باگی در برنامه uTorrent به سایت‌ها اجازه می‌دهد کنترل کامپیوتر کاربران را به دست بگیرند و دانلودهایشان را سرقت کنند

1

دو نسخه از برنامه uTorrent، یکی از محبوب‌ترین و پراستفاده‌ترین نرم‌افزارهای تورنت روی اینترنت، دارای یک باگ امنیتی خطرناک است که امکان سوءاستفاده و اکسپلویت ساده توسط مهاجمان را می‌دهد.

این آسیب‌پذیری uTorrent به راحتی امکان دسترسی به فایل‌های دانلود شده و از بین بردن تاریخچه دانلودها روی کامپیوترهای کاربران را تنها با اجرای یک قطعه کد ساده می‌دهد.

این خبر را اولین بار محققان پروژه Zero گوگل منتشر کردند. توسعه‌دهنده‌های برنامه uTorrent در حال رفع این باگ روی دو نسخه دسکتاپ و عرضه یک نسخه جدید هستند.

براساس گزارشی که محققان پروژه Zero منتشر کردند، وب‌سایت‌ها می‌توانند با استفاده از ضعف بزرگ برنامه uTorrent، کنترل کامپیوترهای کاربران را به دست بگیرند. دو نسخه uTorrent Web و اپلیکیشن ویندوز این برنامه چنین ضعفی دارند و باعث می‌شوند به دروازه‌ای برای ورود و نفوذ به کل سیستم شوند تا برخی کارهای کلیدی کامپیوتر را بتوان از راه دور کنترل کرد.

مثلا، سایت‌ها می‌توانند از طریق همین برنامه، کدهای مخرب یا برنامه‌های کوچک آلوده‌ای را روی کامپیوتر کاربران اجرا کنند. سایت‌ها می‌توانند برنامه‌هایی را روی سیستم‌ها نصب کنند تا پس از هر بار بالا آمدن ویندوز، به فایل‌های دانلود شده دسترسی داشته باشد یا فهرست آن‌ها را برای سرورهای راه دور بفرستد. همچنین، می‌توانند در تاریخچه دانلودها گشت‌زنی کنند و متوجه شوند این کاربر به چه چیزهایی علاقه‌مند است.

منتظر به‌روزرسانی‌ها باشید

قرار است به‌زودی نسخه رسمی و به‌روزرسانی uTorrent/BitTorrent 3.5.3.44352 منتشر شود که این ضعف امنیتی را ندارد. البته، سخنگوی BitTorrent که توسعه‌دهنده اپلیکیشن uTorrent است به کاربران توصیه می‌کند تا زمان عرضه رسمی نسخه جدید این اپلیکیشن، نسخه بتای uTorrent را از سایت رسمی این برنامه دریافت و نصب کنند.

همچنین، نسخه جدید اپلیکیشن uTorrent Web به نام 0.12.0.502 روی سایت این برنامه آماده دریافت است که دیگر باگ امنیتی خطرناک پیدا شده را ندارد.

قرار است برای تمامی کاربران اپلیکیشن‌های uTorrent پیغام به‌رورسانی ارسال شود و ازشان بخواهند که سریعا به نسخه‌های جدید کوچ کنند ولی باز هم اگر کاربری چنین پیغامی را دریافت نکرد؛ بهتر است به طور دستی اقدام به نصب نسخه‌های جدید کند.

هر دو برنامه دسکتاپ و تحت وب uTorrent به اکسپلویتی معروف به Ormandy گرفتار هستند که از تکنیک‌های جعل دامنه برای تغییر مسیر کاربر به سوی یک آدرس IP محلی استفاده می‌کند. این آدرس IP محلی به کامپیوتر نامعتبر و آلوده‌ای ختم می‌شود که می‌تواند کدها یا دستورات مخربی را از راه دور روی کامپیوترهای قربانی اجرا کند.

در ماه گذشته، محققان باز هم چنین آسیب‌پذیری روی اپلیکیشن Transmission BitTorrent یافته و گزارش داده بودند. تنها راه مقابله با این آسیب‌پذیری، به‌روزرسانی و نصب نسخه‌های جدید uTorrent است و فعلا کار دیگری از دست‌شان برنمی‌آید.

منبع


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

کسانی که توهم خاص و عجیبی دارند: ما از ستاره‌های دیگر آمده‌ایم و فرازمینی هستیم! پدیده Starseed

ممکن است خیلی احمقانه به نظر برسد. اما افرادی هستند که معتقدند از سایر سیارات به زمین آمده‌اند تا به شفای سیاره زمین کمک کنند و بشریت را به «عصر طلایی» هدایت کنند و به دوره‌ای از خوشبختی، شکوفایی و موفقیت برسانند!جستجوی اینترنتی این…

جشن ۷۵۰ سالگی برلین در آلمان شرقی و رژه رایانه‌های قابل حمل

در سال ۱۹۸۷، برلین ۷۵۰مین سالگرد تأسیس خود را جشن گرفت و شهر پر از هیجان بود. دولت کمونیستی آلمان شرقی، که در آن زمان بر نیمه شرقی شهر حکومت می‌کرد، می‌خواست این مناسبت را با رژه بزرگی که دستاورد‌های کشور را به نمایش می‌گذاشت، جشن بگیرد.…

اگر سیمپسون‌ها در دنیا وستروس بودند! گالری عکس

وستروس یک سرزمین یا قاره تخیلی و یکی از مکان‌های اصلی مجموعه رمان‌های فانتزی «آواز یخ و آتش» نوشته جورج آر آر مارتین است. انکاتی در مورد وستروسجغرافیا: وستروس در غرب قاره اسوس قرار دارد و با دریای باریکی که به نام دریای باریک شناخته…

طراحی‌ها و معماری‌های نبوغ‌آمیز و عالی که باید تحسین‌شان کرد

همان طور که در برخی پست‌های قبلی از طراحی‌ها و معماری بد گفتیم (در اینجا و اینجا برای مثال) سوی مخالف آنها هم وحود دارد. یعنی طراح یا معماری صنعتی به کاربرد و جنبه زیباشناختی اماکن و اشیا دقیقا فکر کرده و چیزی دلخواه و هماهنگ با محیط پدید…

چند بار می توانید یک تکه کاغذ را از وسط تا کنید؟

به راحتی می‌توان یک تکه کاغذ را یک، دو بار یا حتی سه یا چهار بار از وسط تا کرد. اما بیشترین تعداد دفعاتی که یک تکه کاغذ را می‌توان از وسط تا کرد چقدر است؟بر اساس یک ادعای رایج، یک ورق کاغذ را نمی‌توان بیش از هفت بار از وسط تا کرد. اما…

نقشه واقعی جهان: این نقشه‌های هوشمندانه، اندازه واقعی کشورهای روی کره زمین را نشان می‌دهند

وقتی به نقشه جهان نگاه می کنید، منطقی است که فرض کنید گرینلند و آفریقا از نظر اندازه مشابه هستند. اما در واقعیت، قاره آفریقا 14 برابر وسعت خشکی یخی شمال است.با احتساب تعدادی از جزایر فراساحلی، مساحت کل گرینلند 2.16 میلیون کیلومتر مربع…
آگهی متنی در همه صفحات
دکتر فارمو / کلینیک زیبایی دکتر محمد خادمی /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /
1 نظر
  1. امیر می گوید

    با تشکر
    مفید بود

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.