著名BT软件14年安全漏洞终于得到修复
创始人
2024-11-03 04:41:26

2024-11-02 10:22:18 作者:姚立伟

近日,著名BT下载客户端qBittorrent修复了一项存在了14年的安全漏洞。该漏洞始于2010年4月6日,官方于2024年10月28日发布的最新版本5.0.1中修复,时隔超过14年后终于得到解决。

这个漏洞的根源在于应用程序的DownloadManager组件未能验证SSL/TLS证书,导致整个应用程序的下载受到了影响。尽管漏洞已被修复,但安全研究公司指出qBittorrent团队并未充分通知用户这个问题。

据Sharp Security指出,在未验证SSL证书的情况下存在多种安全风险,具体包括以下四种:

1. 恶意Python安装:当Windows系统提示用户安装Python时,攻击者可以替换为恶意安装程序;

2. 恶意更新链接:通过硬编码的URL检查更新时,攻击者可以替换更新链接来诱导用户下载恶意软件;

3. RSS订阅被篡改:攻击者可以拦截RSS订阅内容,并注入伪装成恶意链接的元素;

4. 内存溢出漏洞:qBit torrent自动下载的GeoIP数据库可能被伪造服务器利用,导致内存溢出。

研究员们指出,在某些地区进行中间人攻击更为常见,因此建议用户尽快升级到最新版本5.0.1以确保安全性。同时,我们也要提醒大家在使用任何应用程序时都要保持及时的软件更新,以确保自己的设备和信息的安全。

相关内容

热门资讯

原创 大... 叶子猪有玩家在问:大话手游新资料片,龙族珍藏金鳞vs无价应龙,哪一个配饰套装更好用一些?在2026年...
原创 《... 《弹壳特攻队》手游中,异世界宠物已成为战力质变的关键。本攻略深度复盘宠物强度排行,首推加菲猫与松鼠作...
《金铲铲之战》「星神」赛季上线... 近日,大平台开始推送《金铲铲之战》「星神」赛季即将上线的消息。本次更新以"科幻+奇幻"融合的宇宙美学...
永恒之塔2手游ios安卓获取教... 永恒之塔2手游作为经典IP续作,以虚幻五引擎打造,将亚特雷亚大陆的魔幻与科技交织之美展现得淋漓尽致,...
原创 L... LOL历史AD选手排行,Uzi因为没有S赛冠军,排到11名引起粉丝不满,最近这份“ADC历史地位纯荣...