عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
شكرا
ادارة المنتدي
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
شكرا
ادارة المنتدي
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


 
أحدث الصورالرئيسيةالتسجيلدخول

 

 @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@

اذهب الى الأسفل 
2 مشترك
كاتب الموضوعرسالة
AMINE 3X
المدير العام

المدير العام
AMINE 3X


@ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@ 71010
عدد المساهمات : 1027
نقاط : 21456
تاريخ التسجيل : 12/09/2009
العمر : 33
ذكر
الموقع : www.da7aya.tk
العمل/الترفيه : مـدير منـتـدى
المزاج : ممتـــاز
الوسام الحاصل ععليه

@ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@ Empty
مُساهمةموضوع: @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@   @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@ Icon_minitimeالخميس سبتمبر 17, 2009 7:39 am

طبعاً ما يخفى على أحد أن أغلب المستخدمين
العرب بالذات عندهم إدمان الماسنجر ويتسارعون بتحميل كل ما هو خاص وجديد فيه وأولهم أنا :
طيب يا أخوان الكثير هاليومين صار يستخدم الإصدار الجديد Windows Live Messenger 8.0

معروف طبعاً ,, وللأسف طلعت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز الي يستخدمه وأترك لكم
معلومات عن الثغره :-

ملاحظة: لم أنوي على تحذيركم من هذه الثغرة الامنية الا بعد أصابتى الفعلية بها فى نظام التشغيل الخاص بي
===== ================= ======

نوع الثغره / Local Heap Overflow
والخطأ في معالجة ملف ctt وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List
تفاصيل متقدمة:-
الخطأ البرمجي في طريقه استخدام داله FormatMessageW في مكتبه kernel32
العنوان 0076228A
عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت
يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله
يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال
ملاحظة : الكاسبر ...قبض على الفايل المعرف للثغرة..ومسحه تماما ..ولكن لا بد من عمل تحديث له


الحل للمشكلة أفضل حل الكل يستخدم الاصدار 7.5 الى حين صدور الاصدار الأحدث من المصاب.
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.da7aya.tk
baby
عضو نشيط

عضو نشيط
avatar


عدد المساهمات : 5
نقاط : 16018
تاريخ التسجيل : 17/09/2009

@ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@ Empty
مُساهمةموضوع: رد: @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@   @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@ Icon_minitimeالخميس سبتمبر 17, 2009 8:46 am

شكرا اخي على هاده النصيحة... @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@ Icon_santa
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
@ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» كيفية اختراق المجلات الأسرائيلية من خلال ثغرة خطيرة والسيطرة على المجلة كلها
» معلومات خطيرة جدا !!!
» نكتة خطيرة كازا
» تحذير لمبتدئي الهكر
» برنامج IceCold ReLoaded لتجميد الماسنجر

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: ๑۩۞۩๑.°•.°•. -»» منتدى الكمبيوتر و الأنترنت ««-.•°.•°.๑۩۞۩๑ ::  قسم الهاكر-
انتقل الى:  
الحقوق محفوضة