هناك نسخة من uTorrent، واحدة من تطبيقات بيتورنت الأكثر استخداما على الإنترنت، عرضة لمجموعة من نقاط الضعف سهلة الاستغلال التي تسمح للمها...
هناك نسخة من uTorrent، واحدة من تطبيقات بيتورنت الأكثر استخداما على الإنترنت، عرضة لمجموعة من نقاط الضعف سهلة الاستغلال التي تسمح للمهاجمين بتنفيذ التعليمات البرمجية، والوصول إلى الملفات التي تم تنزيلها، والتجسس على تاريخ التحميل .
مطورو uTorrent هم في عملية طرح إصلاحات لكل من تطبيقات سطح المكتب .uTorrent لنظام التشغيل ويندوز وأحدث منتج ويب تورنت.
نقاط الضعف، وفقا لمشروع Project Zero، يجعل هذا الخلل من الممكن لأي موقع يزوره المستخدم بالسيطرة على الوظائف الرئيسية في كل من تطبيق سطح المكتب uTorrent ويندوز وفي uTorrent ويب بديل تطبيقات تورنت سطح المكتب الذي يستخدم واجهة ويب ويتم التحكم فيها من قبل المتصفح.
أكبر التهديدات التي تفرضها المواقع الخبيثة التي يمكن أن تستغل الخلل لتحميل الشيفرات الخبيثة في مجلد بدء تشغيل ويندوز، حيث سيتم تشغيله تلقائيا في المرة القادمة حين يتم تشغيل الكمبيوتر حتى. يمكن لأي موقع يزوره المستخدم أيضا للوصول إلى الملفات التي تم تنزيلها وتصفح تاريخ التنزيل.
وقال ديف ريس نائب رئيس قسم الهندسة في بيتورنت المطور لتطبيقات uTorrent في رسالة بالبريد الإلكتروني أرسلت بعد ظهر يوم الثلاثاء تشير إلى أن الخلل قد تم إصلاحه في إصدار بيتا من تطبيق سطح المكتب ويندوز uTorrent، ولكن لم يتم تسليمها إلى المستخدمين الذين لديهم بالفعل إصدار إنتاج التطبيق المثبت.
النسخة الثابتة، uTorrent / Torrent 3.5.3.44352، متاح للتحميل وسيتم دفعها تلقائيا إلى المستخدمين في الأيام القادمة.
وفي رسالته الالكترونية التي أرسلت مساء أمس الثلاثاء قال ريس أنه تم تصحيحه أيضا. "نحن نشجع بشدة جميع عملاء uTorrent ويب للتحديث لأحدث تطبيق متاح 0.12.0.502 على موقعنا وأيضا عن طريق إعلام التحديث في التطبيق"، وكتب.
وأنا شخصيا أنصحكم بعدم استخدام هذه البرامج إلى حين يتم تصحيح الخلل
ليست هناك تعليقات