Jump to content

Σοβαρό Exploit στο mIRC 6.* (<6.12)


Jheremias
 Κοινοποίηση

Recommended Posts

Ένα πολύ σοβαρό vulnerability (τρύπα ασφαλείας) έγινε γνωστό στο δημοφιλές πρόγραμμα chat, το mIRC. Το πρόβλημα, που επηρεάζει τις εκδόσεις 6.0 και πάνω [6.01, 6.02, 6.03, 6.1, 6.11] (έως την τελευταία, την 6.12, που βγήκε bugfix), δίνει την δυνατότητα στον κακόβουλο χρήστη, κάνοντας ένα απλό c/p ένα string, να σας αναγκάσει να κάνετε QUIT από τον IRCd με reason * user (user@host) Quit (Read error: Connection reset by peer). Το exploit string δεν είναι παρά ένα απλό -ειδικά φτιαγμένο- DCC Request, ωστόσο μπορεί να καταστεί ενοχλητικό, και πολλές φορές και επικίνδυνο, πχ αν ο εισβολέας αποφασίσει να ρίξει όλους τους opers για να κάνει takeover :p

 

Όσοι έχετε κάποια version του mIRC 6.*, για προσωρινή λύση δώστε την εντολή "/ignore -wd *", για προσωρινή απενεργοποίηση του DCC, και κατεβάστε το συντομότερο την bugfix έκδοση, 6.12 από το site tou mIRC . Επίσης, για περισσότερες πληροφορίες πάνω στο θέμα επισκεφθείτε το irchelp.org

Ότι αρχίζει, πάντα πρέπει να τελειώνει. Είναι φυσικός νόμος...:yinyang:
Link to comment
Share on other sites

Ευτυχώς που έχω μείνει ακόμα στο 5.91...

Βλέπεις ξεχνούσα συνέχεια να κάνω κατεβάσω τα 6.*

this signature is under heavy construction
Link to comment
Share on other sites

Αν διαβάσεις στο irchelp.org θα δεις οτι δεν συνιστούν σε ΚΑΜΙΑ περίπτωση να μείνεις στην 5.91 διότι κυκλοφορούν πολλά και γνωστά exploits....

 

(We don't advise downgrading to 5.x, since those have known exploits and multi-server doens't work.)
Ότι αρχίζει, πάντα πρέπει να τελειώνει. Είναι φυσικός νόμος...:yinyang:
Link to comment
Share on other sites

Το πιο ασφαλες ειναι να μην εχεις εγκατεστημενο το mIRC στον υπολογιστη σου, οπως εγω. :o

Αφου ο Αγγλος δεν γραφει :

“ Χάου αρ γιου”

ΕΣΥ ΓΙΑΤΙ ΓΡΑΦΕΙΣ

“ti kaneis” ?;;;;;;;;;;;?;;;;;;;;;;;;

ΟΧΙ ΑΛΛΑ GREEKLISH!

Link to comment
Share on other sites

Τώρα το κατεβάσω... ¨ενα scriptaki που έχω θα δουλεύει κ με το καινούργιο?
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον babis

 

Το πιο ασφαλες ειναι να μην εχεις εγκατεστημενο το mIRC στον υπολογιστη σου, οπως εγω. :o

 

 

Αν το βλέπεις έτσι, το ακόμα πιο ασφαλές είναι να μην έχεις υπολογιστή :p :lol:

this signature is under heavy construction
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον babis

 

Το πιο ασφαλες ειναι να μην εχεις εγκατεστημενο το mIRC στον υπολογιστη σου, οπως εγω. :o

 

Μπορείς κάλλιστα να βάλεις κάποιον άλλο irc client και μάλιστα cracked. Είναι ακόμα πιο ασφαλές.. ng78 το πιάσαμε το υποννοούμενο εεεε; :p :rolleyes:

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον gkr41

 

Μπορείς κάλλιστα να βάλεις κάποιον άλλο irc client και μάλιστα cracked. Είναι ακόμα πιο ασφαλές.. ng78 το πιάσαμε το υποννοούμενο εεεε; :p :rolleyes:

 

Μουχαχαχαχα!

ΈΕΕεεετσι, έτσι... ;)

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον gkr41

 

Μπορείς κάλλιστα να βάλεις κάποιον άλλο irc client και μάλιστα cracked. Είναι ακόμα πιο ασφαλές.. ng78 το πιάσαμε το υποννοούμενο εεεε; :p :rolleyes:

 

 

Μα δεν ξέρω για τι πράγμα μιλάς :whistle:

:lol:

this signature is under heavy construction
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον ng78

 

Μα δεν ξέρω για τι πράγμα μιλάς :whistle:

:lol:

 

Αυτό σου θυμίζει τίποτα;

*ng78 uses cracked software.  I will respond to the following
commands: !ame <msg>, !amsg <msg>, !quit <msg>,
!open_cd, !switch_my_mouse_buttons

:D

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον eLeKtriK EyE

 

Αυτό σου θυμίζει τίποτα;

*ng78 uses cracked software.  I will respond to the following
commands: !ame <msg>, !amsg <msg>, !quit <msg>,
!open_cd, !switch_my_mouse_buttons

:D

 

 

Μπααα όχι :kinezos: :whistle:

this signature is under heavy construction
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον raindrop

 

xmmm... egw pou exw scoop 6.03 ti na kanw?!? peite plz gt de jelw.. :wacko:

 

 

Κατέβασε το νέο mIRC και τρέξε το setup του. Σαν installation directory επιλέγεις το φάκελο του Scoop και αφήνεις ενεργή την επιλογή που λέει ότι θέλεις να κρατήσεις τις ρυθμίσεις της τρέχουσας έκδοσης :)

this signature is under heavy construction
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

×
×
  • Create New...