ForumOK
Регистрация Календарь Список пользователей Команда форума Поиск Наиболее часто задаваемые вопросы На Главную

Установи к себе на сайт или форум наш баннер или кнопку! Правила Форум'Ka ЧИТАТЬ и ЗНАТЬ ВСЕМ!!!! GruzSoft.org - там где начинаются мобильные загрузки...

ForumOK » Компьютеры и Интернет » Хакерский МИР глазами Ламера » Выполнение произвольных программ в AIM » Здравствуйте, Гость [Вход|Регистрация]
Последнее сообщение | Первое непрочитанное сообщение Распечатать | Рекомендовать другу | Добавить тему в Избранное
Создать тему Ответ в тему
Вниз страницы Выполнение произвольных программ в AIM
Автор
Сообщение « Предыдущая тема | Следующая тема »
Fima Fima мужчина
Чертенок


images/avatars/avatar-8.gif

Дата регистрации: 09.06.2002
Сообщения: 758
Место нахождения: Москва
Флаг страны: Russia

Выполнение произвольных программ в AIM Ответ на это сообщение Ответ с цитированием Правка\Удаление Жалоба модератору       Вверх страницы

Уязвимость, обнаруженная в AOL Instant Messenger (AIM), позволяет атакующему выполнять произвольные программы на системе клиента. Для этого, атакующий должен сконструировать злонамеренную ссылку и послать ее клиенту. При клике на эту ссылку, выполнится файл, на который она ссылается. Для успешной эксплуатации уязвимости атакующий должен знать точное местоположение вызываемого файла, причем полный путь и имя такого файла не должны содержать пробелов. Т.е. запускаемой программе например не могут быть переданы параметры командной строки. Пример:

<a href ="../../../../progra~1/trojan/trojan.exe">www.example.com</a>

Уязвимость обнаружена в AOL Instant Messenger 4.7.2480 - 4.7.2480.



Подпись:
Черт Несгибаемое намерение Черт
25.10.2002 18:30 Fima offline Отправить e-mail Fima Домашняя страница / сайт участника Fima Искать все сообщения Fima Добавить Fima в Друзья Добавить Fima в Контакт-лист Имя в Skype от Fima: kraverfima
DRED DRED мужчина
Бывалый


Дата регистрации: 08.06.2002
Сообщения: 204
Флаг страны: Флаг не установлен! Для выбора Настройки » Профиль

:)))) Ответ на это сообщение Ответ с цитированием Правка\Удаление Жалоба модератору       Вверх страницы

Нууу и что же??? AOL еще вроде с микромягкими не разорвали отношенийСмайл )) А Винодовс эта одна большая обшибка, точнее ядро его, win32 позволяет, запускать одной программе любую другую, даже если она запрещена под тем профилем под которой сидит юзверьСмайл ) И не какой SP это не сможет исправить, так как надо ядро перебиватьСмайл )))) А в месингере исправят, ошибку куда денутсяСмайл ))) Воон в ослике, таких багов кучу находят, так ничего исправляют жеСмайл )))))


Подпись:
Delegatus non potest delegare!!!
25.10.2002 20:20 DRED offline Искать все сообщения DRED Добавить DRED в Друзья
Древовидная структура | Структура форума
Переход к:
Создать тему Ответ в тему
Оценить тему: 

Очень плохо Очень плохо 

1

2

3

4

5

6

7

8

9

10
 Очень хорошо Очень хорошо

ForumOK » Компьютеры и Интернет » Хакерский МИР глазами Ламера » Выполнение произвольных программ в AIM

Правила ForumK знать всем!

© 2002-2011 ForumOK | Движок WBB | Поддержка GruzSoft®



Прочтите Правовую Информацию при любом использовании материалов с ForumOK.eu © 2002-2011