Срочное обновление QIP
- Пятница, 6 февраля 2009, 11:45
- Новости
- Один комментарий
В последних версий QIP 2005 была обнаружена уязвимость в виде эксплоита, в связи с эти разработчиком программы было выпущено обновление QIP версией 8090.
Суть эксплойта заключалась в том,что удаленный пользователь с помощью специально сформированного сообщения в RTF формате мог заставить приложение потреблять все ресурсы процессора. Пример такого сообщения - {\rtf\pict\&&}
Стоит отметить что логин id программы QIP теперь по возможности запрашивается с сервера. Настоятельно рекомендую обновить предыдущие версии QIP 2005.
В новой версии QIP 2005 Build 8090:
исправлена проблема с отправкой сообщений в оффлайн
исправлена уязвимость, которая вызывает зависание клиента
программа стала более устойчивие к изменениям протокола
Скачать ее можно с официального сайта: http://qip.ru
Популярность: 50% [?]


Вообще странно, как оно работало, если в QIP, насколько я знаю, нет rtf-подобного форматирования, и общение идет простым текстом.