Kategorie:
17

Krytyczna luka w uTorrent

Jak informuje serwis TorrentFreak, uTorrent posiadał przez 2 lata krytyczny lukę w zabezpieczeniach. Błąd został uznany za krytyczny, ponieważ pozwala na skuteczne zaatakowanie systemu, w którym zainstalowany jest uTorrent. Problem rozwiązuje zainstalowanie najnowszej wersji uTorrenta, o której niedawno pisaliśmy.

Problem, jak się okazało dotyczył uTorrenta i aplikacji BitTorrent Mainline. Dostarczenie do programu odpowiednio spreparowanego pliku torrent mogło wywołać przepełnienia bufora. To zaś z kolei umożliwiało uruchomienie w systemie złośliwego kodu.

Błąd został wykryty przez Rhysa Kidda, niezależnego specjalistę ds. bezpieczeństwa. Z jego analiz wynika, że błąd w programie pozostał niezauważony przez co najmniej dwa lata. Autorzy uTorrent zalecają użytkownikom zainstalowanie najnowszego wydania aplikacji – wersji 1.8.

Więcej informacji: http://digg.com/tech_news/Critical_Vulne...n_uTorrent

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

9 komentarzy

zwiń wątek Iwo  17 sierpnia 2008 o godz. 2:23 #
Gravatar

Biedni użytkownicy Windowsa, oj jak mi ich żal… :)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek andy  17 sierpnia 2008 o godz. 10:48 #
Gravatar

Żal a to dlaczego? Nie wiem czy wiesz ale każda aplikacja ma błędy. Niby OS ma przewagę bo są szybkie łatki ale co powiesz o dziurach w jądrze linuksa, które do tej pory nie są poprawione albo o błędzie w BSD który został poprawiony po chyba 10 latach?

zwiń wątek D3X  17 sierpnia 2008 o godz. 12:58 #
Gravatar

Tutaj ten sam argument, co niżej :)

Gdyby błąd w BSD został wykryty wcześniej to zapewne by wcześniej został usunięty, nie? Skoro siedział przez 10 lat i nikomu nie szkodził to raczej nie był zbyt poważny, a już na pewno nie przeszkadzał w codziennym użytkowaniu. Jak tylko został wykryty, to go poprawiono. Podobnie jest w sytuacji z µTorrentem…

zwiń wątek Marek  17 sierpnia 2008 o godz. 13:05 #
Gravatar

Tutaj nie wiadomo kiedy błąd został wykryty – został poprawiony zanim ogłoszono jego istnienie, to znaczy, że pewne osoby wiedziały o nim wcześniej (nie wiadomo ile wcześniej) i że mogły go przez ten czas wykorzystywać.

 
 
 
 
zwiń wątek Jacek  17 sierpnia 2008 o godz. 2:33 #
Gravatar

: Secunia has issued two urgent security alerts, one for uTorrent

: and the other for the mainline BitTorrent client. Both clients

: are being developed by BitTorrent Inc.

Biedni użytkownicy "linucha" z klapkami na oczach.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Husio  17 sierpnia 2008 o godz. 9:53 #
Gravatar

Oto i zalety używania zamkniętego oprogramowania.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek D3X  17 sierpnia 2008 o godz. 12:56 #
Gravatar

Nie no, moment, skoro przez 2 lata błąd pozostał niewykryty, to myślisz, że zmiana modelu rozwoju na otwarty coś by zmieniła? Ja rozumiem, że jesteś fanatykiem otwartości, ja też ją lubię, ale bez przesady. Zwalać winę na zamkniętość? Wyluzuj trochę…

zwiń wątek bies  17 sierpnia 2008 o godz. 16:04 #
Gravatar

Oczywiście. Łatwiej znajdować błędy przepełnienia bufora (nawet automatycznie) jak ma się źródła. Dodaj do tego prawo Linusa.

 
 
 
zwiń wątek Donita Frueh  27 marca 2011 o godz. 21:56 #
Gravatar

Real good visual appeal on this internet site , I’d value it 10 10.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia