جاري تحميل محرك البحث

اهلاً وسهلاً بك في مجلس الخلاقي!
لكي تتمكن من المشاركه يجب بان تكون عضو معنا تسجيل الدخول بإستخدام الفيسبوك

تـسـجـيـل الـدخـول

|| للتسجيل معنا

تحذير لمستحدمي Windows Live Messenger 8

موضوع في 'مجلس البرامج' بواسطة محمد بوتركي الخلاقي, أغسطس 9, 2008.

    • :: الأعضاء ::

    محمد بوتركي الخلاقي

    • عضو جديد
    تاريخ الإنضمام:
    أغسطس 4, 2008
    عدد المشاركات:
    32
    عدد المعجبين:
    0
    الوظيفة:
    طالب
    مكان الإقامة:
    البحرين


    بسم الله الرحن الرحيم
    السلام عليكم ورحمة الله وبركاته

    طبعاً ما يخفى على أحد أن أغلب المستخدمين
    العرب بالذات عندهم إدمان الماسنجر ويتسارعون بتحميل كل ما هو خاص وجديد فيه وأولهم أنا :
    يا أخوان الكثير اليوم صار يستخدم الإصدار Windows Live Messenger 8.0

    معروف طبعاً ,, وللأسف طلعت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز الي يستخدمه وأترك لكم
    معلومات عن الثغره :-

    ===== ================= ======

    نوع الثغره / Local Heap Overflow
    والخطأ في معالجة ملف ctt وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List



    تفاصيل متقدمة:-
    الخطأ البرمجي في طريقه استخدام داله FormatMessageW في مكتبه kernel32
    العنوان 0076228A
    عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت
    يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله
    يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال
    للتجربة احفظ الملف التالي:-

    تحميل
    وبعد تشغيل الماسنجر توجه للقائمة Contact او اتصال وثم استيراد قائمة متصلين Import Instant Messaging Contactsواختر الملف السابق لترى طريقه حدوث الثغرة




    الحل للمشكلة أفضل حل الكل يستخدم الاصدار Windows Live Messenger 9. Beta

    التحميل [IMG] http://www.jsoftj.com/Download-1921-...ssenger-9.html
    تحياتي...... محمد بو تركي الخلاقي



    [IMG]



    ..........

انشر هذه الصفحة