24 Ноября 2024
В избранные Сделать стартовой Подписка Портал Объявления
Технологии
Шесть ошибок в ICQ
07.05.2003
Компания Core Security Technologies, специализирующаяся на компьютерной безопасности, обнаружила в популярном интернет-пейджере ICQ сразу 6 уязвимостей разной степени тяжести.

К счастью, большинство проблем скрывается в тех частях ICQ, которые достаточно редко используются. Например, во встроенном в ICQ почтовом клиенте, позволяющем принимать электронные письма по протоколу POP3, обнаружились сразу три уязвимых места.

Два из них связаны с переполнением буфера. Еще одна ошибка отыскалась в функции ICQ Features on Demand, позволяющей модернизировать некоторые блоки ICQ, такие как ICQ Phone, в полуавтоматическом режиме.

Последние 2 ошибки позволяют злоумышленнику вызвать зависание клиента ICQ или даже всего компьютера. Обе они, судя по всему, скрываются в тех частях программы, которые служат для воспроизведения рекламных баннеров.

Если в рекламном HTML-коде будут ошибки, библиотека, использованная разработчиками интернет-пейджера для разбора HTML, "повиснет". Как выяснили в Core Security Technologies, такую же реакцию следует ожидать и от примененной в ICQ библиотеки отображения изображений в формате GIF, если в заголовок графического файла будет составлен не по правилам.


 
Количество просмотров:
157
Отправить новость другу:
Email получателя:
Ваше имя:
 
Рекомендуем
Обсуждение новости
 
 
© 2000-2024 PRESS обозрение Пишите нам
При полном или частичном использовании материалов ссылка на "PRESS обозрение" обязательна.
Мнение редакции не всегда совпадает с мнением автора.