Специалист Google Project Zero нашел в uTorrent-клиентах достаточно серьезные уязвимости

archive view archive save

Специалист Google Project Zero нашел в uTorrent-клиентах достаточно серьезные уязвимости Как минимум две версии торрент-клиента uTorrent содержат критические уязвимости, которые можно легко использовать для широкого спектра противоправных действий, таких как удаленное исполнение код, просмотр файлов и истории загрузок.

О дыре в безопасности одного из самых популярных BitTorrent-клиентов рассказал исследователь проекта Google Project Zero Тэвис Орманди, сообщает ресурс Ars Technica.

По словам исследователя, команда разработчиков уже приступила к распространению соответствующих заплаток для обеих уязвимых версий клиента – настольной программы для Windows и новейшего приложения uTorrent Web.

Если быть точным, разработчики уже выпустили исправленную бета-версию клиента uTorrent/BitTorrent 3.5.3.44352, которая уже доступна для загрузки на сайте проекта, и обещают начать автоматическое распространение обновления среди пользователей сервиса в ближайшие дни. Также браузерный uTorrent Web был обновлен до версии 0.12.0.502, которая также доступна для загрузки.

Что касается самой уязвимости, достаточно пользователю только зайти на вредоносный сайт, как хакеры смогут получить несанкционированный доступ к файлам через торрент-клиент. Как сообщается, посредством этой уязвимости злоумышленники могут загружать разное вредоносное ПО в системные папки Windows.

Кроме того, любой такой сайт с вредоносными скриптами, открытый в браузере, может через торрент-клиент управлять загрузками и просматривать историю скачиваний.

Исследователь безопасности Google, продемонстрировавший работающие эксплоиты для этой уязвимости, посоветовал обязательно установить обновления и не пользоваться старыми версиями программы.


Комментарии в блоге
    • а от злоупотребления перенасыщенной гормонами и прочим гав.., молочкой, - отрастает пузо, вымя у девок превращая их в реальных тёлок, активно растут ногти ...
    • ВОТ КАК НУЖНО В МАГАЗ ЗА ХЛЕБОМ ХОДИТЬ!!! Уклонист стрелял, резал ножом, кинул в гранату в ТЦК и мусоров! Суд наказал ТЦКашника - YouTube ...
    • сегодня в магазе у меня был «день вежливости» (как в ералаше прямо) - пропускал алкашей с пузырями, а у меня тазик нагруженный был... так я их штук ...
    • «Кто не помнит прошлого, у того нет будущего» - и так у славянского быдла веками! Уже в который раз жиды их пердолят, а им скотам рогатым всё так и ...
    • как минимум с 2024 года верховная синагога и вся гнилая вонючая вертикаль, - просрочены по всем признакам и на данный момент является незаконным ...
Новое на форуме