gulli:board Logo

Anzeige


  Antwort
gullinews
gulli:news
 
Benutzerbild von gullinews
 
Registrierungsdatum: Apr 2002
Beiträge: 5.680
Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Der Mailänder Sicherheitsexperte Luigi Auriemma hat kürzlich einen bisher unbekannten Exploit in den Clients BitTorrent und uTorrent entdeckt. Die Schwachstelle ermöglicht es dem Angreifer die Software bei Bedarf zum Absturz zu bringen. Anschließend kann der Hacker die volle Kontrolle über den gekaperten PC erlangen. Bislang wurde das Problem bei BitTorrent 6.0 (build 5535), uTorrent 1.7.5 (build 4602) und uTorrent 1.8 (alpha 7834) festgestellt. Wer eine der genannten Versionen benutzt, sollte unverzüglich ein Update vornehmen oder den Client wechseln.

Bei der Anzeige der an einem Transfer beteiligten Peers bzw. beim Schließen dieses Fensters kann es durch absichtlichen Einsatz einer zu langen Zeichenkette zum sofortigen Absturz des Programms kommen. Der Angreifer kann dann über einen der zuvor vom Client geöffneten Ports auf den jeweiligen Zielrechner zugreifen.

weiterlesen
Alt 19. 01. 2008, 10:55 gullinews is offline Mit Zitat antworten #1
Tidus-Rx
Konsolenkenner
 
Benutzerbild von Tidus-Rx
 
Registrierungsdatum: Sep 2006
Ort: Karlsruhe
Beiträge: 823
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

ah scheis egleich mal den shit clieneten löschen
Alt 19. 01. 2008, 10:57 Tidus-Rx is offline Mit Zitat antworten #2
Brest
WebHustler
 
Registrierungsdatum: Mar 2007
Ort: Prenz'l Berg, Berlin
Beiträge: 391
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

ach du scheiße......ich weiß, daß ich heute bestimmt zu tun kriege...
Alt 19. 01. 2008, 11:05 Brest is offline Mit Zitat antworten #3
RaiDeRr
Mitglied
 
Registrierungsdatum: Nov 2007
Beiträge: 3
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

rofl, zum Glück habe ich überhaupt kein Torrent Client ;D
Alt 19. 01. 2008, 11:08 RaiDeRr is offline Mit Zitat antworten #4
P3r0
freaks4posts.de
 
Benutzerbild von P3r0
 
Registrierungsdatum: Mar 2006
Beiträge: 397
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Blöde Schwachstelle
Dennoch finde ich ist uTorrent der beste Client
Alt 19. 01. 2008, 11:38 P3r0 is offline Mit Zitat antworten #5
troX
Mitglied
 
Benutzerbild von troX
 
Registrierungsdatum: Aug 2004
Beiträge: 230
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Offentlich gemacht wurde bisher nur ein Exploit für die Version 1.6. Der Exploit funktioniert nur gegen Windows XP SP1 und Windows 2000 SP1 - SP4.
Alt 19. 01. 2008, 12:15 troX is offline Mit Zitat antworten #6
kioken
Mitglied
 
Registrierungsdatum: Aug 2007
Beiträge: 18
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Zitat:
Zitat von troX 
Offentlich gemacht wurde bisher nur ein Exploit für die Version 1.6. Der Exploit funktioniert nur gegen Windows XP SP1 und Windows 2000 SP1 - SP4.

Ähm in der News geht's doch gerade darum, dass ein zweiter Exploit veröffentlicht wurde...
Alt 19. 01. 2008, 12:46 kioken is offline Mit Zitat antworten #7
German_E$cobar
Mitglied
 
Benutzerbild von German_E$cobar
 
Registrierungsdatum: Dec 2005
Ort: Bayern
Beiträge: 479
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Einfach uTorrent updaten und weiter gehts
Zum Glück schon gestern gemacht

MFG German_E$cobar
Alt 19. 01. 2008, 12:50 German_E$cobar is offline Mit Zitat antworten #8
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.923
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Zitat:
Der Angreifer kann dann über einen der zuvor vom Client geöffneten Ports auf den jeweiligen Zielrechner zugreifen.
Hä, wie soll das funktionieren? Wenn das Programm abgeschossen wurde, läuft dort doch eben nichts mehr. Der Zugriff geht also ins Leere. Laut Advisory ist auch keine Codeausführung möglich und ich finde keine Hinweise, dass es doch der Fall ist.

Bei Secunia ist die Schwachstelle daher auch nur als DoS und less critical gelistet: http://secunia.com/advisories/28533/

Natürlich ist es dennoch sinnvoll, diese Schwachstelle zu schließen, aber ich vermute, dass die meisten Nutzer weitaus schwerere Schwachstellen auf ihren Systemen haben, die dementsprechend dringlicher wären. Wer es nicht glaubt, kann ja mal mit http://psi.secunia.com/ sein System scannen lassen ...
Alt 19. 01. 2008, 13:38 aNtiCHrist is offline Mit Zitat antworten #9
XphX
hat ein neues Klavier
 
Benutzerbild von XphX
 
Registrierungsdatum: Jun 2007
Beiträge: 844
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

ich seh das gelassen... benütze eine ältere version von Utorrent... die werd ich niemals updaten xD

außerdem gibts bei fast allen programmen schwachstellen, die nur unentdeckt sind
(oder wo die entwickler zu faul für einen patch sind^^)
Alt 19. 01. 2008, 14:03 XphX is offline Mit Zitat antworten #10
robotangel
Troll
 
Benutzerbild von robotangel
 
Registrierungsdatum: Feb 2006
Ort: Im Keller
Beiträge: 244
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Tipp: Deluge gibt es auch für Windows.

Ist nicht sonderlich fett, ist frei, läd Torrents und verschwindet bei Bedarf im Tray. Was will man mehr?
Alt 19. 01. 2008, 14:45 robotangel is offline Mit Zitat antworten #11
Verbogener Spender
Verbo-R-gener nur mit 2 R
 
Benutzerbild von Verbogener
 
Registrierungsdatum: May 2000
Ort: Vienna City
Beiträge: 8.855
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Gerade bei Internetanwendungen wie Browser oder in diesem Fall uTorrent sollten immer aktuelle gehalten werden. Es gibt keine fehlerlosen Programme.

Die größte Schwachstelle sitzt aber noch immer vor dem Bildschirm
Ich erlebe es eigentlich fast täglich wie Leute mit ihren Dokumenten umgehen.

Cu
Verbogener
Alt 19. 01. 2008, 15:05 Verbogener is offline Mit Zitat antworten #12
GFXman
Diplom DAU
 
Benutzerbild von GFXman
 
Registrierungsdatum: Aug 2005
Ort: .ch
Beiträge: 608
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Waaas, da gibt es Menschen die gehen mit Windows ins Internet?
Naja, es gibt auch Leute die setzen sich bei einem Gewitter draussen auf dem offenen Feld unter einen Baum!
Alt 19. 01. 2008, 16:51 GFXman is offline Mit Zitat antworten #13
spiral_
itglied
 
Registrierungsdatum: Sep 2007
Beiträge: 157
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Ihr (Gulli) seid schon solche Helden!
Warnt vor Sicherheitslücken, verweist auf euern µTorrent-Download, der schon Uralt ist (Version 1.6.1).
Ob das das Problem lösen wird?
Alt 19. 01. 2008, 17:06 spiral_ is offline Mit Zitat antworten #14
Kakmnesu
Mitglied
 
Registrierungsdatum: Sep 2007
Beiträge: 60
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Also kann man mit Windows XP SP2 noch den 1.6.1 Clienten nutzen?
Alt 19. 01. 2008, 17:13 Kakmnesu is offline Mit Zitat antworten #15
Mr.Harmlos
UNCOOL
 
Benutzerbild von Mr.Harmlos
 
Registrierungsdatum: Mar 2006
Beiträge: 504
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Sacht mal wo wir schon mal dabei sind:

Ich suche seit langem einen Client der auf Php basiert ...

Hab nur TorrentFlux gefunden ...
aber der läuft net auf normalem php webspace wegen Pyton ...

Und ich suche einen Komplett trackerlosen Client der auf kademlia aufsetzt ... ähnlich wie Exeem ...

anyone ???

mfg
Alt 19. 01. 2008, 19:45 Mr.Harmlos is offline Mit Zitat antworten #16
ludwighagen
Raubhörer + Laubsortierer
 
Benutzerbild von ludwighagen
 
Registrierungsdatum: Mar 2001
Ort: Befreiungsfront
Beiträge: 2.962
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Die alte v1.5 ist nicht betroffen? Gut. Und wozu updaten, wenn mittlerweile sehr viele Tracker die neueren Versionen einfach blocken, seit der Programmierer gemeinsame Sache macht mit der Industrie...?
Alt 19. 01. 2008, 20:02 ludwighagen is offline Mit Zitat antworten #17
S|Lv3R
TS Erzengel
 
Registrierungsdatum: Jan 2005
Beiträge: 42
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Zitat:
Untergrund news

*
19. Januar 2008
Sicherheitslücke in BitTorrent und uTorrent entdeckt bitte updaten!

Der Mailänder Sicherheitsexperte Luigi Auriemma hat kürzlich einen bisher unbekannten Exploit in den Clients BitTorrent und uTorrent entdeckt. Die Schwachstelle ermöglicht es dem Angreifer die Software bei Bedarf zum Absturz zu bringen. Anschließend kann der Hacker die volle Kontrolle über den gekaperten PC erlangen.

auf Luigi Auriemas seite lesen wir alle in seiner veröffentlichung:

Zitat:
When this window is visualized by the user the unicode strings with the
software versions of the connected clients are copied in the relative
static buffers used for the visualization in the GUI through the
wcscpy function.

If this string is too long a crash will occur immediately or in some
cases (like on BitTorrent) could happen later or when the user watches
the status of another torrent or leaves the "Peers" window.
Code execution is not possible.

alles was passieren kann, ist dass irgend n kiddie den client zum absturz bringt, mehr net... ist n remote crash bug, keine "sicherheitslücke"..

Zitat:
Ihr (Gulli) seid schon solche Helden!
Warnt vor Sicherheitslücken, verweist auf euern µTorrent-Download, der schon Uralt ist (Version 1.6.1).
Ob das das Problem lösen wird?

die 1.6er reihe ist davon nicht betroffen, wie in den µtorrent foren auch nachzulesen ist, und die 1.6.1 ist auch von dem alten exploit nicht betroffen..

ihr seid alle helden des untergrunds
Alt 19. 01. 2008, 20:56 S|Lv3R is offline Mit Zitat antworten #18
1nk Spender
iNk
 
Benutzerbild von 1nk
 
Registrierungsdatum: Jul 2005
Beiträge: 907
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Hi S|Lv3R

Zitat:
Zitat von Ludwighagen 
Gut. Und wozu updaten, wenn mittlerweile sehr viele Tracker die neueren Versionen einfach blocken, seit der Programmierer gemeinsame Sache macht mit der Industrie...?
Mmh? die meisten Tracker die ich so kenne bannen umgehend alle veralteten Versionen wenn mal n neues Build rauskommt... und ich kenn keinen wo etwa utorrent 1.5 explizit empfohlen ist.
BTW: woher hast du das mit dem "gemeinsame Sache machen" bei µ? Halte ich fuer n Geruecht/FUD.
Alt 19. 01. 2008, 22:39 1nk is offline Mit Zitat antworten #19
S|Lv3R
TS Erzengel
 
Registrierungsdatum: Jan 2005
Beiträge: 42
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Zitat:
woher hast du das mit dem "gemeinsame Sache machen" bei µ? Halte ich fuer n Geruecht/FUD.

ach die verschwörungstheorien brodeln doch seit über einem jahr als µtorrent und bittorrent fusioniert sind..

das protokoll und der client stellen ein ideales distributionsmedium zur verbreitung grosser dateien dar, und natürlich gibt es ein interesse seitens der industrie, dieses für legale zwecke zu nutzen, und niemand sollte bram cohen oder ludde vorwerfen, wenn sie nach jahren arbeit auch mal etwas geld verdienen wollen..

bittorrent inc. wird eben auch genutzt um legalen content zu verbreiten, und aus dieser zusammenarbeit meinten leute interpretieren zu können, dass bittorrent und nun auch µtorrent dazu benutzt werden, die filesharer an die filmindustrie auszuliefern..

obwohl auch das ftp protokoll seit jahren durch die industrie benutzt wird, sagt da keiner was...


jeder der bissl ahnung von computern hat kann mittels ethereal/wireshark selbst herausfinden, was im hintergrund übertragen wird, oder eben nicht..

viele meinten, µtorrent telefoniert nach hause und überträgt persönliche daten an bittorrent inc. wo sie der industrie zur verfügung gestellt werden - dabei holt sich dabei der client einfach die DHT nodes am default node.. DHT abstellen, update abstellen und fertig..

ich wüsst net wer da gegen bittorrent/µtorrent FUDen sollte, ich halte das einfach für die übliche netz-gerüchteküche..



keiner weiss wirklich was aber jeder will was dazu sagen...
Alt 19. 01. 2008, 23:48 S|Lv3R is offline Mit Zitat antworten #20
Ghandy
Moderator
 
Benutzerbild von Ghandy
 
Registrierungsdatum: Jun 2006
Beiträge: 791
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Zitat:
Zitat von spiral_ 
Ihr (Gulli) seid schon solche Helden!
Warnt vor Sicherheitslücken, verweist auf euern µTorrent-Download, der schon Uralt ist (Version 1.6.1).
Ob das das Problem lösen wird?

Das ist das Problem mit den automatischen Links innerhalb von News. Das war natürlich so nicht gedacht. ;-(
Alt 20. 01. 2008, 12:38 Ghandy is offline Mit Zitat antworten #21
spiral_
itglied
 
Registrierungsdatum: Sep 2007
Beiträge: 157
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Achso, die sind automatisch.
Ihr könntet euren Download doch einfach mal updaten?
Alt 20. 01. 2008, 12:42 spiral_ is offline Mit Zitat antworten #22
Ghandy
Moderator
 
Benutzerbild von Ghandy
 
Registrierungsdatum: Jun 2006
Beiträge: 791
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Ich werde das morgen anregen.
Alt 20. 01. 2008, 15:44 Ghandy is offline Mit Zitat antworten #23
Sonnentier
/
 
Benutzerbild von Sonnentier
 
Registrierungsdatum: Aug 2006
Beiträge: 1.909
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Zitat:
Die Programmierer von uTorrent haben zumindest bezogen auf ihre Windows-Version sofort reagiert und ein Update vorgenommen. Die Mac und Linux-Versionen wurden bisher nicht auf die Schwachstelle hin untersucht.
Welche Mac und Linux Versionen denn? Die betroffene Software läuft nur unter Windows.

Natürlich gibt es noch etliche andere Clients fürs torrent Protokoll, darunter auch die auf der offiziellen Seite angebotenen Pakete für Mac/Linux, die allerdings nicht auf µTorrent basieren und daher auch nichts mit der Sicherheitslücke zu tun haben.
Alt 20. 01. 2008, 16:36 Sonnentier is online now Mit Zitat antworten #24
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.923
Re: Sicherheitslücke in BitTorrent und uTorrent entdeckt: bitte updaten!

Die zwei Sätze sind sicherlich missverständlich, es ist aber laut Advisory eben nicht ausschließlich µTorrent betroffen, sondern auch BitTorrent, was auf der gleichen Codebasis stehen soll. Offenbar sind davon die Linux- und Mac-Versionen gemeint.
Alt 20. 01. 2008, 17:05 aNtiCHrist is offline Mit Zitat antworten #25
Themen-Optionen Antwort


Themen-Optionen

Gehe zu