Board logo

标题: uTorrent 处理 Web UI HTTP Request "Range"头信息时拒绝服务 [打印本页]

作者: pioneer     时间: 2008-2-1 10:00    标题: uTorrent 处理 Web UI HTTP Request "Range"头信息时拒绝服务

来源

secunia.com

软件名

uTorrent 1.x

描述

这可恶意导致拒绝服务
处理HTTP请求时的错误可通过发送多个超长"Range"头字串的http请求导致应用程序崩溃

崩溃成功需要Web UI interface可用(缺省下不可用)

该漏洞在Windows下 V1.7.6 (build 7859)中已经确认,其它版本也可能受到影响

解决方案

更新到V1.7.7 (build 8179).
http://download.utorrent.com/1.7.7/utorrent.exe




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn