Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

В появившемся недавно MSN Messenger тут же была обнаружена уязвимость. Заключается она в том, что если посылается в адрес "жертвы" так называемая "неполная картинка" ("uncompleted picture") происходит отказ MSN Messenger - DoS. Эта, так называемая "неполная картинка" представляет собой графическое изображение, верхняя часть которого представляет собой нормальное изображение, а нижняя - либо чёрная полоса, либо всякая графическая белиберда - наверняка многие видели подобные примеры, если по каким-то причинам при скачивании страницы графики произошёл сбой соединения. MSN Messenger включает в себя один из сервисов, который позволяет клиентам обмениваться графическими изображениями. При этом, во время передачи изображения от одной стороны другой в маленьком окошке, называемом "viewer box" показывается иконка передаваемого файла. В случае же "неполного файла" происходит отказ функционирования MSN Messenger-а. Microsoft выпущена обновлённая версия - 6.0.0602, доступная с сайта, ссылка на который приведена в предыдущей новости. Автор, Bahaa Naamneh, приводит ссылку, где им собрана подборка подобных "неполных" картинок. DoS происходит в результате переполнения буфера при обработке "неполных" изображений.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии