уязвимость в ICQ pro2003

Discussion in 'Skype, IRC, ICQ, Jabber и другие IM' started by emas, 4 Mar 2006.

  1. emas

    emas Banned

    Joined:
    6 Feb 2006
    Messages:
    34
    Likes Received:
    1
    Reputations:
    -1
    Описание:

    Не так давно хакерам удалось найти весьма оригинальную ошибку в ICQ 2003a. Это простое переполнение буфера в клиенте, никак не относящееся к протоколу ICQ. Все, что делает эксплойт, - генерирует два значения - First и Last Name. При подстановке этих данных в поле поиска новых пользователей, произойдет загрузка и запуск файла, указанного в качестве параметра к сплоиту. Другими словами, для заражения ламера трояном хакеру нужно выполнить следующие шаги:

    1. Залить на удаленный сервер трояна, а затем запустить эксплойт с параметром-ссылкой на вредоносный файл.

    2. Найти ушастого ламера и навешать ему на уши лапши про новую фичу в ICQ, а потом ненавязчиво попросить заполнить два поля в «поиске пользователей».

    3. Присоединиться к компьютеру жертвы и наслаждаться :).

    Защита:

    Уязвимость замечена в клиентах ICQ 2003a и предыдущих версиях. В последующих релизах брешь отсутствует. Никаких заплаток для уязвимых клиентов выпущено не было.

    Ссылки:

    Эксплойт находится на странице www.securitylab.ru/poc/extra/241544.php. Для ленивых людей имеется также откомпилированный вариант: http://mydoom-v.jino-net.ru/icq_bof.exe.

    Злоключение:

    Для эксплуатирования жертвы необходимо обладать навыками социальной инженерии. В теперешнее время довольно сложно найти ламера, который с радостью введет непонятные данные в какую-то форму. Однако еще не перевелись индивидуумы, умеющие убеждать других людей. Если ты относишься к таким личностям - эксплойт для тебя :).
     
  2. [ Vortex ]

    [ Vortex ] Elder - Старейшина

    Joined:
    16 Feb 2006
    Messages:
    132
    Likes Received:
    44
    Reputations:
    2
    Во-первых: Да. 2003 клиент это очень актуально!
    Во-вторых: Где ссылки на источник?
     
  3. NeitR1N0

    NeitR1N0 New Member

    Joined:
    5 Mar 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Ну даже не знаю...
    Верить или не верить