漏洞信息详情
BitTorrent和uTorrent 操作系统命令注入漏洞
漏洞简介
BitTorrent和uTorrent都是美国BitTorrent公司的产品。前者是一套基于BitTorrent协议的点对点文件上传、下载软件。后者是一套基于C++的运行于BitTorrent中的免费客户端软件。
BitTorrent和uTorrent中存在安全漏洞。远程攻击者可借助特制的使用bittorrent或magnet协议的URL利用该漏洞注入命令行参数,并执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://download-new.utorrent.com/uuid/1b11272b-e9c2-4f5a-aed5-cc23bcf7ef37
参考网址
来源:www.zerodayinitiative.com
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-358/
来源: BID
链接:http://www.securityfocus.com/bid/75968
受影响实体
- Utorrent Utorrent<!--2000-1-1-->
补丁
- uTorrent<!---->
还没有评论,来说两句吧...