Отказ в обслуживании в QIP 05 февраля, 2009
Программа: QIP 2005 8082, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.
Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:
{\rtf\pict\&&}
URL производителя: qip.ru
Решение: Установите последнюю версию QIP 2005 8090 с сайта производителя.
Программа: QIP 2005 8082, возможно другие версии.
Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.
Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:
{\rtf\pict\&&}
Разослал по контакт-листу. Часть пользователей уже отвалилась.
Эхх… Сейчас бы программку написать, которая бы сканировала номерки подряд, и слала заветные {\rtf\pict\&&} пользователям QIP 8.0.8.2