Pull to refresh

Опасная уязвимость в ICQ6

Reading time1 min
Views542
Простая отправка специально подготовленного текстового сообщения (в простейшем случае — "%020000000s") пользователю с установленной ICQ 6.x приводит к ошибке при формировании HTML-кода, предназначенного для отображения текста в интегрированном IE-компоненте. Ошибка эта способна привести к исполнению произвольного кода на удаленной системе, так что лучшее, что сейчас могут сделать пользователи ICQ — срочно сменить клиент, либо хотя бы запретить прием сообщений от людей не из контакт-листа (что не сильно поможет в случае эпидемии).
Tags:
Hubs:
Total votes 43: ↑38 and ↓5+33
Comments37

Articles