Sicherheitslücke in BitTorrent ist Einfallstor für Malware

Sicherheitsexperte Rhys Kidd hat eine Lücke in den Filesharing-Programmen BitTorrent und µTorrent entdeckt. Das veröffentlichte er in einem Bericht auf seclists.org. µTorrent hat den Fehler mit der Version 1.8 inzwischen beseitigt. Die aktuellen BitTorrent-Versionen weisen die Lücke nach wie vor auf. Dass beide Programme betroffen sind, liegt daran, dass BitTorrent regelmäßig Code von µTorrent übernimmt.

Mit Hilfe von modifizierten Torrent-Dateien, in denen das Created-by-Feld längere Zeichenketten verwendet, als die Spezifikation vorschreibt, kann ein Angreifer beliebigen Code ausführen. Die Lücke basiert auf einem klassischen Fehler. Die Entwickler verwenden die Funktion wcscat aus der C-Runtime-Library. Sie verbindet zwei Unicode-Strings, ohne zu prüfen, ob die Länge des vorgesehenen Puffers eingehalten wird. Nahezu jeder Compiler kennzeichnet Funktionen wie wcscat als "deprecated" und gibt in der Default-Einstellung eine Sicherheitswarnung aus.

Da Kidd die Lücke im Detail beschrieben hat, muss mit Zero-Day-Attacken gerechnet werden. Anwender von µTorrent sollten vor dem nächsten Download einer .torrent-Datei auf die Version 1.8 upgraden.

Anwender von BitTorrent sollten sehr vorsichtig sein, bis ein Patch verfügbar ist. Heruntergeladene .torrent-Dateien sollten zunächst auf ihre Größe untersucht werden. Liegt die Größe über 5000 Bytes, so kann von einer Verseuchung ausgegangen werden. In der Regel weisen .torrent-Dateien eine Größe unterhalb von 1000 Bytes auf.

Fanden Sie diesen Artikel nützlich?
2 von 2 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Smart ...

Smartphone-Technologie: Mobilyze überwacht die Verfassung von Handybesitzern t.co/...

9.02.12, 19:10 von cnet_de
Will ...

Will we soon see a Google cloud drive? t.co/...

9.02.12, 19:10 von ZDNet
Faceb ...

Facebook: 60 million users access apps via mobile t.co/...

9.02.12, 19:05 von ZDNet
Beric ...

Bericht: Apples Siri versteht ab nächsten Monat Japanisch und Chinesisch t.co/...

9.02.12, 18:50 von zdnet_de
Niels ...

Nielsen: Number of homes subscribing to cable decreasing t.co/...

9.02.12, 18:40 von ZDNet
PC-Ma ...

PC-Markt: Apple wächst in der Krise t.co/...

9.02.12, 18:20 von zdnet_de
Why ...

Why You (and Your Enterprise) Should Get an iPod touch instead of an iPhone t.co/...

9.02.12, 18:05 von ZDNet
Bunde ...

Bundesjustizministerin zu ACTA: "Internetprovider sind keine Hilfssheriffs" t.co/...

9.02.12, 18:00 von zdnet_de
Schon ...

Schon getestet: #LG #Optimus Black - flacher Android-Allrounder mit extra hellem Display t.co/...

9.02.12, 18:00 von zdnet_de
UK to ...

UK to announce website blocking proposals "imminently" t.co/...

9.02.12, 17:50 von ZDNet
Cilli ...

Cillit Bang and Facebook clean up with All in 1 social commerce offering t.co/...

9.02.12, 17:50 von ZDNet
Acer ...

Acer bringt 10,1-Zoll-Netbook mit Intels Dual-Core-Atom N2600 t.co/...

9.02.12, 17:40 von zdnet_de
Gelda ...

Geldangelegenheiten gut im Griff: Die besten Finanz-Apps t.co/...

9.02.12, 17:35 von christoh
iPhon ...

iPhone commands better resale value than Android or Blackberry t.co/...

9.02.12, 17:35 von ZDNet
Visa ...

Visa stellt schlüsselfertige Mobilsoftware-Suite zusammen t.co/...

9.02.12, 17:30 von zdnet_de
Mark ...

Mark Zuckerberg bought Facebook shareholders' votes for $100 t.co/...

9.02.12, 17:25 von ZDNet
Zehn ...

Zehn exotische Ladegeräte t.co/...

9.02.12, 17:20 von silicon_de
Women ...

Women in Tech: Gayle Laakmann McDowell excels beyond the stereotypes t.co/...

9.02.12, 17:10 von ZDNet
Steve ...

Steve Jobs through the FBI lens: What a (mundane) life t.co/...

9.02.12, 17:10 von ZDNet
Blue ...

Blue Coat Optimizes Encrypted Flash Video t.co/...

9.02.12, 17:05 von ZDNet