首页 -> 安全研究

安全研究

安全漏洞
mIRC脚本 $asctime标识符远程缓冲区溢出漏洞

发布日期:2002-08-27
更新日期:2002-09-02

受影响系统:
Khaled Mardam-Bey mIRC 6.02
Khaled Mardam-Bey mIRC 6.01
Khaled Mardam-Bey mIRC 6.0
    - Microsoft Windows XP
    - Microsoft Windows NT 4.0
    - Microsoft Windows ME
    - Microsoft Windows 98
    - Microsoft Windows 95
    - Microsoft Windows 2000 Professional
不受影响系统:
Khaled Mardam-Bey mIRC 6.03
描述:
BUGTRAQ  ID: 5576
CVE(CAN) ID: CVE-2002-1456

mIRC是一款IRC聊天客户端。

mIRC中的$asctime标识符在解析字符串时缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。

mIRC提供脚本功能来扩展客户端功能,其中$asctime脚本标识符存在漏洞,这个脚本用来格式化Unix类型时间邮戳,$asctime在处理超长字符串时缺少正确检查,可引起缓冲区溢出,通过使$asctime调用精心构建的字符串数据可能以客户端权限在系统上执行任意指令。

mIRC默认包含的脚本不能调用$asctime,但是大多数IRC服务器提供脚本下载可以调用这个标识符。

<*来源:James Martin (fulldisclose@uuuppz.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103046375002380&w=2
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 暂时不要使用mIRC上IRC聊天。

厂商补丁:

Khaled Mardam-Bey
-----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载mIRC v6.03版本:

http://www.mirc.com/

浏览次数:2907
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障