Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica  

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 29/02/08, 15:10:02   #1 (permalink)
Super Moderador@s
Puntos: 11.145, Nivel: 72
Puntos: 11.145, Nivel: 72Puntos: 11.145, Nivel: 72Puntos: 11.145, Nivel: 72
Nivel Superior: 73%, 5 Puntos faltan
Nivel Superior: 73%, 5 Puntos faltanNivel Superior: 73%, 5 Puntos faltanNivel Superior: 73%, 5 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.345
Agradecimientos: 53
Agradecido 123 Veces en 105 Posts
Predeterminado Vulnerabilidad en el proceso de mensajes de ICQ

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Secunia reporta una vulnerabilidad crítica en ICQ, la cuál puede ser explotada por personas maliciosas para comprometer los equipos de otros usuarios.

ICQ es un popular servicio de mensajería instantánea (el primero en su tipo), ampliamente utilizado en Internet, mediante el cual es posible chatear y enviar mensajes de forma instantánea a otros usuarios conectados a la red de ICQ.

ICQ también permite conversaciones de voz, el envío de archivos, y realizar videoconferencias.

La vulnerabilidad es causada por un error al generar el código HTML que despliega los mensajes en el componente embebido de Internet Explorer. La misma puede ser explotada enviando mensajes especialmente modificados a otros usuarios.

Una explotación exitosa, podría permitir la ejecución arbitraria de código en la máquina de la víctima.

La vulnerabilidad ha sido confirmada en ICQ 6 build 6043. Otras versiones del programa, también podrían ser afectadas.

No existe un parche ni actualización para este problema al momento de publicarse esta alerta.

Se sugiere habilitar la opción para aceptar mensajes solo de los contactos, y eliminar de dicha lista todo usuario desconocido.

Si la opción para que pregunte antes de mostrar mensajes de gente no conocida está habilitada, deseche todos los mensajes entrantes.


Relacionados:

ICQ6 User crashen (alemán)
ICQ6 User crashen ^^ - RR:Board

ICQ Message Processing Format String Vulnerability
ICQ Message Processing Format String Vulnerability - Advisories - Secunia

¿Qué es ICQ?
ICQ Inc. - (I SEEK YOU) - ¿Qué es?


Créditos:

B0B








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Vulnerabilidad en Adobe Reader descarga troyano dunanea Noticias Seguridad Informática 0 12/02/08 15:09:12
Vulnerabilidad en protocolo Chrome de Firefox dunanea Noticias Seguridad Informática 0 25/01/08 15:39:12
Exploit para primera vulnerabilidad de Windows en 2008 dunanea Noticias Seguridad Informática 0 23/01/08 20:36:13
Nueva vulnerabilidad en QuickTime y el protocolo RTSP dunanea Noticias Seguridad Informática 0 11/01/08 14:39:48
MS08-002 Vulnerabilidad local en LSASS (943485) dunanea Noticias Seguridad Informática 0 09/01/08 15:01:38




eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 08:16:11.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48