Du bist nicht angemeldet oder registriert! Gäste können bei weitem nicht alle Funktionen des Forums nutzen. Bitte melde dich an oder klicke hier um dich zu registrieren!

Kritische Sicherheitsl?cke im eMule-Client

Was gibt es Neues im Forum und auf der Seite?

Moderator: Team

UNREAD_POSTAuthor: Kriegsheld » 05.04.2004, 23:18

Nicht nur die Musikindustrie macht Jagd auf Filesharing-User. Wer ?ber das Netzwerk von eMule Dateien tauscht, kann nun auch einer gef?hrlichen Sicherheitsl?cke aufsitzen. Betroffen sind alle User, von denen die Version v.42d genutzt wird. Kostya Kortchinsky, der das Leck ?ber die Mailing-Liste von Full-Disclosure kommuniziert hat, weist darauf hin, dass m?glicherweise auch fr?here Versionen betroffen sein k?nnten.

Buffer-Overflow kann ausgel?st werden

Laut Kortchinsky ist das Sicherheitsloch in der einer fehlerhaften DecodeBase16(...)-Funktion begr?ndet. ?ber diese Funktion werden hexadezimale Zeichenketten dekodiert. Eingesetzt werden diese zum Beispiel im Webserver- oder IRC-Client-Code. Wird ?ber einen solchen Code - etwa ?ber das SENDLINK-Kommando im IRC-Client ? eine lange Zeichenkette gesendet, k?nnen Angreifer einen Buffer Overflow ausl?sen, der es erlaubt beliebigen Code auf dem Rechner auszuf?hren. Auf diese Weise lassen sich Viren, W?rmer oder auch Trojaner auf den jeweiligen Rechner, auf dem der Puffer?berlauf ausgef?hrt wurde, geschleust werden.

Neue Version bereits verf?gbar

Die eMule-Entwickler haben inzwischen eine neue Version, v.42e, zum Download bereitgestellt, die das Sicherheitsloch beheben soll.
Bild

Bild

Bild
Benutzeravatar
Kriegsheld
Moderator
Moderator
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty
 
Status: Offline
Beiträge: 4508
Registriert: 09.06.2003, 23:20

UNREAD_POSTAuthor: WiZaRd » 05.04.2004, 23:21

Gleich die Message an meine Tester:
euch betrifft das nicht, weil der IRC sowieso raus ist :D
Bild

... 9 von 10 Stimmen im meinem Kopf sagen ich bin nicht verrückt... - die 10te summt die Melodie von TETRIS
Benutzeravatar
WiZaRd
Cheffe
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 7735
Registriert: 17.07.2003, 00:14

UNREAD_POSTAuthor: Kriegsheld » 05.04.2004, 23:23

Original geschrieben von WiZaRd

Gleich die Message an meine Tester:
euch betrifft das nicht, weil der IRC sowieso raus ist :D


Und wenn sie IRC so installiert haben ? Du hast es ja auch drauf.
Bild

Bild

Bild
Benutzeravatar
Kriegsheld
Moderator
Moderator
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty
 
Status: Offline
Beiträge: 4508
Registriert: 09.06.2003, 23:20

UNREAD_POSTAuthor: Mr.Burns » 05.04.2004, 23:26

Auf diese Weise lassen sich Viren, W?rmer oder auch Trojaner auf den jeweiligen Rechner, auf dem der Puffer?berlauf ausgef?hrt wurde, geschleust werden.


war das vielleicht der ansatzpunkt f?r meine letzten probleme??? :-o
aber mir ist es nu eh egal - da ja jetzt ne FW bei mir rennt :D
...60 Sekunden später - Dortmund machte jetzt endlich Druck - über Leonardo Dede, dann Ricken - Spiel läuft weiter -? Rosicky - wieder Dede - in der Mitte Koller - vorbei - da ist Ewerthooon - Ewerthooon...

Mein Blog >> http://lonesomerider82.wordpress.com/
Benutzeravatar
Mr.Burns
Forenlegende
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty
 
Status: Offline
Beiträge: 3456
Registriert: 16.04.2003, 00:21

UNREAD_POSTAuthor: WiZaRd » 05.04.2004, 23:27

Daf?r gibts nen mIRC-Update - hat aber nix mit dem Muli zu tun :D
Bild

... 9 von 10 Stimmen im meinem Kopf sagen ich bin nicht verrückt... - die 10te summt die Melodie von TETRIS
Benutzeravatar
WiZaRd
Cheffe
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 7735
Registriert: 17.07.2003, 00:14

UNREAD_POSTAuthor: VEGETA » 05.04.2004, 23:28

DecodeBase16(...)-Funktion
Wie hei?t den der Befehl ganz?

@Wizard
Der IRC ist bei mir nun auch drausen. Hast du den Weserver auch rausgeschmissen?
[align=center]BildBild
Bild[/align]
Benutzeravatar
VEGETA
VIP
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 5077
Registriert: 25.10.2003, 00:11
Wohnort: Auf der Couch vor'm Football-Superbowl

UNREAD_POSTAuthor: DarkLord » 05.04.2004, 23:28

zum gl?ck habe ich mir jetzt auch ne fw zugelegt,damit ist man doch jetzt gesch?tzt oder?8-|

DarkLord
VIP
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 11985
Registriert: 23.09.2003, 18:06

UNREAD_POSTAuthor: YaWn » 05.04.2004, 23:33

und mit router doch sowieso, oder ? :-o

YaWn
Forenlegende
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 2714
Registriert: 02.11.2003, 04:57

UNREAD_POSTAuthor: WiZaRd » 05.04.2004, 23:33

Original geschrieben von VEGETA
Der IRC ist bei mir nun auch drausen. Hast du den Weserver auch rausgeschmissen?

Ja, das komplette M?ll-Zeug: WebServer, MobileMule, IRC, Scheduler usw.
Bild

... 9 von 10 Stimmen im meinem Kopf sagen ich bin nicht verrückt... - die 10te summt die Melodie von TETRIS
Benutzeravatar
WiZaRd
Cheffe
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 7735
Registriert: 17.07.2003, 00:14

UNREAD_POSTAuthor: Kriegsheld » 05.04.2004, 23:34

Original geschrieben von Mr.Burns

Auf diese Weise lassen sich Viren, W?rmer oder auch Trojaner auf den jeweiligen Rechner, auf dem der Puffer?berlauf ausgef?hrt wurde, geschleust werden.


war das vielleicht der ansatzpunkt f?r meine letzten probleme??? :-o
aber mir ist es nu eh egal - da ja jetzt ne FW bei mir rennt :D


Glaube nicht das es deswegen war. Ich hab noch nie ne 42d benutzt und hatte es auch.
Bild

Bild

Bild
Benutzeravatar
Kriegsheld
Moderator
Moderator
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty
 
Status: Offline
Beiträge: 4508
Registriert: 09.06.2003, 23:20

UNREAD_POSTAuthor: B0SS » 05.04.2004, 23:38

Original geschrieben von VEGETA

DecodeBase16(...)-Funktion Wie hei?t den der Befehl ganz?


Mein englisch ist net so toll aber ich glaube das der Befehl hier auf der Page steht
Bild
Benutzeravatar
B0SS
Insider
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 187
Registriert: 15.11.2003, 11:09


Zurück zu News

Wer ist online?

Mitglieder: 0 Mitglieder