通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
BitTorrent和uTorrent Peers 窗口缓冲区溢出漏洞
责任编辑:酷酷の鱼   更新日期:2008-2-15
 

受影响系统:
BitTorrent BitTorrent <= 6.0 (build 5535)
BitTorrent uTorrent <= 1.8-alpha-7834
BitTorrent uTorrent <= 1.7.5 (build 4602)

不受影响系统:
BitTorrent uTorrent 1.7.6 (build 7859)

描述:
BitTorrent和uTorrent都是流行的bittorrent协议客户端,使用了相同的代码库。

BitTorrent和uTorrent的实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户客户端。

BitTorrent和uTorrent客户端都在General部分中启用了Detailed Info窗口,用于报告有关所使用的torrent和tracker的状态信息。在General同一窗口中的Peers部分显示有关所连接客户端的信息,如共享torrent使用率、IP地址等。当用户查看这个窗口的时候,会通过wcscpy函数将所连接客户端软件版本的unicode字符串拷贝到相对静态的缓冲区,以便在GUI中显示。如果该字符串超长的话,就可能触发缓冲区溢出,导致拒绝服务或执行任意指令如果要利用这个漏洞,外部攻击者必须要连接到客户端所打开的随机端口,然后发送当前所使用torrent的超长客户端版本和SHA1哈希。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://download.utorrent.com/1.7.6/utorrent.exe

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 隐藏VPN传入的连接技巧
    普通文章 计算机安全知识连载(1)认识什么是补丁
    普通文章 Seagull PHP Framework optimizer.php的泄露漏洞
    普通文章 U盘病毒隐患重重杀毒软件如何主动防御
    普通文章 GE-Fanuc CIMPLICITY w32rtr.exe 远程堆溢出漏洞
    普通文章 BitTorrent和uTorrent Peers 窗口缓冲区溢出漏洞
    推荐文章 推荐:完整的XSS wrom安全检测实例示范
    普通文章 二男青年操纵"灰鸽子"盗款48万元被起诉
    普通文章 邮件病毒冒充好友 专家提醒用户需小心谨慎
    普通文章 德国政府密谋拦截并破解Skype通话
    热门文章
    固顶文章迎新年,献爱心。
    普通文章瑞星公司02月05日发布 每日计算机病毒及木马播报
    普通文章上网购物 “拜年”病毒须提防
    普通文章国家计算机病毒中心提醒春节要防范网游大盗等病毒
    普通文章遭Alexa“恶搞” 腾讯变成火葬网?
    普通文章“玛格尼亚”变种bde修改注册表 自动运行
    普通文章网上发布“传奇私服”广告 四川夫妇被判罚百万
    普通文章Google炮轰微软 称其收购雅虎是为垄断互联网
    普通文章OpenBSD rtlabel_id2name()本地拒绝执行服务漏洞
    普通文章Visual FoxPro的vfp6r.dll ActiveX 代码执行漏洞
    精彩专题