هذه الرسالة تفيد بأنك غير مشترك أو لم تسجل دخولك بعد. للاشتراك الرجاء اضغط هنــا
|
|
|
|
![]() |
|
|
|||||||
| الكمبيوتر والانترنت والبرامج جميع الطرق والبرامج والتجارب الخاصة بالكمبيوتر والانترنت تجدونها هنا |
![]() |
|
|
LinkBack | أدوات الموضوع | إبحث في الموضوع | انواع عرض الموضوع |
|
|
رقم المشاركة : [1 (permalink)] | |||||||||||||||||||||||
|
عضو ذهبي
![]() ![]() ![]() ![]() ![]()
|
السلام عليكم ورحمة الله وبركاته طبعاً ما يخفى على أحد أن أغلب المستخدمين العرب بالذات عندهم إدمان الماسنجر ويتسارعون بتحميل كل ما هو خاص وجديد فيه وأولهم أنا : طيب يا أخوان الكثير هاليومين صار يستخدم الإصدار الجديد Windows Live Messenger 8.0 معروف طبعاً ,, وللأسف طلعت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز الي يستخدمه وأترك لكم معلومات عن الثغره :- ===== ================= ====== نوع الثغره / Local Heap Overflow والخطأ في معالجة ملف ctt وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List ![]() تفاصيل متقدمة:- الخطأ البرمجي في طريقه استخدام داله FormatMessageW في مكتبه kernel32 العنوان 0076228A عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال للتجربة احفظ الملف التالي:- تحميل وبعد تشغيل الماسنجر توجه للقائمة Contact او اتصال وثم استيراد قائمة متصلين Import Instant Messaging Contactsواختر الملف السابق لترى طريقه حدوث الثغرة ![]() الحل للمشكلة أفضل حل الكل يستخدم الاصدار 7.5 الى حين صدور الاصدار الأحدث من المصاب. منقوول للفائدهـ لكم مني كل الاحترام |
|||||||||||||||||||||||
|
|
|
![]() |
| مواقع النشر (المفضلة) |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
| أدوات الموضوع | إبحث في الموضوع |
| انواع عرض الموضوع | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| الماسنجر الجديد 8 الثامن وصل | الوردة الوفية | الكمبيوتر والانترنت والبرامج | 41 | 04-10-2006 12:11 AM |