°~*¤®§(§ شبـــكة ويــلان العـربـيـه §)§®¤*~ˆ°

°~*¤®§(§ شبـــكة ويــلان العـربـيـه §)§®¤*~ˆ° (http://www.weelan.com/vb/index.php)
-   منتدي الكمبيوتر والانترنت (http://www.weelan.com/vb/forumdisplay.php?f=16)
-   -   @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@ (http://www.weelan.com/vb/showthread.php?t=6846)

ولد الويلان 11/01/07 (01:41 AM)

@ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@
 
طبعاً ما يخفى على أحد أن أغلب المستخدمين
العرب بالذات عندهم إدمان الماسنجر ويتسارعون بتحميل كل ما هو خاص وجديد فيه وأولهم أنا :
طيب يا أخوان الكثير هاليومين صار يستخدم الإصدار الجديد Windows Live Messenger 8.0
معروف طبعاً ** وللأسف طلعت فيه ثغره أمنية خطيرة تؤدي إلى اختراق الجهاز الي يستخدمه وأترك لكم
معلومات عن الثغره :-
ملاحظة: لم أنوي على تحذيركم من هذه الثغرة الامنية الا بعد أصابتى الفعلية بها فى نظام التشغيل الخاص بي
===== ================= ======
نوع الثغره / Local Heap Overflow
والخطأ في معالجة ملف ctt وهو الملف الذي يحفظ به برنامج الماسنجر قائمة المتصلين Contact List
تفاصيل متقدمة:-
الخطأ البرمجي في طريقه استخدام داله FormatMessageW في مكتبه kernel32
العنوان 0076228A
عندما يستورد الماسنجر قائمه اتصال يقوم بحجز كتله ذاكريه Heap بحجم 4096 بايت
يقوم بعد ذلك بكتابه رساله تطلب من المستخدم تأكيد اضافه الايميل المحدد ضمن الرساله
يظهر عنوان الايميل الالكتروني الذي نستطيع استغلال
وهذه هي صورة توضيحية ..لوجود الثغرة فى نظامي..ولتحرير الكتلة الذاكريه
ملاحظة : الكاسبر ...قبض على الفايل المعرف للثغرة..ومسحه تماما ..ولكن لا بد من عمل تحديث له
الحل للمشكلة أفضل حل الكل يستخدم الاصدار 7.5 الى حين صدور الاصدار الأحدث من المصاب.
ارجــــــــو الاستفــــــــــادهـ

جرح العنزي 11/01/07 (01:56 AM)

رد: @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@
 
حسبي الله عليهم


انا لي فتره استخدم ماسنجر 8

وقبل فترة جاني هكر ومدري كيف طلع بااسوورداتي بمواقع ثانيه وتضررت منه وسبب لي احراجات بمواقع ثانيه


الله يجزاك خير اخووي ولد الويلان على التحذير


وعسى الله يكفينا شرهم


ماقصرت وبيض الله وجهك

ولد الويلان 11/01/07 (02:03 AM)

رد: @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@
 
جرح العنزي مشكور على مرووووووووورك تسلم

سندريلا 16/01/07 (12:25 AM)

رد: @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@
 
شكرا لك اخوي على التوضيح والتحذير

محمد الدلماني 16/01/07 (12:30 AM)

رد: @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@
 
شكرا على التوضيع ومع ان هالاصدار ماحبيته ابد وقاعد على 7 ونص

مزيد المزيد 16/01/07 (02:52 AM)

رد: @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@
 
ولد الويلان


تسلم ولاهنت على التوضيح

شمــــــــوخ 16/01/07 (01:20 PM)

رد: @ تحذير لمستخدمي الماسنجر الجديد 8 .... ثغرة خطيرة@
 
الحمدالله حملته وجلست عليه فتره وغثني


7 ونص ويخب علي بعد :)


مشكور للتوضيح أخوي

كل الشكر لك


لاهنت


الساعة الآن (01:48 AM)

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd
شركة استضافة: استضافة رواد التطوير
مايكتب في هذا المنتدى لايعبر بالضروره عن وجهة نظر ادارة الموقع وانما يعبر عن وجهة نظر كاتبه