Krytyczna luka w uTorrent

Data: 15 sierpnia, 2008

Jak informuje serwis TorrentFreak, uTorrent posiadał przez 2 lata krytyczny lukę w zabezpieczeniach. Błąd został uznany za krytyczny, ponieważ pozwala na skuteczne zaatakowanie systemu, w którym zainstalowany jest uTorrent. Problem rozwiązuje zainstalowanie najnowszej wersji uTorrenta, o której niedawno pisaliśmy.

Problem, jak się okazało dotyczył uTorrenta i aplikacji BitTorrent Mainline. Dostarczenie do programu odpowiednio spreparowanego pliku torrent mogło wywołać przepełnienia bufora. To zaś z kolei umożliwiało uruchomienie w systemie złośliwego kodu.

Błąd został wykryty przez Rhysa Kidda, niezależnego specjalistę ds. bezpieczeństwa. Z jego analiz wynika, że błąd w programie pozostał niezauważony przez co najmniej dwa lata. Autorzy uTorrent zalecają użytkownikom zainstalowanie najnowszego wydania aplikacji – wersji 1.8.

Newsletter OSnews raz w tygodniu. Bez reklam.