Feb 06, 2009 01:47
Короче я молчу про еженедельно сменяющиеся протоколы....
Но уж подобные ляпы:...
Программа: QIP 2005 8082, возможно другие версии.
Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.
Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:
{\rtf\pict\&&}
-------------------------------------------------------------------------------------------------------------------------------------------------
upd: На следещее утро после моего поста на форуме qip.ru своей ветки я не нашёл, а вот на главной уже лежал новый клиент с заплаткой (build 8090). Оперативно работают ребята...