Pull to refresh

Опасная уязвимость в ICQ6

Reading time 1 min
Views 542
Простая отправка специально подготовленного текстового сообщения (в простейшем случае — "%020000000s") пользователю с установленной ICQ 6.x приводит к ошибке при формировании HTML-кода, предназначенного для отображения текста в интегрированном IE-компоненте. Ошибка эта способна привести к исполнению произвольного кода на удаленной системе, так что лучшее, что сейчас могут сделать пользователи ICQ — срочно сменить клиент, либо хотя бы запретить прием сообщений от людей не из контакт-листа (что не сильно поможет в случае эпидемии).
Tags:
Hubs:
+33
Comments 37
Comments Comments 37

Articles