Срочное обновление QIP

В последних версий QIP 2005 была обнаружена уязвимость в виде эксплоита, в связи с эти разработчиком программы было выпущено обновление QIP версией 8090.

Суть эксплойта заключалась в том,что удаленный пользователь с помощью специально сформированного сообщения в RTF формате мог заставить приложение потреблять все ресурсы процессора. Пример такого сообщения - {\rtf\pict\&&}

Стоит отметить что логин id программы QIP теперь по возможности запрашивается с сервера.  Настоятельно рекомендую обновить предыдущие версии QIP 2005.

В новой версии QIP 2005 Build 8090:

исправлена проблема с отправкой сообщений в оффлайн

исправлена уязвимость, которая вызывает зависание клиента

программа стала более устойчивие к изменениям протокола

Скачать ее можно с официального сайта: http://qip.ru

Популярность: 50% [?]

Метки: , ,

Об авторе

Авдалян Шамиль опубликовал на блоге 20 записей.

Один комментарий к “Срочное обновление QIP”

  • Lord Akryl | 15 февраля, 2009, 12:34

    Вообще странно, как оно работало, если в QIP, насколько я знаю, нет rtf-подобного форматирования, и общение идет простым текстом.

Оставить комментарий или два

© 2010 OpenIM - Свободное Общение! All rights reserved. Перепечатка материалов сайта разрешается только при наличии ссылки на сайт.
секс истории
  • Жесткая и тотальная групповая порно онлайн оргия с двойным проникновением.