору вторсырья, которые проходят в 14 точках по всему городу. Присоединиться и сделать наш город и нашу планету чище и безопаснее может каждый! 
ЧТО МОЖНО ПРИНОСИТЬ
КАРТА ТОЧЕК РАЗДЕЛЯЙКИ 
Так же есть очень удобная услуга – ЭКОТАКСИ. Это автомобиль, который приедет и заберёт всё накопленное вторсырьё. 
Подробнее
Powered by SMF 1.1.13 | SMF © 2006-2008, Simple Machines LLC  
Страница сгенерирована за 0.059 секунд. Запросов: 18. f243cb298736