QIP 2005 Build 8090
- исправленна уязвимость, которая вЫзЫвает зависание клиента
- стал более усточив к изменениям протокола
Скачать: (
exe) (
zip) (
rar) (
локал)
Уязвимость существует из-за ошибки при обработке ICQ сообщений. УдаленнЫй пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступнЫе ресурсЫ процессора.
Заюзать уязвимость можно так:
[HIDE="10"]
просто отправляем юзверю квипа до 8082 версии сообщение:
и клиент у пользователя виснет наглухо + сжирает 100% памяти.
Самой жертве ничего не приходит (т.е. непонятно, кто атакует)
[/HIDE]