Программное обеспечение AOL ICQ - потенциальная возможность для атак
Core Security предупреждает относительно многочисленных уязвимостей в программном обеспечении AOL ICQ. ICQ Pro 2003b и ICQ панель для Internet Explorer содержат уязвимость, которая может быть использована для атак.
Программная ошибка в ICQ Pro 2003b разрешает специальные сообщения, которые могут вызвать переполнение памяти в куче, которое может быть эксплуатировано. Уязвимости обнаружена с помощью специальной fuzzing-утилиты. Согласно сводке уязвимостей, ICQ 5.1 и ICQ2Go! не подвержены этой уязвимости и Core Security предлагает обновиться до ICQ 5.1
Так же ICQ панель для Internet Explorer недостаточно контролирует входящие данные. Код скрипта, содержащийся в данных RSS, может быть выполнен в пределах локалького Internet Explorer. Это дает практически неограниченные правда на скачивание и запуск программ. Можно так же управлять различными настройками панели. Уязвимая версия - 1.3, версий с закрытой уязвимостью пока нет. AOL предлагает перейти на версию 1.2, не поддерживающую RSS и поставляемую с ICQ 5.1.
Core Security предупреждает относительно многочисленных уязвимостей в программном обеспечении AOL ICQ. ICQ Pro 2003b и ICQ панель для Internet Explorer содержат уязвимость, которая может быть использована для атак.
Программная ошибка в ICQ Pro 2003b разрешает специальные сообщения, которые могут вызвать переполнение памяти в куче, которое может быть эксплуатировано. Уязвимости обнаружена с помощью специальной fuzzing-утилиты. Согласно сводке уязвимостей, ICQ 5.1 и ICQ2Go! не подвержены этой уязвимости и Core Security предлагает обновиться до ICQ 5.1
Так же ICQ панель для Internet Explorer недостаточно контролирует входящие данные. Код скрипта, содержащийся в данных RSS, может быть выполнен в пределах локалького Internet Explorer. Это дает практически неограниченные правда на скачивание и запуск программ. Можно так же управлять различными настройками панели. Уязвимая версия - 1.3, версий с закрытой уязвимостью пока нет. AOL предлагает перейти на версию 1.2, не поддерживающую RSS и поставляемую с ICQ 5.1.