Soldes d'hiver : Grâce à son observatoire des prix, Numerama détecte les bonnes affaires !

Failles de sécurité sur Kazaa et Grokster

Guillaume Champeau - publié le Lundi 06 Septembre 2004 à 11h47 - posté dans Peer-to-Peer

Secunia, qui révélait récemment la présence d'une grave faille de sécurité dans Winamp (rapidement corrigé), nous avertie cette fois de la présence d'une faille "extrêmement critique" sur les logiciels de P2P Kazaa et Grokster.

Découverte par CelebrityHacker, la faille touche le système Altnet Download Manager inclue dans Kazaa et Grokster. Ce module permet aux deux sociétés de proposer le téléchargement payant de contenus protégés à travers le réseau FastTrack.

K-OTik a réalisé une traduction française de l'avertissement :
Une vulnérabilité critique a été identifiée dans Altnet Download Manager inclus avec Kazaa et Grokster, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Le problème de type stack overflow se situe dans le contrôleur ActiveX ADM, au niveau de la méthode "IsValidFile()" qui ne gère pas correctement les longs paramètres "bstrFilepath", ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes.

* Versions Vulnérables *

Kazaa version 2.7.1 et inférieures
Grokster version 2.6 et inférieures
Altnet Download Manager 4.0.0.2 et (4)

* Solution *

Aucune solution officielle pour l'instant
Supprimer Altnet Download Manager [fichier "adm.exe"]
La solution proposée par Secunia a le mérite d'être efficace, mais nous vous en conseillons une autre : utiliser plutôt eMule, Shareaza, BitTorrent, eDonkey, LimeWire, Piolet, Soulseek, Direct Connect, etc.
 
Publié par Guillaume Champeau, le 6 Septembre 2004 à 11h47
 
 
4
Commentaires à propos de «Failles de sécurité sur Kazaa et Grokster»
 
Bah preums comme tout le monde
Merci pour ton commentaire constructif PaxMan :-p

Il manque "Mammoth" à la liste, excellent logiciel open source qui permet de se connecter au réseau Fasttrack.
mouais... je ne sait quoi penser de cette soit-disant solution alternative qui est proposée... :?

Bon sinon on écrit BitTorrent (avec 2 T !!!)
c'est drole, c'est un fichier pour telecharger des trucs legaux qui est la source, ca me rappelle les failles de indows et outlook. sauf que au moin microsoft essaye de reparer les failles apres (j'ai bien dit essaye)
Télécharger
StyleXP
Personnalisation - Transformez l'apparence de vos fenêtres Windows
 
Partition Logic
Disque dur - Logiciel de partition intéressant
 
SuperTux
Plate-forme - Un jeu très amusant !
 
Fresh View
Lecteur audio et vidéo - Lecteur multimédia
 
eDwatch
Outils pour P2P - Pré-visionneur de fichiers videos.
 
Septembre 2004
 
Lu Ma Me Je Ve Sa Di
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 1 2 3
4 5 6 7 8 9 10
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC