Autor Thema: BitComet führt Code aus Torrents aus  (Gelesen 425 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
BitComet führt Code aus Torrents aus
« am: 19 Januar, 2006, 18:55 »
Der populäre BitTorrent-Client BitComet kann durch präparierte .torrent-Dateien zur Ausführung von eingeschmuggelten Code gebracht werden, berichtet Fortinet in einer Sicherheitsmeldung. Ein Angreifer könnte eine Torrent-Datei so manipulieren, dass beim Anklicken des "Publisher:"-Links der BitComet-Client abstürzt oder gar enthaltenen Code ausführt.

Betroffen ist BitComet in Version 0.60, möglicherweise ist der Fehler auch in älteren Versionen vorhanden. Die Entwickler stellen ein aktualisiertes Paket mit der Versionsnummer 0.61 zum Download zur Verfügung, das die Schwachstelle schließt.

Siehe dazu auch:

    * BitComet URI Buffer Overflow Vulnerability von Fortinet
    * Download der neuen, fehlerbereinigten BitComet-Version


Quelle und Links : http://www.heise.de/security/news/meldung/68532

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )