Уязвимость uTorrent позволяет получать доступ к загрузкам.

  • Автор темы Автор темы Xander
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Xander

Продвинутый юзер
Сообщения
208
Реакции
355
58771fdb26880f706ecd1b8eea4c84d8.jpg


Проблема затрагивает десктопную версию uTorrent для Windows и более новый продукт uTorrent Web.

В двух версиях одного из самых популярных BitTorrent-клиентов uTorrent обнаружена уязвимость, позволяющая злоумышленнику выполнить код на атакуемой системе, получить доступ к загружаемым файлам и следить за историей загрузок. Проблема, обнаруженная исследователем Google Project Zero Тэвисом Орманди (Tavis Ormandy), затрагивает десктопную версию uTorrent для Windows и более новый продукт uTorrent Web.

Благодаря уязвимости любой посещаемый пользователем сайт может контролировать ключевые функции клиента. Наибольшую угрозу представляют сайты, которые могут проэксплуатировать уязвимость для загрузки вредоносного кода в папку запуска Windows, откуда он автоматически запустится после следующей загрузки компьютера. Каждый посещаемый пользователем сайт также может получать доступ к скачанным файлам и истории загрузок.

Уязвимость была исправлена в бета-версии uTorrent для Windows, но пользователи финальной сборки пока еще не получили патч. Исправленную версию uTorrent/BitTorrent 3.5.3.44352 можно загрузить отсюда , а широкой общественности обновление придет автоматически в течение нескольких дней. Пользователям uTorrent Web настоятельно рекомендуется обновиться до актуальной сборки 0.12.0.502.

Орманди опубликовал PoC-эксплоиты для уязвимости как в uTorrent для Windows , так и в Web. Эксплоиты используют технику, известную как «повторная привязка DNS» или DNS-rebinding. Напомним, ранее Орманди также cообщал о похожей уязвимости в BitTorrent-клиенте Transmission.

Способов обхода уязвимости не существует, поэтому пользователям рекомендуется временно прекратить работу с uTorrent до установки обновления.

DNS-rebinding – атака, предполагающая привязку нового произвольного IP-адреса в рамках одной сессии после изначального определения соответствия домена и IP-адреса.
 
торренты вообще штука опасная ибо они p2p - спалиться там как не хуй делать. с тором они наглухо не дружат. в TAILS они побанены вроде как и VPN.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Менеджер паролей обновлен до версии 2.54, исправляющей уязвимость CVE-2023-32784, которая позволяла извлечь мастер-пароль из памяти приложения в формате простого текста. Исходно эту уязвимость обнаружил ИБ-специалист, известный под ником vdohney. В середине мая он показал PoC-эксплоит и...
Ответы
4
Просмотры
787
Взлом камер видеонаблюдения и способ защиты от этого Удаленный доступ к веб-камерам и камерам наблюдения — самая наглядная практика взлома. Она не требует спецсофта, позволяя обойтись только браузером и нехитрыми манипуляциями. Тысячи цифровых глаз по всему миру станут доступны, если ты умеешь...
Ответы
16
Просмотры
Готовые эмуляторы Android, например такие как Bluestacks или Android Studio, не предназначены для анонимной работы и не имеют функционала для заворачивания трафика в сеть Tor. Запуск Android-приложений на таких эмуляторах зачастую может привести к деанонимизации пользователя. Существуют...
Ответы
24
Просмотры
Приветствую всех, статья была взята со стороннего борда и никак не относится к компании Asguard, но думаю стоит вашего внимания, что бы в случае чего быть готовым к подобным ситуациям, это не схема взлома и не мануал! Как я заработал 58000$ за 2 дня September 12, 2018 Взломать можно через что...
Ответы
20
Просмотры
  • Закрыта
Уязвимость можно проэксплуатировать с помощью простой команды Терминала. Ранее SecurityLab сообщал об уязвимости в macOS High Sierra, позволявшей любому желающему получить права суперпользователя на Mac. Теперь пришла очередь второй за последние несколько месяцев опасной проблемы...
Ответы
0
Просмотры
Назад
Сверху Снизу