Súlyos biztonsági rés a KaZaA hálózatában

Egy számítógépes biztonsági kutató jelentős biztonsági hibára bukkant a FastTrack hálózatban, amely a KaZaA és iMesh fájlcsere szoftverek alapjául szolgál.

A FastTrack-et készítő Joltid kezdetben nem tartotta komolynak a problémát, később azonban megváltoztatta álláspontját, és javítófoltot készí

Egy számítógépes biztonsági kutató jelentős biztonsági hibára bukkant a FastTrack hálózatban, amely a KaZaA és iMesh fájlcsere szoftverek alapjául szolgál.

A FastTrack-et készítő Joltid kezdetben nem tartotta komolynak a problémát, később azonban megváltoztatta álláspontját, és javítófoltot készít a hiba kiküszöbölésére. A KaZaA Media Desktop javítófoltja 24 órán belül elérhetővé válik, és a szoftver készítői arra kérik a felhasználókat, hogy a lehető leghamarabb telepítsék fel azt.

A hiba lehetővé teszi, hogy a támadók megbénítsák, vagy átvegyék az irányítását a FastTrack "supernode"-jainak, amelyhez a felhasználók kapcsolódnak. "Egyértelműen súlyos hibáról van szó, mivel rosszindulatú kód futtatására nyílik lehetőség" - mondta a hibát felfedező, Random Nut álnevet használó szakértő, aki a problémáról mintegy két héttel ezelőtt értesítette a KaZaA-t, és a Joltid-t.

A probléma súlyát némileg csökkenti, hogy a szakértő a biztonsági rés kihasználásához szükséges kódot nem tette elérhetővé. "Nem adtam ki a kódot, mivel nem akarom, hogy néhány script-kiddie részben vagy teljesen lebénítsa a hálózatot" - mondta Random Nut.

A KaZaA mögött álló Sharman Networks képviselője szerint a társaság a Joltid-től azt az információt kapta, hogy a probléma nem súlyos. "Mint licensztulajdonos, a Sharman Networks azt az információt kapta, hogy a FastTrack P2P hálózat biztonságát nem fenyegi komoly veszély" - mondta a képviselő.

"A Sharman Networks egy frissítést kapott a FastTrack fejlesztőitől, amely megoldást jelent a problémára" - áll a társaság közleményében. "A javítás 24 órán belül letölthető lesz a KaZaA weboldaláról, és minden felhasználót a javítófolt mielőbbi feltelepítésére kérünk."

Hozzászólások

Kérjük a kommentelőket, hogy tartózkodjanak az olyan kommentek megírásától, melyek mások személyiségi jogait sérthetik.

Kedves olvasó!

Valószínűleg reklámblokkolót használ a böngészőjében. Weboldalunkon a tartalmat ön ingyenesen olvassa, pénzt nem kérünk érte. Ám mivel minden munka pénzbe kerül, a weboldalon futó reklámok némi bevételt biztosítanak számunkra. Ezért arra kérjük, hogy ha tovább szeretné olvasni a híreket az oldalunkon, kapcsolja ki a reklámblokkolót.

Ennek módját az “ENGEDÉLYEZEM A REKLÁMOKAT” linkre kattintva olvashatja el.

Engedélyezem a reklámokat

Azzal, hogy nem blokkolja a reklámokat az oldalunkon, az újságírók munkáját támogatja! Köszönjük!

18+ kép

Figyelem! Felnőtt tartalom!

Kérjük, nyilatkozzon arról, hogy elmúlt-e már 18 éves.

Támogassa az ujszo.com-ot

A támogatásoknak köszönhetöen számos projektet tudtunk indítani az utóbbi években, cikkeink pedig továbbra is ingyenesen olvashatóak. Támogass minket, hogy továbbra is függetlenek maradhassunk!

Korábbi cikkek a témában

Ezt olvasta már?