Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

Можно ли сообщение «программа выполнила недопустимую операцию - обратитесь к
разработчику» считать официальным вызовом в США?


- Переполнение буфера в mIRC -

 Oxygen3 24h-365d, Panda Software
www.pandasoftware.com     www.viruslab.ru

Мадрид, 28 августа 2002 г. – В одном из самых распространенных чат-клиентов IRC
mIRC обнаружены дыра, с помощью которой злоумышленник может удаленно запускать
код в системе жертвы, – сообщает SecuriTeam:
http://www.securiteam.com/windowsntfocus/5TP0N2080I.html

Приложение mIRC – самая популярная программа для IRC-чатов. В ней предусмотрена
возможность расширения набора скриптов клиента.

Проблема безопасности заключается в идентификаторе $asctime, используемом для
редактирования временных ярлыков (time stamps). Если в $asctime передается строка
недопустимой длины, это вызовет переполнение буфера в стеке. При тщательном подборе
нужной строки, злоумышленник может удаленно запустить код в системе жертвы.

Рекомендуется обновить приложение mIRC до версии 6.03, поскольку любая ранняя
версия программы уязвима перед данной опасностью. Новая версия доступна по адресу:
http://www.mirc.com.

-----------------------------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:

  1) W32/KLEZ.I;
  2) W32/ELKERN.C;
  3) W32/GRADE.A;
  4) W32/DADINU;
  5) VBS/GRADE.A


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное