Классический форум-трекер
canvas not supported
Нас вместе: 4 251 546

ВАЖНО! Пользователям uTorrent


Страницы:  1, 2, 3  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Информация и поддержка -> Архив форума Информация и поддержка
Автор Сообщение
fanny ®
Гость
Вчера на torrentfreak.com наткнулся на новость, а сегодня и на некоторых зарубежных трекерах о срочном апдейте uTorrent.
Подробности тут
Найденный баг относится к следующим версиям клиента:
    uTorrent 1.6
    uTorrent 1.6.1
    uTorrent 1.7.x

* Также в списке BitTorrent 6.0 (build 5535)

Как пишут на офф.сайте, обновляться строго рекомендуется.
Скачать апдейт можно тут или проще зайти в клиент и нажать на вкладке Help -> Check for Updates. По-русски: (сорри, если перевод местами кривой и нечёткий, переводил наскоряк да и словаря под рукой не оказалось)

Оба клиента (uTorrent & Bittorrent) имеют такую вкладку "Detailed Info", кот. взаимодействует с вкладкой "General", в которой можно увидеть различную информацию о торренте и статусе трекера. Там же рядом располагается вкладка "Peers", которая показывает подробную информацию о подключенных пирах, их IP-адресса, страну, количество скачанного и отданного и т.д. и кроме того версию клиента.
Так вот, когда вкладка выбирается пользователем, последовательность данных в unicode, включая данные о версии программы подключенных клиентов копируются в соответсвующий статический буфер, использующийся для визуализации в GUI через wcscpy-функцию.
Если эти последовательности слишком долго передаются, crash :) произойдет немедленно или в нек. случаях (касается BitTorrent) произойдет немного позже.
Выполнение кода будет не возможно.
Для использования данной уязвимости достаточно, что бы потенциальный, скажем так, недобросовестный хакер :) подключился к любому случайному порту, кот. открыт для использования клиента и отослать слишком длинную версию клиента, а SHA1 хэш-код, непосредственно будучи в использовании, будет являться как раз потенциальной целью атаки. Правда не все выше упомянутые параметры (IP клиента, порт, хэш торрента и т.д.) публично доступны на трекере.

Вкраце: злостный хакер может попросту "поиметь ваш клиент", начиная от простого падения клиента и вплоть до возможности использования собственно вредоносного кода на вашем компьютере.
Так же данная дыра может быть использована для Ddos-атак трекера.
white_alligator
Стаж: 17 лет 2 мес.
Сообщений: 79
Ratio: 5.208
100%
fanny
На многих трекерах появляется предупреждения что uTorrent ниже версии1.7.6 банить начнут.

Добавлено спустя 2 минуты 21 секунду:

По ходу уже банят =)
piranya2
Стаж: 17 лет 5 мес.
Сообщений: 1131
Ratio: 37.776
Поблагодарили: 6952
100%
Откуда: Уагадугу
burkinafaso.gif
обновился еще на днях... меня не забанют :)
dr_mobill
Стаж: 18 лет
Сообщений: 1110
Ratio: 14.838
Поблагодарили: 5143
100%
Откуда: Мы все оттуда
pirates.png
Теперь что, прийдется сменить нормальную 1.6.1 на глючную 1.8? :(
/life
Сталкер
Стаж: 17 лет 8 мес.
Сообщений: 3779
Ratio: 18.423
Поблагодарили: 10286
100%
Откуда: Папуа - Новая Гвинея
roody.gif
dr_mobill
1.7.6 (build 7859)

_________________
  ®
Гость
и мне не хоца уходить с 1.6.1 :( фсем устраивает
lokinatr
Стаж: 17 лет 3 мес.
Сообщений: 47
Ratio: 5.24
100%
обновил, всё равно не идёт раздача(ещё вчера была)

Добавлено спустя 21 секунду:

пошла!
спс. за новость!
ERBOOL
Стаж: 17 лет 4 мес.
Сообщений: 21
Ratio: 4.886
Поблагодарили: 558
21.88%
Откуда: Aktau
kazakhstan.gif
А если BITTorrent 6.0 не забанят наверное ?

_________________

Lexx2k
Стаж: 17 лет 10 мес.
Сообщений: 1357
Ratio: 12.902
Поблагодарили: 9770
100%
У меня в Висте тока 1.6.1 работает
/life
Сталкер
Стаж: 17 лет 8 мес.
Сообщений: 3779
Ratio: 18.423
Поблагодарили: 10286
100%
Откуда: Папуа - Новая Гвинея
roody.gif
ERBOOL
да никого пока не банят ...Если что-то будет серьёзное ,что очень врятли , то вывесим на главную страницу ,

_________________
Lorgan ®
Гость
У меня uTorrent 1.7.6 за такой не забанят?
Muuux
Стаж: 17 лет 3 мес.
Сообщений: 51
Ratio: 1.399
Поблагодарили: 303
100%
uk.gif
Значит надо обновиться. :)

Спасибо за полезную инфу!
Al_KH
Стаж: 17 лет 4 мес.
Сообщений: 107
Ratio: 7.44
Поблагодарили: 1308
100%
Lexx2k писал(а):
У меня в Висте тока 1.6.1 работает


не правда ваша...
спокойно юзаюсь в висте с 1.7.6
Lexx2k
Стаж: 17 лет 10 мес.
Сообщений: 1357
Ratio: 12.902
Поблагодарили: 9770
100%
Al_KH
Какая не правда? У меня НЕ РАБОТАЮТ нормально версии отличные от 1.6.1 Скорость отдачи /скачки не превышает 1.8 мегабайт, хотя в ХР без проблем 3 метра.
MS
Стаж: 18 лет 3 мес.
Сообщений: 375
Ratio: 17.383
Раздал: 27.4 TB
Поблагодарили: 425
100%
Откуда: Москва
russia.gif
[чё-то я ступил] :смущение: :D
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Информация и поддержка -> Архив форума Информация и поддержка Часовой пояс: GMT + 3
Страницы:  1, 2, 3  След.
Страница 1 из 3