Grave fallo de seguridad en uTorrent que pone en peligro a los usuarios (actualizar no sirve de nada)
El mes pasado, el investigador se puso en contacto con BitTorrent, dueños de uTorrent, temiendo que no fueran capaces de solucionar a tiempo la vulnerabilidad. Por el momento, uTorrent no ha liberado una versión estable con la solución y el parche está aplicado únicamente en la versión beta.
Esta versión beta debería ver la luz esta semana, pero no parece que vaya a funcionar de la forma que esperamos. En este caso, estamos ante un problema de DNS rebinding que permite a terceros ejecutar código remoto a través de la función de control remoto de uTorrent y acceder a datos del usuario.
En un mensaje de Twitter, Tavis Ormandy destaca que la solución adoptada por uTorrent no es lo conveniente que él esperaba. Sin embargo, desde BitTorrent señalan que la versión corregida lanzada el 16 de febrero con el código 3.5.3.44352 es correcta y que empezarán esta semana a distribuirla por todos los usuarios.
Por el momento, parece que tendremos noticias al respecto y tendremos que actualizar la información. Si sois usuarios de uTorrent, os recomendamos que no os vayáis muy lejos por lo que pueda pasar.
Comentarios
Publicar un comentario