عرض مشاركة مفردة
 
  #1  
قديم 26-06-2006, 01:54 PM
support4php support4php غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: المملكة العربية السعودية
مشاركة: 190
مستوى تقييم العضوية: 19
support4php is on a distinguished road
إرسال رسالة عبر ICQ إلى support4php إرسال رسالة عبر  AIM إلى support4php إرسال رسالة عبر MSN إلى support4php إرسال رسالة عبر Yahoo إلى support4php
Exclamation تــحـذيـر : لكل مستخدمين Windows Live Messenger 8.0 الجديد ثغرة أمنية خطيرة

بسم الله الرحمن الرحيم

================================================== ========

كيف حالكم يا أخوان عساكم جميعاً بألف صحة وعافية ,,, طبعاً ما يخفى على أحد أن أغلب المستخدمين

العرب بالذات عندهم إدمان الماسنجر ويتسارعون بتحميل كل ما هو خاص وجديد فيه وأولهم أنا
:

طيب يا أخوان الكثير هاليومين صار يستخدم الإصدار الجديد Windows Live Messenger 8.0

معروف طبعاً ,, وللأسف طلعت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز الي يستخدمه وأترك لكم

معلومات عن الثغره :-


================================================== ========

نوع الثغره / Local Heap Overflow
والخطأ في معالجة ملف ctt وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List



تفاصيل متقدمة:-
الخطأ البرمجي في طريقه استخدام داله FormatMessageW في مكتبه kernel32
العنوان 0076228A
عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت
يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله
يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال

للتجربة احفظ الملف التالي:-
تحميل

وبعد تشغيل الماسنجر توجه للقائمة Contact او اتصال وثم استيراد قائمة متصلين Import Instant Messaging Contacts
واختر الملف السابق لترى طريقه حدوث الثغرة



الحل / أفضل حل الكل يستخدم الاصدار 7.5 الى حين صدور الاصدار الأحدث من المصاب.






التوقيع
  • إقتباس:

    • أسم الشركـــه : مجموعة الدعم الفني العربي
    • أداء الشركـــه : حماية شاملة / تركيب وتطوير منتديات / إصلاح مشاكل قواعد البيانات / دمج قواعد بيانات / المزيد..
    • الدعم الفنــــي : http://www.support4php.com/support
    • خـدمــاتـــــنـــا : اضــغــط هـنـا