Una grave falla in un software largamente diffuso, e così scatta immediato l’allarme. Arriva da Secunia l’avviso di bug scoperto all’interno di Altnet Download Manager, bug tale per cui è possibile prendere il controllo della macchina da remoto con prevedibili pericolose conseguenze.
La scoperta è firmata CelebrityHacker e l’importanza del tutto è legata al fatto che il software Altnet è un’appendice fondamentale di Grokster e Kazaa, con quest’ultimo che per non poco tempo è stato il software più scaricato in assoluto in Rete. Per tutti gli utenti in possesso di uno dei due software P2P citati è dunque consigliato un immediato intervento al fine di eliminare il prodotto incriminato dal proprio sistema.
La casa di produzione Altnet nelle ultime ore è corsa al riparo distribuendo una comoda patch onde evitare possibili pericolose conseguenze. Per l’installazione è sufficiente visitare l’apposita pagina preposta e tramite procedura automatica il proprio Altnet Download Manager verrà aggiornato alla nuova versione.
La falla è stata verificata all’interno di Altnet Download Manager nelle versioni 4.0.0.2 e 4.0.0.4. Il bollettino di sicurezza Secunia, quindi, punta l’indice contro Kazaa 2.7.1 (parallelamente a Grokster 2.6). Per l’exploit è sufficiente una pagina web in grado di passare appositi parametri in stringa eccessivamente lunga , così da provocare il buffer overflow utile al pieno controllo del sistema.