المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة


أميرة الورد
28-01-2007, 02:09
طبعاً ما يخفى على أحد أن أغلب المستخدمين
العرب بالذات عندهم إدمان الماسنجر ويتسارعون بتحميل كل ما هو خاص وجديد فيه وأولهم أنا :
هالايام صار يستخدم الإصدار الجديد Windows Live Messenger 8.0

وللأسف طلعت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز الي يستخدمه وأتركها لكم
نوع الثغره / Local Heap Overflow
والخطأ في معالجة ملف ctt وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List
http://www.support4php.com/up/msn/msn1.jpg

تفاصيل متقدمة:-
الخطأ البرمجي في طريقه استخدام داله FormatMessageW في مكتبه kernel32
العنوان 0076228A
عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت
يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله
يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال
للتجربة احفظ الملف التالي:-

تحميل
وبعد تشغيل الماسنجر توجه للقائمة Contact او اتصال وثم استيراد قائمة متصلين Import Instant Messaging Contactsواختر الملف السابق لترى طريقه حدوث الثغرة

http://www.support4php.com/up/msn/msn2.jpg

الحل للمشكلة أفضل حل الكل يستخدم الاصدار 7.5
منــــــــــــــــــــــــ للافادة ـــــــــــقول

د.مشمش
28-01-2007, 06:32
مشكورة حبيبتي قمر انا على كل بستخدم الياهو فقط

احمداحمد المطيري
30-01-2007, 21:22
مشكوره اختي الكريمه

ذوالفقار
30-01-2007, 22:20
:1b :1b شكراً أختي قمر:1b :1b

مسـلم
30-01-2007, 22:59
شكرا يا قمر عالنصيحة
و 7.5 أحسن من 8.0
تحياتي .

ديلارا
30-01-2007, 23:04
تسلمي ياقمر
أنا بستخدم 7.5

مسـلم
30-01-2007, 23:05
تسلمي ياقمر
أنا بستخدم 7.5

آه يا ديلارا 7.5 أحسن بكثيييير

pink life
31-01-2007, 11:24
اه والله 7.5 احسن من 8.0

pink life
31-01-2007, 11:28
مشكوورة على النصيحة