Komponentit

Peer-to-peer-asiakas UTorrent korjaa vakavan haavoittuvuuden

Suspense: I Won't Take a Minute / The Argyle Album / Double Entry

Suspense: I Won't Take a Minute / The Argyle Album / Double Entry
Anonim

Yksi suosituimmista ohjelmista, joita jotkut käyttävät tekijänoikeustiedostojen jakamiseen laittomasti, on korjannut vakavan ohjelmiston haavoittuvuuden.

Ongelma vaikuttaa P2P-to-pe (peer-to-peer) -ohjelmaan uTorrent samoin kuin BitTorrent Mainline, toinen uTorrent-koodiin perustuva ohjelma.

Molemmat ohjelmat käyttävät BitTorrent-protokollaa, josta on tullut suosituin tiedostojen jakamisen menetelmä maailmanlaajuisesti. Se on luokiteltu "erittäin kriittiseksi", Secunian toiseksi vakavimmaksi riskienhallinnaksi. iPoquessa, Leipzigissa Saksassa, joka on erikoistunut Internet-palveluntarjoajien liikenteenhallintaan.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Haavoittuvuutta voidaan hyödyntää, jos käyttäjä lataa haitallisen torrentin, joka on tekstitiedosto, joka koordinoi sisällön lataamista. Ongelma aiheuttaa pinon ylivuoto, jonka avulla hyökkääjä voi ladata muita haittaohjelmia tietokoneelle.

Vika on ollut ohjelmistossa vähintään kaksi vuotta, kirjoitti Rhys Kidd [cq] on kirjoittanut lyhyen paperin, joka kuvaa ongelman.

Käyttäjien tulisi päivittää uusimpaan versioon 1.8, joka sisältää myös Internet Protocol v6: n tuen, mikä lisää Internetissä käytettävissä olevien IP-osoitteiden lukumäärää. Utorrent myös kehottaa käyttäjiä lataamaan päivityksen. BitTorrentin uusin versio on saatavilla verkkosivustollamme.