BitTorrent викачає сумнівний патч безпеки uTorrent в останню хвилину

BitTorrent викачає сумнівний патч безпеки uTorrent в останню хвилину

Популярний торент-клієнт, відомий як uTorrent, колись був дуже мінімальною та легкою програмою, але BitTorrent Inc. завантажив його з більш і більше функцій протягом багатьох років. Відповідно до Googler Travis Ormandy, один із функцій uTorrent відключив користувачів від серйозної атаки. Ормандія сповістила компанію про недоліки і висловила занепокоєння, що вона буде виправлена ​​вчасно до 90-денного строку розкриття інформації. Патч випущений зараз, але неясно, наскільки ефективним буде виправлення.

Ормандія є частиною Google Project Zero, команди, яка займається пошуком помилок у програмному забезпеченні, перш ніж погані хлопці роблять це. У рамках своєї роботи з торрент-клієнтами Ормандія звернулася до BitTorrent Inc в листопаді минулого року з детальною інформацією про серйозну уразливість у роботі віддаленого коду в своєму програмному забезпеченні uTorrent. Вразливість до віддаленого коду - це погана новина, оскільки це може дозволити зловмисникові повністю перебрати вашу систему. Незважаючи на велику справу, BitTorrent чекав до останньої хвилини, щоб видати патч.

На підставі демонстрації, наданої Орманді, uTorrent, як видається, використовує декілька експериментальних зображень DNS у Windows. Це пов'язано з функцією дистанційного керування програмою, яка дозволяє власникові системи керувати торрентів з веб-браузера в іншому місці. Проте токен автентифікації для цієї функції смішно легко піддавати компроміс. При цьому зловмисник може встановити що-небудь на комп'ютері.

BitTorrent Inc розгорнув патч до бета-версії клієнта і стверджує, що стабільна версія буде виправлена ​​протягом тижня. Виправлення передбачає додавання другого токена до веб-інтерфейсу. Ормандія зазначає, що це зламає його подвиги, але він вважає, що цей токен також вразливий. Якщо це так, це може бути простою проблемою для когось іншого, щоб оновити експлойт. Він описує uTorrent як "багато непотрібної віддаленої атаки".

Я просто виправив експлойт і підтвердив, що він все ще працює. Я б рекомендував просити BitTorrent вирішити цю проблему, якщо вас зачеплять, і вона працює в налаштуваннях за замовчуванням, тому ви, ймовірно, є. Зітхає

- Тавіс Ормандія (@ataviso) 20 лютого 2018 року

Інженерна компанія VP Dave Rees повідомляє, що патч виправляє проблему, і кожен повинен оновити. Це здорова порада, але це звучить так, як Орманді не був переконаний в ефективності патча. Якщо ви збираєтеся продовжувати користуватись uTorrent, можливо, буде розумно відключити функції віддаленого доступу повністю, доки ми не будемо впевнені, що виправлені дескриптори DNS були виправлені.

Ормандія пообіцяла випустити серію вразливостей у клієнтах Torrent. Він уже виявив подібний недолік у популярному клієнті Torrent для передачі.

Читати далі

Огляд MSI Nvidia RTX 3070 Gaming X Trio: продуктивність 2080 Ti, ціна паскаль
Огляд MSI Nvidia RTX 3070 Gaming X Trio: продуктивність 2080 Ti, ціна паскаль

Новий RTX 3070 від Nvidia - це казковий графічний процесор за вигідною ціною, і MSI RTX 3070 Gaming X Trio це добре демонструє.

AMD може дозволити користувацькі картки RX 6900 XT, стартовий запас може бути обмежений
AMD може дозволити користувацькі картки RX 6900 XT, стартовий запас може бути обмежений

Ходять чутки, що Nvidia, можливо, не єдина компанія, яка стикається з дефіцитом виробництва у цей святковий сезон. Графічні процесори високого класу взагалі може бути дуже важко знайти.

Nvidia буде імітувати пам'ять Smart Access від AMD на Ампері: звіт
Nvidia буде імітувати пам'ять Smart Access від AMD на Ампері: звіт

Пам'ять AMD Smart Access ще навіть не надійшла, але Nvidia стверджує, що може дублювати цю функцію.

Час оновлення: Google патчі 2 серйозні вразливості Chrome до нульового дня
Час оновлення: Google патчі 2 серйозні вразливості Chrome до нульового дня

На відміну від останніх кількох нульових днів, Google сам не знайшов цих дір у безпеці. Натомість його отримали анонімні сторонні сторони, і проблеми досить серйозні, що він не опублікував повної інформації. Досить сказати, що вам слід припинити відкладати це оновлення.