عرض مشاركة واحدة
قديم 26-08-2006, 01:47 PM
  #1
بن خرصان
مشرف سابق
 الصورة الرمزية بن خرصان
تاريخ التسجيل: Apr 2006
الدولة: عالـــي السحاب
المشاركات: 4,456
بن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond repute
افتراضي ثغرة خطيرة فى الماسنجر الجديد 8

ثغرة خطيرة فى الماسنجر الجديد 8

-
الكثير منا يستخدم هده الايام الإصدار الجديد Windows Live Messenger 8.0
وللأسف طلعت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز الي يستخدمه وأترك لكم
معلومات عن الثغره
نوع الثغره / Local Heap Overflow
والخطأ في معالجة ملف ctt وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List
تفاصيل متقدمة:-
الخطأ البرمجي في طريقه استخدام داله FormatMessageW في مكتبه kernel32
العنوان 0076228A
عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت
يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله
يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال
الحل للمشكلة
أفضل حل الكل يستخدم الاصدار 7.5 الى حين صدور الاصدار الأحدث من المصاب.

الخبر فعلاً صحيح 100%
__________________



بن خرصان غير متواجد حالياً  
رد مع اقتباس