image

Google-onderzoeker vindt ernstig beveiligingslek in uTorrent

woensdag 21 februari 2018, 09:33 door Redactie, 1 reacties

Google-onderzoeker Tavis Ormandy heeft een ernstige kwetsbaarheid in het populaire torrentprogramma uTorrent ontdekt waardoor een aanvaller willekeurige code op systemen kan uitvoeren en kan achterhalen welke bestanden de gebruiker heeft gedownload, alsmede deze kopiëren.

Alleen het bezoeken van een kwaadaardige website met een kwetsbare uTorrent-versie is voldoende om de aanval uit te voeren. De kwetsbaarheid in uTorrent lijkt erg op het beveiligingslek dat Ormandy onlangs in het torrentprogramma Transmission ontdekte en waardoor een aanvaller ook op afstand code kon uitvoeren. Verder blijkt dat uTorrent de beveiligingsmaatregel ASLR uitschakelt, die het juist lastiger voor aanvallers moet maken om een kwetsbaarheid uit te buiten.

Ormandy waarschuwde uTorrent op 27 november vorig jaar. Op 15 januari rolde het torrentprogramma een beveiligingsupdate uit voor uTorrent Classic en uTorrent Web. De update voor uTorrent Web blijkt het probleem niet te verhelpen, zo laat Ormandy op Twitter weten. De onderzoeker stelt dat getroffen gebruikers geen andere optie hebben dan te stoppen met het gebruik van uTorrent Web. Aangezien de patch al beschikbaar is en de 90 dagen zijn verstreken die Google aan ontwikkelaars geeft om een beveiligingslek te verhelpen, zijn de details openbaar gemaakt.

Reacties (1)
21-02-2018, 09:47 door spatieman
utorrent was vroeger ok, nu word het geleverd met mallware dat bijna niet te verwijderen is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.