Форум.orn

HARD&SOFT => Сетевая безопасность => Тема начата: Eugene L. от 12 Февраля 2009, 13:31:19

Название: Qip можно завалить :)
Отправлено: Eugene L. от 12 Февраля 2009, 13:31:19
Программа: QIP 2005 8082, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.
Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:

{\rtf\pict\&&}

URL производителя: qip.ru

Решение: Обновится до версии8090
Название: Re: Qip можно завалить :)
Отправлено: mimicria от 12 Февраля 2009, 13:51:08
ICQ какажко, переходите на jabber.
http://jabberworld.info
Название: Re: Qip можно завалить :)
Отправлено: roman_neverov от 12 Февраля 2009, 17:20:49
Баг и в 8080 и в 8081)
Название: Re: Qip можно завалить :)
Отправлено: 2008_www от 12 Февраля 2009, 19:10:55
А что скажите про QIP Infium, те же баги или он более надежен?
Название: Re: Qip можно завалить :)
Отправлено: roman_neverov от 12 Февраля 2009, 19:21:14
Инфиум, Вов, это другая тема))))Он вроде как получше, хотя я пользую классический QIP)))))
Название: Re: Qip можно завалить :)
Отправлено: cat от 12 Февраля 2009, 22:34:24
инфиниум всегда пользовал до предпоследнего сбоя ICQ . теперь по непонятной причине не ставится. требует какую то хрень. такое не у меня одного. как лечить - не знаю. в остальном инфиниум был великолепен!
Название: Re: Qip можно завалить :)
Отправлено: andruxa от 12 Февраля 2009, 22:46:28
R&Q - пользуюсь! не одну смену протакола не почувствовал :), как скачал полгода назад, так и работает
Название: Re: Qip можно завалить :)
Отправлено: ZEMA от 13 Февраля 2009, 10:43:25
Эти барыги из qip просто так говорят что поменяли протоколы, хотя они на самом деле и не менялись, по крайней мере 1 раз в день, миранда уже давно работает прекрасно и без обновления клиента.

А эти барыги просто хотят собрать побольше бабла, делая так чтобы пользователи заходили на их сайт...


Принципиально не менял версию клиента с 8082, каждый день получаю сообщение что все поменялось, но клиент как работал так и работает....


Надо переходить на жаббер...
Название: Re: Qip можно завалить :)
Отправлено: CGGB от 13 Февраля 2009, 11:51:17
согласен с предыдущим оратором во всём, включая джабер ибо давно пора всем сваливать с аси на что нибудь более открытое.