您在计算机上使用uTorrent 吗?安全漏洞可能导致第三方控制您的 PC
目录:
昨天的新闻是关闭了一些非常受欢迎的网页,这些网页致力于促进多媒体内容的下载。提供直接下载链接和 Torrent 链接的页面。您必须使用特定类型程序的某些链接,是最常用的 uTorrent 客户端之一
再次成为飓风眼的下载客户端 这可不是什么好消息。 uTorrent(以应用程序或网络版本的形式)是安全漏洞的受害者,该漏洞允许远程访问和控制我们的设备,严重危及使用它的用户。
这是一个自今年年初以来就已为人所知的安全漏洞,与其他案例一样由于谷歌的零项目研究小组而曝光我们在零号项目总是给出错误公开之前的90天期限内,这是开发人员必须解决问题的时间。
该漏洞允许第三方控制我们的设备并访问用户数据感谢uTorrent提供的远程控制功能。我们可能已经安装在计算机上的应用程序中仍然存在的问题。
而且既然发现了,问题依旧。 uTorrent开发者还没有发布任何修复问题的补丁,至少在应用程序的稳定版本中(有效补丁只存在于Beta版本)。
BitTorrent,uTorrent 背后的公司声称可以下载的应用程序的最新版本,编号为3.5 的那个.3.44352,already has the error corrected, Tavis Ormandy(零项目的研究人员之一)没有分享的东西,他在他的推特账户中捍卫了这一点该补丁至少在 uTorrent 的网络版本中无法正常工作。
还有网页版
而且受到安全漏洞影响的不仅仅是应用程序,因为uTorrent的新网页版也受到了影响,这是受到安全漏洞影响的根据 Ormandy 的说法,受此威胁影响最大 这是因为攻击者只需诱骗用户访问网页,以便他可以获得服务器的秘密身份验证密钥,从而在受害者的计算机上下载_恶意软件_ .
以这种方式建议注意可用的更新我们可以在未来几天在应用程序中找到同时如果我们使用 uTorrent 来管理我们的下载,我们已经考虑到我们可能暴露我们的设备的风险。
来源 | Torrentfreak