تحذير لمستخدمي الماسنجر الجديد 8 ...!!!


العودة   منتديات ليالي لبنان > منتدى التكنولوجيا والانترنت والجرافيكس > الكمبيوتر والانترنت

تحذير لمستخدمي الماسنجر الجديد 8 ...!!!

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 09-11-2006, 12:21 PM   رقم المشاركة : 1
Ndoush_B
{::عضو نشيط::}
 
الصورة الرمزية Ndoush_B





Ndoush_B غير متواجد حالياً

Ndoush_B will become famous soon enough


افتراضي تحذير لمستخدمي الماسنجر الجديد 8 ...!!!

تحذير لمستخدمي الماسنجر الجديد 8 ...!!!

طبعاً لا يخفى على أحد أن أغلب المستخدمين
لديهم إدمان الماسنجر ويسارعون بتحميل كل ما هو جديد فيه :
الكثير منا اصبحو يستخدمون الإصدار الجديد

Windows Live Messenger 8.0

وللأسف اكتشفت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز
وأترك لكم معلومات عن الثغره :-

نوع الثغره / Local Heap Overflow

والخطأ في معالجة ملف ctt

وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List




تفاصيل متقدمة:-

الخطأ البرمجي في طريقه استخدام داله FormatMessageW

في مكتبه kernel32

العنوان 0076228A

عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت
يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله
يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال

للتجربة احفظ الملف التالي:-

تحميل

وبعد تشغيل الماسنجر توجه للقائمة Contact او اتصال وثم استيراد قائمة متصلين I mport Instant Messaging Contactsو اختر الملف السابق لترى طريقه حدوث الثغرة




الحل للمشكلة أفضل حل الكل يستخدم الاصدار 7.5 الى حين صدور الاصدار الأحدث من المصاب.



منقول للتحذير ..
__________________








من مواضيع العضو :
  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



forum xml threads xml RSS
الساعة الآن 01:19 PM.


Powered by vBulletin V3.7.2. Copyright ©2000 - 2009

Search Engine Optimization by vBSEO 3.2.0