Taloussanomat
Lue uutinen mobiilisivustolla
Puskurinylivuoto BitCometissa

Suositusta Bittorrent-ohjelmasta tukittiin ylivuotoreikä

27.1.2006 13:38 Tietoturvayhtiö Fortinet on löytänyt haavoittuvuuden BitComet-p2p-ohjelmasta. Muokattujen torrent-tiedostojen avulla hyökkääjä voi yhtiön mukaan jopa suorittaa komentoja ohjelman käyttäjän koneella.

Bittorrent-vertaisverkoissa lataaminen aloitetaan hakemalla torrent-tiedosto, joka sisältää tarvittavat tiedot koko tiedoston lataamiseksi.

Fortinetin mukaan hyökkääjä voi suorittaa komentoja BitComet-ohjelman käyttäjän koneella, jos käyttäjä lataa hyökkääjän muokkaama torrent-tiedoston ja klikkaa Publisher-kentän tietoja.

Haavoittuvuus johtuu puuttellisesta rajojen tarkistuksesta torrent-tiedoston julkaisijatietojen URI:n käsittelyssä.

BitComet-ohjelmasta julkaistiin viime viikolla korjattu versio.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.