uTorrent odporny na lukę DLL
komentarze 0 30.08.2010 Projektanci popularnego klienta sieci BitTorrent, aplikacji uTorrent, opublikowali zaktualizowaną wersję programu, w której załatano lukę pozwalającą atakującemu na załadowanie złośliwego kodu do pamięci komputera ofiary.
Problem związany jest z dynamicznie dołączanymi bibliotekami DLL, a raczej sposobem przeszukiwania ścieżki wskazującej ich położenie. System poszukuje bibliotek w określonych miejscach, w tym również w katalogu z którego zostaje wywoływany plik, który użytkownik chce otworzyć (o ile nie podano pełnej ścieżki do biblioteki). Wystarczy więc umieścić w tym samym katalogu, co plik, który ma otworzyć ofiara, specjalnie spreparowaną DLL-kę i można rozpoczynać atak.
Błąd ten dotyczy ponad 40 aplikacji, w tym przeglądarek Safari i Firefox, wielu produktów Microsoftu i Adobe Systems, a także Skype’a i uTorrenta.
Ten ostatni, w wersji 2.0.4, jest już wolny od wady. Zespół tworzący klienta Bittorrent uspokoił, że do tej pory nie odnotowano ataków z wykorzystaniem luki DLL.
Problem z DLL jest poważny - Microsoft nie jest w stanie załatać tej luki, muszą się tym zająć sami producenci aplikacji.
Źródło: hacking.pl
Popularne pliki ostatnie 7 dni
- 1 Multimedia 34 757
NapiProjekt NapiProjekt jest świetnym, bezpłatnym programem, dzięki któremu można błyskawicznie pobrać dopasowane napisy do wybranego filmu.
- 2 DAEMON Tools Lite 29 600
- 3 BearShare 2 800
- 4 ALLPlayer 2 455
- 5 IrfanView 1 653
- 6 BESTplayer 1 612
- 7 DirectX Redistributable 1 603
- 8 uTorrent 1 368
- 9 Ygoow 1 141
- 10 eMule 1 112
- 11 Ares 1 112
- 12 MoorHunt 1 066
- 13 VLC media player 1 018
- 14 Hamachi LogMeIn 1 001
- 15 Samsung New PC Studio 856
- więcej popularnych



Brak komentarzy
Komentuj