Неприятное известие для пользователей официального клиента ICQ 7. Немецкий студент обнаружил, что в последней версии мессенджера появилась критическая уязвимость, связанная с системой обновления программы.
Дело в том, что ICQ 7.2 не проверяет точность запроса обновления, что позволяет перенаправить его на любой посторонний сервер всего лишь в помощью подмены DNS-записей. По мнению студента, нашедшего уязвимость, она может существовать во всех релизах ветки 7.2.
Ситуация осложняется тем, что функцию автоматического обновления в официальном клиенте обновить нельзя, а потому под угрозой находятся все его пользователи.