|
|
|
|
|
|
gulli:news
Registrierungsdatum: Apr 2002
Beiträge: 5.680
|
Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Der Mailänder Sicherheitsexperte Luigi Auriemma hat kürzlich einen bisher unbekannten Exploit in den Clients BitTorrent und uTorrent entdeckt. Die Schwachstelle ermöglicht es dem Angreifer die Software bei Bedarf zum Absturz zu bringen. Anschließend kann der Hacker die volle Kontrolle über den gekaperten PC erlangen. Bislang wurde das Problem bei BitTorrent 6.0 (build 5535), uTorrent 1.7.5 (build 4602) und uTorrent 1.8 (alpha 7834) festgestellt. Wer eine der genannten Versionen benutzt, sollte unverzüglich ein Update vornehmen oder den Client wechseln.
Bei der Anzeige der an einem Transfer beteiligten Peers bzw. beim Schließen dieses Fensters kann es durch absichtlichen Einsatz einer zu langen Zeichenkette zum sofortigen Absturz des Programms kommen. Der Angreifer kann dann über einen der zuvor vom Client geöffneten Ports auf den jeweiligen Zielrechner zugreifen.
weiterlesen
|
19. 01. 2008, 10:55
|
#1
|
|
Konsolenkenner
Registrierungsdatum: Sep 2006
Ort: Karlsruhe
Beiträge: 823
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
ah scheis egleich mal den shit clieneten löschen
|
19. 01. 2008, 10:57
|
#2
|
|
WebHustler
Registrierungsdatum: Mar 2007
Ort: Prenz'l Berg, Berlin
Beiträge: 391
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
ach du scheiße...  ...ich weiß, daß ich heute bestimmt zu tun kriege...
|
19. 01. 2008, 11:05
|
#3
|
|
Mitglied
Registrierungsdatum: Nov 2007
Beiträge: 3
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
rofl, zum Glück habe ich überhaupt kein Torrent Client ;D
|
19. 01. 2008, 11:08
|
#4
|
|
freaks4posts.de
Registrierungsdatum: Mar 2006
Beiträge: 397
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Blöde Schwachstelle 
Dennoch finde ich ist uTorrent der beste Client
|
19. 01. 2008, 11:38
|
#5
|
|
Mitglied
Registrierungsdatum: Aug 2004
Beiträge: 230
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Offentlich gemacht wurde bisher nur ein Exploit für die Version 1.6. Der Exploit funktioniert nur gegen Windows XP SP1 und Windows 2000 SP1 - SP4.
|
19. 01. 2008, 12:15
|
#6
|
|
Mitglied
Registrierungsdatum: Aug 2007
Beiträge: 18
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Zitat:
|
Zitat von troX
Offentlich gemacht wurde bisher nur ein Exploit für die Version 1.6. Der Exploit funktioniert nur gegen Windows XP SP1 und Windows 2000 SP1 - SP4.
|
Ähm in der News geht's doch gerade darum, dass ein zweiter Exploit veröffentlicht wurde...
|
19. 01. 2008, 12:46
|
#7
|
|
Mitglied
Registrierungsdatum: Dec 2005
Ort: Bayern
Beiträge: 479
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Einfach uTorrent updaten und weiter gehts 
Zum Glück schon gestern gemacht
MFG German_E$cobar
|
19. 01. 2008, 12:50
|
#8
|
|
Moderator
Registrierungsdatum: May 2000
Beiträge: 15.923
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Zitat:
|
Der Angreifer kann dann über einen der zuvor vom Client geöffneten Ports auf den jeweiligen Zielrechner zugreifen.
|
Hä, wie soll das funktionieren? Wenn das Programm abgeschossen wurde, läuft dort doch eben nichts mehr. Der Zugriff geht also ins Leere. Laut Advisory ist auch keine Codeausführung möglich und ich finde keine Hinweise, dass es doch der Fall ist.
Bei Secunia ist die Schwachstelle daher auch nur als DoS und less critical gelistet: http://secunia.com/advisories/28533/
Natürlich ist es dennoch sinnvoll, diese Schwachstelle zu schließen, aber ich vermute, dass die meisten Nutzer weitaus schwerere Schwachstellen auf ihren Systemen haben, die dementsprechend dringlicher wären. Wer es nicht glaubt, kann ja mal mit http://psi.secunia.com/ sein System scannen lassen ...
|
19. 01. 2008, 13:38
|
#9
|
|
hat ein neues Klavier
Registrierungsdatum: Jun 2007
Beiträge: 844
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
ich seh das gelassen... benütze eine ältere version von Utorrent... die werd ich niemals updaten xD
außerdem gibts bei fast allen programmen schwachstellen, die nur unentdeckt sind 
(oder wo die entwickler zu faul für einen patch sind^^)
|
19. 01. 2008, 14:03
|
#10
|
|
Troll
Registrierungsdatum: Feb 2006
Ort: Im Keller
Beiträge: 244
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Tipp: Deluge gibt es auch für Windows.
Ist nicht sonderlich fett, ist frei, läd Torrents und verschwindet bei Bedarf im Tray. Was will man mehr?
|
19. 01. 2008, 14:45
|
#11
|
|
Verbo-R-gener nur mit 2 R
Registrierungsdatum: May 2000
Ort: Vienna City
Beiträge: 8.855
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Gerade bei Internetanwendungen wie Browser oder in diesem Fall uTorrent sollten immer aktuelle gehalten werden. Es gibt keine fehlerlosen Programme.
Die größte Schwachstelle sitzt aber noch immer vor dem Bildschirm
Ich erlebe es eigentlich fast täglich wie Leute mit ihren Dokumenten umgehen.
Cu
Verbogener
|
19. 01. 2008, 15:05
|
#12
|
|
Diplom DAU
Registrierungsdatum: Aug 2005
Ort: .ch
Beiträge: 608
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Waaas, da gibt es Menschen die gehen mit Windows ins Internet?
Naja, es gibt auch Leute die setzen sich bei einem Gewitter draussen auf dem offenen Feld unter einen Baum!
|
19. 01. 2008, 16:51
|
#13
|
|
itglied
Registrierungsdatum: Sep 2007
Beiträge: 157
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Ihr (Gulli) seid schon solche Helden!
Warnt vor Sicherheitslücken, verweist auf euern µTorrent-Download, der schon Uralt ist (Version 1.6.1).
Ob das das Problem lösen wird?
|
19. 01. 2008, 17:06
|
#14
|
|
Mitglied
Registrierungsdatum: Sep 2007
Beiträge: 60
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Also kann man mit Windows XP SP2 noch den 1.6.1 Clienten nutzen?
|
19. 01. 2008, 17:13
|
#15
|
|
UNCOOL
Registrierungsdatum: Mar 2006
Beiträge: 504
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Sacht mal wo wir schon mal dabei sind:
Ich suche seit langem einen Client der auf Php basiert ...
Hab nur TorrentFlux gefunden ...
aber der läuft net auf normalem php webspace  wegen Pyton ...
Und ich suche einen Komplett trackerlosen Client der auf kademlia aufsetzt ... ähnlich wie Exeem ...
anyone ???
mfg
|
19. 01. 2008, 19:45
|
#16
|
|
Raubhörer + Laubsortierer
Registrierungsdatum: Mar 2001
Ort: Befreiungsfront
Beiträge: 2.962
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Die alte v1.5 ist nicht betroffen? Gut. Und wozu updaten, wenn mittlerweile sehr viele Tracker die neueren Versionen einfach blocken, seit der Programmierer gemeinsame Sache macht mit der Industrie...?
|
19. 01. 2008, 20:02
|
#17
|
|
TS Erzengel
Registrierungsdatum: Jan 2005
Beiträge: 42
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Zitat:
Untergrund news
*
19. Januar 2008
Sicherheitslücke in BitTorrent und uTorrent entdeckt bitte updaten!
Der Mailänder Sicherheitsexperte Luigi Auriemma hat kürzlich einen bisher unbekannten Exploit in den Clients BitTorrent und uTorrent entdeckt. Die Schwachstelle ermöglicht es dem Angreifer die Software bei Bedarf zum Absturz zu bringen. Anschließend kann der Hacker die volle Kontrolle über den gekaperten PC erlangen.
|
auf Luigi Auriemas seite lesen wir alle in seiner veröffentlichung:
Zitat:
When this window is visualized by the user the unicode strings with the
software versions of the connected clients are copied in the relative
static buffers used for the visualization in the GUI through the
wcscpy function.
If this string is too long a crash will occur immediately or in some
cases (like on BitTorrent) could happen later or when the user watches
the status of another torrent or leaves the "Peers" window.
Code execution is not possible.
|
alles was passieren kann, ist dass irgend n kiddie den client zum absturz bringt, mehr net... ist n remote crash bug, keine "sicherheitslücke"..
Zitat:
Ihr (Gulli) seid schon solche Helden!
Warnt vor Sicherheitslücken, verweist auf euern µTorrent-Download, der schon Uralt ist (Version 1.6.1).
Ob das das Problem lösen wird?
|
die 1.6er reihe ist davon nicht betroffen, wie in den µtorrent foren auch nachzulesen ist, und die 1.6.1 ist auch von dem alten exploit nicht betroffen..
ihr seid alle helden des untergrunds
|
19. 01. 2008, 20:56
|
#18
|
|
iNk
Registrierungsdatum: Jul 2005
Beiträge: 907
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Hi S|Lv3R
Zitat:
|
Zitat von Ludwighagen
Gut. Und wozu updaten, wenn mittlerweile sehr viele Tracker die neueren Versionen einfach blocken, seit der Programmierer gemeinsame Sache macht mit der Industrie...?
|
Mmh? die meisten Tracker die ich so kenne bannen umgehend alle veralteten Versionen wenn mal n neues Build rauskommt... und ich kenn keinen wo etwa utorrent 1.5 explizit empfohlen ist.
BTW: woher hast du das mit dem "gemeinsame Sache machen" bei µ? Halte ich fuer n Geruecht/FUD.
|
19. 01. 2008, 22:39
|
#19
|
|
TS Erzengel
Registrierungsdatum: Jan 2005
Beiträge: 42
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Zitat:
woher hast du das mit dem "gemeinsame Sache machen" bei µ? Halte ich fuer n Geruecht/FUD.
|
ach die verschwörungstheorien brodeln doch seit über einem jahr als µtorrent und bittorrent fusioniert sind..
das protokoll und der client stellen ein ideales distributionsmedium zur verbreitung grosser dateien dar, und natürlich gibt es ein interesse seitens der industrie, dieses für legale zwecke zu nutzen, und niemand sollte bram cohen oder ludde vorwerfen, wenn sie nach jahren arbeit auch mal etwas geld verdienen wollen..
bittorrent inc. wird eben auch genutzt um legalen content zu verbreiten, und aus dieser zusammenarbeit meinten leute interpretieren zu können, dass bittorrent und nun auch µtorrent dazu benutzt werden, die filesharer an die filmindustrie auszuliefern..
obwohl auch das ftp protokoll seit jahren durch die industrie benutzt wird, sagt da keiner was...
jeder der bissl ahnung von computern hat kann mittels ethereal/wireshark selbst herausfinden, was im hintergrund übertragen wird, oder eben nicht..
viele meinten, µtorrent telefoniert nach hause und überträgt persönliche daten an bittorrent inc. wo sie der industrie zur verfügung gestellt werden - dabei holt sich dabei der client einfach die DHT nodes am default node.. DHT abstellen, update abstellen und fertig..
ich wüsst net wer da gegen bittorrent/µtorrent FUDen sollte, ich halte das einfach für die übliche netz-gerüchteküche..
keiner weiss wirklich was aber jeder will was dazu sagen...
|
19. 01. 2008, 23:48
|
#20
|
|
Moderator
Registrierungsdatum: Jun 2006
Beiträge: 791
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Zitat:
|
Zitat von spiral_
Ihr (Gulli) seid schon solche Helden!
Warnt vor Sicherheitslücken, verweist auf euern µTorrent-Download, der schon Uralt ist (Version 1.6.1).
Ob das das Problem lösen wird? 
|
Das ist das Problem mit den automatischen Links innerhalb von News. Das war natürlich so nicht gedacht. ;-(
|
20. 01. 2008, 12:38
|
#21
|
|
itglied
Registrierungsdatum: Sep 2007
Beiträge: 157
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Achso, die sind automatisch.
Ihr könntet euren Download doch einfach mal updaten?
|
20. 01. 2008, 12:42
|
#22
|
|
Moderator
Registrierungsdatum: Jun 2006
Beiträge: 791
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Ich werde das morgen anregen.
|
20. 01. 2008, 15:44
|
#23
|
|
/
Registrierungsdatum: Aug 2006
Beiträge: 1.909
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Zitat:
|
Die Programmierer von uTorrent haben zumindest bezogen auf ihre Windows-Version sofort reagiert und ein Update vorgenommen. Die Mac und Linux-Versionen wurden bisher nicht auf die Schwachstelle hin untersucht.
|
Welche Mac und Linux Versionen denn? Die betroffene Software läuft nur unter Windows.
Natürlich gibt es noch etliche andere Clients fürs torrent Protokoll, darunter auch die auf der offiziellen Seite angebotenen Pakete für Mac/Linux, die allerdings nicht auf µTorrent basieren und daher auch nichts mit der Sicherheitslücke zu tun haben.
|
20. 01. 2008, 16:36
|
#24
|
|
Moderator
Registrierungsdatum: May 2000
Beiträge: 15.923
|
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!
Die zwei Sätze sind sicherlich missverständlich, es ist aber laut Advisory eben nicht ausschließlich µTorrent betroffen, sondern auch BitTorrent, was auf der gleichen Codebasis stehen soll. Offenbar sind davon die Linux- und Mac-Versionen gemeint.
|
20. 01. 2008, 17:05
|
#25
|
|
|