一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 請盡快升級,BT 客戶端 qBittorrent 修復存在 14 年的遠程代碼執行漏洞

請盡快升級,BT 客戶端 qBittorrent 修復存在 14 年的遠程代碼執行漏洞

2024-11-03 11:05IT之家故淵 IT/互聯網

感謝IT之家網友 Coje_He 的線索投遞! IT之家 11 月 2 日消息,科技媒體 bleepingcomputer 于 10 月 31 日發布博文,報道稱知名 BT 下載客戶端qBittorrent 修復了已存在 14 年的中間人劫持 / 遠程代碼執行漏洞。該漏洞最早可以追溯到

感謝IT之家網友 Coje_He 的線索投遞!

IT之家 11 月 2 日消息,科技媒體 bleepingcomputer 于 10 月 31 日發布博文,報道稱知名 BT 下載客戶端qBittorrent 修復了已存在 14 年的中間人劫持 / 遠程代碼執行漏洞。

該漏洞最早可以追溯到 2010 年 4 月 6 日,官方于 2024 年 10 月 28 日發布的最新版本 5.0.1 中修復,時隔超過 14 年。

IT之家注:該漏洞是由于應用程序的 DownloadManager 組件未能驗證 SSL / TLS 證書所導致的,而該組件負責管理整個應用程序的下載。

雖然漏洞已修復,但安全研究公司 Sharp Security 指出,qBittorrent 團隊未能向用戶充分通報此問題。

Sharp Security 指出,未驗證 SSL 證書的情況引發了多項安全風險,主要包括以下 4個風險:

惡意 Python 安裝:在 Windows 上提示用戶安裝 Python 時,攻擊者可替換為惡意安裝程序。

惡意更新鏈接:通過硬編碼的 URL 檢查更新時,攻擊者可替換更新鏈接,誘導用戶下載惡意軟件。

RSS 訂閱被篡改:攻擊者可攔截 RSS 訂閱內容,注入偽裝的惡意鏈接。

內存溢出漏洞:qBittorrent 自動下載的 GeoIP 數據庫可能被偽造服務器利用,導致內存溢出。

安全研究員指出,中間人攻擊在某些地區可能更為常見,用戶應盡快升級到最新版本 5.0.1,以確保安全。

請盡快升級,BT 客戶端 qBittorrent 修復存在 14 年的遠程代碼執行漏洞

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 毛片视频网站在线观看 | 欧美a欧美1级 | 久久热这里只有 精品 | 国产91成人精品亚洲精品 | 97理伦| 色综合天天综合网看在线影院 | 午夜欧美精品久久久久久久 | 欧美娇小性xxxx | 国产精品林美惠子在线观看 | 久久精品小视频 | 三上悠亚精品专区久久 | 亚洲H成年动漫在线观看不卡 | 国模人体aⅴ | a在线观看欧美在线观看 | 国产九九| 美女露尿口 | 国产激情视频在线 | 三体动漫在线观看免费完整版2022 | 亚洲阿v天堂2018在线观看 | 东北老妇露脸xxxxx | 久久精选视频 | 我被男人下药添得好爽 | 国产精品成人免费 | 精品一区在线 | 国产欧美日韩不卡 | 久久不射视频 | 国产精品亚洲精品观看不卡 | 国产播放器一区 | 天海翼最新作品 | 免费又爽又黄禁片视频在线播放 | 男人猛戳女人下部30分钟 | 久久嫩草影院网站 | 亚洲国产一区二区三区a毛片 | 亚洲欧美日韩国产精品影院 | 国产自拍专区 | 肥奶丰熟肥妇 | 亚洲系列国产精品制服丝袜第 | 被黑人同学彻底征服全文小说阅读 | 好紧好爽的午夜寂寞视频 | 毛片免费在线视频 | 猫扑俩性 |