Можно ли сообщение «программа выполнила недопустимую операцию - обратитесь к
разработчику» считать официальным вызовом в США?
- Переполнение буфера в mIRC -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 28 августа 2002 г. – В одном из самых распространенных чат-клиентов IRC
mIRC обнаружены дыра, с помощью которой злоумышленник может удаленно запускать
код в системе жертвы, – сообщает SecuriTeam:
http://www.securiteam.com/windowsntfocus/5TP0N2080I.html
Приложение mIRC – самая популярная программа для IRC-чатов. В ней предусмотрена
возможность расширения набора скриптов клиента.
Проблема безопасности заключается в идентификаторе $asctime, используемом для
редактирования временных ярлыков (time stamps). Если в $asctime передается строка
недопустимой длины, это вызовет переполнение буфера в стеке. При тщательном подборе
нужной строки, злоумышленник может удаленно запустить код в системе жертвы.
Рекомендуется обновить приложение mIRC до версии 6.03, поскольку любая ранняя
версия программы уязвима перед данной опасностью. Новая версия доступна по адресу:
http://www.mirc.com.
-----------------------------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
1) W32/KLEZ.I;
2) W32/ELKERN.C;
3) W32/GRADE.A;
4) W32/DADINU;
5) VBS/GRADE.A