Composants

Client Peer-to-Peer UTorrent corrige une vulnérabilité sérieuse

Télécharger en P2P (Torrent) | BitTorrent

Télécharger en P2P (Torrent) | BitTorrent
Anonim

Un des programmes les plus populaires utilisés par certains pour partager illégalement des fichiers sous copyright a corrigé une sérieuse vulnérabilité logicielle.

Le problème affecte le programme P-to-P (peer-to-peer) uTorrent ainsi que BitTorrent Mainline, un autre programme basé sur le code uTorrent. Secunia, un fournisseur de solutions de sécurité au Danemark, a classé ce secteur parmi les «plus critiques».

Les deux programmes utilisent le protocole BitTorrent, qui est devenu la méthode de partage de fichiers la plus populaire au monde, selon à iPoque, une société basée à Leipzig, en Allemagne, spécialisée dans les appareils de gestion du trafic pour les FAI.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

La vulnérabilité peut être exploitée si un utilisateur télécharge un torrent malveillant, qui est un fichier texte qui coordonne le téléchargement de contenu. Le problème provoque un débordement de pile, ce qui peut permettre à un attaquant de télécharger d'autres logiciels malveillants sur un PC.

Le bug était dans le logiciel depuis au moins deux ans, écrit Rhys Kidd [cq], qui est crédité de la découverte et a écrit un court article décrivant le problème.

Les utilisateurs doivent passer à la dernière version, 1.8, qui inclut également la prise en charge du protocole Internet Protocol v6, qui augmente le nombre d'adresses IP disponibles sur Internet. Utorrent invitera également les utilisateurs à télécharger la mise à jour. La dernière version de BitTorrent est disponible sur son site Web.