BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2002/10/10.html

Забавная ошибка в Pirch
dl // 05.10.02 23:01
Pirch – IRC клиент для Microsoft Windows.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/10/10.html]
RusPirch - его русская версия.

Если в клиенте включена функция автосохранения приватов, то достаточно изменить свой ник на "aux" (без кавычек) и отправить жертве приват, чтобы клиент завис, так как логи сохраняются в виде nick.txt.

Таким образом, эксплойт получается следующим:
/nick aux
/query victim Привет, что это у тебя за клиент?

Жертва либо завершит зависший процесс, либо будет ждать, пока он сам завершится :)

Решение:
Не использовать функцию автосохранения.

Уязвимые продукты: Pirch и RusPirch
Уязвимость: Aux bug
Разработчики программы: www.pirchat.com
Обнаруживший уязвимость: j0k3r [www.dhgroup.org]

Источник: j0k3r    
теги: microsoft, windows  |  предложить новость  |  обсудить  |  все отзывы (1) [6363]
назад «  » вперед

аналогичные материалы
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Конец поддержки Internet Explorer // 15.06.22 00:00
Просроченный сертификат ломает Windows 11 // 04.11.21 20:39
Microsoft начинает тестирование Linux GUI-приложений под Windows // 21.04.21 21:21
Microsoft закрыла серьёзную уязвимость, открытую АНБ // 15.01.20 00:52
Прощаемся с Windows 7 // 14.01.20 22:22
Типовые уязвимости в драйверах уровня ядра ряда производителей // 11.08.19 03:16
 
последние новости
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23
По роутерам Juniper расползается бэкдор, активирующийся "волшебным пакетом" // 27.01.25 17:33
С наступающим // 31.12.24 23:59
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09

Комментарии:

AUX... а если... 07.10.02 23:06  
Автор: Digital_Scream Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А ты пробывал устанавливать себе ник PRN, NUL, COM, LPT, etc. Надо с этим поексперементировать :)
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach