باگی در برنامه uTorrent به سایت‌ها اجازه می‌دهد کنترل کامپیوتر کاربران را به دست بگیرند و دانلودهایشان را سرقت کنند

1

دو نسخه از برنامه uTorrent، یکی از محبوب‌ترین و پراستفاده‌ترین نرم‌افزارهای تورنت روی اینترنت، دارای یک باگ امنیتی خطرناک است که امکان سوءاستفاده و اکسپلویت ساده توسط مهاجمان را می‌دهد.

این آسیب‌پذیری uTorrent به راحتی امکان دسترسی به فایل‌های دانلود شده و از بین بردن تاریخچه دانلودها روی کامپیوترهای کاربران را تنها با اجرای یک قطعه کد ساده می‌دهد.

این خبر را اولین بار محققان پروژه Zero گوگل منتشر کردند. توسعه‌دهنده‌های برنامه uTorrent در حال رفع این باگ روی دو نسخه دسکتاپ و عرضه یک نسخه جدید هستند.

براساس گزارشی که محققان پروژه Zero منتشر کردند، وب‌سایت‌ها می‌توانند با استفاده از ضعف بزرگ برنامه uTorrent، کنترل کامپیوترهای کاربران را به دست بگیرند. دو نسخه uTorrent Web و اپلیکیشن ویندوز این برنامه چنین ضعفی دارند و باعث می‌شوند به دروازه‌ای برای ورود و نفوذ به کل سیستم شوند تا برخی کارهای کلیدی کامپیوتر را بتوان از راه دور کنترل کرد.

مثلا، سایت‌ها می‌توانند از طریق همین برنامه، کدهای مخرب یا برنامه‌های کوچک آلوده‌ای را روی کامپیوتر کاربران اجرا کنند. سایت‌ها می‌توانند برنامه‌هایی را روی سیستم‌ها نصب کنند تا پس از هر بار بالا آمدن ویندوز، به فایل‌های دانلود شده دسترسی داشته باشد یا فهرست آن‌ها را برای سرورهای راه دور بفرستد. همچنین، می‌توانند در تاریخچه دانلودها گشت‌زنی کنند و متوجه شوند این کاربر به چه چیزهایی علاقه‌مند است.

منتظر به‌روزرسانی‌ها باشید

قرار است به‌زودی نسخه رسمی و به‌روزرسانی uTorrent/BitTorrent 3.5.3.44352 منتشر شود که این ضعف امنیتی را ندارد. البته، سخنگوی BitTorrent که توسعه‌دهنده اپلیکیشن uTorrent است به کاربران توصیه می‌کند تا زمان عرضه رسمی نسخه جدید این اپلیکیشن، نسخه بتای uTorrent را از سایت رسمی این برنامه دریافت و نصب کنند.

همچنین، نسخه جدید اپلیکیشن uTorrent Web به نام 0.12.0.502 روی سایت این برنامه آماده دریافت است که دیگر باگ امنیتی خطرناک پیدا شده را ندارد.

قرار است برای تمامی کاربران اپلیکیشن‌های uTorrent پیغام به‌رورسانی ارسال شود و ازشان بخواهند که سریعا به نسخه‌های جدید کوچ کنند ولی باز هم اگر کاربری چنین پیغامی را دریافت نکرد؛ بهتر است به طور دستی اقدام به نصب نسخه‌های جدید کند.

هر دو برنامه دسکتاپ و تحت وب uTorrent به اکسپلویتی معروف به Ormandy گرفتار هستند که از تکنیک‌های جعل دامنه برای تغییر مسیر کاربر به سوی یک آدرس IP محلی استفاده می‌کند. این آدرس IP محلی به کامپیوتر نامعتبر و آلوده‌ای ختم می‌شود که می‌تواند کدها یا دستورات مخربی را از راه دور روی کامپیوترهای قربانی اجرا کند.

در ماه گذشته، محققان باز هم چنین آسیب‌پذیری روی اپلیکیشن Transmission BitTorrent یافته و گزارش داده بودند. تنها راه مقابله با این آسیب‌پذیری، به‌روزرسانی و نصب نسخه‌های جدید uTorrent است و فعلا کار دیگری از دست‌شان برنمی‌آید.

منبع


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

انگار این شخصیت‌های تاریخی و اسطوره‌ای همین الان عکس گرفته‌اند! استفاده از هوش مصنوعی برای بازسازی…

ما بسیاری از شخصیت‌های تاریخی را تنها به صورت طراحی‌های محو و مجسمه‌ها و سردیس‌ها را دیده‌ایم. حالا تصور کنید که این شخصیت‌ها دوباره زنده می‌شدند و با آرایش صورت و مو و ریش امروزی و لباس‌های مدرن به عکاسخانه می‌رفتند.این کاری است که یک…

جوزف ساموئل: مردی که نمی‌توانست به دار آویخته شود!

جوزف ساموئل یک جنایتکار بزرگ بود نبود، فقط از منازل سرقت می‌کرد. در وهله اول،هیچ چیز قابل توجهی دیگری در مورد زندگی او جالب نبود. با این حال، وقتی قرار شد او را اعدام کنند، همه چیز عجیب و غریب شد.جوزف ساموئل در سن چهارده سالگی در سال…

21 مهارتی که ای کاش در مدرسه یا جای دیگر مقدمات آنها را به ما می‌آموختند!

درس و دانشگاه بسیارند، اما وقتی وارد کار واقعی و زندگی می‌شوید می‌بینید که مهارت‌های زیادی لازم دارید تا تبدیل به یک آدم موفق شوید یا به آرامش و خوشبختی بیشتری در زندگی برسید. گاهی دوره‌های آموزشی خوبی برای آنها وجود دارد و گاهی هم باید…

عجیب ولی واقعی: چشم‌های این زن در این عکس آبی نیست! + ویدئو

در یک خطای دیداری بسیار جالب که به تازگی دین جکسون در تیک تاک منتشر شده، چهره عادی زنی را می‌بینیم که برخلاف ظاهر امر، چشمان او آبی نیست و در واقع حاکستری است.دین جکسون در زمینه ایجاد خطاهای دیداری، یک حرفه‌ای محسوب می‌شود. ویدئوی او در…

نوستالژی: سیر در لوازم التحریر قدیمی

لوازم التحریر زمان کودکی ما نه کیفیت لازم را داشتند (به جز استثنائاتی) و نه تنوع کافی را. خوبی‌اش این بود که ما اصلا نمی‌دانستیم که لوازم التحریر با کیفیت عالی‌تری هم وجود دارد و فاصله فقیر و غنی در مدارس آنقدرها هم زیاد نبود. یعنی تقریبا…

اگر مجموعه ارباب حلقه‌ها را پیکسار بازسازی کند …

مجموعه فیلم ارباب حلقه‌ها به کارگردانی پیتر جکسون و بر اساس رمان فانتزی حماسی نوشته جی. آر. آر. تالکین، دارای شخصیت‌های متنوعی بود. برخی از آنها اینها هستند:فرودو بگینز (با بازی الیجا وود): قهرمان داستان، فرودو، هابیتی است که تبدیل به…
آگهی متنی در همه صفحات
دکتر فارمو /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /
1 نظر
  1. امیر می گوید

    با تشکر
    مفید بود

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.