В ICQ 7 обнаружена серьезная "дырка"

Discussion in 'Мировые новости. Обсуждения.' started by mc_maxim, 19 Jan 2011.

  1. mc_maxim

    mc_maxim Active Member

    Joined:
    16 Jul 2010
    Messages:
    27
    Likes Received:
    127
    Reputations:
    81
    В последней версии ICQ 7 появилась критическая уязвимость, которая загружает на компьютер пользователя вредоносное ПО. "Дырка" образовалась в функции автоматического обновления программы. Клиент пытается отыскать свои обновления, при этом, не соблюдая никаких необходимых мер безопасности.
    [​IMG]
    "Дырку" обнаружил студент из немецкого Дармштадта. Система перестала проверять точность запроса и его (запрос) можно было перенаправить в любое русло, просто подменив DNS.

    Студент, обнаружив "дырку", тут же выложил программный код, который позволяет управлять процессом загрузки обновлений для программы и разместил на сайте Securityfocus. Как полагает студент, такая уязвимость может существовать во всех седьмых версиях "аськи". Функция автоматического обновления не отключается.​

    19.01.2011
    http://www.newsland.ru/news/detail/id/617932/cat/69/​
     
    1 person likes this.
  2. Static

    Static New Member

    Joined:
    17 Jul 2010
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    оправданий от компании не каких нету? интересно что она ответит
    и вообще она хоть знает об этом ? =Ъ
     
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Имхо офф. клиент это самый убогий из ныне существующих, еще один минус, чтобы не юзать его.