首页 > 业界资讯 > 正文

Google公布uTorrent的安全漏洞 官方发布一个无用补丁

早在1月份,Google Project Zero研究员Tavis Ormandy就透露了BitTorrent应用程序传输中的一个漏洞,并解释其他客户端也可能存在类似的问题。 在本周的一份新报告中,Ormandy在uTorrent中发现了类似的安全漏洞,这是目前最受欢迎的BitTorrent客户端之一。

这个问题在11月份向BitTorrent报告,但就像安全研究人员预测的那样,母公司未能在90天窗口中发布补丁,因此本周安全人员将漏洞细节公布在互联网上。

该漏洞存在于Web界面中,允许用户远程控制BitTorrent客户端,如果被利用,它可能使攻击者能够控制易受攻击的计算机。然而,软件的开发者表示,它已经准备好了一个补丁程序,该补丁程序是最新beta版本的一部分,根据TorrentFreak的一份报告,它预计将在本周尽快推向稳定渠道。

但事实证明,与Ormandy共享的修补程序只覆盖原始漏洞,而不能完全解决漏洞。看起来像BitTorrent只是给uTorrent Web添加了第二个令牌。这并没有解决DNS重新绑定问题。目前,BitTorrent尚未提供更新的声明,以分享计划发布新补丁程序的方式和时间。

网友评论

三日内热门评论文章
热门IT产品
  1. ¥7599
    苹果iPhoneX 64GB
    ·
  2. ¥5799
    三星S9
    ·
  3. ¥4498
    vivo NEX旗舰版
    ·
  4. ¥4999
    OPPO Find X
    ·
  5. ¥1799
    努比亚Z18mini
    ·
  6. ¥1499
    OPPO A5
    ·
  7. ¥1999
    荣耀Play(4GB RAM)
    ·
  8. ¥1598
    vivo Y85
    ·
  9. ¥3499
    坚果R1(6GB RAM)
    ·
  10. ¥3599
    一加6(8GB RAM)
    ·
为您推荐
  • 相关阅读
  • 业界资讯
  • 手机通讯
  • 电脑办公
  • 新奇数码
  • 软件游戏
  • 科学探索