باگی در برنامه uTorrent به سایت‌ها اجازه می‌دهد کنترل کامپیوتر کاربران را به دست بگیرند و دانلودهایشان را سرقت کنند

1

دو نسخه از برنامه uTorrent، یکی از محبوب‌ترین و پراستفاده‌ترین نرم‌افزارهای تورنت روی اینترنت، دارای یک باگ امنیتی خطرناک است که امکان سوءاستفاده و اکسپلویت ساده توسط مهاجمان را می‌دهد.

این آسیب‌پذیری uTorrent به راحتی امکان دسترسی به فایل‌های دانلود شده و از بین بردن تاریخچه دانلودها روی کامپیوترهای کاربران را تنها با اجرای یک قطعه کد ساده می‌دهد.

این خبر را اولین بار محققان پروژه Zero گوگل منتشر کردند. توسعه‌دهنده‌های برنامه uTorrent در حال رفع این باگ روی دو نسخه دسکتاپ و عرضه یک نسخه جدید هستند.

براساس گزارشی که محققان پروژه Zero منتشر کردند، وب‌سایت‌ها می‌توانند با استفاده از ضعف بزرگ برنامه uTorrent، کنترل کامپیوترهای کاربران را به دست بگیرند. دو نسخه uTorrent Web و اپلیکیشن ویندوز این برنامه چنین ضعفی دارند و باعث می‌شوند به دروازه‌ای برای ورود و نفوذ به کل سیستم شوند تا برخی کارهای کلیدی کامپیوتر را بتوان از راه دور کنترل کرد.

مثلا، سایت‌ها می‌توانند از طریق همین برنامه، کدهای مخرب یا برنامه‌های کوچک آلوده‌ای را روی کامپیوتر کاربران اجرا کنند. سایت‌ها می‌توانند برنامه‌هایی را روی سیستم‌ها نصب کنند تا پس از هر بار بالا آمدن ویندوز، به فایل‌های دانلود شده دسترسی داشته باشد یا فهرست آن‌ها را برای سرورهای راه دور بفرستد. همچنین، می‌توانند در تاریخچه دانلودها گشت‌زنی کنند و متوجه شوند این کاربر به چه چیزهایی علاقه‌مند است.

منتظر به‌روزرسانی‌ها باشید

قرار است به‌زودی نسخه رسمی و به‌روزرسانی uTorrent/BitTorrent 3.5.3.44352 منتشر شود که این ضعف امنیتی را ندارد. البته، سخنگوی BitTorrent که توسعه‌دهنده اپلیکیشن uTorrent است به کاربران توصیه می‌کند تا زمان عرضه رسمی نسخه جدید این اپلیکیشن، نسخه بتای uTorrent را از سایت رسمی این برنامه دریافت و نصب کنند.

همچنین، نسخه جدید اپلیکیشن uTorrent Web به نام 0.12.0.502 روی سایت این برنامه آماده دریافت است که دیگر باگ امنیتی خطرناک پیدا شده را ندارد.

قرار است برای تمامی کاربران اپلیکیشن‌های uTorrent پیغام به‌رورسانی ارسال شود و ازشان بخواهند که سریعا به نسخه‌های جدید کوچ کنند ولی باز هم اگر کاربری چنین پیغامی را دریافت نکرد؛ بهتر است به طور دستی اقدام به نصب نسخه‌های جدید کند.

هر دو برنامه دسکتاپ و تحت وب uTorrent به اکسپلویتی معروف به Ormandy گرفتار هستند که از تکنیک‌های جعل دامنه برای تغییر مسیر کاربر به سوی یک آدرس IP محلی استفاده می‌کند. این آدرس IP محلی به کامپیوتر نامعتبر و آلوده‌ای ختم می‌شود که می‌تواند کدها یا دستورات مخربی را از راه دور روی کامپیوترهای قربانی اجرا کند.

در ماه گذشته، محققان باز هم چنین آسیب‌پذیری روی اپلیکیشن Transmission BitTorrent یافته و گزارش داده بودند. تنها راه مقابله با این آسیب‌پذیری، به‌روزرسانی و نصب نسخه‌های جدید uTorrent است و فعلا کار دیگری از دست‌شان برنمی‌آید.

منبع


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

عکس‌های جالبی از ساخت و سازها و اقدامات معماری نافرجام

مجموعه زیر به ظاهر مفرح یا حتی خنده‌دار است اما هر یک گویای نبود نقشه، مغز طراح یا ذهنی است که به صورت ساده کار را در ذهن شبیه‌‌سازی کند.مشابه این جمله مشهور را که عیب برنامه، در حین انجام آن بیرون می‌آید را در عمرمان زیاد شنیده‌ایم و…

اگر ابرقهرمانان‌ها و شرورهای فیلم‌ها و کامیک‌ها در دوره ویکتوریا می‌زیستند!

عصر ویکتوریا دوره‌ای از تاریخ بریتانیا بود که از سال 1837 تا 1901 همزمان با سلطنت ملکه ویکتوریا بریتانیا ادامه یافت. این دوره، دوره تغییرات اجتماعی، فرهنگی، اقتصادی و سیاسی قابل توجهی بود که نه تنها بریتانیا، بلکه سایر نقاط جهان را عمیقاً…

نمونه‌هایی از وندالیسم – البته در شکل نسبتا خفیف آن

وندالیسم به عمل عمدی ایجاد خسارت، تخریب یا اسیب زدن به اموال، اغلب بدون هیچ دلیل یا توجیه قانونی اشاره دارد. این کار شامل اعمالی مانند رسم گرافیتی، برچسب زدن، خراشیدن، شکستن یا نقاشی روی سطوح، از جمله ساختمان‌ها، وسایل نقلیه، فضا‌های عمومی…

کودکی که از کتابخانه عمومی شهر می‌خواستند بیرون بیندازندش، اما فضانورد شد!

دو برادر به نام‌ها رونالد (چپ) و کارل مک نیر (راست) با 10 ماه اختلاف در جنوب جدا شده به دنیا آمدند. این دو در دوران کودکی تا بزرگسالی جدایی‌ناپذیر بودند.در سال 1959، رونالد مک نیر 9 ساله به یک کتابخانه عمومی در لیک سیتی در کارولینای…

ربات‌هایی که در دنیای سینما و تخیل دوستشان داشتیم یا در مواردی از آنها می‌ترسیدیم!

انسان‌ها همیشه از تحولات تازه می‌ترسند و از زمانی که تخیل آدم ماشینی ایجاد شد، ترس از این توده‌های آهنی هم ایجاد شد. شخصیت ربات‌ها در ابتدا در داستان‌ها خیلی سطحی و بیشتر هراس‌‌انگیز بود، اما بعدا ربات‌ها دارای شخصیت شدند تا جایی که حتی…

با این تصاویر کارت پستال خیلی قدیمی در دهه ۱۹۰۰ آمریکایی‌ها، تصور خود از ۱۰۰ سال بعد را نشان داده…

مجموعه‌ای جذاب از کارت پستال‌های عجیب و غریب و در عین حال جذاب از استیون آر. شوک، دیدگاه‌هایی را ارائه می‌دهد که در دهه ۱۹۰۰ تصور شده است و نشان می‌دهند که چگونه شهر‌ها، شهرک‌ها و دهکده‌ها در سراسر ایالات متحده ممکن است طی ۱۰۰ سال آینده…
آگهی متنی در همه صفحات
دکتر فارمو /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /
1 نظر
  1. امیر می گوید

    با تشکر
    مفید بود

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.