Ищем ...
пятница, 6 февраля 2009 г.

QIP 8080

Война, война, война ....
Еще 2 года назад пользователь windows и qip'а в качестве клиента icq, теперь linux и quiIM.
Ввиду последних событий - AOL против сторонних клиентов, поисков в сети рабочих клиентов для виндузятников, попол на приятную статью, о уязвимости QIP!!

Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:

{\rtf\pict\&&}

Решение: Способов устранения уязвимости не существует в настоящее время.
Источник: securitylab.ru
 
Вверх!