Две версии на uTorrent, една от най-широко използваните програми на

...
Две версии на uTorrent, една от най-широко използваните програми на
Коментари Харесай

Уязвимости в uTorrent позволяват на злонамерени сайтове да контролират устройствата

Две версии на uTorrent, една от най-широко употребяваните стратегии на софтуерната компания BitTorrent, имат лесни за потребление уязвимости , които разрешават на атакуващите да извършват злотворен код, да получат достъп до свалените файлове и да наблюдават историята на изтеглянията, разкриха откриватели по сигурността от екипа на Гугъл - Project Zero. Разработчиците на uTorrent незабавно са реагирали и към този момент работят по корекцията на въпросните уязвимости както за приложението uTorrent за Windows, по този начин и за по-новите артикули на uTorrent Web.

Прочетете още: Новият Android ще стопира достъпа на зловредни приложения до камерата на устройствата?

Уязвимостите, съгласно Project Zero, разрешават на всеки уеб страница, посетен от потребителя, да управлява основни функционалности както в приложението uTorrent за Windows, по този начин и в uTorrent Web - опция на версията за настолни компютри, която употребява уеб интерфейс и се ръководят от браузър. Логично, най-голямата опасност идва от злонамерени уеб сайтове, които биха могли да експлоатират уязвимостта, като изтеглят злоумишлен код в стартовата директория на Windows, който ще се задейства автоматизирано при последващо зареждане на системата.

Във вторник, Дейв Рейс, вицепрезидент по инженерната част в BitTorrent и разработчик на приложенията uTorrent, съобщи, че дефектът е бил поправен в бета версията на приложението за настолни компютри, само че пачът към момента не е разполагаем за консуматори, които към този момент имат конфигурирана индустриална версия. Вече закрепената версия, uTorrent/BitTorrent 3.5.3.44352, е налична за евакуиране и ще бъде автоматизирано препоръчана на потребителите през идващите дни.

" Силно молим към всички консуматори на uTorrent Web да актуализират софтуера до най-новата налична версия – 0.12.0.502 – която може да бъде изтеглен от нашия уеб страница, а също по този начин и през уведомлението за актуализация в приложението ", прикани той.
Източник: pcworld.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР