المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : # تحذير : وجود ثغرة أمنية في الماسنجر 8 .. ثغرة خطيررة #


Saleh-911
11-08-2006, 10:23 AM
http://tkfiles.storage.msn.com/x1pNWjjkHJ3o_yieJLheSNQvfryqx_UyfrHV-vmr6j87hZE9srcSa39vqnb5h5GgcRAi9pRSj3IivpIp04lcvav pMrCufSA12MinfqQXz9eJdTZNz06BbIznX0Yhvjn_e2GKDKRA0 sVa-4

طبعاً ما يخفى على أحد أن أغلب المستخدمين
العرب بالذات عندهم إدمان الماسنجر ويتسارعون بتحميل كل ما هو خاص وجديد فيه وأولهم أنا :
طيب يا أخوان الكثير هاليومين صار يستخدم الإصدار الجديد Windows Live Messenger 8.0

معروف طبعاً ,, وللأسف طلعت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز الي يستخدمه وأترك لكم
معلومات عن الثغره :-

===== ================= ======

نوع الثغره / Local Heap Overflow
والخطأ في معالجة ملف ctt وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List
http://www.support4php.com/up/msn/msn1.jpg

تفاصيل متقدمة:-
الخطأ البرمجي في طريقه استخدام داله FormatMessageW في مكتبه kernel32
العنوان 0076228A
عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت
يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله
يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال

وبعد تشغيل الماسنجر توجه للقائمة Contact او اتصال وثم استيراد قائمة متصلين Import Instant Messaging Contactsواختر الملف السابق لترى طريقه حدوث الثغرة

http://www.support4php.com/up/msn/msn2.jpg

الحل للمشكلة أفضل حل الكل يستخدم الاصدار 7.5 الى حين صدور الاصدار الأحدث من المصاب.

م ن ق و ل

اخت البدر
27-08-2006, 10:39 PM
saleh-911

كلامك صحيح 100 % وانا من اللي توهقوا بعد تحميله ..,

حملته ثم قام بحذف ايميلاتي .., وخرب لي المفضله ..,

يعني صراااحه عانيت بعد تحميله .., قمت حذفته ورجعت السابع والحمد لله الحين احسن ..,

مشكور ياخوي على تحذيرك .., يعطيك ربي الف عافيه ..,

Saleh-911
28-08-2006, 02:01 AM
بس الآن طلعوا نسخة جديدة
وأعتقد إنهم حلوو مشكلة هذه الثغرة
أخت البدر
أشكرك على مرورك