В ICQ 7 обнаружена серьезная "дырка"

В последней версии ICQ 7 появилась критическая уязвимость, которая загружает на компьютер пользователя вредоносное ПО. "Дырка" образовалась в функции автоматического обновления программы. Клиент пытается отыскать свои обновления, при этом, не соблюдая никаких необходимых мер безопасности.

"Дырку" обнаружил студент из немецкого Дармштадта. Система перестала проверять точность запроса и его (запрос) можно было перенаправить в любое русло, просто подменив DNS.



Студент, обнаружив "дырку", тут же выложил программный код, который позволяет управлять процессом загрузки обновлений для программы и разместил на сайте Securityfocus. Как полагает студент, такая уязвимость может существовать во всех седьмых версиях "аськи". Функция автоматического обновления не отключается.