檢測Bittorrent應用程序中的漏洞允許黑客控制用戶計算機
Google的領先安全專家Tavis Ormandy發現了Bittorrent傳輸應用的嚴重缺陷。如果成功利用,黑客可以完全控制運行Linux或Windows的計算機。
Ormandy表示,黑客可以利用漏洞(CVE-2018-5702)通過網站完全控制該應用程序。
Ormandy發布了該文檔,以解釋該漏洞在具有Linux或Windows操作系統的計算機上的Chrome和Firefox瀏覽器上的工作方式。該安全專家還警告說,如果其他平台(例如MacOS)啟用遠程訪問的用戶,它也可能會受到此漏洞的影響。
一些用戶使用沒有密碼的洪流下載器,因此黑客可以使用域恢復方法來攻擊設備並遠程控制設備。
此外,黑客可以利用漏洞更改torent下載的文件目錄並在應用程序完成下載文件時運行任何命令。
根據Ormandy的說法,這是允許遠程代碼執行來影響流行的Torrent下載程序的第一個漏洞之一。
Ormandy和他的團隊Google的Zero項目在2017年11月30日通過補丁進行了有關這種嚴重漏洞的傳播,但到目前為止,該公司尚未做出回應。因此,安全專家小組必須公開披露他們的發現。
如果您使用Torrents從Internet下載文件,則可能會受到攻擊的危險。因此,您需要立即關閉遠程訪問功能。
您可以訪問以下鏈接,以了解有關傳輸應用程序中有關漏洞的更多詳細信息。
為了解決此問題,用戶需要在提供商提供信息時立即更新安全補丁,並關閉功能以允許遠程訪問。在等待更新時,用戶應刪除或限制使用Bittorrent下載文件的使用。
查看更多:
- 英特爾上的新漏洞使黑客可以在30秒內控制您的計算機
- 事實證明,這是黑客通過主屏幕攻擊計算機的方式
- 前NSA Hacker將Kaspersky Antivirus軟件變成間諜工具
你應該閱讀
可能有興趣
- 黑客利用了Microsoft Office的三個漏洞來傳播Zyklon惡意軟件
安全研究人員發現,惡意軟件的殭屍網絡通過在Microsoft Office上發布的至少三個新漏洞擴散。
- 在越南黑客開發的電話上發現一個竊取Facebook帳戶的軟件
最近,安全專家發現了一種新的惡意代碼流,稱為GhostTeam,用於竊取Facebook登錄信息。由於該代碼使用越南人,因此安全專家認為,越南開發人員開發了Ghostteam並上傳了Play商店。
- 發現了一群使用秘密代碼在21個國家 /地區間諜的黑客
一群秘密黑客專門使用Android惡意代碼和其他復雜的偵察工具來竊取消息,呼叫歷史,新聞記錄,軍事,公司以及貝魯特21個新發現的國家的許多其他目標。
- 出現了惡意擴展“佔用”鉻和Firefox瀏覽器,以防止用戶卸載
著名安全公司Malwarebytes發現了一種惡意擴展,該擴展名出現在Chrome和Firefox瀏覽器中。如果用戶安裝它,則很難刪除。
- DNS錯誤允許在所有暴風雪遊戲中破解數百萬個PC
一位Google研究人員發現了有關其所有遊戲可用的暴風雪更新代理的安全缺陷。
- 現在,甚至YouTube廣告都使用CPU觀眾來挖掘虛擬貨幣
廣告為攻擊者帶來利潤,而用戶天真地在YouTube上觀看視頻。