В недавно вышедшем квипе 8082 нашли серьезную уязвимость
Уязвимость позволяет удаленному пользователю произвести DDoS атаку.
Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора.
Пример сообщения:
{\rtf\pict\&&}
В итоге комп зависает намертво.
Сегодня на оф сайте и в это посте можно скачать обновленный QIP 2005 8090!
Заявленно:
- исправленная уязвимость, которая вызывает зависание клиента
- стал более усточив к изменениям протокола.