صور | قاموس | برامج | العاب | اعلانات مبوبة  
 اسم المستخدم حفظ بيانات الدخول 
كلمة المرور
  المنتديات  > مشاكل و حلول
  يووجد ثغرة في مسنجر الهوت ميل خطييييرةة هاام جدا جداا
 

 



  [ الخميس 26 يوليو 2007 ] 
  نسخة سريعة  
 

  عدد القراءات : 543


  البلد : سورية   : المدينة : حمص
  عدد المشاركات : 56
 
 
طبعاً ما يخفى على أحد أن أغلب المستخدمين
العرب بالذات عندهم إدمان الماسنجر ويتسارعون بتحميل كل ما هو خاص وجديد فيه وأولهم أنا :
طيب يا أخوان الكثير هاليومين صار يستخدم الإصدار الجديد Windows Live Messenger 8.0

معروف طبعاً ,, وللأسف طلعت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز الي يستخدمه وأترك لكم
معلومات عن الثغره :-

ملاحظة: لم أنوي على تحذيركم من هذه الثغرة الامنية الا بعد أصابتى الفعلية بها فى نظام التشغيل الخاص بي
===== ================= ======

نوع الثغره / Local Heap Overflow
والخطأ في معالجة ملف ctt وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List




تفاصيل متقدمة:-
الخطأ البرمجي في طريقه استخدام داله FormatMessageW في مكتبه kernel32
العنوان 0076228A
عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت
يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله
يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال

وهذه هي صورة توضيحية ..لوجود الثغرة فى نظامي..ولتحرير الكتلة الذاكريه



ملاحظة : الكاسبر ...قبض على الفايل المعرف للثغرة..ومسحه تماما ..ولكن لا بد من عمل تحديث له


الحل للمشكلة أفضل حل الكل يستخدم الاصدار 7.5 الى حين صدور الاصدار الأحدث من المصاب.
منقووووووول للافادة



   



اسم المستخدم                      كلمة المرور

حفظ بيانات الدخول

 مستخدم جديد


تحميل العاب كاملة - تحميل برامج Ares . Kaspersky . Yahoo .  YouTube .  Flash Player   .  الوافي الذهبي . RealPlayer . الماسنجر .  NOD32 . bearshare . LimeWire . winrar