Taloussanomat
Lue uutinen mobiilisivustolla
Torrent-sovellukset haavoittuivat

BitTorrentista ja µTorrentista löytyi kriittinen haavoittuvuus

BitTorrent- ja µTorrent-sovelluksista paljastui kriittinen haavoittuvuus.
Kuva: netti

13.8.2008 15:06 Torrent-sovelluksia valmistavan BitTorrent-yhtiön kahdesta eri torrent-sovelluksesta löytyi tänään kriittinen haavoittuvuus. µTorrent-sovellukseen löytyy jo päivitys 1.8 RC7, joka paikkaa haavoittuvuuden, mutta BitTorrent-ohjelmalle päivitystä ei ole vielä ilmestynyt.

Tanskalainen tietoturvayhtiö Secunia julkaisi tänään kriittiseksi luokittelemansa varoitukset sovellusten haavoittuvuudesta.

Yhtiön mukaan molemmista ohjelmista löytyvät haavoittuvuudet voivat mahdollistaa hyökkääjän tai haittaohjelman pääsyn ohjelmia käyttäville tietokoneille.

Secunia kertoi varoituksista µTorrentille ja BitTorrentille verkkosivuillaan.

Secunian mukaan haavoittuvuuden aiheuttaa torrent-tiedoston prosessoinnissa oleva rajapinnan virhe. Virhettä voidaan käyttää hyväksi, jos ohjelman käyttäjä avaa torrent-tiedoston, jossa on liian pitkä "created by"-kenttä.

Jos hyökkääjä saa käyttäjän avaamaan tällaisen tiedoston, se mahdollistaa haitallisen koodin ajon uhrin koneessa.

Haavoittuvuus löytyy ainakin µTorrentin 1.7.7 (Build 8179) -versiosta ja se voi mahdollisesti löytyä myös vanhemmista versioista. Virallisesta BitTorrent-sovelluksesta haavoittuvuus löytyy ainakin versionumerosta 6 ylöspäin.

Uutisen kirjoitushetkellä µTorrentin haavoittuvuuden saa paikattua päivittämällä sen versioon 1.8, mutta BitTorrenttiin päivitystä ei vielä ole.

Uutissivusto TorrentFreak kuitenkin kertoo saaneensa tietää, että päivitys BitTorrentille on tulossa pian.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (7)

Huono 0
Foliohattu päähän kun selailen Piraattipoukamaa!
Uutisvirtanen
Yarrr, 'ware the cursed torrents lads!
Urpå
"kahdesta eri torrent-sovelluksesta"

Nuo kaksi ovat kyllä oikeasti yksi ja sama ohjelma, eroa vain nimi ja muutama toiminto.
sdsdfsasaa
Eri sovelluksiahan ne ovat, BitTorrent perustuu µTorrenttiin.
Huono 7
vai oisko kuitenki ollu että bittorrent on siin pohjalla..
KL
Huono 1
Eip:
On December 7, 2006, µTorrent developer Ludvig Strigeus and BitTorrent, Inc. CEO Bram Cohen announced that BitTorrent, Inc. had acquired µTorrent. BitTorrent, Inc. has employed the code as the basis of version 6.0 of the BitTorrent client which makes it a re-branded version of µTorrent.
123
Ymmärtääkseni bit torrentilla ei kuitenkaan ole oikeutta ottaa konetta valtaansa, suorittaa ulkoisia tiedostoja tai muutenkaan käsitellä tiedostoja latauskansion ulkopuolella, niin kauan kunhan alla on käyttöjärjestelmä jossa eri ohjelmien, tiedostojen ja kansioiden oikeuksia voidaan säätää vapaasti.

Ihan sama mitä haavoittuvuuksia siitä löytyy.
Pakollinen *nix fanikommentti
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

DB:n nuuskijat ilmeisestikin rikkoneet lakia

11.02.2009 Saksan valtionrautatiet DB ei enää sulje pois sitä, että sen pestaamat salapoliisifirmat olisivat työntekijöiden nuuskimisessaan rikkoneet lakia. Konsernin johtaja Hartmut Mehdorn olettaa tämän myös tapahtuneen alaistensa tieten.

.