Usam o uTorrent? É favor actualizar para a versão 1.7.6 Publicado 18 Jan 08

Foi descoberta uma vulnerabilidade no uTorrent e no cliente da BitTorrent.com que coloca em risco a segurança dos utilizadores. Ambas as aplicações de BitTorrent são susceptíveis a ataques de negação de serviço devido à forma como lidam com os dados fornecidos pelo utilizador, de acordo com Luigi Auriemma, um especialista em segurança de Milão.
Esta falha permite que um potencial ataque deite abaixo a aplicação no caso dos dados unicode contendo as versões de software dos clientes ligados ao “enxame” que podem ser visualizados na secção Peers da janela de informação detalhada serem demasiado extensos. Segundo Auriemma, a vulnerabilidade foi detectada nos clientes BitTorrent 6.0 (build 5535), uTorrent 1.7.5 (build 4602) e uTorrent 1.8 (alpha 7834) mas a equipa do uTorrent já confirmou que todas as versões 1.6 e 1.7.x. também são susceptíveis a ataques.
Reagindo prontamente à notícia, os responsáveis pela aplicação de BitTorrent mais utilizada no mundo já disponibilizou uma nova versão corrigida do uTorrent, a 1.7.6 (build 7859) que pode ser descarregada aqui. Os problemas só foram até agora confirmados no Windows do uTorrent mas as versões Mac e Linux do cliente da BitTorrent - baseado no código do uTorrent - não foram testadas.
Apesar de não ser possível a execução de código, a falha pode colocar em risco a saúde dos “enxames” de torrents, algo que seria bastante bem vindo para os lados das organizações de combate à “pirataria”. Não se admirem, portanto, se por esta altura os “cães de guarda” da RIAA e da IFPI como a MediaSentry e a MediaDefender já tenham começado a executar bots apenas com o objectivo de deitar abaixo os clientes de BitTorrent.
(via TorrentFreak)
Artigos relacionados:
- Nova versão do uTorrent resolve falha de segurança adicional
- Descoberta vulnerabilidade no uTorrent em versões anteriores à 1.8
- Transmission substitui Gnome-bt como cliente oficial de BitTorrent do Ubuntu
- uTorrent aumenta distância para com o Azureus na lista de clientes BitTorrent mais populares
- BitTorrent.com fecha o código







[...] com certeza sossegar certos utilizadores do uTorrent que sentiram alguns problemas de instabilidade com a versão 1.7.6 deste popular cliente de [...]
Comentário de Nova versão do uTorrent resolve falha de segurança adicional | Remixtures em 28 Jan 08 18:59.