Чего-то Qip последнее время меня совсем разочаровал....

Feb 06, 2009 01:47

Короче я молчу про еженедельно сменяющиеся протоколы....
Но уж подобные ляпы:...

Программа: QIP 2005 8082, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:
{\rtf\pict\&&}

-------------------------------------------------------------------------------------------------------------------------------------------------
upd: На следещее утро после моего поста на форуме qip.ru своей ветки я не нашёл, а вот на главной уже лежал новый клиент с заплаткой (build 8090). Оперативно работают ребята...
Previous post Next post
Up