Публикация №226 от 21.02.2018
По заявлениям исследователя Google Project Zero, в двух версиях uTorrent обнаружены уязвимости, позволяющие выполнять код и получать доступ к загружаемым файлам и отслеживать историю загрузок.
На основании данных Project Zero, наибольшую угрозу представляют вредоносные сайты, которые могут использовать уязвимость для загрузки вредоносного кода в папку автозагрузки Windows, где он будет автоматически запускаться при следующем запуске компьютера. Таким образом, любой сайт, который посещает пользователь, также может получить доступ к загруженным файлам и просматривать истории загрузок.
На страницах издания Ars Technica предлагается более подронбео описание проблемы а так же ссылки на эксплоиты. Мы же рекомендуем ознакомиться с информацией ИСКЛЮЧИТЕЛЬНО в целях собственной безопасности.

Ссылка на статью: https://altermodus.ru/ru/articles/226/
Читайте полную версию в оригинале: Ars Technica