uTorrent错误允许攻击者远程控制您的计算机

  uTorrent可以说是最受欢迎的BitTorrent客户端。该应用程序允许用户连接到对等网络并下载/共享文件。在最近的一系列事件中,发现两个版本的uTorrent容易受到攻击。这项启示由Google Project Zero完成,开发人员已经获悉。

  uTorrent漏洞

  虽然这些补丁正在进行中,但必须知道漏洞如何让黑客能够控制用于Windows和uTorrent Web的uTorrent桌面应用程序的关键功能。恶意网站可能只是利用此漏洞并将其代码注入Windows Startup文件夹。下次计算机启动时,它会自动运行恶意代码。有了这样的安排,攻击者就可以利用这个漏洞并访问下载的文件和下载历史记录。

  BitTorrent的工程副总裁Dave Rees表示,该漏洞已经在uTorrent Windows桌面应用程序的测试版中得到修复,但生产版本还有待完成。

  同时,您可以下载已修补的uTorrent / BitTorrent 3.5.3.44352。这个临时安排应该可以正常工作,直到uTorrent发布生产版本的更新/补丁。然而,周二BitTorrent副总裁表示,uTorrent网络已被修补。

  “我们强烈建议所有uTorrent网站客户更新到我们网站上提供的最新可用版本0.12.0.502以及应用程序内更新通知。”-Dave Rees,uTorrent。

  在Project Zero研究员塔维斯·奥曼迪(Tavis Ormandy)警告说,uTorrent网站上的缺陷仍然没有固定之后,声明就出现了。概念证明漏洞包括uTorrent Web和uTorrent桌面应用程序。它解释了攻击者如何使用通常称为域名系统重新绑定的方法,并使不受信任的互联网域解析运行易受攻击版本的uTorrent应用程序的计算机的本地IP地址。稍后,恶意代码/有效负载将通过域传输,并将在计算机上执行。

  我个人会建议uTorrent用户停止使用该应用程序,直到它修复为止。

上一篇:Microsoft现在将支持印度语的电子邮件地址
下一篇:Windows Defender的人工智能如何阻止恶意软件的爆发
联想/惠普仍需努力! 苹果引领全球PC市场 笔记本内存也有RGB灯?4600MHz频率就问你怕不怕 U盘无法复制文件参数不正确的原因 CATIA软件绘制空心实体字体? 混合SLI是什么 steam更新失败怎么办? 电脑维修的图片_青州电脑维修_同城维修电脑 不升级可造成机体永久损坏?新MBP迎来多事之秋 win8.1创建系统账户的方法 Beyond Compare怎么新增与卸载文件格式 avast安全线vpn有什么用如何关闭 电脑中如何设置会声会影开启重新链接检查提示窗口 易数一键还原软件备份选项怎么操作 【百科知识】嵌入式计算机是什么意思?嵌入式计算机应用到哪些领域?