Software uTorrent Memungkinkan Hacker Mengendalikan PC Anda Dari Jarak Jauh










Baca Juga :
Menurut Ormandy, aplikasi uTorrent rentan terhadap teknik hacking yang disebut "sistem penutur nama domain" yang memungkinkan situs web berbahaya dikunjungi pengguna untuk mengeksekusi kode berbahaya di komputer pengguna dari jarak jauh.

Untuk melakukan serangan DNS rebinding, seseorang dapat dengan mudah membuat situs web jahat dengan nama DNS yang dapat mengatasi alamat IP lokal komputer yang menjalankan aplikasi uTorrent yang rentan.
"Ini memerlukan beberapa DNS sederhana untuk menyerang dari jarak jauh, tapi begitu Anda memiliki rahasia, Anda bisa mengubah torrents direktori disimpan, dan kemudian mendownload file mana pun yang bisa ditulis," Proof-of-Concept Exploits untuk Software uTorrent Dirilis secara Publik




Bulan lalu, Ormandy menunjukkan teknik serangan yang sama terhadap aplikasi Transmission BitTorrent.

Ormandy melaporkan BitTorrent mengenai masalah dengan klien uTorrent pada bulan November 2017 dengan batas waktu pengungkapan 90 hari, namun sebuah patch dipublikasikan pada hari Selasa - hampir 80 hari setelah pengungkapan awal.

Apalagi? Masalah keamanan baru yang dikeluarkan ulang pada hari yang sama setelah Ormandy menemukan bahwa eksploitasinya terus berhasil dalam konfigurasi default dengan sedikit tweak.
"Isu ini masih bisa dieksploitasi," kata Ormandy. "Kerentanan sekarang umum karena ada patch, dan BitTorrent sudah kehabisan 90 hari."

"Saya tidak melihat pilihan lain untuk pengguna yang terkena dampak tapi berhenti menggunakan uTorrent Web dan menghubungi BitTorrent dan meminta patch yang komprehensif."
Patch Perangkat Lunak uTorrent Anda SEKARANG!

Perusahaan meyakinkan penggunanya bahwa semua kerentanan yang dilaporkan oleh Ormandy itu dua produknya telah ditangani dengan dikeluarkannya:
  • Torrent Stable 3.5.3.44358
  • Stabilitas BitTorrent 7.10.3.44359
  • Torrent Beta 3.5.3.44352
  • Torrent Web 0.12.0.502
Semua pengguna didesak untuk segera mengupdate software mereka.

Share this

Related Posts

Previous
Next Post »