На секлабе опубликовали что в осику 6, найдена критическая уязвимсоть... http://www.securitylab.ru/vulnerability/347732.php -- Мы со scrat`ом потестили, уязвима и последния версия 6 аси... -- И еще может кто знаешь что это %020000000s?
http://download.icq.com/forums/index.php?act=view_topic&group_id=528&topic_id=153564&forum_page=1 трут ету тему %s %010000000d %d %d %d %d %n у кого асько давайте поробуем?
блин, у кого осику 6, или кто может скачать(а то я не могу у меня жопорез) стукните мне потестим, а то Скрат ушел куда то...
%020000000s - эта выкидывает из аси... -- все остальные хочу потестить, напишу сдесь что какая делает...
скачал сие 14 метровое говнецо. потосетил.аська намертво зависает, незабывая нехило загрузить проц, и отхавать кусок памяти. памяти захавала дето метров 50-70. больше вроде небыло. ЗЫ. это результат на %010000000d и %020000000s другие думаю аналогично.
некоторое описание от немцев + видео http://board.raidrush.ws/showthread.php?t=386983 просто видео http://www.xup.in/dl,10747546/icq6pwn^^.rar/
Короче Shawn1x скачал асю, тока что тестил на нем) %020000000s - выкидывает из аси(метров меньше висит) %s - неизвестно, ничего не происходит(заметного) %010000000d - наглухо завсисает ася, и как уже сказанно хавает метров ~50 %d %d %d %d %n - хз, тоже не опознана -- а еще вот что затестил Написал ему а он мне в кипе прислал историю того что пришло тоесть % = 2. h = 048577... и структура сообщений такая чьл перед последней буквой(или по какому то принципу) ставятся символы 290
не, любое сообщение начинающееся со знака %, не бует видеть получатель, это что то типа секретных команд
пользуються.... я вот щас постебался с тех кто был онлайн и сидел под 6 асей. примерно 4 человека. из 17 онлайн. а в квипе имхо нет и небудет подобного =\ там другая система как я понимаю
Если послать запрос с авторизацией с этой бодягой то клиент не виснет при отправке сообщения %d %d %d %d %n в 6 асе показывается цифра 8
ну тогда это впринципе даже удаленное выполнение команд, тока хз как генерить эти команды и вообще по какому они принципу