Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 07, 2008, 03:04:40
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Foros De Consulta General  |  Revista E-Zine  |  Noticias (Moderador: [[zix]])  |  Tema: Vulnerabilidad en el proceso de mensajes de ICQ 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Vulnerabilidad en el proceso de mensajes de ICQ  (Leído 27 veces)
[[zix]]
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2026


¿Quieres saber?, toma tiempo para aprender.


Ver Perfil
« en: Febrero 29, 2008, 09:30:05 »

Por Redacción VSAntivirus
vsantivirus @videosoft.net.uy

Secunia reporta una vulnerabilidad crítica en ICQ, la cuál puede ser explotada por personas maliciosas para comprometer los equipos de otros usuarios.

ICQ es un popular servicio de mensajería instantánea (el primero en su tipo), ampliamente utilizado en Internet, mediante el cual es posible chatear y enviar mensajes de forma instantánea a otros usuarios conectados a la red de ICQ.

ICQ también permite conversaciones de voz, el envío de archivos, y realizar videoconferencias.

La vulnerabilidad es causada por un error al generar el código HTML que despliega los mensajes en el componente embebido de Internet Explorer. La misma puede ser explotada enviando mensajes especialmente modificados a otros usuarios.

Una explotación exitosa, podría permitir la ejecución arbitraria de código en la máquina de la víctima.

La vulnerabilidad ha sido confirmada en ICQ 6 build 6043. Otras versiones del programa, también podrían ser afectadas.

No existe un parche ni actualización para este problema al momento de publicarse esta alerta.

Se sugiere habilitar la opción para aceptar mensajes solo de los contactos, y eliminar de dicha lista todo usuario desconocido.

Si la opción para que pregunte antes de mostrar mensajes de gente no conocida está habilitada, deseche todos los mensajes entrantes.


Relacionados:

ICQ6 User crashen (alemán)
http://board.raidrush.ws/showthread.php?t=386983

ICQ Message Processing Format String Vulnerability
http://secunia.com/advisories/29138/

¿Qué es ICQ?
http://www.icq.com/products/whatisicq-spa.html


Código:
Fuente:http://www.vsantivirus.com/vul-icq-280208.htm
En línea

Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Foros De Consulta General  |  Revista E-Zine  |  Noticias (Moderador: [[zix]])  |  Tema: Vulnerabilidad en el proceso de mensajes de ICQ « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC