首页
社区
课程
招聘
BitTorrent及uTorrent远程代码执行漏洞
发表于: 2015-8-21 22:11 1289

BitTorrent及uTorrent远程代码执行漏洞

2015-8-21 22:11
1289
受影响系统:
    BitTorrent BitTorrent
    描述:
    --------------------------------------------------------------------------------
    BUGTRAQ ID: 75968
    CVE(CAN) ID: CVE-2015-5474

    BitTorrent及uTorrent都是流行的bittorrent协议客户端,使用了相同的代码库。

    BitTorrent及uTorrent处理bittorrent或magnet协议的URL时,在实现上存在远程代码执行漏洞,通过诱使用户单击以bittorrent:或magnet:开头的链接,攻击者可注入任意命令行参数,在当前用户上下文中执行任意代码。

    <*来源:Andrea Micalizzi (rgod)

    链接:http://www.zerodayinitiative.com/advisories/ZDI-15-358/
    *>

    建议:
    --------------------------------------------------------------------------------
    厂商补丁:

    BitTorrent
    ----------
    目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

    http://download-new.utorrent.com/uuid/1b11272b-e9c2-4f5a-aed5-cc23bcf7ef37
    http://download-new.utorrent.com/uuid/1b11272b-e9c2-4f5a-aed5-cc23bcf7ef37

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//