Trillian IRC PART消息远程拒绝服务攻击漏洞

漏洞信息详情

Trillian IRC PART消息远程拒绝服务攻击漏洞

漏洞简介

Cerulean Studios Trillian是一个聊天程序,和多种即时通讯程序使用相同的接口,包括AIM、ICQ、Yahoo! Messenger、MSN Messenger和IRC。
Trillian在处理部分恶意PART消息时存在问题,远程攻击者可以利用这个漏洞对Trillian进行拒绝服务攻击。
如果trillian接收到恶意PART消息,如用户PART自己没有加入的频道(Channel)或不存在的频道,就会导致trillian崩溃。

漏洞公告

厂商补丁:
Cerulean Studios
—————-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Cerulean Studios Trillian 0.74:

Cerulean Studios Patch trillian-v0.74-patch-b.exe

http://www.ceruleanstudios.com/trillian-v0.74-patch-b.exe” target=”_blank”>
http://www.ceruleanstudios.com/trillian-v0.74-patch-b.exe

参考网址

来源: BID
名称: 5776
链接:http://www.securityfocus.com/bid/5776

来源: XF
名称: trillian-part-message-dos(10162)
链接:http://www.iss.net/security_center/static/10162.php

来源: BUGTRAQ
名称: 20020922 *sigh* Trillian multiple DoS
链接:http://archives.neohapsis.com/archives/bugtraq/2002-09/0268.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享