一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 請盡快升級,BT 客戶端 qBittorrent 修復存在 14 年的遠程代碼執行漏洞

請盡快升級,BT 客戶端 qBittorrent 修復存在 14 年的遠程代碼執行漏洞

2024-11-03 11:05IT之家故淵 IT/互聯網

感謝IT之家網友 Coje_He 的線索投遞! IT之家 11 月 2 日消息,科技媒體 bleepingcomputer 于 10 月 31 日發布博文,報道稱知名 BT 下載客戶端qBittorrent 修復了已存在 14 年的中間人劫持 / 遠程代碼執行漏洞。該漏洞最早可以追溯到

感謝IT之家網友 Coje_He 的線索投遞!

IT之家 11 月 2 日消息,科技媒體 bleepingcomputer 于 10 月 31 日發布博文,報道稱知名 BT 下載客戶端qBittorrent 修復了已存在 14 年的中間人劫持 / 遠程代碼執行漏洞

該漏洞最早可以追溯到 2010 年 4 月 6 日,官方于 2024 年 10 月 28 日發布的最新版本 5.0.1 中修復,時隔超過 14 年。

IT之家注:該漏洞是由于應用程序的 DownloadManager 組件未能驗證 SSL / TLS 證書所導致的,而該組件負責管理整個應用程序的下載。

雖然漏洞已修復,但安全研究公司 Sharp Security 指出,qBittorrent 團隊未能向用戶充分通報此問題。

Sharp Security 指出,未驗證 SSL 證書的情況引發了多項安全風險,主要包括以下 4個風險:

惡意 Python 安裝:在 Windows 上提示用戶安裝 Python 時,攻擊者可替換為惡意安裝程序。

惡意更新鏈接:通過硬編碼的 URL 檢查更新時,攻擊者可替換更新鏈接,誘導用戶下載惡意軟件。

RSS 訂閱被篡改:攻擊者可攔截 RSS 訂閱內容,注入偽裝的惡意鏈接。

內存溢出漏洞:qBittorrent 自動下載的 GeoIP 數據庫可能被偽造服務器利用,導致內存溢出。

安全研究員指出,中間人攻擊在某些地區可能更為常見,用戶應盡快升級到最新版本 5.0.1,以確保安全。

請盡快升級,BT 客戶端 qBittorrent 修復存在 14 年的遠程代碼執行漏洞

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 天天爱天天插 | 处女摘花视频 | 日韩免费高清完整版 | 国产精品女主播自在线拍 | 视频一区二区国产无限在线观看 | 32pao强力打造免费高速高清 | 四虎影视在线看免费 720p | meyd–456佐山爱在线播放 | 国产经典一区 | 成人不卡在线 | 白丝爆动漫羞羞动漫软件 | 513热点| 国产色资源 | 顶级欧美做受xxx000大乳 | 亚洲国产资源 | 太紧太深了受不了黑人 | 婷色| 波多洁野衣一二区三区 | 久久精品麻豆国产天美传媒果冻 | 红楼梦黄色小说 | 亚洲高清成人 | 欧美在线一级片 | 欧美三级不卡在线观线看高清 | 亚洲 欧美 中文字幕 在线 | 国产福利一区二区三区 | 久久精品国产免费播放 | 天美视频在线 | 亚洲成av人片在线观看天堂无码 | 我们日本在线观看免费动漫下载 | 添逼逼视频 | 幸福草电视剧演员表介绍 | 免费看又黄又爽又猛的视频软件- | 国产一线天 | 免费高清视频日本 | 无人在线高清免费看 | 欧美一区二区三区精品 | 日本海鸣馆 | 夫妇交换小说 | 久久精品AV一区二区无码 | 亚洲性视频在线观看 | 亚洲精品国产SUV |